Lucky 反向代理:一个域名一次配齐全家服务的入口
2026/9/20 8:31:13 网站建设 项目流程

Lucky 反向代理:一个域名一次配齐全家服务的入口

【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky

家里同时跑着几个服务:电视盒子上的媒体中心、NAS 上的云盘、还有一台管着智能灯组的树莓派。人在外面想用它们,得分别记三个内网 IP 再加端口,换个设备又是一轮折腾。把这件事交给 Lucky 的反向代理:一条域名、一个入口端口,所有服务共用,后端的真实地址和端口对外完全隐藏。

这篇文章按实际操作顺序写:先用四步把第一条规则跑通,再说明转发逻辑,最后给出负载均衡、BasicAuth 认证、访问控制三个进阶配置和一份排障清单,涉及的配置项都能在 Lucky 管理界面的反向代理页面里直接找到。

快速上手:5 分钟配通一条反向代理规则

前提是 Lucky 已经装好并启动,且你清楚各服务的 IP 和端口。打开管理页面,进入反向代理菜单,按下面四步走:

  1. 点"添加反向代理规则",填规则名称,设监听端口(HTTP 用 80、HTTPS 用 443 最常用),按需勾选启用 TLS。
  2. 在默认子规则的目标地址里填主服务,例如http://192.168.1.100:8080,保存后这条规则即刻生效。
  3. 有多个域名要分开指向时,再添加子规则:域名填blog.example.com,目标地址填http://192.168.1.101:80
  4. 用域名加端口访问入口,看到后端页面就说明链路通了。

它是怎么工作的

每条主规则下有 1 个默认子规则和若干自定义子规则。请求进来后,Lucky 读 Host 头里的域名去匹配子规则:命中哪条就转发到对应的目标地址,没命中就落到默认子规则。转发前会按顺序过三道检查——IP 过滤、User-Agent 过滤、BasicAuth 认证——全部通过才把请求发给后端。转发逻辑在 module/reverseproxy/ 里,默认后端地址等配置结构见 config/reverseproxy.go。

进阶玩法

规则跑通之后,按需从下面三种玩法里挑。

把多实例挂到同一条规则(负载均衡配置方法)

某个服务部署了多台机器、不想各自暴露端口时,就用它。目标地址一栏每行填一个地址:

http://192.168.1.100:8080 http://192.168.1.101:8080 http://192.168.1.102:8080

Lucky 会按列表顺序轮询这几个地址,请求自动摊开,不需要额外配置策略。

给子规则加一道 BasicAuth 登录(开启步骤)

服务要暴露到公网、但只想让指定的人进来时,上认证。

  1. 打开子规则配置,找到"安全设置"区域。
  2. 打开"BasicAuth 认证"开关。
  3. 填用户名和密码,保存。

之后再访问该服务,浏览器会先弹出登录框,凭证对了才放行。

用 IP 黑白名单和 User-Agent 过滤挡掉来客

服务不想对所有人开放,或者总被爬虫扫描时,配访问控制。三种手段可以叠着用:

  • IP 白名单:只放行指定网段进来的请求,其余一律拦下
  • IP 黑名单:封掉特定 IP,其他人照常访问
  • User-Agent 过滤:支持白名单、黑名单两种模式,按 UA 字符串里的关键字识别爬虫

场景速查

三个最常见的家用服务,照抄即可,把 IP 换成你自己的:

域名目标地址用途
media.home.comhttp://192.168.1.200:8096家庭媒体中心,电视盒子直连播放
cloud.home.comhttp://192.168.1.201:8080个人云盘,存文件、同步照片
home.example.comhttp://192.168.1.202:8123智能家居控制面板,远程调设备

配不生效时先查这里

先自查:按顺序核对这几步

  1. 先验证后端:在同一局域网的一台机器上直接打开目标地址,打不开说明问题在后端服务本身,不在代理。
  2. 查防火墙:监听端口(80/443)有没有对外放行,后端服务端口有没有放通。
  3. 核对域名解析:域名是否真的指到了运行 Lucky 的那台机器。
  4. 用了 HTTPS 的话:确认 SSL 证书已在 Lucky 里配置、没有过期、证书里的域名和访问域名一致。

再优化:日常维护的四个习惯

  • 给要对外暴露的服务尽量打开 HTTPS 并配好 SSL 证书,别跑明文
  • 需要认证的服务用复杂密码,别和别的系统共用
  • 打开访问日志,出问题时先看请求落在哪条子规则上、是被 IP 还是 UA 挡的
  • 定期导出反向代理规则配置,改坏了随时能回滚

按四步跑通规则,再按需叠加认证和过滤,一条域名就能把家里的服务都管起来。之后想改目标地址或新增域名,回到规则编辑页改几处即可,保存后自动生效,出任何问题先翻上面的排查清单。

【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询