Lucky 反向代理:从记 IP 端口到统一域名访问的 4 个关键配置

发布时间:2026/9/20 15:14:16
Lucky 反向代理:从记 IP 端口到统一域名访问的 4 个关键配置 Lucky 反向代理从记 IP 端口到统一域名访问的 4 个关键配置【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky家里有一台 NAS、一台博客、一台摄像头各自跑在自己的机器上地址长这样192.168.31.100:5000、192.168.31.101:8080……每多一个服务就多记一个 IP 和端口出门在外更是不方便。这篇文章用的是 Lucky 反向代理功能在 Lucky 上开一个监听端口作为统一入口所有请求都由 Lucky 按域名转发给正确的后端服务以后你只需要记住域名。30 秒速览本文解决的场景用到的功能模块预计耗时内网单个服务用域名访问不用记 IP:端口反向代理 - 默认子规则约 5 分钟多个服务共用一个入口各自挂独立域名反向代理 - 自定义子规则域名映射约 10 分钟同一服务多实例分摊请求反向代理 - 后端地址负载均衡约 5 分钟暴露到公网的服务需要控制访问来源BasicAuth 认证 / IP 白名单 / UA 黑名单约 5 分钟Lucky 反向代理原理一图看懂请求是怎么被分发的反向代理是一个替你代收快递的中间人客户端不直接连后端服务而是把请求发给代理服务器由它代为转发。请求打到 Lucky 的监听地址:端口后先解析请求里带的域名命中某条子规则注册的域名就按该子规则的后端地址转发没命中则落到默认子规则。子规则的后端地址如果配了多个会按顺序轮询这就是负载均衡的来源。转发之前会依次做 IP 检查、UA 检查、认证检查全部通过请求才真正发往后端。整个过程在反向代理模块内完成规则上再启用 TLS 并备好证书入口就可以直接切到 443。5 分钟建好第一条 Lucky 反向代理规则扩展到多域名与负载均衡场景 A单域名单服务最简配置前提内网服务例如 192.168.31.100:8080运行正常Lucky 所在机器能直接访问该地址。关键配置反向代理页面添加规则填写规则名称监听地址留空表示监听任意 IP监听端口常用 80 或 443默认子规则里填入默认后端地址地址要带 http:// 前缀写完整。验证方式保存配置后浏览器打开 http://Lucky的IP能看到服务首页即成功失败时打开该规则的访问日志查看是否有没有对应后端地址后端地址转换出错之类的错误记录。场景 B多域名分别指向不同后端子规则映射前提多个服务分布在不同机器且每个服务有独立域名域名 A 记录指向 Lucky 的公网 IP外网可解析。关键配置同一条主规则下添加多条自定义子规则每条分别填写前端域名与后端地址例如 a.com 指向博客机、f.com 指向 FileBrowser 机。未注册的域名会回落到默认子规则建议默认规则也留一个兜底后端避免访问错域名时直接报错。验证方式浏览器依次请求每个域名能看到各自的服务首页即映射正确。注意同一域名不要注册到两条子规则否则保存时会提示域名冲突。场景 C同一服务多实例轮询负载均衡前提同一服务部署了多份实例多台机器或多个容器且实例间数据已同步。关键配置在子规则的后端地址栏按行填写多个地址地址数量大于 1 即触发负载均衡Lucky 按顺序轮询分发。发现某个实例异常时直接删除对应那一行即可摘除。验证方式连续访问同一域名五六次打开该子规则的访问日志日志中指向后端地址在多个实例间轮换说明分发正常。Lucky 反向代理排错速查表规则跑起来之后大部分问题都能靠访问日志定位常见现象与处理方式整理如下。现象可能原因处理方式规则启用失败提示端口占用该监听端口已被其他进程使用换一个未被占用的端口注意端口转发、反向代理等功能都占监听端口相互之间不要重复502 或连接超时后端不可达后端服务未启动、地址或端口写错、内网不可达先在 Lucky 所在机器终端里直接访问后端地址确认连通检查后端地址格式是否带协议前缀访问提示 401 未授权子规则启用了BasicAuth 认证浏览器未输入账号密码属正常保护行为输入规则中配置的认证账号与认证密码即可通过部分设备无法访问日志显示禁止访问启用了IP 白名单但该 IP 不在名单内或公网 IP 已变化在白名单页面添加对应 IP公网 IP 动态变化时可结合 DDNS 功能处理安全加固暴露到公网前的三道过滤 ️HTTP BasicAuth 认证防别人直接逛你的管理后台启用后浏览器会先弹账号密码输入框。IP 白名单只允许名单内的 IP 访问防止服务对整个公网敞开注意家庭宽带动态公网 IP 变化后要及时更新。UA 黑名单 / 白名单拦截特定爬虫或扫描器的请求按 User-Agent 中的关键词匹配。到这里家里几台机器的服务就有了一个稳定的域名入口和一层访问控制。保存配置 → 刷新浏览器 → 用域名直接访问服务就可以开始日常使用了。【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考