
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
LinuxServer.io 团队提供的容器具有以下核心优势:
[Wireshark] 是全球广泛使用的网络协议分析工具,可对网络活动进行微观级监控,被广泛应用于企业、机构及教育领域。本容器由 LinuxServer.io 团队基于 Wireshark 官方功能封装,适配 Docker 环境。
容器通过 Docker 清单实现多平台适配,拉取 lscr.io/linuxserver/wireshark:latest 即可自动匹配对应架构。也可通过标签指定特定架构:
| 架构 | 支持状态 | 标签格式 |
|---|---|---|
| x86-64 | ✅ | amd64-<版本标签> |
| arm64 | ✅ | arm64v8-<版本标签> |
容器部署后,可通过以下地址访问 Wireshark 界面:
网络抓包权限
要捕获网络接口数据,需至少添加 NET_ADMIN 权限。可选择:
--net=host)捕获主机级设备流量反向代理配置
容器默认使用自签名证书,因此访问协议为 https。若反向代理需验证证书,需[禁用对该容器的证书校验] 。
GUI 兼容性
部分现代桌面应用可能受 Docker 系统调用限制影响,老旧内核或 libseccomp 版本的主机可添加参数 --security-opt seccomp=unconfined 以允许必要系统调用。
⚠️ 警告
本容器需要主机系统的特权访问权限,请勿暴露在公网环境中,除非已采取严格安全措施。
CUSTOM_USER 和 PASSWORD 环境变量启用基础 HTTP 认证(仅适用于可信局域网)。公网暴露时,强烈建议搭配反向代理(如 [SWAG] )实现强认证。sudo 权限的终端,任何访问者可获取容器内 root 权限,需严格控制访问范围。容器基于 [Docker Baseimage Selkies] ,支持以下可选环境变量:
| 变量名 | 说明 |
|---|---|
CUSTOM_PORT | 内部 HTTP 端口,默认 3000 |
CUSTOM_HTTPS_PORT | 内部 HTTPS 端口,默认 3001 |
CUSTOM_USER | HTTP 基础认证用户名,默认 abc |
PASSWORD | HTTP 基础认证密码,未设置则禁用认证 |
SUBFOLDER | 反向代理子路径(需包含首尾斜杠,如 /subfolder/) |
TITLE | 浏览器标签页标题,默认 "Selkies" |
LC_ALL | 容器 locale(用于多语言,如 zh_CN.UTF-8 为中文) |
DRINODE | 指定 GPU 渲染设备(如 /dev/dri/renderD128) |
通过 LC_ALL 环境变量设置界面语言,例如:
-e LC_ALL=zh_CN.UTF-8-e LC_ALL=ja_JP.UTF-8-e LC_ALL=ko_KR.UTF-8如需图形加速,可挂载主机 GPU 设备:
bash--device /dev/dri:/dev/dri
仅支持开源驱动:
持久化安装(推荐)
使用 [proot-apps] 将应用安装到持久化 $HOME 目录,容器重建后仍保留:
bashproot-apps install 应用名 # 例如:proot-apps install filezilla
临时安装(非持久化)
通过 universal-package-install 模块安装系统原生包(容器重建后丢失):
yamlenvironment: - DOCKER_MODS=linuxserver/mods:universal-package-install - INSTALL_PACKAGES=libfuse2|git|gdb # 需安装的包,用 | 分隔
yamlservices: wireshark: image: lscr.io/linuxserver/wireshark:latest container_name: wireshark cap_add: - NET_ADMIN # 必需,用于抓包 network_mode: host # 或指定自定义网络 environment: - PUID=1000 # 宿主用户ID - PGID=1000 # 宿主用户组ID - TZ=Asia/Shanghai # 时区 - LC_ALL=zh_CN.UTF-8 # 中文界面(可选) volumes: - /path/to/本地配置目录:/config # 持久化配置 shm_size: "1gb" # 桌面应用推荐配置 restart: unless-stopped
bashdocker run -d \ --name=wireshark \ --net=host \ --cap-add=NET_ADMIN \ -e PUID=1000 \ -e PGID=1000 \ -e TZ=Asia/Shanghai \ -v /path/to/本地配置目录:/config \ --shm-size="1gb" \ --restart unless-stopped \ lscr.io/linuxserver/wireshark:latest
| 参数 | 作用说明 |
|---|---|
--net=host | 使用主机网络,便于捕获主机接口流量 |
-p 3001:3001 | 映射 HTTPS 端口(非主机网络模式下需手动映射) |
PUID/PGID | 配置容器内用户权限,避免宿主机文件权限冲突(通过 id 用户名 查看) |
-v /config | 挂载配置目录,持久化 Wireshark 设置和抓包文件 |
--shm-size="1gb" | 共享内存大小,桌面应用推荐配置 |
--cap-add=NET_ADMIN | 授予网络管理权限,必需用于抓包功能 |
挂载宿主机目录时,需确保目录所有者 UID/GID 与容器内一致,避免权限问题。通过 id 用户名 查看宿主用户的 UID/GID:
bashid your_user # 示例输出:uid=1000(your_user) gid=1000(your_user)
bashdocker-compose pull wireshark # 拉取最新镜像 docker-compose up -d wireshark # 重启容器 docker image prune # 清理旧镜像
bashdocker pull lscr.io/linuxserver/wireshark:latest docker stop wireshark docker rm wireshark # 重新运行 docker run 命令(配置不变则保留原数据)
docker logs -f wiresharkdocker exec -it wireshark /bin/bashdocker inspect -f '{{ index .Config.Labels "build_version" }}' wireshark您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务