
Nginx反向代理中文管理3步Docker部署告别手写conf【免费下载链接】nginx-proxy-manager-zh基于nginx-proxy-manager翻译的中文版本项目地址: https://gitcode.com/gh_mirrors/ng/nginx-proxy-manager-zh家里跑着一堆服务端口七零八落还不敢开公网nginx-proxy-manager-zh 是一个中文界面的 Nginx 反向代理管理工具一个 Docker 容器就能用图形界面搞定反向代理、SSL 证书自动续期和访问控制不用手写一行 nginx.conf。 3分钟跑通Docker部署前提只有一样机器上装了 Docker 和 docker compose。新建docker-compose.yml直接复制这段services: app: image: chishin/nginx-proxy-manager-zh:release ports: [80:80, 81:81, 443:443] volumes: [./data:/data, ./letsencrypt:/etc/letsencrypt] restart: always启动容器docker compose up -d浏览器访问http://你的服务器IP:81默认账号adminexample.com、密码changeme登录后会强制你改密码。跑完看到管理界面就对了️ 功能全景图功能一句话说明代理主机按域名把 HTTP/HTTPS 流量转发到内网服务重定向主机把一个域名 301/302 跳到另一个地址SSL证书Lets Encrypt 免费证书自动申请、自动续期访问列表IP 白/黑名单 账号密码双重控制流(Stream)TCP 端口映射支持 FTP 等非 HTTP 协议审计日志记录谁在什么时候改了哪些配置 把家里几个服务挂到同一个域名下你买了个域名想把 Jellyfin、Nextcloud 这些内网服务按子域名分开访问又不想自己写 server 块。左侧菜单进主机→代理主机点添加代理主机域名填app.yourdomain.com转发主机名填上游服务的 IP 或容器名转发端口填服务端口保存。系统自动生成 Nginx 配置并热加载浏览器访问子域名即可配好后所有主机集中管理在这里容易踩的坑上游服务如果和本容器在同一个 Docker 网络里转发主机名直接写服务名比如portainer不用写 IP也不用把端口映射到宿主机。 给网站自动装上免费HTTPS证书域名已经能访问了但浏览器一直提示不安全。手动申请证书又麻烦而且 90 天就过期。打开对应代理主机切到SSL标签勾选创建 Lets Encrypt 证书填一个能收信的邮箱按需勾上强制 SSLHTTP 自动跳 HTTPS、HTTP/2 和 HSTS保存证书到期前系统会自动续期不用惦记。容易踩的坑域名的 A 记录必须先解析到服务器公网 IP且 80/443 端口对公网放行否则验证一定失败。️ 给后台管理页加一道IP白名单有个后台只想让内网访问不想暴露给全网。左侧菜单进访问列表→添加类型选允许地址填 IP 或 CIDR 网段如192.168.1.0/24回到目标代理主机在访问控制里选中刚建的列表保存容易踩的坑这类允许列表的效果是名单外全部拒绝配置前先确认自己的 IP 在名单里否则下一秒就被锁在门外。⚙️ 让配置为你所用自定义Nginx配置改什么每个代理主机表单底部有个自定义Nginx配置文本框为什么改默认代理参数覆盖不了 WebSocket、长连接这类场景改完效果写进框里保存Nginx 自动重载proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection upgrade;换掉默认欢迎页改什么设置页的默认站点为什么改有人直接访问服务器 IP 时默认欢迎页毫无信息改完效果换成自己的 HTML 片段!-- 完整模板见 backend/templates/default.conf -- h1这里只属于你的站点/h1再开一个TCP端口改什么compose 的 ports 里加一行- 21:21再在流里建一条记录为什么改FTP、数据库这类非 HTTP 协议走不了反向代理改完效果外部可直连 21 端口且同样能挂访问列表控制 故障急救包打不开81端口的管理页面症状浏览器一直转圈或拒绝连接原因容器还没起完或宿主机 81 端口被别的程序占用解决看容器日志确认启动状态docker compose logs app访问子域名提示502症状代理配好了页面返回 Bad Gateway原因转发主机名或端口和上游服务对不上解决核对代理主机的转发主机名/端口确认上游服务正在运行SSL证书申请失败症状SSL 标签里证书状态一直停在申请失败原因域名没解析到本机公网 IP或 80/443 没对公网放行解决确认 DNS 生效后点重试仍失败就看容器日志里的 certbot 报错DNSPod创建证书失败症状用 DNSPod 做 DNS 验证时创建证书报错原因ARM 架构下 zope 依赖装不进去解决进容器补装依赖后重试pip install certbot-dns-dnspod pip install zope 延伸阅读核心代理与证书逻辑backend/internal/ —— 想弄清一条代理规则最终变成什么配置看这里Nginx配置模板backend/templates/ —— 系统生成的每个 conf 片段都出自这些模板API路由backend/routes/ —— 想批量自动化管理主机从接口下手高级配置docs/src/advanced-config/index.md —— Docker 网络共享、非 root 运行等进阶玩法常见问题docs/src/faq/index.md —— 访问列表与应用自带登录冲突的解释很关键别再手敲 nginx.conf 了——现在就去打开 81 端口的管理面板把你家 NAS 挂到第一个子域名上试试。【免费下载链接】nginx-proxy-manager-zh基于nginx-proxy-manager翻译的中文版本项目地址: https://gitcode.com/gh_mirrors/ng/nginx-proxy-manager-zh创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考