尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

Lucky 反向代理:一个域名一次配齐全家服务的入口

Lucky 反向代理:一个域名一次配齐全家服务的入口 Lucky 反向代理一个域名一次配齐全家服务的入口【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky家里同时跑着几个服务电视盒子上的媒体中心、NAS 上的云盘、还有一台管着智能灯组的树莓派。人在外面想用它们得分别记三个内网 IP 再加端口换个设备又是一轮折腾。把这件事交给 Lucky 的反向代理一条域名、一个入口端口所有服务共用后端的真实地址和端口对外完全隐藏。这篇文章按实际操作顺序写先用四步把第一条规则跑通再说明转发逻辑最后给出负载均衡、BasicAuth 认证、访问控制三个进阶配置和一份排障清单涉及的配置项都能在 Lucky 管理界面的反向代理页面里直接找到。快速上手5 分钟配通一条反向代理规则前提是 Lucky 已经装好并启动且你清楚各服务的 IP 和端口。打开管理页面进入反向代理菜单按下面四步走点添加反向代理规则填规则名称设监听端口HTTP 用 80、HTTPS 用 443 最常用按需勾选启用 TLS。在默认子规则的目标地址里填主服务例如http://192.168.1.100:8080保存后这条规则即刻生效。有多个域名要分开指向时再添加子规则域名填blog.example.com目标地址填http://192.168.1.101:80。用域名加端口访问入口看到后端页面就说明链路通了。它是怎么工作的每条主规则下有 1 个默认子规则和若干自定义子规则。请求进来后Lucky 读 Host 头里的域名去匹配子规则命中哪条就转发到对应的目标地址没命中就落到默认子规则。转发前会按顺序过三道检查——IP 过滤、User-Agent 过滤、BasicAuth 认证——全部通过才把请求发给后端。转发逻辑在 module/reverseproxy/ 里默认后端地址等配置结构见 config/reverseproxy.go。进阶玩法规则跑通之后按需从下面三种玩法里挑。把多实例挂到同一条规则负载均衡配置方法某个服务部署了多台机器、不想各自暴露端口时就用它。目标地址一栏每行填一个地址http://192.168.1.100:8080 http://192.168.1.101:8080 http://192.168.1.102:8080Lucky 会按列表顺序轮询这几个地址请求自动摊开不需要额外配置策略。给子规则加一道 BasicAuth 登录开启步骤服务要暴露到公网、但只想让指定的人进来时上认证。打开子规则配置找到安全设置区域。打开BasicAuth 认证开关。填用户名和密码保存。之后再访问该服务浏览器会先弹出登录框凭证对了才放行。用 IP 黑白名单和 User-Agent 过滤挡掉来客服务不想对所有人开放或者总被爬虫扫描时配访问控制。三种手段可以叠着用IP 白名单只放行指定网段进来的请求其余一律拦下IP 黑名单封掉特定 IP其他人照常访问User-Agent 过滤支持白名单、黑名单两种模式按 UA 字符串里的关键字识别爬虫场景速查三个最常见的家用服务照抄即可把 IP 换成你自己的域名目标地址用途media.home.comhttp://192.168.1.200:8096家庭媒体中心电视盒子直连播放cloud.home.comhttp://192.168.1.201:8080个人云盘存文件、同步照片home.example.comhttp://192.168.1.202:8123智能家居控制面板远程调设备配不生效时先查这里先自查按顺序核对这几步先验证后端在同一局域网的一台机器上直接打开目标地址打不开说明问题在后端服务本身不在代理。查防火墙监听端口80/443有没有对外放行后端服务端口有没有放通。核对域名解析域名是否真的指到了运行 Lucky 的那台机器。用了 HTTPS 的话确认 SSL 证书已在 Lucky 里配置、没有过期、证书里的域名和访问域名一致。再优化日常维护的四个习惯给要对外暴露的服务尽量打开 HTTPS 并配好 SSL 证书别跑明文需要认证的服务用复杂密码别和别的系统共用打开访问日志出问题时先看请求落在哪条子规则上、是被 IP 还是 UA 挡的定期导出反向代理规则配置改坏了随时能回滚按四步跑通规则再按需叠加认证和过滤一条域名就能把家里的服务都管起来。之后想改目标地址或新增域名回到规则编辑页改几处即可保存后自动生效出任何问题先翻上面的排查清单。【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表