在 NAS 桌面打开 Docker
- 群晖
- 从 DSM 主菜单打开 Docker 或 Container Manager。如果没有,请先在“套件中心”安装设备支持的对应套件。
- 飞牛
- 从飞牛桌面打开 Docker 应用;尚未安装时,先到“应用中心”安装并启动。
确认 Docker 应用能正常打开,并且设备可以访问 Docker Hub。后面的操作都在这个应用里面完成。
本教程面向 NAS 上的 Docker 图形管理界面,不是 Windows Docker Desktop 教程。镜像提供 amd64、ARM64、ARMv7,实际可用架构还取决于设备是否支持 Docker;ARM 版本仍建议先在自己的设备上验证。
搜索公共镜像并下载 7.5
- 打开 Docker 左侧的“镜像仓库”或“注册表”。仓库来源选择 Docker Hub。
- 在搜索框输入下面的镜像名称,找到发布者为 dgdgd、仓库为 jianke 的结果。
dgdgd/jianke选中后点击“下载”,弹出标签选择时填写或选择 7.5,然后确定。等待下载完成,再进入“镜像 / 本地镜像”。
如果页面是“手动拉取 / 添加镜像”输入框
直接填写完整镜像名(包含版本标签):
dgdgd/jianke:7.5如果仓库地址与镜像名分开填写:仓库选 Docker Hub(docker.io),镜像填 dgdgd/jianke,标签填 7.5。这里不需要填写 NAS 网络隧道的用户名或密码,也不需要我们的 Docker Hub 令牌。
从下载好的镜像创建容器
选中刚下载好的镜像,点击对应的“创建容器”“运行”或“启动”按钮,进入设置向导。先填写容器名称,再打开“高级设置”或对应的网络、存储、环境变量选项。
- 容器名称
npc;如果已经存在这个名称,请先阅读本页的升级说明,不要重复安装同一账号。- 自动启动
- 开启“自动重新启动 / 开机启动”。如果能选择重启策略,选择
unless-stopped(除非手动停止)。 - 特权模式
- 不勾选“特权模式 / 使用高权限执行容器”,也不要挂载 Docker socket。
- 启动命令
- 保持镜像默认值。不要填写 bash、sh 或其他命令,也不要覆盖镜像的入口程序。
先不要直接点击“完成”。请继续配置下面的网络、文件夹和环境变量。
这三处设置,按下面填写
A. 网络:选择 host / 与主机相同
- 网络名称
- 选择 host;部分群晖界面显示为“使用与 Docker Host 相同的网络”,选择此项。
- 端口映射
- 不需要添加端口映射。host 模式下端口设置栏可能隐藏或不可编辑,这是正常的。不要使用默认 bridge 网络。
B. 文件夹 / 存储空间:保存账号和配置
在 NAS 文件管理器中,先在自己选定的存储空间建立一个专用文件夹,例如共享文件夹 docker 下的 nas-tunnel。然后回到容器设置,点击“添加文件夹 / 添加挂载”:
- 本地文件夹
- 通过“浏览 / 选择目录”选中刚才建立的 nas-tunnel 文件夹。可以放在存储空间 1、存储空间 2 或其他可用存储空间,不要照抄别人的磁盘路径。
- 容器路径
/app/data,必须准确填写,不能留空或改成 NAS 的本地路径。- 权限
- 选择“读写”,不要勾选“只读”。确保 Docker 有权写入该目录。
/app/data左边选 NAS 上实际的文件夹,右边固定填 /app/data。以后升级时再次选择同一个本地文件夹,才能沿用已保存的账号和配置。
C. 环境变量:管理端口和时区
在“环境变量”页面找到下面两项并编辑;没有就点击“添加”。如果已经存在同名变量,请修改原条目,不要重复新增。
- WEB_PORT
8080。若 NAS 的 8080 已被其他应用使用,改成18080等空闲端口。- TZ
Asia/Shanghai。- 其他变量
- 保留镜像自带的
NASTUNNEL_CLIENT_TYPE、NASTUNNEL_INSTALL_DIR、NASTUNNEL_DATA_DIR,不要删除或修改。
完成创建,打开客户端登录
- 检查设置后点击“下一步 → 完成 / 创建”,勾选创建后运行;若未自动运行,在“容器”列表中选中 npc,点击“启动”。
- 等待容器状态显示“运行中”,然后在同一局域网的电脑或手机浏览器中输入下面的地址。
例如 NAS 的 IP 为 192.168.1.20,则输入 http://192.168.1.20:8080。如果 WEB_PORT 改成了 18080,就访问 http://192.168.1.20:18080。
出现 NAS 网络隧道客户端页面后,输入本平台账号和密码,点击“登录并连接”。不是登录 Docker Hub,也不是填写 NAS 系统管理员密码。
容器“运行中 / 健康”只表示管理程序正在运行,不等于已经连接节点。请在客户端页面确认连接状态,并访问自己的用户域名进行验证。
保留配置升级
同样只在 Docker 界面中操作。升级会短暂中断远程访问,请在空闲时进行。
- 打开旧容器的“详情 / 设置”,记录本地文件夹、容器挂载路径、网络模式和 WEB_PORT。用 NAS 文件管理器备份配置文件夹,不要删除它。
- 在镜像仓库下载需要使用的镜像版本,确认下载完成。
- 回到容器列表,停止旧容器并关闭它的自动启动,保留旧容器作回退,不要与新容器同时运行。
- 从新镜像创建容器,使用另一个名称(例如
npc75),仍选择 host 网络,并挂载刚才记录的原配置文件夹到/app/data。管理端口也使用原来的 WEB_PORT。 - 启动新容器,打开管理页面确认账号、连接和域名访问正常。若异常,先停止新容器,再恢复并启动旧容器;必要时使用刚才的配置备份。
旧容器如果没有把 /app/data 映射到本地文件夹,不要直接重建或删除,否则可能丢失账号配置。先在 Docker 界面核实数据存储位置并完成备份。
常见问题
搜索不到镜像怎么办?
先确认搜索来源是 Docker Hub,名称是 dgdgd/jianke。如果应用支持“手动拉取 / 添加镜像”,填写 dgdgd/jianke:7.5。若下载也超时,先检查 NAS 到 Docker Hub 的网络,不要改为下载别人的同名镜像。
选择 host 后,没有端口映射栏目了?
这是正常的。保持 host 网络,在环境变量里修改 WEB_PORT。打开页面时使用 NAS 的 IP 和该端口,不需要给容器再映射一次端口。
管理页面打不开,或者容器启动后又停止?
在 Docker 的“容器”列表选中 npc,打开“详情 → 日志”查看错误。检查 WEB_PORT 是否被占用、/app/data 是否为读写挂载,以及启动命令是否保持默认。修改容器配置前先停止它;保存后再启动。
能选择其他存储空间吗?
可以。使用“添加文件夹 / 浏览”选中所需存储空间上的目录即可;容器路径固定填 /app/data,并设为读写。以后升级继续选择同一个目录。
需要启用特权,或填写用户名密码环境变量吗?
不需要。不要启用特权,也不要在环境变量中填写平台密码。启动后在 NAS 网络隧道客户端自己的登录页面输入账号密码。