Lucky反向代理教程:3步为内网服务配好域名统一入口

发布时间:2026/9/20 6:20:04

Lucky反向代理教程:3步为内网服务配好域名统一入口 Lucky反向代理教程3步为内网服务配好域名统一入口【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky团队服务器上常跑着一批只有内网 IP 加端口才能访问的服务把 IP 和端口一个个发给同事记不住、也不好维护。Lucky 的反向代理功能就是来解决这个问题的它监听一个固定端口按请求携带的域名把流量分发到不同的后端服务一条规则就能收敛整组入口。一句话讲清原理Lucky 的反向代理本质上是一个前台导引员来访者请求只报出要访问的域名前台判断该带谁去哪个房间后端地址没报上号的统一带去默认房间默认子规则。典型适用场景多台内网机器各自跑着不同 Web 服务对外只暴露一个统一入口同一个服务部署了多个实例希望请求轮流落到不同实例上对外发布的页面需要加认证或来源限制不想在每个后端服务里单独开发第一条反向代理规则设置下面用一组固定数据走通最短路径Lucky 装在服务器 10.20.30.10 上后端 Wiki 跑在 10.20.30.11 的 3000 端口。第 1 步新建一条规则。打开 Lucky 管理页面在左侧菜单「反向代理」下进入「反向代理规则列表」点击页面右下角悬浮的「添加反向代理规则」按钮弹出「反向代理规则添加」对话框。第 2 步填写监听信息与默认目标地址。对话框顶部是规则名称、规则开关、「监听类型」IPv4 / IPv6 复选框、「监听地址」留空表示所有地址和「监听端口」展开「默认子规则」在「默认目标地址」里填入http://10.20.30.11:3000第 3 步启用规则。确认「规则开关」为启用状态点击保存。返回列表后你会看到新规则的「规则操作」列有一个大的开/关开关此时应显示为开。第 4 步验证生效。用浏览器或 curl 访问http://10.20.30.10监听端口不是 80 时加上端口号应能看到 Wiki 页面再点规则卡片里「日志」列的「查看」按钮访问日志中会多出一条指向默认后端地址的记录说明流量已被正确接走。注意一个匹配机制请求先按域名匹配自定义子规则匹配不上才落到默认子规则。所以上面这条规则里默认目标地址就是唯一真正生效的转发目标务必填写正确。按域名区分多服务配置子规则【适用情况】多台内网服务共用同一个监听端口靠域名区分。比如 Wiki 在 10.20.30.11:3000API 网关在 10.20.30.12:8000。【怎么配】编辑规则在「反向代理子规则列表」里新增一条子规则「前端域名」填一行一条填wiki.acmetech.cn「后端地址」填http://10.20.30.11:3000。再加一条子规则域名填api.acmetech.cn后端地址填http://10.20.30.12:8000。【生效表现】访问http://wiki.acmetech.cn只命中 Wiki 后端访问http://api.acmetech.cn只命中 API 网关两个域名走同一端口互不串流。多实例轮询分发设置负载均衡【适用情况】单个服务实例不够用或单点风险高已部署多个相同实例。【怎么配】子规则的「后端地址」支持一行填一条依次填入http://10.20.30.21:8000 http://10.20.30.22:8000默认子规则的「默认目标地址」同样支持多行。【生效表现】Lucky 按轮询方式依次把请求分发到各后端连续访问时页面来源会在两台实例间交替某个实例宕机不会中断整个入口但不会自动剔除坏实例见下文排错表。给敏感页面加门禁启用 Basic 认证【适用情况】后台、运维页面不想对所有人开放又没打算在后端服务里单独做登录体系。【怎么配】编辑目标子规则在「安全设置」区块把「BasicAuth认证」开关拨到启用下方出现「HTTP BasicAuth 用户名」和「HTTP BasicAuth 密码」两个输入框填入账号密码后保存。该设置在默认子规则和每条自定义子规则下各自独立。【生效表现】直接访问该域名时浏览器弹出标准的账号密码输入框凭据正确才放行错误则返回 401且请求不会到达后端服务。按来源拦截IP 与 UA 过滤【适用情况】只希望公司网络内的人访问某个入口或想挡掉常见爬虫。【怎么配】子规则「安全设置」下有两个过滤维度。「IP过滤模式」选「白名单」即可限制只允许指定 IP 或网段访问名单维护在左侧菜单「白名单设置 / 白名单列表」「UserAgent过滤模式」选「黑名单」在「UserAgent过滤内容」中每行填一个特征如curlUA 命中任意一行即拒绝。【生效表现】白名单外的 IP 连接被直接中止访问日志里会留下IP[xx]禁止访问记录UA 命中黑名单的客户端同样被拦并记录UA禁止访问。自助排错现象可能原因处理方式启用规则时提示「端口已被占用」本机已有其他服务占用了监听端口换一个空闲端口或停掉冲突服务访问超时或后端不可达后端服务未启动或 Lucky 与后端网络不通在 Lucky 所在机器上直接curl后端地址确认连通性请求落到了别的子规则访问用的域名与子规则「前端域名」不一致走了默认目标地址核对 DNS 解析的域名与子规则配置的域名是否完全一致启用 TLS 后实际仍是 HTTPSSL 证书模块下没有可用证书先到「SSL证书」菜单添加证书再重启该规则使其生效某台后端实例频繁报错轮询仍会把请求打到故障实例临时把该地址从后端列表里删掉修复后再加回常见误解澄清IP 过滤看的是「直接连接 Lucky 的 IP」。前面还挂着 CDN 或负载均衡时需启用「优先从Header头部获取」客户端 IP并填好信任的代理网段和X-Forwarded-For等头部字段过滤才按真实来源生效。负载均衡是轮询分发不是健康检查它不会自动摘除挂掉的实例。修改子规则后无需重启 Lucky保存后规则会自动重新加载但更换证书后需要重启对应规则。规则本身的字段定义见 module/reverseproxy/ 目录界面字段与之一一对应。把入口、认证和访问控制集中在一条 Lucky 反向代理规则里维护是比逐个改后端服务更省心的做法。现在就给自己的 Wiki 入口加上 Basic 认证五分钟就能完成。【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
延伸阅读

更多相关文章

2026/9/20 6:20:04

怎么把自己的QQ空间历史说说导出成文件:三步完成数据备份

怎么把自己的QQ空间历史说说导出成文件:三步完成数据备份 【免费下载链接】GetQzonehistory 获取QQ空间发布的历史说说 项目地址: https://gitcode.com/GitHub_Trending/ge/GetQzonehistory GetQzonehistory 是一款 QQ空间历史说说导出工具:手机扫…

2026/9/20 6:20:04

可复现的开放研究工作流:从透明到参与的全流程实践

1. 先说清楚:OpenResearch 到底是什么,能解决什么问题1.1 我为什么废弃了"研究黑箱"式的旧习惯早几年我做研究项目的习惯很典型:本地文件夹里堆着几十个 PDF,Excel 里记着各色数据,Word 里压着七改八改的草稿…

2026/9/20 9:00:12

企业级MultiAgent落地方案:从Plan模式到主子Agent协作的工程实践

做 MultiAgent 的人很多,真正敢把它放到生产环境里的团队没几个。这不是模型能力跟不上,而是工程化难度被严重低估了。去年我们在得物内部启动了一个 MultiAgent 项目,目标是让一组不同职责的 Agent 协作完成一条完整的业务链路。跑通 Demo 只…

2026/9/20 9:00:12

LibreChat自托管部署指南:多模型接入与数据隐私实践

1. 从零认识LibreChat:它到底解决了谁的痛点第一次接触LibreChat是在一个技术群里,有人丢了个截图,界面长得跟主流对话产品几乎一模一样,但左上角多了个模型切换下拉框,里面同时列着好几个不同厂商的模型。当时我的第一…

2026/9/20 9:00:12

AI会员订阅怎么选?以Claude Pro为例的付费价值与使用指南

我见过不少朋友拿到AI会员的第一反应是:先囤上一个月,仿佛付完钱就已经获得了生产力。等账单短信来了才想起来问自己:这东西到底给我解决什么问题了?我现在的回答是:先不要急着掏钱,把需求理清楚&#xff0…

2026/9/20 9:00:12

Lada v0.11.0更新:AI图像修复工具本地部署与硬件适配全解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/20 9:00:12

Python实现电子书转有声书的技术解析与实践

1. 项目概述:电子书与有声书的桥梁工具上周在技术社区发现一个名为ebook2audiobook的开源项目,立刻让我这个有声书爱好者眼前一亮。这个Python工具能够将epub/mobi/pdf等格式的电子书自动转换为高质量有声书,支持多语言TTS引擎和章节分割。作…

2026/9/20 8:55:11

Colibri:基于Markdown的无数据库轻量级PHP CMS实战指南

我第一次看到“Colibri”这个名字的时候愣了一下——这不是蜂鸟的意思吗?后来把项目跑起来才发现,这名字起得相当精准:它确实和蜂鸟一样,体积小、反应快、不依赖笨重的支撑结构就能灵活运转。Colibri是一个开源的轻量级PHP内容管理…

2026/9/20 0:04:49

GAMP 5 基于风险的计算机化系统验证:软件分类与审计追踪实践

简介:《A Risk-Based Approach to Compliant GxP Computerized Systems》即业内熟知的GAMP 5指南,面向制药企业质量与IT合规人员、验证工程师及计算机化系统管理者,用于解决GxP法规环境下系统合规性难以科学落地的问题。文档以风险管理为主线…

2026/9/20 0:04:49

安全托管MSSP实战:从静态防御到人机协同的攻防运营与应急响应

简介:这份PPT围绕互联网业务安全托管服务展开,面向企业安全负责人、IT运维人员及关注MSSP/MSS选型的读者,重点回应传统安全过度依赖人工、碎片化静态防御难以对抗产业化攻击等痛点。资源共1个pptx文件,包体约30.63MB,以…

2026/9/20 0:04:49

GAMP 5 基于风险的计算机化系统验证:软件分类与审计追踪实践

简介:《A Risk-Based Approach to Compliant GxP Computerized Systems》即业内熟知的GAMP 5指南,面向制药企业质量与IT合规人员、验证工程师及计算机化系统管理者,用于解决GxP法规环境下系统合规性难以科学落地的问题。文档以风险管理为主线…

2026/9/20 0:04:49

安全托管MSSP实战:从静态防御到人机协同的攻防运营与应急响应

简介:这份PPT围绕互联网业务安全托管服务展开,面向企业安全负责人、IT运维人员及关注MSSP/MSS选型的读者,重点回应传统安全过度依赖人工、碎片化静态防御难以对抗产业化攻击等痛点。资源共1个pptx文件,包体约30.63MB,以…

2026/9/20 4:54:47

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/20 5:01:23

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/20 5:09:33

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码