
如何快速用Lucky反向代理把内网服务挂到公网【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky想让内网的 NAS、博客、仪表盘在外面用手机访问又不想装 Nginx 写配置文件这正是 Lucky 反向代理干的事一个公网 IP按你访问的域名自动把请求转到不同内网服务上。没碰过代理也没关系照下面步骤填就能跑起来。Lucky反向代理能帮你做什么域名路由不同域名访问同一个 80 端口转到不同内网服务默认兜底后端没匹配到域名的请求转到你指定的默认后端不会直接报错轮询负载均衡一条规则填多个后端地址请求自动轮流分配安全控制IP 黑白名单、UA 过滤、Basic 认证每个子规则单独配访问日志每个请求的来源 IP、URL、转发结果都记着面板直接看从 0 开始怎么配三步把内网服务挂出去第一步建主规则。打开 Lucky 管理面板进「反向代理」点添加。监听端口填 80监听地址留空表示监听所有网卡。第二步填监听规则和默认后端。主规则长这样{ RuleName: web_gateway, Enable: true, ListenIP: , ListenPort: 80, DefaultProxy: { Locations: [http://192.168.31.86:8080], EnableAccessLog: true } }这里ListenIP留空就是监听所有地址多网卡环境不用纠结。DefaultProxy是兜底后端任何没被域名匹配到的请求都扔给它先用它测通内网连通性最省事。第三步加子规则做域名映射。比如把nas.example.com指到 NAS{ Enable: true, Remark: NAS首页, Domains: [nas.example.com], Locations: [http://192.168.31.80:28888], SafeIPMode: whitelist, UserAgentfilter: [Baiduspider] }注意两点Domains要和你浏览器里实际输入的域名完全一致Locations必须是带http://前缀和端口的完整地址光写个 IP 转发不出去。保存后把规则开关打开浏览器访问nas.example.com需先把域名解析到你的公网 IP能打开页面就算跑通了。新手容易踩的几个坑误区端口被别的规则或系统服务占着→正确做法启用规则时报 address already in use就是端口冲突。换个端口或者先把占用的那条规则关了再启用这条。误区域名填得不全→正确做法你访问的是www.nas.example.com规则里却只写了nas.example.com请求会直接落到默认后端。域名要按完整的前端地址写www 版不带 www 版可以各建一条子规则。误区开了 IP 白名单模式却觉得没人能访问→正确做法SafeIPMode设为 whitelist 后只有白名单里的 IP 能进白名单是空的等于谁都进不来。要么补上白名单网段要么改成 blacklist 模式。误区后端地址只写 IP 和端口→正确做法Locations里写成http://192.168.31.80:28888这种完整形式缺协议前缀时后端地址解析会直接报错面板日志里能看到后端地址转换出错。误区改了配置不生效→正确做法Lucky 改完规则会自动重启对应服务一般不用手动操作如果没生效确认子规则的开关是打开状态且日志里能看到指向后端地址的记录。⚠️进阶玩法负载均衡和访问控制一个域名轮询 3 台后端。把Locations填成多个地址就行Locations: [ http://192.168.1.100:8080, http://192.168.1.101:8080, http://192.168.1.102:8080 ]Lucky 会按顺序轮流把请求分给三个后端代码里对Locations长度的判断就是均衡负载的开关不用额外配权重。IP 黑白名单。面板里有独立的白名单/黑名单管理页子规则里选模式即可真实客户端 IP 透传。如果你前面还挂了一层负载均衡器Lucky 支持配置可信代理网段从请求头里读出真实客户端 IP也可以把客户端连接 IP 追加到指定 Header 传给后端方便后端做审计。安全配置适合的场景不配会怎样IP 白名单只允许公司网段访问公网任何人都能直接摸到服务UA 黑名单屏蔽爬虫和扫描器搜索引擎和扫描工具随便爬Basic 认证后端本身没密码知道地址就能裸奔访问收尾与源码位置一句话先想清楚哪个域名该去哪个内网服务剩下的在 Lucky 里就是纯填表。想看实现细节的话module/reverseproxy/ 是反向代理模块主体config/reverseproxy.go 里是规则结构和转发逻辑。【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考