Lucky 反向代理快速上手:一条规则把内网服务转发到公网域名
Lucky 反向代理快速上手一条规则把内网服务转发到公网域名【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky家里或机柜里有台闲置主机上面跑着不少 Web 服务你想这样用它们把内网的 FileBrowser、NAS 管理页安全地暴露到公网只让特定 IP 访问一个固定入口端口按域名把请求分发到不同服务比如 a.com 进文件服务、b.com 进后台多台同构机器组成后端组由入口统一分发请求避免单点压力。Lucky 反向代理就是干这个的它在本机起一个 HTTP 监听口根据请求头里的 Host域名把流量转到你指定的内网后端途中顺手做认证、IP 过滤、日志记录让你不用碰 Nginx 配置也能把服务搬出来。五分钟建出第一条转发规则这一节的目标花最少时间让一条规则真正通起来。打开 Lucky 管理页进入「反向代理」新建一条规则核心字段就这四个其余保持默认即可{ RuleName: file-srv, Enable: true, Network: tcp4, ListenPort: 80, DefaultProxy: { Locations: [http://192.168.0.50:8088] } }中文注释ListenPort是对外监听端口DefaultProxy.Locations是默认后端所有没被域名匹配走的请求都落到这里。保存后点右侧「开」开关用域名或直接 IP:8088 对端访问http://你的出口地址能看到 FileBrowser 页面就算通了。界面里「负载均衡」开关打开后目标地址就能填多个这是下一节的伏笔。规则拆解主规则与子规则怎么配这一节讲清请求进来后Lucky 先拿什么去匹配、匹配上又转去哪。一条主规则 一个监听端口 一个「默认规则」 N 条「自定义子规则」。处理顺序是先看请求的 Host 能否在子规则里精确命中某个域名命中就用那条子规则的后端没命中就落到默认规则的后端。域名精确匹配{ Domains: [file.my-home.net], Enable: true, Locations: [http://192.168.0.50:8088] }注释只有 Host 与Domains里某项完全一致才算命中file.my-home.net:80这种带端口的写法不会命中file.my-home.net。路径前缀匹配{ Domains: [api.my-home.net], Locations: [http://192.168.0.51:3200] }注释子规则本身不做路径切割/v2/orders会原样转给后端想只代理某个前缀要靠后端服务自己按路径分流或者再配一条域名规则指向另一台机器。匹配谁、转去哪在规则列表页的日志里能逐条看到比如[file.my-home.net] 指向后端地址[http://192.168.0.50:8088]排查为什么流量走错了就看这一行。四种负载均衡怎么选后端只有一台跳过这节。多台同构服务要一起扛流量时先按下面选策略策略典型场景在 Lucky 里怎么落地轮询各节点性能一致请求轻重差不多子规则填多个后端地址默认行为最少连接请求耗时差异大短请求多长请求少后端加健康探针配合监控手动摘除慢节点IP 哈希同用户要落同一台会话粘滞用不同域名/端口做入口按客户端分组加权轮询节点规格不一大机器多扛些用多条规则按权重拆端口入口再分发多后端示例三个地址轮着接流量{ Domains: [shop.my-home.net], Locations: [ http://192.168.0.61:8080, http://192.168.0.62:8080, http://192.168.0.63:8080 ] }注释Lucky 内建的分发方式是按下标轮询取下一个地址源码里就是取模自增所以表格里轮询是它的原生能力其余三种需要组合技巧实现。一个细节节点挂了时轮询不会自动跳过请求打过去就是 502/超时。建议给后端配存活探测比如 cron 探活后告警比指望代理自动摘除更实际。安全加固三步走端口一旦开出去就要想谁来、怎么来。这一步只做三件事每件都写在子规则上作用范围就是这条子规则。第一步Basic 认证应用层浏览器弹框要账密{ EnableBasicAuth: true, BasicAuthUser: ops, BasicAuthPasswd: s3cret }注释账密对了才放行未认证请求直接回 401只护单条子规则默认规则不受影响。第二步IP 黑白名单网络层在转发前拦Lucky 的全局黑白名单页统一管理条目子规则里选模式即可{ SafeIPMode: whitelist }注释whitelist模式下不在名单里的 IP 一律拒绝记得把办公网段和家里宽带出口 IP 都加进去否则自己先被挡。黑名单模式则是列了才拒适合封已知的扫描 IP。第三步UA 过滤应用层按浏览器指纹拦脚本{ SafeUserAgentMode: blacklist, UserAgentfilter: [masscan, sqlmap] }注释User-Agent 里包含任意一项就拒绝专治各类扫描器改成whitelist则变成只放行带指定特征的客户端慎用很多正常客户端 UA 也会变。请求进来后的实际检查顺序是先 IP、再 UA、最后认证任何一步不过就断开并写一条 Warn 日志。提速技巧缓存参数与连接参数不堆参数只说对体感影响最大的几个。EnableAccessLogLogLevelAccessLogMaxNum日志开关、级别、内存里保留的条数。日志开着几乎无感但AccessLogMaxNum调到几万条以上时内存里的环形缓冲会明显变大常规几十到一两条规则给 1000 条足够。ForwardedByClientIPRemoteIPHeadersTrustedCIDRsStrList当 Lucky 前面还挂着运营商光猫、CDN 或另一层反代时把可信代理网段填进 CIDR 列表再声明从X-Forwarded-For这类头里读真实客户端 IP否则日志和白名单一直看到的都是上一跳代理的 IP规则形同虚设。AddRemoteIPToHeaderAddRemoteIPHeaderKey把识别到的客户端 IP 写进自定义请求头发给后端后端应用日志才能落到真实访客。两个不需要你操心的点Lucky 不做页面级缓存静态资源的Cache-Control交给后端或 CDN 自己设到后端的连接复用由 Go 标准库的传输层自动管理日常没有暴露可调项真到瓶颈时先看后端的单连接处理速度而不是在代理层找旋钮。出问题了先看这里访问日志是每条转发请求一行 JSON关键字段速查字段含义常见异常信号Host客户端带的域名和子规则域名对不上说明被兜到默认规则URL完整请求路径路径被吃掉或多了前缀多半是后端路由问题ClientIP识别到的客户端 IP全显示成同一台内网 IP说明可信代理没配UserAgent客户端指纹大量异常 UA配合黑名单封禁level / msg级别与消息禁止访问、认证不通过、没有对应后端地址三步排查法先看Host和URL——请求有没有进对规则再看msg——是IP禁止访问名单问题、认证不通过账密问题还是没有对应后端地址子规则忘填 Locations都不是直接在后端机器上curl后端地址确认服务本身活着、端口对内网可达。备份与回滚Lucky 的全部规则就存在一个配置 JSON 文件里改动批量规则前把整个文件复制一份改坏直接覆盖回去比逐条排查快一个数量级。建议再给自己定个规矩每次动规则记一行改动说明出问题能定位是哪一步引入的。三个最易踩的坑坑域名加了端口就匹配不上。原因Lucky 对 Host 做精确匹配file.x.com和file.x.com:8080是两回事。规避客户端访问不带端口或者在Domains里把带端口的写法也列进去。坑子规则没配后端流量悄悄走了默认规则。原因Lucky 允许子规则不填Locations此时回落到默认规则现象是改了子规则没用。规避给子规则都填上后端或在默认规则留个兜底地址并打日志。坑前面挂了代理后IP 过滤全部失灵。原因Lucky 默认只认直连 IP不解析X-Forwarded-For白名单里加什么真实 IP 都没用。规避按「提速技巧」配好可信代理网段和请求头再重新过一遍名单。一句话收个尾先用五分钟跑通一条规则再按域名拆子规则最后把认证、名单和日志补上——Lucky 反向代理要的就这三件事。规则字段的更多细节可以翻 反向代理模块源码 对照着看字段名和界面上是一一对应的。【免费下载链接】lucky软硬路由公网神器,ipv6/ipv4 端口转发,反向代理,DDNS,WOL,ipv4 stun内网穿透,cron,acme,rclone,ftp,webdav,filebrowser项目地址: https://gitcode.com/GitHub_Trending/luc/lucky创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

2026年AI编程工具实战:6款主流工具如何选型与组合提效

2026年AI编程工具实战:6款主流工具如何选型与组合提效

这两年只要聊到AI编程,总有人问我同一个问题:“工具这么多,到底该装哪几个?”我直接说结论:真正能帮你省时间的,不是装得最多的那个,而是能用对的那几个。这个选题我酝酿了很久,结合…

2026/9/20 2:34:57 阅读更多 →
GitHub Copilot替代工具怎么选?免费与付费全攻略

GitHub Copilot替代工具怎么选?免费与付费全攻略

GitHub Copilot用户应该都碰过这种场面:今天打开VS Code,侧边栏的Chat面板死活连不上;明天Edge更新到153版本,右上角那个Copilot按钮直接消失;后天又看到官方公告,免费额度缩水、付费价格上调。一套组合拳下…

2026/9/20 2:34:57 阅读更多 →
2026年AI开发工具实测:6款主流AI编程工具选型与组合打法

2026年AI开发工具实测:6款主流AI编程工具选型与组合打法

2026年第一季度,我为手头一个Java服务修接口兼容问题,情绪差点被拖垮。问题本身不复杂:同一个orderId字段,A业务场景返回字符串,B业务场景变成数字,前端所有联调都要跟着适配。我翻遍了三个模块、两张配置表…

2026/9/20 2:34:57 阅读更多 →

最新新闻

汽车之家网页版地址排查指南:3步定位挂马源,附前端布局对比评测

汽车之家网页版地址排查指南:3步定位挂马源,附前端布局对比评测

汽车之家网页版地址排查指南:3步定位挂马源,附前端布局对比评测 网站被黑挂马,后台却一片空白,这种绝望感每个运维和前端都懂。别慌,这通常不是代码逻辑错误,而是服务器环境或静态资源被篡改。今天不聊虚的,直接上干货,用 对比评测 的思路,带你从 汽车之家网页版地址…

2026/9/21 8:14:36 阅读更多 →
企业网站做电脑营销避坑指南:选哪家好别只看价格,看这套设计规范

企业网站做电脑营销避坑指南:选哪家好别只看价格,看这套设计规范

企业网站做电脑营销避坑指南:选哪家好别只看价格,看这套设计规范 改个需求建站公司拖一周,这种憋屈事谁没经历过?很多老板找企业网站做电脑营销,问得最多的一句话就是“哪家好”。其实,网站好不好用,营销转不转化,核心不在你付了多少钱,而在前端代码写得够不够规范,设计逻辑是否支撑你的业务目标。…

2026/9/21 8:00:00 阅读更多 →
做品管圈网站哪家好?3步避开被黑挂马陷阱

做品管圈网站哪家好?3步避开被黑挂马陷阱

做品管圈网站哪家好?3步避开被黑挂马陷阱 网站上线三天,后台突然多了个奇怪的脚本,页面弹出一堆博彩广告,SEO排名一夜清零。如果你正面临这种“网站被黑挂马不知道怎么办”的噩梦,先别慌着删库重装。很多站长在找做品管圈网站哪家好时,只盯着价格和功能,却忽略了最底层的代码安全与架构选型。今天咱们不聊虚的,…

2026/9/21 7:44:43 阅读更多 →
Voyager 資料夾管理指南:為 Gemini 與 AI Studio 的 AI 對話打造真正的「檔案系統」

Voyager 資料夾管理指南:為 Gemini 與 AI Studio 的 AI 對話打造真正的「檔案系統」

AI 应用前端 【免费下载链接】voyager Enhancement suite for Gemini, AI Studio, Claude & ChatGPT — plus a prompt manager for any websites, DeepSeek Harness included. / 面向 Gemini、AI Studio、Claude 与 ChatGPT 的增强套件;其中的提示词管理器可用…

2026/9/21 7:41:44 阅读更多 →
gatsby-source-graphql 插件全解析:将任意第三方 GraphQL API 缝合进 Gatsby 数据层

gatsby-source-graphql 插件全解析:将任意第三方 GraphQL API 缝合进 Gatsby 数据层

前端静态站点Web框架 【免费下载链接】gatsby React-based framework with performance, scalability, and security built in. 项目地址: https://gitcode.com/gh_mirrors/ga/gatsby 点击查看 免费下载 本篇技术指南以 gatsby-source-graphql 插件的 CHANGELOG 版…

2026/9/21 7:41:44 阅读更多 →
Lightweight Charts v3 到 v4 迁移指南:破坏性变更逐项分析与实战改造方案

Lightweight Charts v3 到 v4 迁移指南:破坏性变更逐项分析与实战改造方案

Lightweight Charts v3 到 v4 迁移指南:破坏性变更逐项分析与实战改造方案 【免费下载链接】lightweight-charts Performant financial charts built with HTML5 canvas 项目地址: https://gitcode.com/gh_mirrors/li/lightweight-charts 本指南以 Lightweig…

2026/9/21 7:41:44 阅读更多 →

日新闻

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程 【免费下载链接】agentic-awesome-skills AAS Core is the local, agent-first control plane for complete catalog discovery, agent-owned selection, stack validation, and …

2026/9/21 0:00:01 阅读更多 →
gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析

gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析

gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析 【免费下载链接】gin-vue-admin 🚀ViteVue3Gin拥有AI辅助的基础开发平台,企业级业务AI开发解决方案,内置mcp辅助服务,内置skills管理,…

2026/9/21 0:00:01 阅读更多 →
Wox 全功能插件开发实战指南:基于 Python / Node.js 宿主与 WebSocket 的持久化插件体系

Wox 全功能插件开发实战指南:基于 Python / Node.js 宿主与 WebSocket 的持久化插件体系

桌面应用AI 应用插件系统 【免费下载链接】Wox A cross-platform launcher that simply works 项目地址: https://gitcode.com/gh_mirrors/wo/Wox 点击查看 免费下载 全功能插件(Full-featured Plugin)是 Wox 三类插件实现方式中能力最完整的…

2026/9/21 0:00:01 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/21 3:13:20 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/21 2:19:36 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/21 4:51:05 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/19 23:01:36 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/19 17:50:38 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/19 23:35:34 阅读更多 →