资讯动态

Lucky 反向代理:一个域名接入多台服务的完整配置流程

发布时间:2026/9/20 14:37:15 来源:尧图企业网站定制
Lucky 反向代理一个域名接入多台服务的完整配置流程【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/luckyLucky 反向代理让你在一台网关主机上开一个统一入口访问者用一个域名加固定端口就能触达内网里任意多台服务按请求的 Host 自动分发到对应后端支持负载均衡设置、Basic 认证、IP 访问控制与 HTTPS后端真实地址对外完全隐藏。一、配好之后你的网络长什么样先看结果。假设家里有一台 NAS 跑着三套服务端口各不同3660 后台跑在192.168.31.36:80FileBrowser跑在192.168.31.180:28888其他服务端口再多也照旧配置完成后对外只需要一个入口3660.home.example.com→ 自动转到192.168.31.36:80fb.home.example.com→ 自动转到192.168.31.180:28888其余任何访问 → 落到你设置的默认地址反向代理说白了就是一本按域名查表转发的分发簿来访请求进来先查表再把流量送到表里登记的后端。对外只暴露域名和端口内网哪台机器、哪个端口全部藏在表里。Lucky 把这个过程收敛成一条主规则 若干子规则的结构下面直接上手。二、动手前三项自检Lucky 本体可用浏览器能打开 Lucky 管理页反向代理列表页能正常加载。后端已摸清把要代理的每台服务按IP:端口记成一行例如192.168.31.180:28888并在本机直接访问一次确认服务活着。入口已就绪确定用公网域名还是内网域名并且已把域名或 A 记录指到运行 Lucky 这台机器的 IP只用 IP 直连访问的话这一项跳过即可。三、快速跑通第一个能访问的入口主规则要填的 4 个参数点页面底部的添加反向代理规则弹窗上半部分就四个关键参数参数填什么规则名称随手起名例如home方便日后识别监听类型勾选tcp4需要 IPv6 访问就同时勾tcp6监听地址留空表示监听主机所有网卡多数场景保持留空监听端口常用80启用 TLS 时用443TLS 开关先放着等证书就位了再打开见 4.4。子规则一个默认、多个自定义点添加后展开两个子规则区域默认子规则处理所有没匹配到任何域名的请求填「默认目标地址」即可只用自定义域名访问的话可以留空。自定义子规则点添加反向代理转发子规则「前端域名」一行一条「后端地址」一行一条前端域名fb.home.example.com 后端地址http://192.168.31.180:28888Lucky 按请求 Host 的主机名匹配子规则端口由监听端口决定。同一规则内域名不能重复启动时会直接提示前端域名冲突看到就回去删掉重复的那条。用日志确认它真的在转发保存后把子规则的访问日志记录打开。日志里每条请求都会写明命中了哪个域名、指向哪个后端地址一眼就能确认流量走没走对。四、四个加固动作让服务更稳也更安全这一节不按功能讲按目的讲。四个动作各解决一类问题按需取用实现细节可以对照源码模块 module/reverseproxy/。多台实例分担流量在「后端地址」里一行一个地填多个地址http://192.168.31.100:8080 http://192.168.31.101:8080 http://192.168.31.102:8080Lucky 按轮询顺序依次转发见 GetLocation默认子规则同样适用不需要任何额外开关。挡住未授权访问打开BasicAuth 认证开关填上用户名和密码。之后凡是走这条子规则的请求浏览器都会先弹账号密码框验证通过才放行。适合只给自己或少数人用的后台。过滤恶意来源和爬虫安全设置里有两组开关IP 过滤模式黑名单/白名单和UserAgent 过滤模式黑名单/白名单。日常用黑名单模式即可在过滤内容里逐行写上要挡的 IP 或 UA 片段命中任一行即拒绝。注意Lucky 的黑白名单库是全局的在管理页的白名单/黑名单页面维护反向代理这里只选模式。防中间窃听上 HTTPS先在 Lucky 的 SSL 证书页把证书加进去再回到规则里打开TLS开关。两个容易踩的点证书列表为空时 TLS 会自动降级成普通 HTTP 并打日志增加或删除证书之后要重启规则新证书才生效。五、按症状排查常见故障访问不通确认规则开关是打开的子规则开关也是打开的。在运行 Lucky 的这台机器上直接请求后端地址排除后端本身挂了。打开子规则日志有日志说明请求到了 Lucky问题多半在后端或网络没日志就查域名解析是否指到了 Lucky、端口是否和监听端口一致。证书报错确认证书已添加且域名匹配通配符覆盖、SAN 列表里有没有当前访问的域名。看一下有效期过期证书会直接被浏览器拒绝。改过证书就重启一次规则不重启等于没改。认证进不去核对账号密码浏览器会缓存 Basic 凭证改完密码建议换个窗口重试。确认这条子规则的 BasicAuth 开关确实是开的。看日志里的拒绝原因IP 和 UA 过滤都发生在认证之前见 ReverseProxyHandler被过滤掉的请求根本走不到认证环节。六、日常运营习惯给重要子规则常开访问日志最大条数按磁盘空间取一个够用值。定期把反向代理配置导出备份一份改之前留底。记一下证书到期时间到期前在 SSL 页续上。黑名单里处理完事件的 IP过段时间清一清别把列表养肥。改完规则顺手发一条测试请求确认日志里指向正确再收工。添加你的第一条规则挂上一台服务打开日志确认它走通了——剩下的事都是重复这一遍。【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价