拓冰建站拓冰建站
首页 / 资讯中心 / 正文

Lucky 反向代理实用教程:5 步把家里的多台服务收进统一入口

Lucky 反向代理实用教程5 步把家里的多台服务收进统一入口【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky家里的 NAS、博客、摄像头各自跑在不同 IP 和端口上外网想逐个访问就得记一堆192.168.1.x:端口。用Lucky 反向代理只需一个监听端口加上几条域名规则就能让nas.example.com、blog.example.com直接指向对应的内网服务。本文按一条主规则 若干域名子规则的思路带你从零配出一条可用的 Lucky 反向代理再叠加认证、IP 过滤和日志排查全程只在 Web 界面操作。本篇覆盖的功能点功能点对应界面位置说明主规则与监听端口反向代理规则列表决定对外的入口地址和端口默认目标地址主规则的默认子规则行未匹配任何域名时的兜底后端域名子规则规则列表中的自定义子规则行按前端域名分流到不同后端后端负载均衡子规则的后端地址同一域名填多个地址自动轮询Basic 认证 / IP 白名单 / UA 过滤子规则的安全设置列三层访问控制访问日志每行日志 - 查看排查后端不通、认证失败前提准备开始之前确认这几点能避免大部分问题Lucky 已部署并登录服务进程正常运行浏览器能打开 Lucky 管理界面默认 Web 端口 13666。后端服务已在本机可访问用curl http://后端IP:端口在内网验证目标服务存活确认 Lucky 能直接访问到它们。端口未被占用打算监听的端口如 80、8080没有跑其他进程。域名已解析到本机可选如果后端服务是走公网访问的先把nas.example.com等域名 A 记录指向 Lucky 所在主机纯内网演示时也可以先用IP:端口加 Host 头访问验证。HTTPS 场景如需启用 TLS先在 Lucky 的 SSL 证书模块里导入证书或完成 ACME 签发反向代理的 TLS 开关会直接调用这些证书。核心流程配出一条能用的反向代理反向代理的配置分两层主规则监听地址 端口和子规则按域名分流的后端。界面长这样第 1 步新建主规则进入反向代理菜单点击添加规则填两项核心参数监听地址留空表示监听所有网卡 IP只对内网暴露时填具体 IP。监听端口HTTP 服务填80HTTPS 填443内网演示可用 8080 等。启用 TLS有证书且对外提供 https 访问时打开否则保持关闭。保存后打开该行最左侧的开关规则即开始监听。常见问题端口冲突。保存或启用时若报监听失败多半是端口被占用。先确认本机没有其他服务包括 Lucky 自己的 Web 端口占了这个端口换一个空闲端口即可。第 2 步设置默认目标地址主规则的第一行是默认子规则处理所有没匹配到任何域名的请求在后端地址填入主服务地址如http://192.168.1.100:8080。如果只想让特定域名生效、其余请求一律拒绝这里留空即可——没有后端地址时请求会被直接中止并在日志里记录没有对应后端地址。第 3 步添加域名子规则点击主规则下的添加自定义子规则每行对应一个域名分组规则名称写业务名如NAS服务方便在列表里定位。前端域名填nas.example.com一行支持多个域名空格分隔。后端地址http://192.168.1.100:5000即该域名实际要转到的内网服务。按同样方式继续添加blog.example.com→http://192.168.1.101:80、cam.example.com→http://192.168.1.102:8080。常见问题域名冲突。同一个前端域名只能属于一条子规则重复填写会导致规则初始化报错前端域名冲突。给新服务分配域名前先检查已有子规则。第 4 步逐条验证用浏览器或 curl 带 Host 访问确认分流正确curl -H Host: nas.example.com http://本机IP:80/返回内容来自 NAS 服务即说明该子规则生效。接着打开该行日志 - 查看正常转发会记录指向后端地址以及完整请求信息。常见问题后端 502。日志若出现后端地址转换出错或连接超时先在本机直连后端验证服务是否存活、地址协议http/https是否写对后端只监听 IPv6 或特定网卡时注意后端地址里的 IP 要与 Lucky 实际出口一致。进阶能力多实例负载均衡某个服务有多台实例比如两台 FileBrowser 节点时在该子规则的后端地址里填多个地址用逗号分隔http://192.168.1.100:8080, http://192.168.1.101:8080Lucky 会在这些地址间轮询分发请求无需额外配置。实例下线时从列表里移除即可规则无需重启。还原客户端真实 IP后端应用如果记录了来源 IP直连时拿到的是真实 IP而经过反向代理后会变成 Lucky 的 IP。子规则里可以开启追加客户端连接 IP 到 Header如X-Client-IP后端据此还原真实来源。如果 Lucky 前面还挂了一层网关再配合可信代理网段 原始 IP 请求头两项设置只从可信网段读取请求头里的客户端 IP防止伪造。HTTPS 终止主规则打开启用 TLS后Lucky 使用 SSL 模块中当前有效的证书对外提供 443 服务转发到后端时仍按你配置的后端地址可以是内网 http由 Lucky 负责证书续期与加解密。安全与可观测Basic 认证敏感服务管理后台优先在子规则的安全设置列点击Basic认证已启用进行配置填写用户名和密码。之后访问该域名的任何请求都会先要求认证认证不通过的请求会被中止并写入日志不会到达后端。IP 白名单 / 黑名单反向代理子规则支持 IP 过滤白名单模式 / 黑名单模式全局 IP 名单在黑白名单菜单维护列表页可以添加 IP、设置有效时间、一键设置永久有效或删除名单本身有访问控制在名单的设置页为白名单管理入口配置认证账号 / 认证密码和有效期防止名单被随意改动UA 过滤同一安全设置列里还可以开UA黑名单填入要拦截的 User-Agent 关键词如特定爬虫匹配到的请求直接被拒适合挡掉已知的恶意扫描流量。日志分析每条子规则含默认子规则有独立的访问日志缓冲看分流每条记录包含时间、客户端 IP、Host、方法、URL、UserAgent可确认请求落到了哪条规则。看拦截IP 过滤、UA 过滤、Basic 认证失败都会记 Warn 级日志禁止访问认证不通过字样能直接定位是哪一层拦的。看后端后端不可达、地址格式错误都会落 Error 日志是 502 类问题的第一排查点。运行状态方面规则行的开关即启停状态想临时下线某条规则直接关开关不影响其他规则。验证清单上线前对照勾选一遍主规则开关已打开且监听端口在界面无冲突报错默认子规则的后端地址正确或确认留空以拒绝未匹配域名每个前端域名只出现一次无域名冲突报错用带 Host 头的请求验证了每个域名子规则返回来自对应后端后端服务从 Lucky 所在主机可直连协议、IP、端口一致管理后台类服务已启用 Basic 认证且用错误凭据实测被拒需要限流的域名配置了 IP 白名单/黑名单拦截已在日志中留痕访问日志能正常滚动日志缓冲上限最大条数符合排查需要如需 HTTPS证书已签发且主规则 TLS 已启用浏览器访问 443 无告警延伸方向把入口统一之后Lucky 的其余模块可以自然衔接DDNS负责动态域名解析让外网也能通过域名找到这台机器端口转发模块则处理 HTTP 之外的 TCP/UDP 服务SSH、游戏、FTP 等同样支持白名单模式和负载均衡——配置逻辑可参考源码目录 module/reverseproxy/黑白名单逻辑在 module/safe/HTTP 接口定义见 web/reverseproxy.go。把 DNS、入口、后端三层都理顺后家庭服务网关就基本闭环了。【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门