前言
还在用WPS?每次打开软件扑面而来的弹窗广告、模板强制会员、高级功能上锁、云端文件归属平台管控,这些办公痛点是不是早已让你不堪其扰。很多人既不想订阅持续付费的会员服务,也不愿文档数据存放在第三方厂商的服务器里,却很难找到一套兼顾兼容性、完整编辑能力,同时还能自己掌控数据的办公方案。
如果你也有这样的困扰,OnlyOffice就是非常合适的开源替代方案。它完全免费开源,没有任何内置广告,原生深度兼容微软Office 的 docx、xlsx、pptx等主流文档格式,打开文档不会出现排版错乱。除了基础的文档、表格、演示文稿编辑,还支持PDF表单制作、多人实时协同编辑。更核心的亮点在于支持私有化部署,借助Docker就能在个人服务器或者NAS上搭建,所有文档全部保存在你自己的设备中,数据完全由自己掌握,不用再担心隐私泄露、文件被平台封禁。
本文将从零开始,手把手带你用Docker部署OnlyOffice Docs文档服务,通过官方测试Demo验证在线编辑、文件转换、多人协作能力,同时讲解安全注意事项,后续还可以对接飞牛fnOS、Alist、Nextcloud等网盘系统,实现网盘内直接在线打开和编辑文档,搭建属于你自己的私有在线办公平台。
1.OnlyOffice是什么?
OnlyOffice是一套开源办公套件,分为桌面客户端与文档服务器(ONLYOFFICE Docs)两大版本,核心主打文档、电子表格、演示文稿、PDF表单的编辑,完美兼容微软Office格式,同时支持多人实时协同。
ONLYOFFICE Docs(文档服务器)就是我们刚才 Docker 部署的服务,它本身不是完整网盘,而是一个在线编辑器引擎,基于WOPI协议,可以对接飞牛fnOS、Alist、Nextcloud等存储系统,实现在网盘里直接打开、在线编辑文档,文件保存在你自己的服务器 / NAS 中。
核心特点
- ✅ 无广告、无强制会员:开源版本永久免费,没有弹窗广告,不存在功能付费锁。
-
✅ 格式兼容性强:原生支持 docx/xlsx/pptx,打开文件排版不易错乱,还支持 Markdown、PDF、WPS、HWP 等多种格式的打开与转换。
-
✅ 私有化部署:用 Docker 一行命令就能部署在 Linux 服务器、NAS 上,所有文件都存储在你自己的硬件里,数据自主可控,不上传到第三方厂商云端。
-
✅ 多人实时协作:多用户同时编辑同一个文档,支持光标同步、评论、权限管控,适合家庭、小团队内部办公。
-
✅
两种使用形态
- 桌面版:本地软件,离线编辑,适合个人电脑使用;
- 文档服务器(我们部署的):网页端编辑器,给网盘提供在线预览 + 编辑能力。
和WPS、微软Office的区别
- WPS:国内软件,免费版大量广告,高级功能需要会员,文件默认存在厂商云端;
- Office:微软商业软件,收费授权;
- OnlyOffice:开源免费,私有化部署,无广告,侧重网页协同 + 自建存储对接。
注意:官方自带的测试 Demo 仅用来验证服务可用性,不适合生产环境使用,正式使用时需要关闭这个示例页面,对接自己的网盘系统。
2.安装前提条件
2.1ssh远程连接到飞牛
- 开启【SSH服务】
- 使用终端(Windows PowerShell / Mac Terminal)登录:
在设置—>SSH中开启SSH服务:
2.2验证docker是否开启
使用命令:
docker -v
systemctl status -v
也可以直接在飞牛主页查看(其他机器也是这样的哦~)
3.安装OnlyOffice
一键启动命令(推荐,带持久化存储)
启动容器:
- 参数说明:
-p 80:80:宿主机80端口映射容器80;如果8063被占用改成-p 8092:80,访问地址变为http://IP:8092(端口自定义)JWT_SECRET:自定义密钥,后续对接网盘时需要填写-v:挂载目录,容器删除后文档数据不会丢失--restart always:开机自动启动OnlyOffice服务
docker run -d \
-p 8063:80 \
-e JWT_ENABLED=true \
-e JWT_SECRET=onlyoffice@2026 \
-v /app/onlyoffice/logs:/var/log/onlyoffice \
-v /app/onlyoffice/data:/var/www/onlyoffice/Data \
-v /app/onlyoffice/lib:/var/lib/onlyoffice \
--restart always \
--name onlyoffice \
onlyoffice/documentserver
验证docker状态:
docker ps
验证onlyoffice的日志:
docker logs onlyoffice
部署完成后,在浏览器中输入 http://飞牛IP:8063 就能看到onlyoffice的界面:
4.配置与使用OnlyOffice
4.1 测试Demo
OnlyOffice Document Server(文档服务器)自带的测试Demo页面,我来解释这两行命令、作用以及注意事项。
核心一句话:这个
ds:example是官方内置的简易文档管理示例系统,只用来验证文档服务器能不能正常工作,绝对不能用于正式生产环境。
第一条命令
sudo docker exec 1e2bfd431eee sudo supervisord start ds:example
docker exec 1e2bfd431eee:进入 onlyoffice 容器(1e2bfd431eee是你的容器 ID,每个人不一样,要替换成你自己的)supervisord start ds:example:启动容器内自带的测试示例服务- 执行完之后,橙色按钮【前往测试示例】就可以点开,进入一个极简网页,上传文档,测试在线编辑。
第二条命令
sudo docker exec 1e2bfd431eee sudo sed 's,autostart=false,autostart=true,' -i /etc/supervisor/conf.d/ds-example.conf
为什么官方提示:生产环境一定要禁用
- 这个示例只是Demo,没有权限控制、没有用户登录、没有安全防护,任何人访问链接都可以上传、查看、修改文件。
- 代码没有做安全加固,暴露在公网会有安全风险。
- 它的定位只是用来验证OnlyOffice文档服务是否正常,不是网盘 / 文档管理系统。
什么时候用这个测试示例
✅ 适合:刚部署完OnlyOffice,想快速验证服务是否正常,看看能不能在线打开docx/xlsx。
❌ 不适合:当作正式网盘、对外提供服务。
4.2 使用OnlyOffice
OnlyOffice Docs官方WOPI测试页面,页面左侧提供新建文档、表格、演示文稿、PDF表单以及上传本地文件的功能,还可以切换模拟用户与语言;右侧是欢迎说明,展示了套件支持的海量文件格式,可用来测试在线编辑与多人实时协作,页面附带黄色警告,提示该Demo仅用于测试,不可直接用于生产环境,下方罗列了4 个模拟用户及其对应的文档权限,代表你的OnlyOffice文档服务器已经部署成功。
点击左侧红框标注的「上传文件」后弹出文件上传窗口,正在处理一份md文档,流程分为加载文件、文件转化为OOXML两个步骤,转化完成后可选择编辑、景观、嵌入视图或取消,背景页面依旧保留新建文档功能与测试环境安全提示,直观展示了OnlyOffice上传并转换文档用于在线编辑的过程,代表文档转换服务工作正常。
上传完成后,点击编辑:
就可以编辑我们的文件啦!
左侧红框标注了Create new区域,可新建Document文档、Spreadsheet电子表格、Presentation演示文稿、PDF form PDF表单,还能勾选是否附带示例内容;下方支持上传文件、切换模拟用户名与语言。右侧Your documents列表展示了已存在的两个文档,包含文件名、编辑者、查看者和操作按钮,可进行切换、下载、删除等操作,证明OnlyOffice文档服务已经可以正常新建与管理文档。
ONLYOFFICE搭建完成后,默认只能在家庭局域网内访问。虽然它拥有无广告、开源免费、私有化存储、多人实时协作等强大能力,但一旦离开家里的网络,在外就无法打开你的私有文档编辑器。而cpolar就是解决这个痛点的关键工具,它是一款安全易用的内网穿透工具,无需公网IP、不用修改路由器设置,只需要一行命令,就能为本地部署的OnlyOffice创建加密隧道,把内网的文档服务映射到公网。
简单来说,OnlyOffice负责搭建私有在线办公引擎,让你拥有自己掌控的文档编辑环境;cpolar负责打通内外网,提供HTTPS公网访问地址。外出出差、在公司、使用手机时,只要浏览器打开cpolar生成的公网链接,就可以远程连接家里NAS或服务器上的OnlyOffice,随时新建、修改文档,多人也可以异地协同编辑。
cpolar支持Linux、NAS等多平台一键安装,自带Web管理面板,可随时启停隧道、查看访问状态。免费版本提供随机HTTPS域名,满足临时远程办公测试;如果需要长期稳定使用,还可以预留固定二级子域名,获得不变的公网访问地址。整套方案搭配起来,不需要租用云服务器,在家用硬件上就能搭建一套完全属于自己、支持外网远程访问的私有在线办公系统,彻底摆脱WPS广告与会员限制,文件保存在本地,同时借助cpolar的加密隧道,安全地实现随时随地办公。
5.安装cpolar实现随时随地开发
5.1 什么是cpolar?
cpolar是一款安全高效的内网穿透工具,无需公网IP或复杂配置,只需一条命令,即可将本地服务器、Web服务或任意端口映射到公网,让你随时随地远程访问内网应用,特别适合开发调试、远程运维和应急部署等场景。
5.2 部署cpolar
cpolar可以将你本地电脑中的服务(如SSH、Web、数据库)映射到公网。即使你在家里或外出时,也可以通过公网地址连接回本地运行的开发环境。
❤️以下是安装cpolar步骤:
使用一键脚本安装命令:
sudo curl https://get.cpolar.sh | sh
安装完成后,执行下方命令查看cpolar服务状态:(如图所示即为正常启动)
sudo systemctl status cpolar
Cpolar安装和成功启动服务后,在浏览器上输入虚拟机主机IP加9200端口即:【http://ip:9200】访问Cpolar管理界面,使用Cpolar官网注册的账号登录,登录后即可看到cpolar web 配置界面,接下来在web 界面配置即可:
打开浏览器访问本地9200端口,使用cpolar账户密码登录即可,登录后即可对隧道进行管理。
6.配置公网地址
登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理——创建隧道:
- 隧道名称:可自定义,本例使用了:OnlyOffice,注意不要与已有的隧道名称重复
- 协议:http
- 本地地址:8063
- 域名类型:随机域名
- 地区:选择China Top
创建成功后,打开左侧在线隧道列表,可以看到刚刚通过创建隧道生成了公网地址,接下来就可以在其他电脑或者移动端设备(异地)上,使用地址访问。
访问成功。
7.保留固定公网地址
使用cpolar为其配置二级子域名(cpolar官网-安全的内网穿透工具 | 无需公网ip | 远程访问 | 搭建网站),该地址为固定地址,不会随机变化。
点击左侧的预留,选择保留二级子域名,地区选择china Top,然后设置一个二级子域名名称,我使用的是OnlyOffice,大家可以自定义。填写备注信息,点击保留。
登录cpolar web UI管理界面,点击左侧仪表盘的隧道管理——隧道列表,找到所要配置的隧道,点击右侧的编辑。
修改隧道信息,将保留成功的二级子域名配置到隧道中
- 域名类型:选择二级子域名
- Sub Domain:填写保留成功的二级子域名
- 地区: China Top
点击更新
更新完成后,打开在线隧道列表,此时可以看到随机的公网地址已经发生变化,地址名称也变成了保留和固定的二级子域名名称。
最后,我们使用固定的公网地址在任意设备的浏览器中访问,可以看到成功访问的页面,这样一个永久不会变化的二级子域名公网网址即设置好了。
总结
传统办公软件普遍存在广告弹窗泛滥、功能分层付费、数据云端托管的诸多弊端,不仅影响办公体验,还存在个人文档隐私泄露的风险。而私有化部署的OnlyOffice,凭借开源免费、零广告、全功能无阉割、兼容Office原版格式、支持多人实时协作的核心优势,完美替代了商用办公软件。配合cpolar 内网穿透能力,无需公网IP、无需配置路由器、无需租用云服务器,即可将本地搭建的私有办公服务安全发布到公网,实现随时随地远程在线编辑、异地多人协同办公。整套方案低成本、高安全、完全自主可控,彻底摆脱平台束缚与付费套路,轻松搭建属于自己的私人在线办公系统。
感谢您对本篇文章的喜爱,有任何问题欢迎留言交流。cpolar官网-安全的内网穿透工具 | 无需公网ip | 远程访问 | 搭建网站































