Lucky 反向代理:一个域名一次配齐全家服务的入口
【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky
家里同时跑着几个服务:电视盒子上的媒体中心、NAS 上的云盘、还有一台管着智能灯组的树莓派。人在外面想用它们,得分别记三个内网 IP 再加端口,换个设备又是一轮折腾。把这件事交给 Lucky 的反向代理:一条域名、一个入口端口,所有服务共用,后端的真实地址和端口对外完全隐藏。
这篇文章按实际操作顺序写:先用四步把第一条规则跑通,再说明转发逻辑,最后给出负载均衡、BasicAuth 认证、访问控制三个进阶配置和一份排障清单,涉及的配置项都能在 Lucky 管理界面的反向代理页面里直接找到。
快速上手:5 分钟配通一条反向代理规则
前提是 Lucky 已经装好并启动,且你清楚各服务的 IP 和端口。打开管理页面,进入反向代理菜单,按下面四步走:
- 点"添加反向代理规则",填规则名称,设监听端口(HTTP 用 80、HTTPS 用 443 最常用),按需勾选启用 TLS。
- 在默认子规则的目标地址里填主服务,例如
http://192.168.1.100:8080,保存后这条规则即刻生效。 - 有多个域名要分开指向时,再添加子规则:域名填
blog.example.com,目标地址填http://192.168.1.101:80。 - 用域名加端口访问入口,看到后端页面就说明链路通了。
它是怎么工作的
每条主规则下有 1 个默认子规则和若干自定义子规则。请求进来后,Lucky 读 Host 头里的域名去匹配子规则:命中哪条就转发到对应的目标地址,没命中就落到默认子规则。转发前会按顺序过三道检查——IP 过滤、User-Agent 过滤、BasicAuth 认证——全部通过才把请求发给后端。转发逻辑在 module/reverseproxy/ 里,默认后端地址等配置结构见 config/reverseproxy.go。
进阶玩法
规则跑通之后,按需从下面三种玩法里挑。
把多实例挂到同一条规则(负载均衡配置方法)
某个服务部署了多台机器、不想各自暴露端口时,就用它。目标地址一栏每行填一个地址:
http://192.168.1.100:8080 http://192.168.1.101:8080 http://192.168.1.102:8080Lucky 会按列表顺序轮询这几个地址,请求自动摊开,不需要额外配置策略。
给子规则加一道 BasicAuth 登录(开启步骤)
服务要暴露到公网、但只想让指定的人进来时,上认证。
- 打开子规则配置,找到"安全设置"区域。
- 打开"BasicAuth 认证"开关。
- 填用户名和密码,保存。
之后再访问该服务,浏览器会先弹出登录框,凭证对了才放行。
用 IP 黑白名单和 User-Agent 过滤挡掉来客
服务不想对所有人开放,或者总被爬虫扫描时,配访问控制。三种手段可以叠着用:
- IP 白名单:只放行指定网段进来的请求,其余一律拦下
- IP 黑名单:封掉特定 IP,其他人照常访问
- User-Agent 过滤:支持白名单、黑名单两种模式,按 UA 字符串里的关键字识别爬虫
场景速查
三个最常见的家用服务,照抄即可,把 IP 换成你自己的:
| 域名 | 目标地址 | 用途 |
|---|---|---|
| media.home.com | http://192.168.1.200:8096 | 家庭媒体中心,电视盒子直连播放 |
| cloud.home.com | http://192.168.1.201:8080 | 个人云盘,存文件、同步照片 |
| home.example.com | http://192.168.1.202:8123 | 智能家居控制面板,远程调设备 |
配不生效时先查这里
先自查:按顺序核对这几步
- 先验证后端:在同一局域网的一台机器上直接打开目标地址,打不开说明问题在后端服务本身,不在代理。
- 查防火墙:监听端口(80/443)有没有对外放行,后端服务端口有没有放通。
- 核对域名解析:域名是否真的指到了运行 Lucky 的那台机器。
- 用了 HTTPS 的话:确认 SSL 证书已在 Lucky 里配置、没有过期、证书里的域名和访问域名一致。
再优化:日常维护的四个习惯
- 给要对外暴露的服务尽量打开 HTTPS 并配好 SSL 证书,别跑明文
- 需要认证的服务用复杂密码,别和别的系统共用
- 打开访问日志,出问题时先看请求落在哪条子规则上、是被 IP 还是 UA 挡的
- 定期导出反向代理规则配置,改坏了随时能回滚
按四步跑通规则,再按需叠加认证和过滤,一条域名就能把家里的服务都管起来。之后想改目标地址或新增域名,回到规则编辑页改几处即可,保存后自动生效,出任何问题先翻上面的排查清单。
【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考