尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

Lucky 使用笔记:DDNS、端口转发与反向代理,把家里设备安全挂上公网

Lucky 使用笔记:DDNS、端口转发与反向代理,把家里设备安全挂上公网 Lucky 使用笔记DDNS、端口转发与反向代理把家里设备安全挂上公网【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky家里宽带是动态 IP想从外面访问 NAS 或内网里的 Web 服务或者远程唤醒一台已关机的主机Lucky 把 DDNS 动态域名解析、端口转发、反向代理、WOL 网络唤醒放进同一个管理面板。这篇笔记按先跑通、再加功能的顺序讲最小可用配置怎么搭、怎么长期运行、出问题先看哪里。没有固定 IP 怎么办动态 IP 的变化本身不是问题问题在于别人记住的是域名而不是 IP。DDNS 做的事就是Lucky 周期性地获取当前公网 IPIP 变了就调用 DNS 服务商的接口把域名指过去。DDNS 任务创建服务商、取 IP 方式与 TTL新建任务时真正要决定的只有三件事选服务商内置 Cloudflare、阿里云、百度云、dnspod、huawei、godaddy、porkbun 等另有 callback 类型对接自定义接口。原则是域名在哪家解析就选哪家的服务商填好 ID 和 Token 即可。公网 IP 怎么取两种模式。选网卡时直接读取指定网卡的 WAN 口 IP不需要出网请求适合跑在软路由、硬路由上选URL时通过 checkip 类接口获取并可配正则表达式从响应里提取。列表留空会使用内置的 IPv4/IPv6 默认检测地址。TTL 设多大TTL 决定域名解析的缓存时长。保持较小值如 60 秒IP 变更后各地解析失效更快调大只省服务商接口调用次数一般没必要。任务保存后每间隔一段时间检查一次 IP变化才触发更新所以不用担心刷爆接口。任务结构定义在 config/ddns.go需要看懂字段含义时可以对照这份源码。把内网服务暴露出去端口转发最小配置DDNS 解决了域名指向哪端口转发解决流量送到哪台内网机器。一条端口转发规则的最小字段一条规则最少只需要四组信息协议类型TCP、UDP可只选一种也可同时选监听地址与监听端口Lucky 在本机监听的位置公网流量到了这里目标地址与目标端口内网真正提供服务的机器比如 NAS 的192.168.1.10:5000注意两个细节监听端口和目标端口的个数必须一致支持起始-结束的区间写法监听地址如果不是 0.0.0.0记得确认该地址在设备本机可达。转发逻辑实现在 module/portforward/端口解析、连接处理都在这里。白名单与负载均衡什么时候该开负载均衡目标地址填多个时Lucky 按轮询方式把连接分发到不同后端适合多台同服务的机器。只有一个目标时不用管它。白名单/黑名单转发入口支持 IP 过滤模式。黑名单是列出要拒绝的白名单是只放行列表内的 IP且列表条目带有效期限到期自动失效——用白名单模式时要记得刷新否则自己也会被挡在外面。人在外面家里设备怎么唤醒WOL 网络唤醒WOL 的原理是向局域网广播一个魔术包主板的网卡收到后触发开机。人在外网时魔术包没法直接发到家里局域网所以 Lucky 拆成两端家里装的服务端 外网用的客户端。服务端 Token 设置与设备 MAC 绑定服务端部署在家里、能收到广播包的位置开启服务并设置一个 Token 作为验证口令客户端没有这个 Token 无法下发唤醒。客户端填服务端地址和 Token然后绑定设备——设备名称、MAC 地址唤醒包的目标、广播地址必须与设备在同一网段通常填192.168.x.255、端口、重复发送次数还可以配一条关机指令用于远程关机。MAC 填错一个字符、广播地址跨了网段是最常见的两种唤醒无效原因。相关实现在 module/wol/。给转发和代理加一道门反向代理与安全端口转发是端口对端口而 Web 服务更常见的需求是按域名区分同一个 443 端口nas.example.com进 NAScam.example.com进摄像头的管理页。这就是反向代理的用途配置结构见 config/reverseproxy.go。Basic 认证与 UA/IP 黑名单的组合用法一条反向代理规则的层级是监听 IP 和端口 → 前端域名列表 → 后端地址Locations多个后端即为轮询负载。安全相关的开关都在规则内部Basic 认证启用后填用户名密码未通过认证的请求直接返回 401。对暴露给公网的管理页面这是第一道建议开启的门槛。IP 过滤白名单/黑名单两种模式与全局名单配合使用UA 过滤按 User-Agent 片段匹配黑名单模式下填上已知的扫描器特征串即可挡掉大部分探测访问日志开启后可在界面里查看每条请求的来源 IP、URL 和 UA排查谁在访问时很实用。装上去之后怎么让它一直跑Lucky 是单二进制程序所有配置集中在一个lucky.conf文件里部署方式三选一Docker / 系统服务 / 计划任务三选一Docker仓库自带 Dockerfile容器内暴露 16601 端口配置文件挂载进容器。适合已经用容器管路由器的场景。systemd 服务scripts/lucky.service提供了示例 unitRestarton-failure会在进程异常退出后自动拉起Linux 软路由首选。Windows 计划任务程序本身不依赖系统服务用任务计划程序在开机时启动即可适合软路由跑在 Windows 上的情况。配置备份与日志查看定期把lucky.conf拷一份出来就是完整备份规则、名单、证书配置都在里面。运行层面的日志按规则独立保存每条规则可以单独设置日志级别和最大保留条数界面里能直接翻最近记录需要落盘排查时还可以开启输出到终端。连不上、规则不生效先看这几处DDNS 不同步任务开关是否打开取 IP 方式是否拿得到值URL 模式下先手动访问接口确认响应服务商的 ID/Token 是否正确。端口转发不通先确认目标服务在本机目标IP:目标端口能访问到再看转发日志里有没有收到连接请求——有请求说明规则生效问题在后端完全没有请求则多半是上游的端口映射没指到 Lucky 所在机器。白名单把自己挡在外面白名单模式只放行列表内 IP且条目到期即失效刷新前所有访问都会被拒绝。反向代理 401Basic 认证的用户名密码连接被直接拒绝检查是否误开了 UA 黑名单且自己的 UA 命中了过滤串。WOL 唤醒不了核对 MAC 地址广播地址与设备同网段设备 BIOS/系统里已开启网络唤醒。建议第一步做得很小先建一条 DDNS 任务让它跑一天第二天改用手机数据网络访问域名确认解析确实跟上了新 IP。确认没问题后再加一条端口转发规则把内网服务指过去。【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表