fix(部署): frp 对外端口改用专属 3210,不占用默认 443
- 与 Gitea(3000)/WordPress(8500)/FAM-core(8000) 保持同一约定:每个服务用专属端口而非默认 443 - NAS frpc.toml 的 nexusai 代理 remotePort 由 443 改为 3210,已重启 frpc 并验证 https://129.146.203.203:3210/ 端到端可访问 - 同步更新 README/PROGRESS/SDD 中所有相关端口引用
This commit is contained in:
12
README.md
12
README.md
@@ -27,9 +27,9 @@
|
||||
|
||||
```
|
||||
浏览器 / 移动端浏览器(公司内网)
|
||||
│ HTTPS (443)
|
||||
│ HTTPS (3210)
|
||||
▼
|
||||
甲骨文服务器(129.146.203.203)—— frp/nginx 反代端口(对外统一入口)
|
||||
甲骨文服务器(129.146.203.203)—— frp 隧道专属端口 3210(对外统一入口)
|
||||
│ 反代 / 隧道(frp)
|
||||
▼
|
||||
NAS 本机(Docker 宿主机)
|
||||
@@ -76,7 +76,7 @@ NAS 本机(Docker 宿主机)
|
||||
## 3. 部署概览
|
||||
|
||||
- **部署位置**:NAS 本机(Synology DSM 7,Docker Compose / ContainerManager)
|
||||
- **对外访问**:甲骨文服务器(129.146.203.203)frp 隧道(frps 已运行,`frpc.toml` 追加 `nexusai` 代理)转发公网 443 → NAS 的 Nginx 容器(NAS 本机端口 8443)
|
||||
- **对外访问**:甲骨文服务器(129.146.203.203)frp 隧道(frps 已运行,`frpc.toml` 追加 `nexusai` 代理)转发公网专属端口 3210 → NAS 的 Nginx 容器(NAS 本机端口 8443),即 `https://129.146.203.203:3210`
|
||||
- **方式**:所有服务在同一 `ai-network` 内;NAS 本机 80/443/3000 已被 Gitea/DSM 等既有服务占用,AI 网关改用 8443(nginx)与 3001(one-api,仅 127.0.0.1)
|
||||
- **目录结构**:`docker-compose.yml` / `.env`(敏感变量,不入库)/ `nginx.conf` / `certs/` / `one-api-data/` / `mysql-data/`
|
||||
- **详细部署步骤**:见 [SDD 第 6 章](docs/02-软件设计文档-SDD.md#6-部署设计)
|
||||
@@ -90,11 +90,11 @@ NAS 本机(Docker 宿主机)
|
||||
| one-api | justsong/one-api:latest | 127.0.0.1:3001→3000(仅本机回环) | 网关聚合层 |
|
||||
| mysql | mysql:8.0 | 未发布主机端口,仅容器内网 3306 | One-API 数据存储 |
|
||||
|
||||
> NAS 本机 80/443/3000 已被 Gitea(3000)与其他既有服务(80/443)占用,故 AI 网关容器改用上表端口;甲骨文侧无需改动,frps 按 `frpc.toml` 中新增的 `[[proxies]] name="nexusai"` 动态接受 remotePort 443。
|
||||
> NAS 本机 80/443/3000 已被 Gitea(3000)与其他既有服务(80/443)占用,故 AI 网关容器改用上表端口;甲骨文侧无需改动,frps 按 `frpc.toml` 中新增的 `[[proxies]] name="nexusai"` 动态接受 remotePort 3210。
|
||||
|
||||
### 3.2 安全要点
|
||||
|
||||
- 对外仅暴露甲骨文服务器 frp 隧道转发的 443 端口,NAS 本机不直接暴露公网
|
||||
- 对外仅暴露甲骨文服务器 frp 隧道转发的 3210 端口(专属端口,非默认 443,与 Gitea:3000/WordPress:8500/FAM-core:8000 同一约定),NAS 本机不直接暴露公网
|
||||
- One-API 后台端口只绑定 `127.0.0.1:3001`,不接入 frp 隧道;远程管理走 SSH 隧道:`ssh -p 2222 -L 3001:127.0.0.1:3001 ericwyuan@192.168.50.64`
|
||||
- 所有 API Key 通过服务器 `.env` 注入容器环境变量,`.env` 不入库(见 [SDD 第 5 章](docs/02-软件设计文档-SDD.md#5-安全设计))
|
||||
- 前端强制 `ACCESS_CODE` 校验;Nginx 全站 HTTPS
|
||||
@@ -186,7 +186,7 @@ NAS 本机(Docker 宿主机)
|
||||
|
||||
- 软件需求文档(SRS V1.0)与软件设计文档(SDD V1.0)入库(`docs/`)
|
||||
- 项目仓库初始化(Gitea: ericwyuan/NexusAI)
|
||||
- NAS→各渠道直连稳定性验证、frp 隧道打通、四容器(mysql/one-api/lobe-chat/nginx)部署上线,端到端 `https://129.146.203.203/` 已可访问(详见 [PROGRESS.md](PROGRESS.md))
|
||||
- NAS→各渠道直连稳定性验证、frp 隧道打通、四容器(mysql/one-api/lobe-chat/nginx)部署上线,端到端 `https://129.146.203.203:3210/` 已可访问(详见 [PROGRESS.md](PROGRESS.md))
|
||||
|
||||
### 待办(见 SDD 第 8 章待确认事项)
|
||||
|
||||
|
||||
Reference in New Issue
Block a user