ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

Lucky 反向代理实战:一条规则收进全部家庭服务

2026/9/20 22:13:03 拓冰建站 浏览量
Lucky 反向代理实战:一条规则收进全部家庭服务 Lucky 反向代理实战一条规则收进全部家庭服务【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky家里 NAS、树莓派、软路由各跑着一个服务IP 和端口散落各处。Lucky 反向代理在请求者和真实服务之间转发流量、隐藏后端地址的中间层的思路很简单在路由上开一个统一入口按域名把流量分给不同后端外面只认一个地址。下面按决策清单、最小可行配置、负载均衡、三道安全锁、排障三步法带你从空白配置跑到能用。反向代理配置决策清单端口、域名、后端先定好反向代理配置跑不跑得顺八成取决于动手前的三个决策。填表之前先花十分钟把这三件事定下来决策项建议说明监听端口80 给 HTTP443 给 HTTPS其余按需规则与端口一一对应换端口需重建规则域名规划一个子域对应一个服务如blog.home.com对应博客命名留扩展余地后端清单逐行列出「服务名 IP:端口」清单列全再动手避免配到一半翻找最小可行配置从零搭通第一条规则一条规则由「主规则 → 默认子规则 → 域名子规则」三层构成子规则是主规则下按域名区分的转发条目。先只填这三处高级项一律留默认。建主规则添加规则填名称如「Web 入口」监听类型选 tcp4监听地址留空表示所有网卡端口填80已有证书再勾选启用 TLS。填默认子规则未匹配任何域名的请求都落到这里后端地址指向主服务例如http://192.168.1.100:8080。加域名子规则前端域名填blog.home.com后端地址填http://192.168.1.101:80。保存后开启规则开关。列表页会同时显示各子规则的后端地址与安全设置状态下方直接滚动出最近访问日志反向代理源码 里日志结构也是按子规则独立缓存的。Lucky 负载均衡多后端轮询怎么写后端地址一栏支持多行每行一个地址Lucky 即按轮询请求按列表顺序轮流分发给各后端分发http://192.168.1.100:8080 http://192.1.101:8080 http://192.168.1.102:8080家庭规模两三个实例轮询基本够用流量均摊、无额外依赖、坏一个节点其余仍接得住。需要换策略的信号很明确——后端是有状态服务登录态存在本地内存轮询会让同一用户反复掉线这时应把会话状态挪到共享存储而不是改分发算法。三道安全锁BasicAuth、黑白名单与 UA 过滤Lucky 的访问控制三件套都在子规则的安全设置里请求按「IP → UA → 认证」的顺序过检任意一道不过即被拦截。第一道IP 黑白名单。全局配置一次、所有规则共享实现在 module/safe/。白名单模式只放行列表内 IP黑名单模式只拦列表内 IP。服务要暴露公网管理口选白名单只是家里想拦几个扫描器 IP选黑名单。第二道UA 过滤。按 User-Agent 关键词拦截或放行适合屏蔽扫描爬虫或只允许特定客户端如家庭 App访问。第三道Lucky BasicAuth。开启后浏览器先弹用户名密码框过检才转发到后端。凡是「自带登录页但你还想再加一层」的服务——面板、照片库、备份管理端——都该配。三套落地配方家庭服务统一入口三套配方结构相同一个域名子规则加一个后端地址照抄改 IP 就能用。场景前端域名后端地址用途家庭媒体中心media.home.comhttp://192.168.1.200:8096影音服务器全家设备同入口自建网盘cloud.home.comhttp://192.168.1.201:8080文件管理端出门随时取智能家居home.home.comhttp://192.168.1.202:8123控制中枢远程访问NAS 照片库、自建 Wiki 等场景同理替换一个子域一个服务互不干扰。排障三步法从症状到定位卡住时按「后端 → 证书 → 端口」的顺序查别一上来就怀疑 Lucky。打不开服务先在同网段直接访问后端 IP:端口不通则是后端服务本身的问题通的话看规则访问日志出现「指向默认后端地址」说明域名没命中子规则核对前端域名拼写。HTTPS 不生效到 SSL 配置页确认存在覆盖该域名的有效证书勾选了 TLS 但证书列表为空时会静默回落明文日志里会有「可用证书列表为空」的提示。外网超时、内网正常检查路由入口的 NAT/端口转发是否放行再用系统命令确认端口未被其他服务占用。上线前自检清单对外规则已启用 TLS且证书覆盖全部前端域名暴露到公网的服务均开启 BasicAuth密码非弱口令按暴露程度设置 IP 黑白名单与 UA 过滤子规则访问日志已开启能读懂一条日志条目规则开关全部打开程序日志无「启动失败」配置已留底改动前可回滚每周扫一眼各子规则最新日志确认没有陌生 IPLucky 把反向代理做成了可视化规则端口、域名、后端、锁填完即生效。照着清单先把第一条规则跑通剩下的都是复制粘贴 ✨【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考