用 1Panel 管理极空间 NAS:Alist 部署与 cpolar 内网穿透实战
前言刚开始折腾 NAS 时装两三个 Docker 应用其实很好管理记住端口偶尔看看容器状态出了问题再进 SSH 查日志就行。但服务越来越多以后情况很快会变。哪个应用占了什么端口、数据目录放在哪里、容器有没有启动、日志为什么报错、哪个服务该升级……原本零散的几个操作会逐渐变成一套需要长期维护的服务器管理工作。1Panel 解决的就是这一层问题。它可以安装在支持 Linux 环境的设备上通过 Web 页面集中管理 Docker、应用、文件、网站、证书和部分系统资源。本文会在极空间开启 SSH 后通过官方脚本部署 1Panel完成面板初始化再从应用商店安装一个实际应用看看从安装、运行到查看日志这套流程能不能真正减少命令行操作。局域网管理跑通以后再通过 cpolar 给 1Panel 增加远程访问入口。不过这里需要提前说明1Panel 是服务器管理后台而不是普通网页。远程开放以后安全入口、管理员密码、HTTPS、MFA 和访问范围都应该和“能不能从外面打开”放在同等重要的位置考虑。1.在极空间上部署1panelSSH终端部署是官方推荐的安装方式只需运行官方提供的脚本即可一键完成安装操作简便功能完整并支持后续在线升级。唯一的门槛在于需要使用SSH工具连接服务器对不熟悉命令行的新手来说可能稍显陌生但只要按步骤操作依然可以顺利完成。使用SSH远程连接工具连接到极空间切换到root用户下输入1Panel一键安装脚本并回车安装bash-c$(curl-sSLhttps://resource.fit2cloud.com/1panel/package/v2/quick_start.sh)输入”2“接下来进入1Panel的自定义安装界面。这里需要特别注意安装目录应填写我们之前创建的“1panel”文件夹的实际路径。其他设置项如面板端口、安全登录入口、管理员账号和密码建议根据个人习惯进行修改使用自己熟悉的配置便于后续管理与记忆同时也能提升安全性。安装完成后用给的登录信息登录访问完成登录后显示极空间基础信息2.配置docker-compose部署1Panel用 docker-compose 部署不是为了“炫技”而是为了让每一个用户都能像专家一样简单、安全、可靠地管理复杂的自建服务。更新软件包列表sudoapt-getupdate下载最新版本的 Docker Composesudocurl-Lhttps://github.com/docker/compose/releases/download/v2.17.2/docker-compose-$(uname-s)-$(uname-m)-o/usr/local/bin/docker-compose赋予执行权限sudochmodx /usr/local/bin/docker-compose验证安装是否成功docker-compose--version安装成功3.简单使用1Panel我这里已安装alist为例简单使用一下1Panel。在应用商店搜索alist点击安装端口外部访问设为允许端口填写的是极空间IP地址安装ing。这里我们可以看到已经安装成功点击跳转可以直接跳转到alist登录页面查看日志查看登录密码登录成功初始进去会有一个获取目录失败直接点击下方管理配置即可。驱动选择本机存储目录填写容器目录目录位置保存成功此时回到主页即可正常访问网盘内容。配置完成后你的 AList 就正式上线了现在就可以通过它轻松管理所有云盘文件。常用功能一应俱全拖拽上传本地文件浏览不同云存储的内容支持缩略图和列表模式一键生成分享链接快速外发文件删除、重命名、移动文件操作像本地资源管理器一样简单通过以上操作你已借助1Panel在极空间上成功部署Alist。图形化界面让安装变得简单直观省去了繁琐的命令行配置。现在你可以通过Alist统一管理多个云盘文件轻松实现高效访问与集中管理。通过 1Panel 可视化部署服务后再引入 cpolar 内网穿透无需公网 IP 也能让本地应用安全暴露到公网。只需简单配置即可远程访问家里的 NAS、Web 管理界面或自建服务实现全天候可管可控。1Panel 负责易用cpolar 负责连通强强联合打造真正的私有云体验。4.安装cpolar实现随时随地开发cpolar 可以将你本地电脑中的服务如 SSH、Web、数据库映射到公网。即使你在家里或外出时也可以通过公网地址连接回本地运行的开发环境。❤️以下是安装cpolar步骤使用一键脚本安装命令sudocurlhttps://get.cpolar.sh|sh安装完成后执行下方命令查看cpolar服务状态如图所示即为正常启动sudosystemctl status cpolarCpolar安装和成功启动服务后在浏览器上输入虚拟机主机IP加9200端口即:【http://192.168.50.100:9200】访问Cpolar管理界面使用Cpolar官网注册的账号登录,登录后即可看到cpolar web 配置界面,接下来在web 界面配置即可打开浏览器访问本地9200端口使用cpolar账户密码登录即可,登录后即可对隧道进行管理。5.配置公网地址登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理——创建隧道隧道名称可自定义本例使用了:panel注意不要与已有的隧道名称重复协议http本地地址域名类型随机域名地区选择China Top创建成功后打开左侧在线隧道列表,可以看到刚刚通过创建隧道生成了公网地址接下来就可以在其他电脑或者移动端设备异地上使用地址访问。访问成功。6.保留固定公网地址使用cpolar为其配置二级子域名该地址为固定地址不会随机变化。点击左侧的预留选择保留二级子域名地区选择china Top然后设置一个二级子域名名称我使用的是panel1大家可以自定义。填写备注信息点击保留。登录cpolar web UI管理界面点击左侧仪表盘的隧道管理——隧道列表找到所要配置的隧道panel点击右侧的编辑。修改隧道信息将保留成功的二级子域名配置到隧道中域名类型选择二级子域名Sub Domain填写保留成功的二级子域名地区: China Top点击更新更新完成后打开在线隧道列表此时可以看到随机的公网地址已经发生变化地址名称也变成了保留和固定的二级子域名名称。最后我们使用固定的公网地址在任意设备的浏览器中访问可以看到成功访问极空间的页面这样一个永久不会变化的二级子域名公网网址即设置好了。这样我们不管是在家还是同事想访问都可以轻松做到啦总结1Panel 装好以后极空间最大的变化并不是“突然多了很多新功能”而是原本分散在 SSH、Docker 和不同应用里的管理入口开始集中起来了。安装应用可以从应用商店完成容器状态和日志可以直接在页面查看后续如果继续部署网站、反向代理、证书或者更多 Docker 服务也不必每次都从头记一遍命令。这对于已经开始把 NAS 当作家庭服务器使用的人来说比单纯增加某一个新应用更有价值。通过 cpolar 增加远程入口以后人在局域网之外也能继续管理这套环境。但 1Panel 能够操作容器、文件和服务器配置本身属于高权限后台因此不建议像普通应用页面一样直接公开分享。长期使用时可以进一步启用 1Panel 的安全入口、HTTPS、MFA、授权 IP 或域名绑定并使用足够强的管理员密码。这样远程管理解决的不只是“连得上”还包括“谁能够连进来”。所以对极空间来说1Panel 更准确的定位不是“把 NAS 变成全能服务器”而是当 NAS 上运行的自建服务越来越多以后给这些服务增加一套更统一、更容易维护的服务器管理界面。