nginx-proxy-manager-zh 完整部署指南:中文界面反向代理 + 免费 SSL 证书管理,5 分钟跑起来

📅 发布时间:2026/8/21 23:46:12
nginx-proxy-manager-zh 完整部署指南:中文界面反向代理 + 免费 SSL 证书管理,5 分钟跑起来
nginx-proxy-manager-zh 完整部署指南中文界面反向代理 免费 SSL 证书管理5 分钟跑起来【免费下载链接】nginx-proxy-manager-zh基于nginx-proxy-manager翻译的中文版本项目地址: https://gitcode.com/gh_mirrors/ng/nginx-proxy-manager-zhnginx-proxy-manager-zh 是一款中文界面的反向代理管理工具表单里填好域名它自动生成 Nginx 配置、申请并续期免费 SSL 证书全程不用碰 conf 文件。适合没学过 Nginx、想给自托管服务上 HTTPS 的用户。它到底替你干了哪些脏活你有没有为一条反向代理规则写过半页 conf改完还得nginx -t再 reload有了它你只填域名 → 目标地址:端口剩下的都归它手改server块变成表单 保存配置由后端按 backend/templates/ 里的模板渲染改完自动热加载不重启每 90 天惦记证书过期Lets Encrypt 证书自动续期到期前邮件提醒一个个写allow/deny挡外人先建一个访问列表再把它挂到任意主机上一处配置处处生效。你会发现仪表盘里每台主机在线还是离线、用的是什么证书一眼看全不用翻文件核对。划重点它的价值不是更漂亮的 Nginx而是把写配置 热加载 记得续证书这三件烦心事变成填一张表单。Docker 一键部署命令5 分钟装好中文反向代理先跑起来再说。准备一台装好 Docker 的机器写一份最小 compose 文件services: app: image: chishin/nginx-proxy-manager-zh:release restart: unless-stopped ports: - 80:80 - 443:443 - 81:81 volumes: - ./data:/data - ./letsencrypt:/etc/letsencryptdocker compose up -d两个关键配置项划下重点三个端口80/443 给被代理的业务用81 是你进管理界面用的。80/443 必须对公网放行否则证书域名验证会失败两个目录data存 SQLite 数据库和生成的配置letsencrypt存证书。这两个目录备份了容器炸了都不怕。首次启动要初始化数据库、建管理员稍等一两分钟。然后浏览器打开http://服务器IP:81默认账号adminexample.com、密码changeme登录后强制你改密码和邮箱——邮箱用来接收证书到期提醒填真的。划重点部署就是 3 个端口 2 个挂载容器随便删目录别丢。三个真实场景照着抄作业就行内网服务挂上域名代理主机你要什么192.168.1.100:8096上跑着 Jellyfin想用jellyfin.home.example.com直接访问。怎么配进主机 → 代理主机 → 添加填三个字段——域名、协议目标服务监听什么就填什么通常 http、转发地址和端口保存。得到什么列表里多一行状态显示 Online域名就能打开了。全程没写一行 Nginx 配置。裸域名 301 到 www重定向主机你要什么访问home.example.com时自动跳到www.home.example.com。怎么配重定向主机 → 添加填源域名、目标地址选跳转码长期迁移用 301临时用 302保存。得到什么两个域名并存老域名永久指向新域名301 规则不用再手动敲。退役域名统一显示 404404 主机你要什么旧服务下线了域名别悬空挂着等被人扫到。怎么配404 主机 → 添加填上域名保存。得到什么访问该域名直接看到统一的未找到页面而且仪表盘单独计数方便你定期清理。划重点转发、跳转、拦截这三类主机覆盖了日常 90% 的需求每个两分钟填完表单就生效。从能用到好用三个进阶收益点Lets Encrypt 免费证书怎么开自动续期建代理主机时切到 SSL 标签选 Lets Encrypt勾上强制 SSLHTTP 访问自动跳 HTTPS填好邮箱保存。证书自动申请、到期自动续一个续期脚本都不用写。所有证书的颁发方和到期时间集中在 SSL 证书页面过期前会有邮件提醒。谁能访问怎么做成白名单访问列表 → 添加类型选白名单把你的宽带出口 IP 或办公室网段加进去再回到代理主机把该列表选上。以后这台服务只有你能看想再加一层还能填用户名密码浏览器访问时弹基础认证。响应更快自定义 Nginx 指令怎么加想自己动 Nginx 参数去主机的高级标签直接贴指令比如给慢后端放宽代理超时proxy_connect_timeout 60s; proxy_send_timeout 60s; proxy_read_timeout 60s;保存后这段配置会注入生成的 conf 并立即生效不用碰任何文件。划重点自动续期、访问白名单、参数微调——这三件想用又不知去哪配的事界面里全有入口。翻车急救包高频问题三条现象域名能打开但返回 502 或 504。多半是目标服务没在监听或者转发地址、端口填错。一条命令定位docker exec -it 容器名 curl -I http://转发地址:转发端口现象Lets Encrypt 证书申请失败提示验证没通过。多半是域名没解析到这台服务器或 80/443 被防火墙拦了。一条命令定位docker logs 容器名 | grep -i letsencrypt现象访问域名看到的是默认页面不是你的站点。多半是主机被禁用了或者配的域名和你访问的输入不一致。一条命令定位docker exec -it 容器名 ls /etc/nginx/conf.d/include/主机在线才会生成对应的 conf 文件还有别的怪问题可以去仓库的 docs/src/faq/ 翻一翻官方 FAQ。划重点八成故障是目标没跑或域名没指过来先跑命令确认这两件事再回界面查。写在最后不想碰 conf 文件又想要免费证书、自动续期、访问白名单它就够了。中文界面开箱即用所有配置都在浏览器里点完。现在就去把它架起来5 分钟后你的第一个 HTTPS 域名就能跑通。【免费下载链接】nginx-proxy-manager-zh基于nginx-proxy-manager翻译的中文版本项目地址: https://gitcode.com/gh_mirrors/ng/nginx-proxy-manager-zh创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考