Lucky反向代理实战:多域名下怎么把家里多个服务挂到同一个端口

发布时间:2026/9/20 6:19:46
Lucky反向代理实战:多域名下怎么把家里多个服务挂到同一个端口 Lucky反向代理实战多域名下怎么把家里多个服务挂到同一个端口【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky本文以家庭里的博客、后台面板、云存储接入同一个域名为实例按主规则搭建、多域名路由、后端负载均衡、访问安全、配置验证的顺序讲一遍Lucky反向代理的完整配置过程并列出容易踩的坑帮助你一次配通。先看最终效果配置完成后规则列表会呈现这样的形态一条 Web 反向代理规则监听 80 端口三条后端服务——博客、360 6 后台、FileBrowser——各自绑定不同的域名。外部访问时用不同域名就能落到对应的内网服务上客户端不需要记住任何内网 IP 和端口。列表第一行是「默认子规则」负责所有未匹配域名的请求兜底其余行是自定义子规则每行一个独立的域名集合与后端地址。开始前要确认的三件事反向代理生效的前提是请求能到达 Lucky 的监听端口Lucky 又能连到后端服务。动手前先确认每个服务的内网 IP 与端口例如192.168.31.80:28888若要通过域名从外网访问域名的 A 记录必须指向 Lucky 所在设备的公网 IP。动态 IP 环境可以用 Lucky 自带的 DDNS 模块自动更新解析后端目标端口确实在监听可先用设备自身或端口探测工具验证。域名解析是否到位可以直接看 DDNS 任务状态出现「域名IP和公网IP一致」即说明解析正确。主规则监听端口、TLS 与默认后端Lucky反向代理采用「主规则 子规则」两层结构。先建主规则它决定这个端口整体怎么听规则名称起个可辨认的名字例如「家庭服务聚合」监听地址 / 监听端口一般是「所有地址」 80勾选 TLS 后对外为 HTTPS前提是 SSL 证书模块里已有有效证书默认子规则填入主力的后端地址如http://192.168.31.80:8080。没有兜底服务时可以留空。保存后规则立即生效列表上的开关可单独启停。如果端口已被其他程序占用开启时会出现「端口已被占用」的提示此时需要更换监听端口。多个域名指向不同后端在主规则下添加自定义子规则分别填写前端域名与后端目标地址博客指向http://192.168.31.101:80FileBrowser 指向http://192.168.31.180:28888。一条子规则可填多个域名主域、备域共用同一后端但同一个域名不能出现在两条子规则里——保存时系统会以「前端域名冲突」拒绝。这就是多域名代理配置的核心Lucky 按请求里的 Host 查域名表命中则转发到对应子规则未命中落入默认子规则。匹配逻辑可见 config/reverseproxy.go。后端多地址轮询单个服务有多个实例时把多个地址写入同一条子规则的目标地址一行一个即可自动轮询无需额外开关http://192.168.1.100:8080 http://192.168.1.101:8080只填一个地址时就是普通转发。这套轮询机制就是 Lucky 反向代理内置的负载均衡能力配置方式比多数独立负载均衡器都省事。安全层认证、IP 名单、UA 过滤每条子规则含默认子规则都带独立的安全设置三项覆盖绝大多数暴露场景BasicAuth设置账号密码后访问者须先通过浏览器认证弹窗才能进入该子规则规则列表里能直接看到「已启用/未启用」状态IP 黑白名单白名单模式只放行信任的 IP 段适合把服务暴露到公网的保守做法黑名单模式则相反UserAgent 过滤黑名单模式下填写特征串可拦截常见爬虫。安全校验发生在转发之前不通过的请求会被直接中止并记录日志后端服务不会收到这类请求。配置后验证清单「配完打不开」时不必靠猜按下面的顺序核对即可从 Lucky 所在设备直接访问后端地址是否可达——先排除后端服务自身的问题域名是否解析到 Lucky 设备的公网 IP动态 IP 环境核对 DDNS 任务状态见前文截图监听端口从外网是否可达检查防火墙与路由器的端口映射启用过 TLS 时确认证书在有效期内。⚠️ 证书列表为空时系统会静默退回 HTTP这是「配了 HTTPS 却不生效」最常见的原因。以上全部通过后打开子规则的日志确认出现访问记录说明转发链路已通若日志显示某 IP「禁止访问」则是被黑白名单拦截属正常拦截行为。进阶访问日志与真实客户端 IP每条子规则的访问日志记录客户端 IP、Host、URL 与 UserAgent规则列表页可直接查看最近条目排障时先看这里若 Lucky 前面还套了一层反向代理需要真实客户端 IP 时可配置「识别客户端原始 IP」需指定信任网段与请求头名或把客户端 IP 追加到指定 Header 透传给后端。速查表需求去哪里配域名不解析DDNS 模块或手动添加 A 记录不同域名到不同服务主规则下添加自定义子规则多个后端轮询子规则目标地址填多行公网访问要密码子规则 BasicAuth只允许指定 IP子规则 IP 白名单HTTPS 不生效SSL 证书模块 主规则 TLS下一步建议第一个服务跑通后保留一条未匹配域名兜底默认子规则并打开访问日志这样异常请求都能在列表页留下记录同时可在配置模块中备份一次配置文件便于日后还原。【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

关于本文作者

来自尧图内容编辑团队

尧图内容编辑团队 内容团队

尧图内容编辑团队

本文由尧图网络内容编辑团队执笔。团队由资深项目经理、前端工程师与设计师组成,所有内容均来自亲手交付的真实项目,先讲清问题、再给出可落地的解法。尧图深耕北京网站建设十年,服务过京华建材集团、智造科技等各行业客户,把一线经验沉淀为可复用的行业观察。

  • 十年建站经验,覆盖建材、制造、服务、文创等
  • 项目经理把关选题与事实准确性
  • 工程师与设计师联合撰写专业细节
  • 统一编辑规范,保证文风与排版一致
  • 每月复盘转化数据,迭代选题方向

延伸阅读

相关资讯与近期热门内容

深度阅读推荐

建站决策前值得细读的三篇

网站改版的5个关键决策
2024-08-12

网站改版的5个关键决策

什么时候该改版、改到什么程度、如何避免流量掉光,京华建材集团改版复盘给出答案。

获取专属建站方案

看完文章,把您的行业与预算告诉我们,免费获取一份量身定制的官网建设方案与报价。

立即免费咨询