
nginx-proxy-manager-zh 上手终极指南5 分钟可视化配置反向代理一键搞定 SSL 证书与访问控制【免费下载链接】nginx-proxy-manager-zh基于nginx-proxy-manager翻译的中文版本项目地址: https://gitcode.com/gh_mirrors/ng/nginx-proxy-manager-zh深夜十一点你刚把一个新网站部署到服务器正要上线却发现还差 HTTPS。装 certbot、手改 nginx 配置文件、写 location 规则、设证书自动续期……整套流程折腾下来天都亮了。如果你也曾被Nginx 全靠命令行劝退那 nginx-proxy-manager-zh 就是为你准备的答案——它是 nginx-proxy-manager 的完整中文版把反向代理、SSL 证书、访问控制全部收进一个图形化面板点几下鼠标就能让一个站点以 HTTPS 姿态上线。一、先搞清楚它到底是什么又不是什么一句话定义nginx-proxy-manager-zh 是一个带 Web 界面的 Nginx 管理工具让你不写一行配置文件就能完成反向代理、证书签发、访问限制、用户权限等日常操作。底层依然是成熟的 Nginx只是把复杂的配置工作交给了图形界面和自动化脚本。四个它不是帮你打消顾虑常见误解实际情况它是云托管平台不是。数据和配置都在你自己的服务器上完全自主可控。它会取代 Nginx不会。它负责替你写 Nginx 配置省的是手写配置的功夫。只有程序员能用不是。团队里不懂命令行的运维、产品同事一样能上手操作。用了它就不能再碰命令行不是。高级设置里保留了自定义 Nginx 片段入口想深度定制随时可以。登录后的仪表盘会把证书到期、主机数量、访问概况一目了然地摆在你面前整个项目的代码结构也很清晰——后端逻辑在backend/界面在frontend/容器编排在docker/想二次开发也容易找到门路。图 1仪表盘把证书状态、代理主机等关键信息集中展示一屏掌握全局。二、拆开看四个核心能力个个能打能力一可视化反向代理填四个字段就上线解决什么问题把散落在内网各处的服务统一用域名暴露出去不用再手写server{}块、location规则和upstream。关键用法左侧菜单进入主机 → 代理主机点添加代理主机填上域名、协议、转发地址和端口保存即生效。一句话评价过去要花半小时的配置现在两分钟搞定还能随时改随时删。图 2代理主机列表清晰展示每个域名对应的转发目标和启用状态。能力二SSL 证书自动化申请续期都不用操心解决什么问题Lets Encrypt 的申请流程、DNS 验证、证书续期提醒这些最磨人的环节全部交给系统自动处理。关键用法在证书页选择Lets Encrypt并填入邮箱系统会自动完成验证与签发到期前还会自动续期基本做到装好就忘。一句话评价HTTPS 从一件麻烦事变成了一个开关。图 3证书管理面板列出每张证书的有效期与签发状态到期提醒一目了然。能力三访问控制谁能进来由你说了算解决什么问题有些服务只想给特定 IP 或特定账号访问比如内部管理后台、测试环境。关键用法创建访问控制列表Access List既能按 IP 段放行/拦截也能叠加用户名密码认证再把它挂到对应的代理主机上。一句话评价相当于给每个站点装了一道可以随时开关的门禁。图 4访问控制列表支持 IP 规则与身份认证两种方式组合使用。能力四多用户权限团队协作不打架解决什么问题多人共管一台服务器时谁都能改配置容易出事也不安全。关键用法管理员可以创建多个账号为每个账号分配不同的主机可见范围和操作权限谁负责哪个站谁就只能动哪个站。一句话评价把服务器管理员的权限拆成粒度可控的协作模式。图 5为不同用户勾选可管理的代理主机实现最小化权限协作。三、十分钟跑通全流程从空服务器到第一个 HTTPS 站点第 1 步准备环境确保服务器装好了 Docker 与 Docker Compose内存建议不低于 1GB磁盘留出 10GB 以上余量证书、日志、镜像都会占空间。第 2 步拿到项目代码git clone https://gitcode.com/gh_mirrors/ng/nginx-proxy-manager-zh cd nginx-proxy-manager-zh提示也可以直接使用官方发布的中文 Docker 镜像跳过源码编译环节。第 3 步编写编排文件并启动在项目目录下新建docker-compose.yml注意替换为你自己的数据目录名version: 3 services: app: image: chishin/nginx-proxy-manager-zh:release # 中文版镜像 restart: always ports: - 80:80 # HTTP 入口 - 81:81 # 管理面板入口 - 443:443 # HTTPS 入口 volumes: - ./npm-data:/data # 配置与数据库持久化 - ./npm-letsencrypt:/etc/letsencrypt # 证书持久化启动并等待服务就绪docker-compose up -d第 4 步首次登录立刻改密码浏览器访问http://服务器IP:81使用默认账号进入系统项目默认值登录邮箱adminexample.com登录密码changeme登录后会强制要求修改管理员信息与密码这一步千万别跳过。图 6简洁的中文登录页默认账号仅供首次进入登录后请立即更换。第 5 步添加你的第一个代理主机换一个更贴近日常的场景假设你家内网有一台192.168.1.100的机器跑着一个端口为8080的相册程序你希望用photos.example.com在外网访问它域名photos.example.com方案http目标程序支持 HTTPS 时再选https转发主机名 / IP192.168.1.100转发端口8080切到SSL标签页勾选Lets Encrypt并填入邮箱保存后系统会自动完成证书签发。整个过程就像填一张表单保存即生效。图 7添加代理主机时域名、转发目标、SSL 选项都集中在同一张表单里。四、你可能不知道的 6 个进阶技巧技巧 1用重定向主机做 301 跳转。域名换新了、想统一跳转到 HTTPS 站点不必动 Nginx在主机 → 重定向主机里配一条源域名和目标地址即可老链接自动指向新地址。图 8重定向主机支持 301/302 等跳转方式适合域名迁移与统一 HTTPS。技巧 2用流转发非 HTTP 服务。数据库、SSH、游戏服务器这类 TCP/UDP 流量代理主机管不了但主机 → 流可以按端口做转发外网端口对应内网服务的端口即可。技巧 3用死主机做兜底页。某些域名暂时没有后端服务时可以配置一个返回固定页面的死主机Dead Host避免访客看到裸 Nginx 错误页也适合做下线维护提示。图 9死主机可为暂无后端的域名提供统一占位页体验更友好。技巧 4高级设置里写自定义 Nginx 片段。需要特殊缓存策略、额外响应头时直接在主机的高级选项卡里粘贴配置片段系统会把它合并进生成的配置里兼顾灵活与便捷。技巧 5用审计日志复盘每一次改动。谁在什么时候改了什么配置全部记录在审计日志中。排查配置怎么被改了的纠纷时这里就是证据库。图 10审计日志按时间记录每个用户的操作团队协作时心里有数。技巧 6用自定义设置注入全局配置。想给所有站点统一加响应头或调整参数在设置里使用自定义 Nginx 配置即可全局生效不用逐台主机去改。图 11自定义设置把全局配置集中到一处改一次、处处生效。技巧 7生产环境把 SQLite 换成 MySQL / PostgreSQL。默认的轻量数据库适合单机场景站点多了以后可以参考backend/config/default.json的数据库配置或docker/docker-compose.dev.yml里的示例切换到独立数据库稳定性更上一层。技巧 8升级要拉镜像、不删数据。升级的正确姿势是先docker-compose down再docker-compose pull拉取新版本镜像最后docker-compose up -d重启——千万不要顺手把挂载的数据目录删掉那等于把配置和证书一起丢了。五、新手最容易踩的 6 个坑附避坑办法坑症状怎么避开证书申请一直失败页面提示验证不通过先确认域名解析正确指向服务器 IP再检查服务器 80/443 端口是否对外开放、防火墙是否放行。代理后站点 502访问域名报网关错误先确认目标服务本身在运行再核对转发地址与端口是否填对内网环境建议先在本机 curl 验证目标可达。默认账号密码没换面板被人登录首次登录后立刻修改管理员密码这是上线前的第一件事。管理面板裸奔公网81 端口对全网开放面板端口只对可信 IP 或内网开放或用访问控制限制管理界面入口。容器重启后配置全丢数据突然回到初始状态部署时务必挂载/data与/etc/letsencrypt数据卷定期把这两个目录复制备份。升级时误删数据证书、主机配置全部消失升级只执行 down / pull / up 三步不碰挂载目录升级前先备份。六、写在最后它到底适合谁对个人开发者来说它省下了反复折腾 Nginx 的时间让你把精力放回业务本身对小团队来说多用户与权限体系让谁负责哪个站清清楚楚不再互相踩配置对企业用户来说证书自动化、审计日志和数据可迁移的特性让合规与交接都更省心。如果你此刻正需要统一管理多个域名、批量签发证书或者只是想让家里的 NAS 服务安全地暴露到外网不妨现在就git clone https://gitcode.com/gh_mirrors/ng/nginx-proxy-manager-zh把它跑起来——下一个十分钟你就能拥有第一个自动续期 HTTPS 的站点。本篇文章的核心 SEO 关键词列表nginx-proxy-manager-zh反向代理可视化配置一键 SSL 证书申请与自动续期中文版 Nginx 管理面板Docker 部署反向代理代理主机配置教程访问控制列表多用户权限管理重定向主机与流转发新手避坑指南【免费下载链接】nginx-proxy-manager-zh基于nginx-proxy-manager翻译的中文版本项目地址: https://gitcode.com/gh_mirrors/ng/nginx-proxy-manager-zh创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考