一个域名收拢三类家庭服务:Lucky 反向代理新手配置实录

发布时间:2026/9/20 16:54:35
一个域名收拢三类家庭服务:Lucky 反向代理新手配置实录 一个域名收拢三类家庭服务Lucky 反向代理新手配置实录【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky本文以家里自建的 FileBrowser 私有网盘、qBittorrent 下载机、Jellyfin 影音库三个服务为例用 Lucky 反向代理把3 个 IP 3 个端口收敛成 1 个域名入口全部操作在 16601 端口的管理界面完成不碰任何配置文件。动手前先懂主规则 子规则两层结构本节解决一条反向代理规则里到底要填什么、每个字段在哪找的问题。在 Lucky 管理界面左侧进入反向代理。一条规则可以理解为前台主规则决定前台坐在哪个端口每条子规则则是一张接待指引卡写明哪个域名对应哪间房间后端服务。主规则的常用字段字段填写建议规则名称自定义如 home-web监听地址留空留空即监听所有 IP监听端口80TLS先禁用添加 SSL 证书后再启用默认子规则填一条默认后端地址兜底接收未登记域名的请求子规则-前端域名每行一个如 cloud.example.com子规则-后端地址服务地址如 http://10.10.20.5:8080完成标志保存后规则出现在列表中且开关处于开启状态规则处于运行中。跑通第一条子规则把一个域名指到私有网盘这一步的目标是做到浏览器输入 cloud.example.com看到 FileBrowser 登录页。编辑刚建的规则在默认子规则区把默认目标地址填一行http://10.10.20.5:8080。点击添加反向代理转发子规则依次填写子规则名称FileBrowser前端域名cloud.example.com后端地址http://10.10.20.5:8080。保存子规则立即生效无需重启。如果域名还没做 DNS 解析可先在主机 hosts 里加一行 127.0.0.1 cloud.example.com 做本地测试。完成标志浏览器打开 http://cloud.example.com 出现 FileBrowser 登录页说明域名入口已跑通。多域名扩展下载机与影音库各加一行本节解决第一条跑通后另外两个服务怎么挂进同一个入口、互不影响的问题。同一条规则里再次点添加反向代理转发子规则子规则名称qBittorrent前端域名dl.example.com后端地址http://10.10.20.6:8081。再加第三条子规则名称Jellyfin前端域名media.example.com后端地址http://10.10.20.7:8900。保存。若多个域名要指向同一后端在同一条子规则的前端域名里多行填写即可不必重复建子规则。注意同一个前端域名只能属于一条子规则两条子规则写同一个域名会因冲突而无法保存。完成标志规则列表显示 3 条子规则3 个域名分别打开各自的服务页面你需要记住的地址从 3 组 IP端口变成 1 个域名入口。流量分给谁Lucky 负载均衡怎么配本节解决一个服务有多个实例时请求怎么分的问题。打开对应子规则在后端地址里填多行地址一行一个实例 http://10.10.20.7:8900 http://10.10.20.8:8900保存。Lucky 会按顺序轮流把请求分给各实例。打开该子规则的访问日志记录连续刷新 6 次页面回看日志两台后端应各被命中 3 次左右。完成标志日志里看到请求在两个后端间交替出现。只有一个实例的话此字段保持一行即可不必强开。把门锁上Lucky 访问认证与 IP、UA 过滤开关在哪本节解决服务怎么要求输入密码、怎么拦掉不想要的访客。安全设置在每条子规则含默认子规则内部3 个服务可以各配各的。开启 BasicAuth 认证在目标子规则的安全设置区打开BasicAuth 认证开关填写HTTP BasicAuth 用户名和密码例如用户名 admin、密码用一段长随机串。保存浏览器重新访问该域名。完成标志弹出输入账号密码的对话框密码错误返回 401进不了服务。只想保护下载机时仅在 qBittorrent 子规则开启即可。设置 IP 过滤与 UA 过滤IP过滤模式黑名单 / 白名单二选一具体条目在IP 黑名单/白名单全局模块中维护一处管理、所有子规则共用。UserAgent过滤模式同样两种模式UserAgent过滤内容每行一条关键词部分匹配即命中黑名单模式下命中即拒绝。验证方法把家庭宽带的固定出口 IP 设为白名单唯一条目再用其他设备访问——白名单 IP 正常进入其余 IP 直接被拦日志里能看到IP 禁止访问记录。完成标志白名单 IP 访问正常名单外 IP 被拒绝且日志留痕。验收与排障看日志30 秒定位问题本节解决不通的时候去哪里看的问题。在规则列表对应行点日志-查看每条日志包含客户端 IP、Host、请求方法和实际转发到的后端地址先确认请求有没有进来、被转发到了哪。域名打不开先确认 DNS 或 hosts 能解析到这台机器排除网络问题再怀疑代理配置。规则起不来、提示端口被占换监听端口或停掉占用 80 端口的旧服务。返回 502 或空白在管理机上直接访问后端地址如 http://10.10.20.5:8080确认服务本身活着。更细的行为例如从 Header 识别客户端真实 IP、追加 IP 到请求头可在 module/reverseproxy/ 的源码注释里查到对应字段说明。如果希望这个域名在外网也能直接访问下一步可以结合 Lucky 的 DDNS 与端口转发让域名自动跟随家庭宽带的公网 IP。【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考