ericwyuan
|
8017f691a1
|
fix(部署): One-API 管理端口改为局域网直连,SSH 隧道方案不可行
- 发现 NAS sshd 关闭了 AllowTcpForwarding,SSH -L 隧道会报 administratively prohibited,此前文档里的隧道方案实际不可用
- one-api 端口绑定改为 192.168.50.64:3001(NAS 局域网 IP),不再绑定 127.0.0.1;仍不接入 frp、不暴露公网,只是访问方式从"SSH隧道转发"改为"同局域网直连"
- 已在 NAS 上应用并验证 http://192.168.50.64:3001 可正常访问(HTTP 200)
- 同步修正 README/PROGRESS/SDD 中的管理端口访问说明
|
2026-08-23 09:02:54 +08:00 |
|
ericwyuan
|
a4421d76b4
|
fix(部署): frp 对外端口改用专属 3210,不占用默认 443
- 与 Gitea(3000)/WordPress(8500)/FAM-core(8000) 保持同一约定:每个服务用专属端口而非默认 443
- NAS frpc.toml 的 nexusai 代理 remotePort 由 443 改为 3210,已重启 frpc 并验证 https://129.146.203.203:3210/ 端到端可访问
- 同步更新 README/PROGRESS/SDD 中所有相关端口引用
|
2026-08-23 08:52:24 +08:00 |
|
ericwyuan
|
d10d23d01e
|
[任务6,7] SDD 待确认事项收尾 - Server-Side/监控/管理端口给出默认结论
- Server-Side 模式:本期保持 Client-Side,不额外部署 PostgreSQL
- 监控方案:不接入 Prometheus/Grafana,沿用 docker compose ps + One-API 后台
- 管理端口访问方式:已实施为 SSH 隧道(127.0.0.1:3001)
- 域名与证书:仍待紫川决定是否购买正式域名,当前用自签名证书跑通链路
|
2026-08-23 08:49:18 +08:00 |
|
ericwyuan
|
188c02478b
|
docs(部署方案): 同步 NAS+甲骨文反代决策 + 生成部署骨架
- SRS/SDD/README/PROGRESS 统一将部署目标由"美国服务器"更正为"NAS 本机 + 甲骨文服务器反向代理"(此前已确认但未入库)
- 新增 docker-compose.yml / nginx.conf / .env.example(对应待办任务4)
- 相对 SDD 草稿的安全加固:one-api 端口改绑 127.0.0.1(原为公网端口映射),lobe-chat 不再发布主机端口,仅走容器内网
|
2026-08-23 08:31:09 +08:00 |
|
ericwyuan
|
557ec170da
|
docs(项目启动): SRS/SDD 文档入库 + README/PROGRESS + 仓库初始化
|
2026-08-23 08:24:56 +08:00 |
|