Lucky反向代理完整指南:从第一条规则到生产环境,5个技巧一次讲清
Lucky反向代理完整指南从第一条规则到生产环境5个技巧一次讲清【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/luckyLucky反向代理让你不用手写Nginx配置就能把家里NAS、服务器上的服务挂到公网域名下——网页上填个表单就能用。本文按建规则 → 域名分流 → 安全配置的顺序带你把整个流程走一遍。1. 它到底在做什么把Lucky反向代理理解成前台接线员外面的人只知道总机号码监听端口拨进来后他问一句找哪个部门前端域名然后直接转到对应的内线号码后端地址。打电话的人完全不用知道内部结构。核心能力域名路由按请求的前端域名转发到对应后端地址没匹配到就走默认规则多后端负载均衡子规则里填多条后端地址请求按轮询分配内置访问控制IP白/黑名单、UA过滤、Basic认证全在子规则里勾选源码参考module/reverseproxy/2. 从零到跑通——最小可用配置登录Lucky Web管理端打开反向代理页面新建一条规则填监听端口如 80、后端地址如http://192.168.31.80:3000要绑域名就填前端域名把规则开关打开并保存用域名或IP访问验证界面上规则名称 / 监听类型 / 监听地址 / 监听端口是主规则信息每条子规则里的前端域名 / 后端地址才是真正决定转发关系的地方。第一遍别急着开TLS先把HTTP跑通排错会容易得多。3. 三个进阶场景按需取用3.1 多域名分流一个端口跑多个服务适用场景博客、面板、文件服务挂不同域名共用同一个80端口。字段怎么填前端域名一行一条可多条如blog.a.com、nas.a.com后端地址该域名实际指向的地址一行一条注意同一域名不能出现在两条子规则里保存时会提示冲突。3.2 HTTPS 终结适用场景公网用域名访问去掉浏览器的不安全提示。关键配置先在SSL证书页面添加该域名的证书Lucky内置ACME可自动签发再回到规则里打开启用TLS开关监听端口填443。注意证书覆盖的域名必须和前端域名一致否则浏览器照样告警。3.3 多后端轮询均衡适用场景同一个服务部署了两台机器想分流压力。关键配置子规则的后端地址里一行一条填多个地址请求自动轮询分配http://192.168.31.100:8080 http://192.168.31.101:8080注意这是纯轮询没有权重和健康检查列表里混进一台不稳定的机器就会有一部分请求失败。源码参考config/reverseproxy.go轮询靠Locations索引循环实现。4. ️ 安全加固 checklist服务要暴露公网时建议逐条对照防护项怎么开适合谁Basic认证子规则安全设置里打开BasicAuth认证填用户名/密码必须公网可访问的服务IP白名单IP过滤选白名单模式在IP白名单页面添加家庭/办公网段只给自己人用的服务UA黑名单UA过滤列表填入特征关键词想屏蔽爬虫和扫描器robots.txt打开自定义RobotsTxt写入disallow规则公开站点白名单支持设置有效时间临时放一个IP进来访问几小时到期自动失效不用记得去删。5. 出问题了怎么排查访问域名返回404或默认页面大概率是前端域名没配上或默认规则没填后端地址。进对应子规则把域名和后端地址补齐再保存。HTTPS还是提示证书警告TLS开了但证书列表里没有可用证书或证书不覆盖该域名。先回SSL证书页面确认证书状态再检查域名是否匹配。访问被拒401/403Basic认证、IP过滤或UA过滤中至少一项拦了你。打开子规则下方的日志每条记录会写明拦截原因IP禁止访问、认证不通过等对号入座修改即可。6. 收尾Lucky反向代理的核心就一句话前端域名定谁后端地址定去哪安全设置定谁能进。想了解更多配置细节看仓库里的 README.md。【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考