Lucky反向代理实战:多域名下怎么把家里多个服务挂到同一个端口
2026/9/20 6:19:39 网站建设 项目流程

Lucky反向代理实战:多域名下怎么把家里多个服务挂到同一个端口

【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky

本文以家庭里的博客、后台面板、云存储接入同一个域名为实例,按主规则搭建、多域名路由、后端负载均衡、访问安全、配置验证的顺序讲一遍Lucky反向代理的完整配置过程,并列出容易踩的坑,帮助你一次配通。

先看最终效果

配置完成后,规则列表会呈现这样的形态:一条 Web 反向代理规则监听 80 端口,三条后端服务——博客、360 6 后台、FileBrowser——各自绑定不同的域名。外部访问时用不同域名,就能落到对应的内网服务上,客户端不需要记住任何内网 IP 和端口。

列表第一行是「默认子规则」,负责所有未匹配域名的请求兜底;其余行是自定义子规则,每行一个独立的域名集合与后端地址。

开始前要确认的三件事

反向代理生效的前提是:请求能到达 Lucky 的监听端口,Lucky 又能连到后端服务。动手前先确认:

  • 每个服务的内网 IP 与端口,例如192.168.31.80:28888
  • 若要通过域名从外网访问,域名的 A 记录必须指向 Lucky 所在设备的公网 IP。动态 IP 环境可以用 Lucky 自带的 DDNS 模块自动更新解析;
  • 后端目标端口确实在监听,可先用设备自身或端口探测工具验证。

域名解析是否到位,可以直接看 DDNS 任务状态,出现「域名IP和公网IP一致」即说明解析正确。

主规则:监听端口、TLS 与默认后端

Lucky反向代理采用「主规则 + 子规则」两层结构。先建主规则,它决定这个端口整体怎么听:

  • 规则名称:起个可辨认的名字,例如「家庭服务聚合」;
  • 监听地址 / 监听端口:一般是「所有地址」+ 80;勾选 TLS 后对外为 HTTPS,前提是 SSL 证书模块里已有有效证书;
  • 默认子规则:填入主力的后端地址,如http://192.168.31.80:8080。没有兜底服务时可以留空。

保存后规则立即生效,列表上的开关可单独启停。如果端口已被其他程序占用,开启时会出现「端口已被占用」的提示,此时需要更换监听端口。

多个域名指向不同后端

在主规则下添加自定义子规则,分别填写前端域名与后端目标地址:博客指向http://192.168.31.101:80,FileBrowser 指向http://192.168.31.180:28888。一条子规则可填多个域名(主域、备域共用同一后端),但同一个域名不能出现在两条子规则里——保存时系统会以「前端域名冲突」拒绝。

这就是多域名代理配置的核心:Lucky 按请求里的 Host 查域名表,命中则转发到对应子规则,未命中落入默认子规则。匹配逻辑可见 config/reverseproxy.go。

后端多地址轮询

单个服务有多个实例时,把多个地址写入同一条子规则的目标地址,一行一个,即可自动轮询,无需额外开关:

http://192.168.1.100:8080 http://192.168.1.101:8080

只填一个地址时就是普通转发。这套轮询机制就是 Lucky 反向代理内置的负载均衡能力,配置方式比多数独立负载均衡器都省事。

安全层:认证、IP 名单、UA 过滤

每条子规则(含默认子规则)都带独立的安全设置,三项覆盖绝大多数暴露场景:

  • BasicAuth:设置账号密码后,访问者须先通过浏览器认证弹窗才能进入该子规则,规则列表里能直接看到「已启用/未启用」状态;
  • IP 黑白名单:白名单模式只放行信任的 IP 段,适合把服务暴露到公网的保守做法;黑名单模式则相反;
  • UserAgent 过滤:黑名单模式下填写特征串,可拦截常见爬虫。

安全校验发生在转发之前:不通过的请求会被直接中止并记录日志,后端服务不会收到这类请求。

配置后验证清单

「配完打不开」时不必靠猜,按下面的顺序核对即可:

  1. 从 Lucky 所在设备直接访问后端地址是否可达——先排除后端服务自身的问题;
  2. 域名是否解析到 Lucky 设备的公网 IP,动态 IP 环境核对 DDNS 任务状态(见前文截图);
  3. 监听端口从外网是否可达,检查防火墙与路由器的端口映射;
  4. 启用过 TLS 时确认证书在有效期内。⚠️ 证书列表为空时系统会静默退回 HTTP,这是「配了 HTTPS 却不生效」最常见的原因。

以上全部通过后,打开子规则的日志确认出现访问记录,说明转发链路已通;若日志显示某 IP「禁止访问」,则是被黑白名单拦截,属正常拦截行为。

进阶:访问日志与真实客户端 IP

  • 每条子规则的访问日志记录客户端 IP、Host、URL 与 UserAgent,规则列表页可直接查看最近条目,排障时先看这里;
  • 若 Lucky 前面还套了一层反向代理,需要真实客户端 IP 时,可配置「识别客户端原始 IP」(需指定信任网段与请求头名),或把客户端 IP 追加到指定 Header 透传给后端。

速查表

需求去哪里配
域名不解析DDNS 模块或手动添加 A 记录
不同域名到不同服务主规则下添加自定义子规则
多个后端轮询子规则目标地址填多行
公网访问要密码子规则 BasicAuth
只允许指定 IP子规则 IP 白名单
HTTPS 不生效SSL 证书模块 + 主规则 TLS

下一步建议:第一个服务跑通后,保留一条未匹配域名兜底(默认子规则)并打开访问日志,这样异常请求都能在列表页留下记录;同时可在配置模块中备份一次配置文件,便于日后还原。

【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询