2026年飞牛NAS十大必装Docker应用
飞牛NAS(fnOS)凭借其优秀的Docker兼容性和直观的图形化管理界面,已经成为许多自托管玩家的首选平台。随着2026年的到来,社区中涌现出大量高质量容器,但“装得多”不如“装得精”。本文将基于实际部署经验和社区热度,筛选出十款真正能提升你生产力与娱乐体验的Docker应用,并提供可直接复制的部署命令。
在开始之前,请确保你的飞牛NAS已开启SSH功能,或直接在飞牛自带的“Docker”应用商店中搜索镜像。本文所有命令均在飞牛OS 0.8.6及以上版本测试通过。
1. Nginx Proxy Manager:统一反向代理入口
这是飞牛NAS的“门面工程”。通过它,你可以用域名或子路径安全地访问所有容器,自动申请SSL证书,告别端口号记忆。
推荐使用Docker Compose部署,在飞牛“文件管理”中创建 /vol1/docker/npm 目录,新建 docker-compose.yml:
version: '3'
services:
npm:
image: jc21/nginx-proxy-manager:latest
container_name: npm
restart: unless-stopped
ports:
- '80:80'
- '443:443'
- '8081:81'
volumes:
- ./data:/data
- ./letsencrypt:/etc/letsencrypt
在飞牛终端中 cd /vol1/docker/npm 后执行 docker-compose up -d。首次登录地址为 http://NAS_IP:8081,默认账号 [email protected],密码 changeme。登录后建议立即修改密码,并在“Hosts”中添加你的飞牛IP:端口映射。
2. Watchtower:容器自动更新管家
手动检查镜像更新费时费力。Watchtower 能定时拉取你所有运行中容器的最新镜像,并自动重建容器,保持应用安全。
通过飞牛Docker商店搜索 watchtower 安装,或在终端执行:
docker run -d \
--name watchtower \
--restart=unless-stopped \
-v /var/run/docker.sock:/var/run/docker.sock \
containrrr/watchtower:latest \
--schedule "0 0 4 * * *" \
--cleanup
以上命令表示每天凌晨4点检查更新,并自动清理旧镜像。如果你不想让某些容器自动更新,可以在其启动命令中加入 --label com.centurylinklabs.watchtower.enable=false。
3. Jellyfin:媒体中心旗舰
飞牛自带的影视功能虽方便,但Jellyfin提供更专业的元数据刮削、多用户管理和硬件转码支持。对于4K HDR内容,它能调用飞牛集显进行硬解。
部署前需绑定显卡设备。在飞牛Docker创建容器时,添加“设备” /dev/dri,并设置环境变量 PUID=1000、PGID=1000。使用官方镜像:
docker run -d \
--name jellyfin \
--restart=always \
-p 8096:8096 \
-v /vol1/docker/jellyfin/config:/config \
-v /vol1/media:/media \
-v /vol1/docker/jellyfin/cache:/cache \
--device /dev/dri:/dev/dri \
jellyfin/jellyfin:latest
在Web界面(端口8096)中,将“媒体库”路径指向 /media 下的对应文件夹。播放设置中务必开启“硬件加速”,选择“VAAPI”或“QSV”方案。
4. Immich:自建Google Photos
手机相册备份是刚需。Immich 提供极速的图片备份、AI智能搜索(人脸识别、对象分类)和时光轴视图。2026年版本已支持Live Photos。
推荐使用官方提供的飞牛一键脚本,或在飞牛Docker中搜索 immich-server。注意它需要三个容器(server、microservices、redis)和两个数据库(postgres)。最简单的方式是在 /vol1/docker/immich 下使用官方 docker-compose.yml(请从 GitHub 获取最新版本,此处为精简版):
services:
immich-server:
image: ghcr.io/immich-app/immich-server:release
command: ['start.sh', 'immich']
volumes:
- ./library:/usr/src/app/photos
- ./model-cache:/model-cache
env_file:
- .env
ports:
- 2283:3001
immich-microservices:
image: ghcr.io/immich-app/immich-server:release
command: ['start.sh', 'microservices']
volumes:
- ./library:/usr/src/app/photos
- ./model-cache:/model-cache
env_file:
- .env
下载 .env 示例文件并修改 DB_PASSWORD 和 JWT_SECRET,最后执行 docker-compose up -d。手机端安装Immich APP,扫描局域网二维码即可完成备份。
5. AdGuard Home:全屋DNS广告拦截
在NAS层面拦截广告和追踪器,效果优于浏览器插件。它适合放在NPM之后,为家庭网络提供干净的DNS解析。
docker run -d \
--name adguard \
--restart=unless-stopped \
-p 53:53/tcp -p 53:53/udp \
-p 784:784/tcp -p 853:853/tcp \
-p 3000:3000 \
-v /vol1/docker/adguard/work:/opt/adguardhome/work \
-v /vol1/docker/adguard/conf:/opt/adguardhome/conf \
adguard/adguardhome:latest
首次访问 http://NAS_IP:3000 进行初始化,设置管理密码。之后在“过滤器”中添加常见的广告规则列表(如 https://adguardteam.github.io/AdGuardSDNSFilter/Filters/filter.txt)。最后将路由器的DNS地址改为飞牛IP,即可全局生效。
6. Alist:多网盘聚合挂载
将百度网盘、阿里云盘、OneDrive等聚合到一个Web界面,通过WebDAV协议供Jellyfin或其他应用调用。
docker run -d \
--name alist \
--restart=always \
-p 5244:5244 \
-v /vol1/docker/alist/data:/opt/alist/data \
xhofe/alist:latest
启动后执行以下命令获取初始管理员密码:
docker exec -it alist ./alist admin random
访问 http://NAS_IP:5244,用生成的账号密码登录。在“存储”中添加你的云盘驱动,建议开启“跨存储复制”功能,方便Jellyfin直接读取网盘中的影片。
7. Stirling-PDF:本地PDF工具箱
这是一个功能极其强大的PDF操作套件,包括合并、拆分、压缩、OCR识别、添加水印等。所有处理都在本地完成,保护隐私。
docker run -d \
--name stirling-pdf \
--restart=always \
-p 8090:8080 \
-v /vol1/docker/stirling/data:/usr/share/tessdata \
-e DOCKER_ENABLE_SECURITY=false \
frooodle/s-pdf:latest
访问 http://NAS_IP:8090,界面简洁直观。无需注册,直接拖拽文件即可处理。若需要OCR功能,下载中文语言包放入 data 目录即可。
8. Uptime Kuma:服务状态监控面板
监控你的所有容器、网站和API端口是否在线,支持80多种通知渠道(邮件、Telegram、飞书等)。当容器崩溃或网络异常时,第一时间推送告警。
docker run -d \
--name uptime-kuma \
--restart=always \
-p 3001:3001 \
-v /vol1/docker/uptime/data:/app/data \
louislam/uptime-kuma:latest
设置管理员账号后,在“添加监控”中选择“HTTP(s)”,填入Jellyfin、NPM、nas IP等地址,设置监控间隔为60秒,告警方式选择“飞书自定义机器人”或“Telegram”。
9. qBittorrent:下载与做种利器
飞牛自带下载工具功能有限。qBittorrent 有着完整的Web UI,支持RSS订阅、分类标签和种子市场。配合NPM反向代理后,可在外网安全使用。
docker run -d \
--name qbittorrent \
--restart=always \
-p 6881:6881 -p 6881:6881/udp \
-p 8080:8080 \
-v /vol1/docker/qbit/config:/config \
-v /vol1/downloads:/downloads \
lscr.io/linuxserver/qbittorrent:latest
默认登录账号 admin,密码在容器日志中查看(执行 docker logs qbittorrent)。在“选项”中设置下载路径为 /downloads,并启用“自动Torrent管理”功能。
10. Home Assistant:智能家居中枢
如果你的飞牛NAS配置不错(建议4核CPU+8G内存),HA就是全屋智能化的核心。它通过Docker部署,支持接入米家、HomeKit、Zigbee等。
docker run -d \
--name homeassistant \
--restart=unless-stopped \
--privileged \
-p 8123:8123 \
-v /vol1/docker/ha/config:/config \
ghcr.io/home-assistant/home-assistant:stable
首次访问 http://NAS_IP:8123,按向导完成初始化。建议安装“HACS”插件商店,以获取更多第三方集成(如小爱同学、海尔智家)。由于需要操作USB设备(如Zigbee适配器),请务必在容器设置中添加 --device=/dev/ttyUSB0。
总结
这十款应用覆盖了网络管理、媒体消费、数据存储、自动化监控和智能家居等核心场景,它们彼此独立又能协同工作。建议部署顺序为:NPM → Watchtower → AdGuard → 其余应用。通过飞牛的任务计划可以轻松实现容器的一键启停,但请务必为重要容器(如Immich、Home Assistant)设置独立的存储卷备份策略。Docker生态日新月异,保持关注官方GitHub的Release页面,配合Watchtower自动更新,你的飞牛NAS将始终保持在最佳状态。
暂无评论,来说两句吧