【开源自荐】StunDeck:自动同步 STUN 动态端口与 Cloudflare 302/307 可实现,在外网全速访问局域网服务

头发茂密的小赵 2026-08-03 14:07 1

本帖使用社区开源推广,符合推广要求。我申明并遵循社区要求的以下内容:



  • 我的帖子已经打上 开源推广 标签:

  • 我的开源项目完整开源,无未开源部分:

  • 我的开源项目已链接认可 LINUX DO 社区:

  • 我帖子内的项目介绍,AI生成、润色内容部分已截图发出:

  • 以上选择我承诺是永久有效的,接受社区和佬友监督:


以下项目介绍正文由 AI 辅助润色,已使用截图方式发出




最近折腾 NATMap/STUN 时遇到一个问题:公网 IP 和端口会动态变化,每次都要手动修改访问地址和 Cloudflare 规则,步骤比较多。


所以我做了一个开源项目 StunDeck,用于管理 NATMap 映射,并在公网地址变化后自动更新 Cloudflare 302/307 重定向规则。这样可以继续使用固定域名访问动态映射出来的服务。


目前支持:



  • 管理 TCP/UDP NATMap 映射

  • STUN、UPnP 和 NAT-PMP 检测

  • 自动同步 Cloudflare DNS 与 302/307 重定向

  • 局域网目标可达性检查

  • 映射历史和签名 Webhook

  • 首次启动自行创建管理员

  • TOTP 两步验证和访问域名白名单

  • Docker Compose 部署


快速启动:


git clone https://github.com/Nciae-Zyh/stundeck.git
cd stundeck
docker compose up -d --build

然后访问:


http://服务器局域网IP:8080 ​


GitHub:




项目目前还是 MVP,STUN 也不是中继服务,无法解决对称型 NAT、受限 CGNAT 等网络环境。Cloudflare Redirect 只负责重定向,跳转后仍然会直连公网 IP 和端口,敏感服务建议继续使用 Cloudflare Tunnel。


欢迎有类似需求的佬友测试,也欢迎提 Issue、PR 或者直接指出设计中不合理的地方。

最新回复 (1)
  • 头发茂密的小赵 楼主 08-04 10:20
    1

    stun的内网穿透真的无人在意嘛 ::>-<::

* 帖子来源Linux.do
返回