目 录CONTENT

文章目录

【第七期】-反向代理项目实战第一篇-【Lucky】

项目背景

前面几篇部署好应用后, 公网是怎么使用域名进行访问的呢?今天专门写一篇文章来交代,详见如下图(因前面有部署画板应用, 就直接用画板来说明),因默认端口443被运营商封闭, 这里先用8443端口进行演示, 后面会另外说明如何改成纯域名访问

640-BZlW

如何实现

实现的办法有很多,我们今天选择一个小工具来实现, 那就是Lucky。这个小工具集成动态域名解析、反向代理、SSL证书签发、cloudflared等等。关键是免费, 有了这个小工具,那就简单多了,架构图如下

图片

部署Lucky

Lucky部署方式很多,可以参考官网介绍(介绍 | Lucky开发分享),这里就不过多说明,部署好直接用http://ip:port打开进行初始化设定

路由器端口映射

路由器上先进行端口端口映射,将公网8443端口同Lucky所在主机8443端口进行映射即可, 前面几篇有写,这里不再重复

设定域名动态解析

首先要在阿里云设定一个RAM用户并授权DNS管理权限, 创建后会生成一个AccessKey ID和AccessKey Secret,记得保存, 后面会用到

接下来要到添加5个二级域名,类型为A记录, 记录值先写1.1.1.1 后面会自动刷新

640-QwqC


接下来到Lucky界面, 左边栏位选到动态域名->添加任务->服务商选择阿里云->输入前面的AccessKey ID和AccessKey Secret,添加任务后就完成动态解析了,5个二级域名正常解析到公网IP

SSL证书申请

接下来进行SSL证书申请, 在Lucky左侧选择SSL/TLS证书->添加证书, 添加方式设定为ACME, 证书机构为Let's Encrypt,验证方式为阿里云,输入AccessKey ID和AccessKey Secret,域名列表为*.zxit.top,申请完成,直接启用即可

640-jDdE
640-ZSMP

设定WEB转发规则

点击Lucky左侧WEB服务->创建规则如下(默认规则8443,其他5条子规则分别对应5个后端应用地址)

640-mOjI

访问测试

到这里就可以从公网上使用域名+端口号访问应用啦,不过这里会有一个问题, 这样会直接暴露家用公网IP地址,路由器映射端口也不安全,很容易被暴力攻击及被运营商限流甚至封禁, 下一篇会来讲怎么解决

640-BZlW


0
  1. 支付宝打赏

    qrcode alipay
  2. 微信打赏

    qrcode weixin

评论区