fix(部署): frp 对外端口改用专属 3210,不占用默认 443

- 与 Gitea(3000)/WordPress(8500)/FAM-core(8000) 保持同一约定:每个服务用专属端口而非默认 443
- NAS frpc.toml 的 nexusai 代理 remotePort 由 443 改为 3210,已重启 frpc 并验证 https://129.146.203.203:3210/ 端到端可访问
- 同步更新 README/PROGRESS/SDD 中所有相关端口引用
This commit is contained in:
ericwyuan
2026-08-23 08:52:24 +08:00
parent d10d23d01e
commit a4421d76b4
4 changed files with 12 additions and 12 deletions

View File

@@ -6,7 +6,7 @@
| 服务 | 节点 | 状态 | 说明 |
|------|------|------|------|
| Oracle frp 隧道 | 甲骨文服务器 129.146.203.203 | ✅ 已配置 | 复用已有 frps新增 `nexusai` 代理remotePort 443 → NAS:8443 |
| Oracle frp 隧道 | 甲骨文服务器 129.146.203.203 | ✅ 已配置 | 复用已有 frps新增 `nexusai` 代理remotePort 3210 → NAS:8443 |
| Nginx | NAS 192.168.50.64 | ✅ 已部署 | 容器 `nginx-proxy`,本机端口 844380/443 已被占用) |
| LobeChat | NAS 192.168.50.64 | ✅ 已部署 | 容器 `lobe-chat`,端到端连通性已验证 |
| One-API | NAS 192.168.50.64 | ✅ 已部署(未初始化) | 容器 `one-api`,本机 127.0.0.1:3001管理员密码/渠道/Token 待用户在 Web UI 完成 |
@@ -25,14 +25,14 @@
- OpenRouter (openrouter.ai) HTTP 200
- Mistral (api.mistral.ai) HTTP 404预期
- 结论NAS 出站直连稳定,无需额外代理
- **Oracle 反代方式确认待办任务3已完成**:确认沿用 frp 隧道方案(与 FAM 一致。Oracle 上 `frps` 服务已在运行(`/etc/frp/frps.toml`7000 控制端口NAS 上 `frpc``/etc/frp/frpc.toml`)已有 gitea/wordpress/fam-core 三个代理在跑;本次仅追加第 4 个 `[[proxies]] name="nexusai"`localPort 8443 → remotePort 443),修改前按现有约定做了时间戳备份(`/etc/frp/frpc.toml.bak.*`),重启 frpc 后四个代理全部 `start proxy success`,未影响既有 gitea/wordpress/fam-core 隧道
- **Oracle 反代方式确认待办任务3已完成**:确认沿用 frp 隧道方案(与 FAM 一致。Oracle 上 `frps` 服务已在运行(`/etc/frp/frps.toml`7000 控制端口NAS 上 `frpc``/etc/frp/frpc.toml`)已有 gitea/wordpress/fam-core 三个代理在跑;本次仅追加第 4 个 `[[proxies]] name="nexusai"`localPort 8443 → remotePort 3210),修改前按现有约定做了时间戳备份(`/etc/frp/frpc.toml.bak.*`),重启 frpc 后四个代理全部 `start proxy success`,未影响既有 gitea/wordpress/fam-core 隧道
- **NAS 实际部署待办任务5部分完成**`~/ai-gateway/` 目录下已放置 `docker-compose.yml`/`nginx.conf`/`.env``MYSQL_ROOT_PASSWORD``LOBE_ACCESS_CODE` 已用 `openssl rand` 生成强随机值,仅存于 NAS未入库、未在对话记录外泄露证书为临时自签名`certs/`CN=nexusai.localSAN 含两台服务器 IP`docker compose up -d` 后四容器全部 UpMySQL 首次初始化耗时导致 one-api 短暂重启几次,符合预期,之后自愈)
- **端到端验证通过**`curl -sk https://129.146.203.203/` 与 NAS 本机 `curl -sk https://127.0.0.1:8443/` 均返回 HTTP 307LobeChat 正常重定向),链路 浏览器→Oracle frps:443→frp隧道→NAS nginx:8443→lobe-chat:3210 完全打通
- **端到端验证通过**`curl -sk https://129.146.203.203:3210/` 与 NAS 本机 `curl -sk https://127.0.0.1:8443/` 均返回 HTTP 307LobeChat 正常重定向),链路 浏览器→Oracle frps:3210→frp隧道→NAS nginx:8443→lobe-chat:3210 完全打通
- **仍需用户在浏览器里手动完成(不由 AI 代做,涉及创建账号/输入密钥)**
1. 通过 SSH 隧道 `ssh -p 2222 -L 3001:127.0.0.1:3001 ericwyuan@192.168.50.64` 访问 `http://127.0.0.1:3001` 完成 One-API 管理员账号初始化
2. 后台按渠道设计表添加 5 个渠道(需要 Gemini/NVIDIA 新 Key待办任务2
3. 创建对外 Token写入 NAS `~/ai-gateway/.env``ONE_API_TOKEN`,然后 `docker compose restart lobe-chat`
4. 访问 `https://129.146.203.203`当前为自签名证书浏览器会显示不安全警告Access Code 已随机生成,存于 NAS `~/ai-gateway/.env``LOBE_ACCESS_CODE`,未写入版本库,见对话记录/自行 `cat` 查看)进行实际对话/图片问答/Failover 验证待办任务5 收尾、并决定正式域名与证书方案待办任务6届时替换 `certs/` 下的自签名证书)
4. 访问 `https://129.146.203.203:3210`当前为自签名证书浏览器会显示不安全警告Access Code 已随机生成,存于 NAS `~/ai-gateway/.env``LOBE_ACCESS_CODE`,未写入版本库,见对话记录/自行 `cat` 查看)进行实际对话/图片问答/Failover 验证待办任务5 收尾、并决定正式域名与证书方案待办任务6届时替换 `certs/` 下的自签名证书)
## 2026-08-23 部署骨架生成docker-compose.yml / nginx.conf / .env.example