Lucky反向代理实战:多域名下怎么把家里多个服务挂到同一个端口
【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky
本文以家庭里的博客、后台面板、云存储接入同一个域名为实例,按主规则搭建、多域名路由、后端负载均衡、访问安全、配置验证的顺序讲一遍Lucky反向代理的完整配置过程,并列出容易踩的坑,帮助你一次配通。
先看最终效果
配置完成后,规则列表会呈现这样的形态:一条 Web 反向代理规则监听 80 端口,三条后端服务——博客、360 6 后台、FileBrowser——各自绑定不同的域名。外部访问时用不同域名,就能落到对应的内网服务上,客户端不需要记住任何内网 IP 和端口。
列表第一行是「默认子规则」,负责所有未匹配域名的请求兜底;其余行是自定义子规则,每行一个独立的域名集合与后端地址。
开始前要确认的三件事
反向代理生效的前提是:请求能到达 Lucky 的监听端口,Lucky 又能连到后端服务。动手前先确认:
- 每个服务的内网 IP 与端口,例如
192.168.31.80:28888; - 若要通过域名从外网访问,域名的 A 记录必须指向 Lucky 所在设备的公网 IP。动态 IP 环境可以用 Lucky 自带的 DDNS 模块自动更新解析;
- 后端目标端口确实在监听,可先用设备自身或端口探测工具验证。
域名解析是否到位,可以直接看 DDNS 任务状态,出现「域名IP和公网IP一致」即说明解析正确。
主规则:监听端口、TLS 与默认后端
Lucky反向代理采用「主规则 + 子规则」两层结构。先建主规则,它决定这个端口整体怎么听:
- 规则名称:起个可辨认的名字,例如「家庭服务聚合」;
- 监听地址 / 监听端口:一般是「所有地址」+ 80;勾选 TLS 后对外为 HTTPS,前提是 SSL 证书模块里已有有效证书;
- 默认子规则:填入主力的后端地址,如
http://192.168.31.80:8080。没有兜底服务时可以留空。
保存后规则立即生效,列表上的开关可单独启停。如果端口已被其他程序占用,开启时会出现「端口已被占用」的提示,此时需要更换监听端口。
多个域名指向不同后端
在主规则下添加自定义子规则,分别填写前端域名与后端目标地址:博客指向http://192.168.31.101:80,FileBrowser 指向http://192.168.31.180:28888。一条子规则可填多个域名(主域、备域共用同一后端),但同一个域名不能出现在两条子规则里——保存时系统会以「前端域名冲突」拒绝。
这就是多域名代理配置的核心:Lucky 按请求里的 Host 查域名表,命中则转发到对应子规则,未命中落入默认子规则。匹配逻辑可见 config/reverseproxy.go。
后端多地址轮询
单个服务有多个实例时,把多个地址写入同一条子规则的目标地址,一行一个,即可自动轮询,无需额外开关:
http://192.168.1.100:8080 http://192.168.1.101:8080只填一个地址时就是普通转发。这套轮询机制就是 Lucky 反向代理内置的负载均衡能力,配置方式比多数独立负载均衡器都省事。
安全层:认证、IP 名单、UA 过滤
每条子规则(含默认子规则)都带独立的安全设置,三项覆盖绝大多数暴露场景:
- BasicAuth:设置账号密码后,访问者须先通过浏览器认证弹窗才能进入该子规则,规则列表里能直接看到「已启用/未启用」状态;
- IP 黑白名单:白名单模式只放行信任的 IP 段,适合把服务暴露到公网的保守做法;黑名单模式则相反;
- UserAgent 过滤:黑名单模式下填写特征串,可拦截常见爬虫。
安全校验发生在转发之前:不通过的请求会被直接中止并记录日志,后端服务不会收到这类请求。
配置后验证清单
「配完打不开」时不必靠猜,按下面的顺序核对即可:
- 从 Lucky 所在设备直接访问后端地址是否可达——先排除后端服务自身的问题;
- 域名是否解析到 Lucky 设备的公网 IP,动态 IP 环境核对 DDNS 任务状态(见前文截图);
- 监听端口从外网是否可达,检查防火墙与路由器的端口映射;
- 启用过 TLS 时确认证书在有效期内。⚠️ 证书列表为空时系统会静默退回 HTTP,这是「配了 HTTPS 却不生效」最常见的原因。
以上全部通过后,打开子规则的日志确认出现访问记录,说明转发链路已通;若日志显示某 IP「禁止访问」,则是被黑白名单拦截,属正常拦截行为。
进阶:访问日志与真实客户端 IP
- 每条子规则的访问日志记录客户端 IP、Host、URL 与 UserAgent,规则列表页可直接查看最近条目,排障时先看这里;
- 若 Lucky 前面还套了一层反向代理,需要真实客户端 IP 时,可配置「识别客户端原始 IP」(需指定信任网段与请求头名),或把客户端 IP 追加到指定 Header 透传给后端。
速查表
| 需求 | 去哪里配 |
|---|---|
| 域名不解析 | DDNS 模块或手动添加 A 记录 |
| 不同域名到不同服务 | 主规则下添加自定义子规则 |
| 多个后端轮询 | 子规则目标地址填多行 |
| 公网访问要密码 | 子规则 BasicAuth |
| 只允许指定 IP | 子规则 IP 白名单 |
| HTTPS 不生效 | SSL 证书模块 + 主规则 TLS |
下一步建议:第一个服务跑通后,保留一条未匹配域名兜底(默认子规则)并打开访问日志,这样异常请求都能在列表页留下记录;同时可在配置模块中备份一次配置文件,便于日后还原。
【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考