DOCKER HUB · 图形界面安装教程

打开 Docker,按步骤安装。

在 Docker 界面里搜索公共镜像、下载并创建容器。不用开启 SSH,不用输入命令,也不用下载一键安装包。

客户端 7.5群晖 Docker / Container Manager飞牛 Docker镜像:dgdgd/jianke
先认准镜像:dgdgd/jianke,版本标签:7.5这是在 Docker 里面安装公共镜像的教程,不是导入压缩包、执行脚本或新建 Compose 项目的教程。已经安装过客户端的用户,请先看下方“保留配置升级”。
01

在 NAS 桌面打开 Docker

群晖
从 DSM 主菜单打开 DockerContainer Manager。如果没有,请先在“套件中心”安装设备支持的对应套件。
飞牛
从飞牛桌面打开 Docker 应用;尚未安装时,先到“应用中心”安装并启动。

确认 Docker 应用能正常打开,并且设备可以访问 Docker Hub。后面的操作都在这个应用里面完成。

本教程面向 NAS 上的 Docker 图形管理界面,不是 Windows Docker Desktop 教程。镜像提供 amd64、ARM64、ARMv7,实际可用架构还取决于设备是否支持 Docker;ARM 版本仍建议先在自己的设备上验证。

02

搜索公共镜像并下载 7.5

镜像仓库 / 注册表 → 搜索镜像 → 下载
  1. 打开 Docker 左侧的“镜像仓库”或“注册表”。仓库来源选择 Docker Hub
  2. 在搜索框输入下面的镜像名称,找到发布者为 dgdgd、仓库为 jianke 的结果。
填写到“镜像搜索”输入框
dgdgd/jianke

选中后点击“下载”,弹出标签选择时填写或选择 7.5,然后确定。等待下载完成,再进入“镜像 / 本地镜像”

如果页面是“手动拉取 / 添加镜像”输入框

直接填写完整镜像名(包含版本标签):

填写到“镜像名称”输入框
dgdgd/jianke:7.5

如果仓库地址与镜像名分开填写:仓库选 Docker Hub(docker.io),镜像填 dgdgd/jianke,标签填 7.5。这里不需要填写 NAS 网络隧道的用户名或密码,也不需要我们的 Docker Hub 令牌。

03

从下载好的镜像创建容器

镜像 / 本地镜像 → dgdgd/jianke:7.5 → 创建容器 / 运行 / 启动

选中刚下载好的镜像,点击对应的“创建容器”“运行”或“启动”按钮,进入设置向导。先填写容器名称,再打开“高级设置”或对应的网络、存储、环境变量选项。

容器名称
npc;如果已经存在这个名称,请先阅读本页的升级说明,不要重复安装同一账号。
自动启动
开启“自动重新启动 / 开机启动”。如果能选择重启策略,选择 unless-stopped(除非手动停止)。
特权模式
不勾选“特权模式 / 使用高权限执行容器”,也不要挂载 Docker socket。
启动命令
保持镜像默认值。不要填写 bash、sh 或其他命令,也不要覆盖镜像的入口程序。

先不要直接点击“完成”。请继续配置下面的网络、文件夹和环境变量。

04

这三处设置,按下面填写

A. 网络:选择 host / 与主机相同

网络名称
选择 host;部分群晖界面显示为“使用与 Docker Host 相同的网络”,选择此项。
端口映射
不需要添加端口映射。host 模式下端口设置栏可能隐藏或不可编辑,这是正常的。不要使用默认 bridge 网络。

B. 文件夹 / 存储空间:保存账号和配置

在 NAS 文件管理器中,先在自己选定的存储空间建立一个专用文件夹,例如共享文件夹 docker 下的 nas-tunnel。然后回到容器设置,点击“添加文件夹 / 添加挂载”

本地文件夹
通过“浏览 / 选择目录”选中刚才建立的 nas-tunnel 文件夹。可以放在存储空间 1、存储空间 2 或其他可用存储空间,不要照抄别人的磁盘路径。
容器路径
/app/data,必须准确填写,不能留空或改成 NAS 的本地路径。
权限
选择“读写”,不要勾选“只读”。确保 Docker 有权写入该目录。
填写到“装载路径 / 容器路径”输入框
/app/data

左边选 NAS 上实际的文件夹,右边固定填 /app/data。以后升级时再次选择同一个本地文件夹,才能沿用已保存的账号和配置。

C. 环境变量:管理端口和时区

“环境变量”页面找到下面两项并编辑;没有就点击“添加”。如果已经存在同名变量,请修改原条目,不要重复新增。

WEB_PORT
8080。若 NAS 的 8080 已被其他应用使用,改成 18080 等空闲端口。
TZ
Asia/Shanghai
其他变量
保留镜像自带的 NASTUNNEL_CLIENT_TYPENASTUNNEL_INSTALL_DIRNASTUNNEL_DATA_DIR,不要删除或修改。
8080 和 18080 二选一,不是同时填写。在 host 模式下,通过 WEB_PORT 修改管理端口,而不是在“端口映射”里填“本地端口 18080 → 容器端口 8080”。
05

完成创建,打开客户端登录

  1. 检查设置后点击“下一步 → 完成 / 创建”,勾选创建后运行;若未自动运行,在“容器”列表中选中 npc,点击“启动”
  2. 等待容器状态显示“运行中”,然后在同一局域网的电脑或手机浏览器中输入下面的地址。
http://NAS的局域网IP:8080

例如 NAS 的 IP 为 192.168.1.20,则输入 http://192.168.1.20:8080。如果 WEB_PORT 改成了 18080,就访问 http://192.168.1.20:18080

出现 NAS 网络隧道客户端页面后,输入本平台账号和密码,点击“登录并连接”。不是登录 Docker Hub,也不是填写 NAS 系统管理员密码。

容器“运行中 / 健康”只表示管理程序正在运行,不等于已经连接节点。请在客户端页面确认连接状态,并访问自己的用户域名进行验证。

管理页面只供可信局域网使用,不要在路由器上把这个管理端口直接开放到公网。

保留配置升级

同样只在 Docker 界面中操作。升级会短暂中断远程访问,请在空闲时进行。

  1. 打开旧容器的“详情 / 设置”,记录本地文件夹、容器挂载路径、网络模式和 WEB_PORT。用 NAS 文件管理器备份配置文件夹,不要删除它
  2. 在镜像仓库下载需要使用的镜像版本,确认下载完成。
  3. 回到容器列表,停止旧容器并关闭它的自动启动,保留旧容器作回退,不要与新容器同时运行。
  4. 从新镜像创建容器,使用另一个名称(例如 npc75),仍选择 host 网络,并挂载刚才记录的原配置文件夹/app/data。管理端口也使用原来的 WEB_PORT。
  5. 启动新容器,打开管理页面确认账号、连接和域名访问正常。若异常,先停止新容器,再恢复并启动旧容器;必要时使用刚才的配置备份。

旧容器如果没有把 /app/data 映射到本地文件夹,不要直接重建或删除,否则可能丢失账号配置。先在 Docker 界面核实数据存储位置并完成备份。

?

常见问题

搜索不到镜像怎么办?

先确认搜索来源是 Docker Hub,名称是 dgdgd/jianke。如果应用支持“手动拉取 / 添加镜像”,填写 dgdgd/jianke:7.5。若下载也超时,先检查 NAS 到 Docker Hub 的网络,不要改为下载别人的同名镜像。

选择 host 后,没有端口映射栏目了?

这是正常的。保持 host 网络,在环境变量里修改 WEB_PORT。打开页面时使用 NAS 的 IP 和该端口,不需要给容器再映射一次端口。

管理页面打不开,或者容器启动后又停止?

在 Docker 的“容器”列表选中 npc,打开“详情 → 日志”查看错误。检查 WEB_PORT 是否被占用、/app/data 是否为读写挂载,以及启动命令是否保持默认。修改容器配置前先停止它;保存后再启动。

能选择其他存储空间吗?

可以。使用“添加文件夹 / 浏览”选中所需存储空间上的目录即可;容器路径固定填 /app/data,并设为读写。以后升级继续选择同一个目录。

需要启用特权,或填写用户名密码环境变量吗?

不需要。不要启用特权,也不要在环境变量中填写平台密码。启动后在 NAS 网络隧道客户端自己的登录页面输入账号密码。