资讯动态

Lucky反向代理配置指南:单域名接入5个以上后端服务

发布时间:2026/9/20 21:39:04 来源:尧图企业网站定制
Lucky反向代理配置指南单域名接入5个以上后端服务【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky家里有网站、文件管理、管理后台等多台内网服务希望通过同一个公网域名的不同子域名访问它们Lucky 反向代理就是这个任务的直接实现路径。核心机制速览请求到达规则监听端口后Lucky 按请求头中的 Host 域名字段查找子规则命中自定义子规则则转发到该子规则的后端地址未命中则回落到默认子规则子规则配置了多个后端地址时按索引轮询分配请求。完整匹配与转发逻辑可参考 config/reverseproxy.go。子域名匹配多服务共用端口多后端地址轮询负载TLS 统一终结Basic 认证与 IP/UA 过滤内置前置检查清单确认后端服务正在目标端口监听且从 Lucky 主机执行curl http://192.168.1.100:8080可正常访问。确认监听端口未被路由器上的其他服务占用HTTP 用80、HTTPS 用443。确认前端域名已解析到路由器公网 IP且域名与子规则中填写的一致。需要启用 TLS 时确认已在 SSL 证书页面添加该域名的有效证书。主配置流程新建一条监听 80 端口的主规则在反向代理页面点击添加反向代理规则规则名称设为家庭服务监听类型勾选tcp4有 IPv6 公网地址时同时勾选tcp6监听地址留空表示监听所有地址监听端口填80。若要走 HTTPS先在 SSL 证书页面添加域名证书再打开该规则的 TLS 开关增加或删除证书后需重启规则新证书才生效。保存后将规则开关置为开监听即启动。填写默认目标地址让规则先跑通展开默认子规则在默认目标地址填入http://192.168.1.100:8080形式的后端地址。未匹配到任何域名的请求都会转发到这里先用浏览器访问路由器内网 IP 验证服务可达再进入域名匹配配置。添加自定义子规则按前端域名匹配在反向代理子规则列表中点击添加反向代理转发子规则前端域名一行一条如blog.example.com后端地址填http://192.168.1.101:80。Host 为该域名的请求将转发到此后端其余 Host 继续走默认子规则。每接入一个子域名就重复一次该操作子规则可独立开关。填入多后端地址启用轮询负载服务有多个实例时在子规则的后端地址中一行填一个地址如http://192.168.1.100:8080、http://192.168.1.101:8080、http://192.168.1.102:8080Lucky 按索引依次轮询分发请求。默认子规则的默认目标地址同样适用该机制。启用 Basic 认证保护管理后台对敏感服务在子规则安全设置中打开BasicAuth 认证开关并填写用户名与密码。此后访问该域名先经过 HTTP Basic 认证凭证不通过直接返回 401。用 IP 与 UA 过滤限制访问来源子规则的IP 过滤模式默认为黑名单在 IP 黑名单页面填入要拒绝的 IP 即可也可切换为白名单模式仅白名单 IP 可访问过滤复用的是全局黑白名单及其有效时间见 module/safe/。UserAgent 过滤支持每行一个关键字命中即按所选模式放行或拒绝可用于拦截特定爬虫。两个典型部署方案方案一单域名下多服务子域名化以下 IP、端口为示例可按需调整前端域名后端地址说明blog.example.comhttp://192.168.1.101:80博客站点cloud.example.comhttp://192.168.1.102:8080个人云盘home.example.comhttp://192.168.1.103:8123智能家居未匹配域名http://192.168.1.100:8080默认子规则兜底方案二单域名 HTTPS 加多实例负载可按需调整监听端口443TLS 启用证书为app.example.com后端地址一行一条http://192.168.1.100:8080、http://192.168.1.101:8080、http://192.168.1.102:8080启用 BasicAuth管理入口需凭证访问开启访问日志最大记录条数设为10000排障速查域名访问直接连接被拒规则未开启、端口被占用或路由器防火墙未放行监听端口。检查规则开关在路由器上执行ss -tlnp | grep :80确认监听并检查防火墙放行配置。页面返回 502/504后端地址从 Lucky 主机不可达。在主机上执行curl -v http://192.168.1.100:8080验证后端服务是否存活。HTTPS 访问证书报错证书列表中没有该域名的有效证书或添加证书后未重启规则。核对 SSL 证书页面再重启规则。白名单过滤时记录的客户端 IP 不对前端还有一层转发时需在子规则启用优先从 Header 头部获取并配置信任的代理 IP 网段与头部字段如X-Forwarded-For。主规则与子规则配置完成后所有后端服务即可通过统一域名的子域名对外访问。排查问题时优先查看对应子规则的访问日志。【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价