fix(部署): frp 对外端口改用专属 3210,不占用默认 443

- 与 Gitea(3000)/WordPress(8500)/FAM-core(8000) 保持同一约定:每个服务用专属端口而非默认 443
- NAS frpc.toml 的 nexusai 代理 remotePort 由 443 改为 3210,已重启 frpc 并验证 https://129.146.203.203:3210/ 端到端可访问
- 同步更新 README/PROGRESS/SDD 中所有相关端口引用
This commit is contained in:
ericwyuan
2026-08-23 08:52:24 +08:00
parent d10d23d01e
commit a4421d76b4
4 changed files with 12 additions and 12 deletions

View File

@@ -27,9 +27,9 @@
```
浏览器 / 移动端浏览器(公司内网)
│ HTTPS (443)
│ HTTPS (3210)
甲骨文服务器129.146.203.203)—— frp/nginx 反代端口(对外统一入口)
甲骨文服务器129.146.203.203)—— frp 隧道专属端口 3210(对外统一入口)
│ 反代 / 隧道frp
NAS 本机Docker 宿主机)
@@ -76,7 +76,7 @@ NAS 本机Docker 宿主机)
## 3. 部署概览
- **部署位置**NAS 本机Synology DSM 7Docker Compose / ContainerManager
- **对外访问**甲骨文服务器129.146.203.203frp 隧道frps 已运行,`frpc.toml` 追加 `nexusai` 代理)转发公网 443 → NAS 的 Nginx 容器NAS 本机端口 8443
- **对外访问**甲骨文服务器129.146.203.203frp 隧道frps 已运行,`frpc.toml` 追加 `nexusai` 代理)转发公网专属端口 3210 → NAS 的 Nginx 容器NAS 本机端口 8443,即 `https://129.146.203.203:3210`
- **方式**:所有服务在同一 `ai-network`NAS 本机 80/443/3000 已被 Gitea/DSM 等既有服务占用AI 网关改用 8443nginx与 3001one-api仅 127.0.0.1
- **目录结构**`docker-compose.yml` / `.env`(敏感变量,不入库)/ `nginx.conf` / `certs/` / `one-api-data/` / `mysql-data/`
- **详细部署步骤**:见 [SDD 第 6 章](docs/02-软件设计文档-SDD.md#6-部署设计)
@@ -90,11 +90,11 @@ NAS 本机Docker 宿主机)
| one-api | justsong/one-api:latest | 127.0.0.1:3001→3000仅本机回环 | 网关聚合层 |
| mysql | mysql:8.0 | 未发布主机端口,仅容器内网 3306 | One-API 数据存储 |
> NAS 本机 80/443/3000 已被 Gitea3000与其他既有服务80/443占用故 AI 网关容器改用上表端口甲骨文侧无需改动frps 按 `frpc.toml` 中新增的 `[[proxies]] name="nexusai"` 动态接受 remotePort 443
> NAS 本机 80/443/3000 已被 Gitea3000与其他既有服务80/443占用故 AI 网关容器改用上表端口甲骨文侧无需改动frps 按 `frpc.toml` 中新增的 `[[proxies]] name="nexusai"` 动态接受 remotePort 3210
### 3.2 安全要点
- 对外仅暴露甲骨文服务器 frp 隧道转发的 443 端口NAS 本机不直接暴露公网
- 对外仅暴露甲骨文服务器 frp 隧道转发的 3210 端口(专属端口,非默认 443与 Gitea:3000/WordPress:8500/FAM-core:8000 同一约定)NAS 本机不直接暴露公网
- One-API 后台端口只绑定 `127.0.0.1:3001`,不接入 frp 隧道;远程管理走 SSH 隧道:`ssh -p 2222 -L 3001:127.0.0.1:3001 ericwyuan@192.168.50.64`
- 所有 API Key 通过服务器 `.env` 注入容器环境变量,`.env` 不入库(见 [SDD 第 5 章](docs/02-软件设计文档-SDD.md#5-安全设计)
- 前端强制 `ACCESS_CODE` 校验Nginx 全站 HTTPS
@@ -186,7 +186,7 @@ NAS 本机Docker 宿主机)
- 软件需求文档SRS V1.0与软件设计文档SDD V1.0)入库(`docs/`
- 项目仓库初始化Gitea: ericwyuan/NexusAI
- NAS→各渠道直连稳定性验证、frp 隧道打通、四容器mysql/one-api/lobe-chat/nginx部署上线端到端 `https://129.146.203.203/` 已可访问(详见 [PROGRESS.md](PROGRESS.md)
- NAS→各渠道直连稳定性验证、frp 隧道打通、四容器mysql/one-api/lobe-chat/nginx部署上线端到端 `https://129.146.203.203:3210/` 已可访问(详见 [PROGRESS.md](PROGRESS.md)
### 待办(见 SDD 第 8 章待确认事项)