收起左侧

反向代理服务器reverseproxy-http(更新v1.0.9)

44
回复
2312
查看
[ 复制链接 ]

1

主题

45

回帖

0

牛值

江湖小虾

2026-4-16 19:59:55 显示全部楼层 阅读模式

reverseproxy - 反向代理服务器(更新v1.0.9)

功能特性

  • 域名路由 — 根据请求域名自动分发到不同后端服务
  • 多端口监听 — 支持同时监听多个 HTTP/HTTPS 端口,每条规则独立配置
  • SSL/TLS 自动发现 — 自动从飞牛 OS 证书管理中获取并匹配域名证书
  • 通配符证书支持 — 支持 *.example.com 等通配符证书自动匹配
  • SNI 多域名 — 同一 HTTPS 端口通过 SNI 区分多个域名
  • 动态规则管理 — Web 界面可视化操作,保存即生效,无需重启
  • 规则校验 — 名称唯一性检测、端口冲突检测,前后端双重校验保障数据一致性
  • HSTS 支持 — 可选强制浏览器仅使用 HTTPS 访问
  • 主机头保留 — 可选转发原始 Host 头至后端
  • Unix Socket 通信 — 管理 API 仅通过 Unix Socket 暴露,不占用 TCP 端口

image.png

image.png

image.png

使用指南

1. 准备证书

在飞牛 OS 的「系统设置 → 证书管理」中添加您域名的 SSL/TLS 证书。反向代理会自动根据规则中的域名匹配合适的证书。

2. 添加代理规则

在 Web 管理界面中点击「添加规则」,填写以下信息:

字段 说明 示例
规则名称 用于标识该规则的唯一名称 我的网站
来源协议 对外提供服务的协议 HTTP 或 HTTPS
来源端口 对外监听的端口号 80, 443, 8080 等
来源域名 匹的域名(多个用逗号分隔) example.com, www.example.com
目标协议 转发到后端的协议 HTTP 或 HTTPS
目标地址 后端服务的 IP 或域名 192.168.1.100
目标端口 后端服务监听的端口 3000, 8080 等

3. 校验规则

  • 规则名称不能重复
  • 相同协议+相同端口只能被一条规则使用(避免 Listener 冲突)
  • 端口范围限制为 1-65535

下载(支持x86、aarch64)

  • 下载reverseproxy
  • 更新v1.0.9
  • 1、新增端口数据转发功能
  • 更新v1.0.8
  • 1、修复某些情况下css、js静态数据被丢弃问题(偶发)
  • 更新v1.0.7
  • 1、修复HSTS实际未生效问题
  • 2、新增高级设置)
    • 最大上传限制(MB)
    • 自定义请求头 (Custom Headers)
    • 强制跳转 HTTPS
    • IP 访问控制 (Access Control)
收藏
送赞 1
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

15

主题

47

回帖

5

牛值

小有名气

2026-4-17 15:45:45 显示全部楼层

你的Unix Socket是如何去监听的?飞牛的文档找不到这个介绍啊

不要使用Unix Socket去监听,他只是一个通信方式。 go后端单独实现。  详情 回复
2026-4-17 16:05

1

主题

45

回帖

0

牛值

江湖小虾

2026-4-17 16:05:19 楼主 显示全部楼层
Fritz 发表于 2026-4-17 15:45
你的Unix Socket是如何去监听的?飞牛的文档找不到这个介绍啊

不要使用Unix Socket去监听,他只是一个通信方式。 go后端单独实现。
似乎飞牛只支持CGI方式,不支持Unix Socket方式,你是咋做的  详情 回复
2026-4-17 16:31
我也想用unix socket去实现无端口访问,但是不知道飞牛如何配置,我查遍了文档也没找到  详情 回复
2026-4-17 16:30

15

主题

47

回帖

5

牛值

小有名气

2026-4-17 16:30:23 显示全部楼层
laok 发表于 2026-4-17 16:05
不要使用Unix Socket去监听,他只是一个通信方式。 go后端单独实现。

我也想用unix socket去实现无端口访问,但是不知道飞牛如何配置,我查遍了文档也没找到

15

主题

47

回帖

5

牛值

小有名气

2026-4-17 16:31:32 显示全部楼层
laok 发表于 2026-4-17 16:05
不要使用Unix Socket去监听,他只是一个通信方式。 go后端单独实现。

似乎飞牛只支持CGI方式,不支持Unix Socket方式,你是咋做的
Unix Socket(也称 IPC Socket)是一种用于同一台设备上进程间通信的机制,比网络Socket更高效。它通过文件系统路径(如/var/run/socket.sock)来寻址,不经过网络协议栈,性能更好,延迟更低。 这个你需要单独去了  详情 回复
2026-4-17 18:52

4

主题

7

回帖

0

牛值

江湖小虾

2026-4-17 16:35:09 显示全部楼层
大佬能加个添加飞牛图标功能吗?这样可以使用飞牛的connect穿透内网其它服务
他的意思是,在飞牛的桌面上,增加应用图标 然后建议增加一个 http 301 https 的设置  详情 回复
2026-4-17 21:43
没明白你说的飞牛图标是什么,这个和飞牛fn id connet服务没有关键。你只需要知道内部端口,和外部开放端口进行代理就好了,至于你用域名,ip访问方式不影响。  详情 回复
2026-4-17 18:49

1

主题

45

回帖

0

牛值

江湖小虾

2026-4-17 18:49:42 楼主 显示全部楼层
mike-hd123 发表于 2026-4-17 16:35
大佬能加个添加飞牛图标功能吗?这样可以使用飞牛的connect穿透内网其它服务 ...

没明白你说的飞牛图标是什么,这个和飞牛fn id connet服务没有关键。你只需要知道内部端口,和外部开放端口进行代理就好了,至于你用域名,ip访问方式不影响。

1

主题

45

回帖

0

牛值

江湖小虾

2026-4-17 18:52:29 楼主 显示全部楼层
Fritz 发表于 2026-4-17 16:31
似乎飞牛只支持CGI方式,不支持Unix Socket方式,你是咋做的

Unix Socket(也称 IPC Socket)是一种用于同一台设备上进程间通信的机制,比网络Socket更高效。它通过文件系统路径(如/var/run/socket.sock)来寻址,不经过网络协议栈,性能更好,延迟更低。
这个你需要单独去了解。

0

主题

21

回帖

0

牛值

江湖小虾

2026-4-17 21:43:20 显示全部楼层
mike-hd123 发表于 2026-4-17 16:35
大佬能加个添加飞牛图标功能吗?这样可以使用飞牛的connect穿透内网其它服务 ...

他的意思是,在飞牛的桌面上,增加应用图标
然后建议增加一个 http 301 https 的设置

4

主题

38

回帖

0

牛值

初出茅庐

2026-4-18 17:15:25 显示全部楼层

为啥不支持这样的域名?比如 xxx.aaa.de5.net ,xxx为自定义。

因为我不用 xxx.aaa.de5.net 这样的域名。  详情 回复
2026-4-18 17:23

1

主题

45

回帖

0

牛值

江湖小虾

2026-4-18 17:23:08 楼主 显示全部楼层
wsry 发表于 2026-4-18 17:15
为啥不支持这样的域名?比如   xxx.aaa.de5.net  ,xxx为自定义。

因为我不用 xxx.aaa.de5.net 这样的域名。
大佬完善下,用这种十年免费域名的人估计很多。  详情 回复
2026-4-19 12:05
发现bug,增加多条反代,会有反代错乱的情况发生  详情 回复
2026-4-19 09:26

0

主题

21

回帖

0

牛值

江湖小虾

2026-4-19 09:26:09 显示全部楼层
laok 发表于 2026-4-18 17:23
因为我不用 xxx.aaa.de5.net 这样的域名。

发现bug,增加多条反代,会有反代错乱的情况发生
同样出现了问题,配置多条反向代理之后,全都指向一个系统  详情 回复
2026-7-17 00:08
比如 nas.xxx.com:7700 192.168.1.2 3000 nas.xxx.com:7788 192.168.1.2 8080 然后 就出现 nas.xxx.com:7788 nas.xxx.com:7700 都反代成 3000  详情 回复
2026-4-19 21:39
希望描述一下,配置场景,我好复现一下  详情 回复
2026-4-19 11:14

1

主题

45

回帖

0

牛值

江湖小虾

2026-4-19 11:14:01 楼主 显示全部楼层
物极必_sXXHl 发表于 2026-4-19 09:26
发现bug,增加多条反代,会有反代错乱的情况发生

希望描述一下,配置场景,我好复现一下

4

主题

38

回帖

0

牛值

初出茅庐

2026-4-19 12:05:18 显示全部楼层
laok 发表于 2026-4-18 17:23
因为我不用 xxx.aaa.de5.net 这样的域名。

大佬完善下,用这种十年免费域名的人估计很多。
需要你简单描述一下你配置的规则,我照着复现。正常逻辑不会不支持。  详情 回复
2026-4-19 12:07

1

主题

45

回帖

0

牛值

江湖小虾

2026-4-19 12:07:41 楼主 显示全部楼层
wsry 发表于 2026-4-19 12:05
大佬完善下,用这种十年免费域名的人估计很多。

需要你简单描述一下你配置的规则,我照着复现。正常逻辑不会不支持。
比如比如aaa.de5.net是我的域名,我用自定义的子域名https://openlist.aaa.de5.net:5001反向代理http://localhost:5244,这样是无法访问的,但是我用域名aaa.de5.net加任意端口反代http://localhost:5244就可用正常  详情 回复
2026-4-19 14:20

4

主题

38

回帖

0

牛值

初出茅庐

2026-4-19 14:20:01 显示全部楼层
laok 发表于 2026-4-19 12:07
需要你简单描述一下你配置的规则,我照着复现。正常逻辑不会不支持。

比如比如aaa.de5.net是我的域名,我用自定义的子域名https://openlist.aaa.de5.net:5001反向代理http://localhost:5244,这样是无法访问的,但是我用域名aaa.de5.net加任意端口反代http://localhost:5244就可用正常访问。
测试三级子域名test.nas.laokhome.cn 访问反代理地址,http://test.nas.laokhome.cn:18888/ 没问题  详情 回复
2026-4-19 14:40

1

主题

45

回帖

0

牛值

江湖小虾

2026-4-19 14:40:39 楼主 显示全部楼层
[quote][size=2][url=forum.php?mod=redirect&goto=findpost&pid=282150&ptid=61219][color=#999999]wsry 发表于 2026-4-19 14:20[/color][/url][/size] 比如比如aaa.de5.net是我的域名,我用自定义的子域名https://openlist.aaa.de5.net:5001反向代理http://l ...[/quote]

image.png

image.png

测试三级子域名test.nas.laokhome.cn 访问反代理地址,http://test.nas.laokhome.cn:18888/ 没问题

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
没事,欢迎反馈问题。  详情 回复
2026-4-19 15:36
不好意思,应该是我域名的解析有问题,这个不用子域名就正常;我注册了好几个这种域名,换了一个测试发现正常了,我研究下什么问题。  详情 回复
2026-4-19 15:17

4

主题

38

回帖

0

牛值

初出茅庐

2026-4-19 15:17:23 显示全部楼层
laok 发表于 2026-4-19 14:40
测试三级子域名test.nas.laokhome.cn  访问反代理地址,http://test.nas.laokhome.cn:18888/ 没问题
...

不好意思,应该是我域名的解析有问题,这个不用子域名就正常;我注册了好几个这种域名,换了一个测试发现正常了,我研究下什么问题。

1

主题

45

回帖

0

牛值

江湖小虾

2026-4-19 15:36:28 楼主 显示全部楼层
[quote][size=2][url=forum.php?mod=redirect&goto=findpost&pid=282153&ptid=61219][color=#999999]laok 发表于 2026-4-19 14:40[/color][/url][/size] 测试三级子域名test.nas.laokhome.cn 访问反代理地址,http://test.nas.laokhome.cn:18888/ 没问题 ...[/quote]

lol

没事,欢迎反馈问题。

0

主题

21

回帖

0

牛值

江湖小虾

2026-4-19 21:39:22 显示全部楼层
物极必_sXXHl 发表于 2026-4-19 09:26
发现bug,增加多条反代,会有反代错乱的情况发生

比如
nas.xxx.com:7700   192.168.1.2  3000
nas.xxx.com:7788   192.168.1.2  8080

然后 就出现  nas.xxx.com:7788    nas.xxx.com:7700  都反代成 3000
请你确认,nas.xxx.com 是相同的吗?如果相同的域名,对应不同的端口,这本身就是不符合此应用的使用逻辑的。配置域名实际是用来匹配证书的。并不是域名代理。  详情 回复
2026-4-20 09:01

1

主题

45

回帖

0

牛值

江湖小虾

2026-4-20 09:01:15 楼主 显示全部楼层
物极必_sXXHl 发表于 2026-4-19 21:39
比如
nas.xxx.com:7700   192.168.1.2  3000
nas.xxx.com:7788   192.168.1.2  8080

请你确认,nas.xxx.com 是相同的吗?如果相同的域名,对应不同的端口,这本身就是不符合此应用的使用逻辑的。配置域名实际是用来匹配证书的。并不是域名代理。
意思是 一个 二级域名 + 端口,对应1个反代, 不能使用同一个二级域名+不同端口,进行反代?  详情 回复
2026-4-20 13:27

0

主题

21

回帖

0

牛值

江湖小虾

2026-4-20 13:27:18 显示全部楼层
laok 发表于 2026-4-20 09:01
请你确认,nas.xxx.com 是相同的吗?如果相同的域名,对应不同的端口,这本身就是不符合此应用的使用逻辑 ...

意思是 一个 二级域名 + 端口,对应1个反代,
不能使用同一个二级域名+不同端口,进行反代?
肯定不能啊,同一个域名,对应两个端口服务,你让系统选哪个?完全随机,就是你说的混乱问题。  详情 回复
2026-4-20 13:40

1

主题

45

回帖

0

牛值

江湖小虾

2026-4-20 13:40:04 楼主 显示全部楼层
物极必_sXXHl 发表于 2026-4-20 13:27
意思是 一个 二级域名 + 端口,对应1个反代,
不能使用同一个二级域名+不同端口,进行反代? ...

肯定不能啊,同一个域名,对应两个端口服务,你让系统选哪个?完全随机,就是你说的混乱问题。
我也发现这个问题了,如果不能这样用,那么实际使用价值就不大了。群晖是自带支持这个功能的  详情 回复
2026-7-2 15:27
因为我用lucky就是这样反代的,想着,也能。  详情 回复
2026-4-20 13:57

0

主题

21

回帖

0

牛值

江湖小虾

2026-4-20 13:57:21 显示全部楼层
laok 发表于 2026-4-20 13:40
肯定不能啊,同一个域名,对应两个端口服务,你让系统选哪个?完全随机,就是你说的混乱问题。 ...

因为我用lucky就是这样反代的,想着,也能。

4

主题

7

回帖

0

牛值

江湖小虾

2026-5-19 11:29:48 显示全部楼层

可以生成飞牛应用并创建图标,就可以用飞牛的内网穿透访问内网服务。有些没公网ip做不到域名绑定的,挺需要的

你的这个需求,我没有理解,出于什么样的使用环境中使用。  详情 回复
2026-5-22 14:18

1

主题

45

回帖

0

牛值

江湖小虾

2026-5-22 14:18:50 楼主 显示全部楼层
mike-hd123 发表于 2026-5-19 11:29
可以生成飞牛应用并创建图标,就可以用飞牛的内网穿透访问内网服务。有些没公网ip做不到域名绑定的,挺需要 ...

你的这个需求,我没有理解,出于什么样的使用环境中使用。  反向代理本来就应该是系统内部的数据转发流转。域名仅仅在此程序中作为ssl证书的验证使用,并没有支持基于域名的反向代理功能。  至于内网穿透服务的访问,可以由其他程序完成,比如FRP等。

8

主题

40

回帖

0

牛值

初出茅庐

2026-6-4 10:41:21 显示全部楼层

我想请问一下,这个和LUCKY反代有什么区别吗?这个反代后能去端口访问吗?

不能去端口访问,目的是https访问-http协议,端口还是要有的。 免端口建议使用其他内网穿透等手段实现。  详情 回复
2026-6-6 18:30

1

主题

45

回帖

0

牛值

江湖小虾

2026-6-6 18:30:31 楼主 显示全部楼层
孟祥伟 发表于 2026-6-4 10:41
我想请问一下,这个和LUCKY反代有什么区别吗?这个反代后能去端口访问吗?
...

不能去端口访问,目的是https访问-http协议,端口还是要有的。  免端口建议使用其他内网穿透等手段实现。
这个功能很好,刚好我这两天https流量被运营商盯上了,被限了,只有走https协议就卡的要死,走http就很流畅  详情 回复
2026-6-8 09:23

0

主题

2

回帖

0

牛值

江湖小虾

2026-6-7 16:42:30 显示全部楼层

你好,我是一名开发者,对nginx比较熟悉。

我想问一下,我使用这个反向代理服务器的功能,开启https,一直提示没有证书,是什么问题呢?

photo.yitag.com指向192.168.1.15,已经配置了*.yitag.com泛域名证书。

image.png

image.png

image.png

image.png

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
应该是浏览器缓存吧。  详情 回复
2026-6-14 09:58

7

主题

6

回帖

0

牛值

江湖小虾

2026-6-8 09:15:30 显示全部楼层
大佬,我的用的一个本地项目禁止跨域第三方 Cookie,Flask 登录依赖 session Cookie 存登录状态,所以输入本地http和https被拦截后接口直接失败。必须用证书走https协议,找到了个反向代理的路子
但是必须添加证书,之前用的nginx规则,能不能出个添加规则的功能,从而实现通过ip访问项目


  1. server {
  2.     listen 443 ssl;
  3.     server_name 192.168.9.10;
  4.     ssl_certificate 证书存放路径/fnOS.crt;
  5.     ssl_certificate_key 证书存放路径/fnOS.key;

  6.     location / {
  7.         proxy_pass http://127.0.0.1:8020;
  8.         proxy_set_header Host $host;
  9.         proxy_set_header X-Real-IP $remote_addr;
  10.     }
  11. }
复制代码




这个反代工具本身就是以ip+端口的方式进行代理的呀,你完全可以不用理会域名证书是否有效,输入ip域名过期也是可以访问的呀。  详情 回复
2026-6-14 10:01

8

主题

40

回帖

0

牛值

初出茅庐

2026-6-8 09:23:48 显示全部楼层
laok 发表于 2026-6-6 18:30
不能去端口访问,目的是https访问-http协议,端口还是要有的。  免端口建议使用其他内网穿透等手段实现。 ...

这个功能很好,刚好我这两天https流量被运营商盯上了,被限了,只有走https协议就卡的要死,走http就很流畅

0

主题

21

回帖

0

牛值

江湖小虾

2026-6-12 09:29:17 显示全部楼层

使用 reverseproxy 1.0.7 版本,反代后,css js 出错无法加载,用lucky反代一切正常,请修复。

v1.0.8已修复。官方没有给更新上架。不过已在三方仓库中。  详情 回复
2026-6-14 09:54

1

主题

45

回帖

0

牛值

江湖小虾

2026-6-14 09:54:54 楼主 显示全部楼层
物极必_sXXHl 发表于 2026-6-12 09:29
使用 reverseproxy 1.0.7 版本,反代后,css js 出错无法加载,用lucky反代一切正常,请修复。
...

v1.0.8已修复。官方没有给更新上架。不过已在三方仓库中。

1

主题

45

回帖

0

牛值

江湖小虾

2026-6-14 09:58:12 楼主 显示全部楼层
selvn 发表于 2026-6-7 16:42
你好,我是一名开发者,对nginx比较熟悉。
我想问一下,我使用这个反向代理服务器的功能,开启https,一直 ...

应该是浏览器缓存吧。
不是的,试了很多次了  详情 回复
2026-6-15 21:38

1

主题

45

回帖

0

牛值

江湖小虾

2026-6-14 10:01:16 楼主 显示全部楼层
fujing 发表于 2026-6-8 09:15
大佬,我的用的一个本地项目禁止跨域第三方 Cookie,Flask 登录依赖 session Cookie 存登录状态,所以输入 ...

这个反代工具本身就是以ip+端口的方式进行代理的呀,你完全可以不用理会域名证书是否有效,输入ip域名过期也是可以访问的呀。

0

主题

2

回帖

0

牛值

江湖小虾

2026-6-15 21:38:08 显示全部楼层
laok 发表于 2026-6-14 09:58
应该是浏览器缓存吧。

不是的,试了很多次了

1

主题

5

回帖

0

牛值

江湖小虾

2026-6-17 09:33:32 显示全部楼层

麻烦问下,这个是不是和路由器NET功能一样呀,通过进入的端口去判断 访问内部的 哪个IP 和 端口。

不一样 ..........  详情 回复
2026-6-18 12:30

1

主题

45

回帖

0

牛值

江湖小虾

2026-6-18 12:30:47 楼主 显示全部楼层
AoWin7_VM5Ta 发表于 2026-6-17 09:33
麻烦问下,这个是不是和路由器NET功能一样呀,通过进入的端口去判断  访问内部的 哪个IP  和  端口。
...

不一样

..........
### 我的域名指向NAS地址,但是这样配置 转发不到 目录地址,不知道哪个地方配置有错误呢。是必须要使用SSL证书才行吗, 我的目的是 利用 NAS的外部地址和一个端口 通过不同域名 去不同的服务。  详情 回复
2026-6-19 10:44

0

主题

5

回帖

0

牛值

江湖小虾

2026-6-18 15:48:55 显示全部楼层
能不能用来局域网反代。用https访问,我设置了用http正常。https就网络连接错误

1

主题

5

回帖

0

牛值

江湖小虾

2026-6-19 10:44:42 显示全部楼层
[quote][size=2][url=forum.php?mod=redirect&goto=findpost&pid=303263&ptid=61219][color=#999999]laok 发表于 2026-6-18 12:30[/color][/url][/size] 不一样 ..........[/quote]

image.png### 我的域名指向NAS地址,但是这样配置 转发不到 目录地址,不知道哪个地方配置有错误呢。是必须要使用SSL证书才行吗, 我的目的是 利用 NAS的外部地址和一个端口 通过不同域名 去不同的服务。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
试试新版本v1.0.10  详情 回复
2026-6-21 16:14

1

主题

45

回帖

0

牛值

江湖小虾

2026-6-21 16:14:38 楼主 显示全部楼层
AoWin7_VM5Ta 发表于 2026-6-19 10:44
### 我的域名指向NAS地址,但是这样配置 转发不到 目录地址,不知道哪个地方配置有错误呢。是必须要使用S ...

试试新版本v1.0.10

0

主题

5

回帖

0

牛值

江湖小虾

2026-6-21 23:10:03 显示全部楼层
在局域网用来源域名        匹的域名   不能用IP吗,改成IP就能不能访问了

1

主题

8

回帖

0

牛值

江湖小虾

2026-7-2 15:27:29 显示全部楼层
laok 发表于 2026-4-20 13:40
肯定不能啊,同一个域名,对应两个端口服务,你让系统选哪个?完全随机,就是你说的混乱问题。 ...

我也发现这个问题了,如果不能这样用,那么实际使用价值就不大了。群晖是自带支持这个功能的
按需呗,哪个好用就用哪个,能满足自己需求就行,群晖的是利用nginx实现的。  详情 回复
2026-7-4 13:41

1

主题

45

回帖

0

牛值

江湖小虾

2026-7-4 13:41:47 楼主 显示全部楼层
hubinjzy 发表于 2026-7-2 15:27
我也发现这个问题了,如果不能这样用,那么实际使用价值就不大了。群晖是自带支持这个功能的 ...

按需呗,哪个好用就用哪个,能满足自己需求就行,群晖的是利用nginx实现的。
2026-7-17 00:08:10 显示全部楼层
物极必_sXXHl 发表于 2026-4-19 09:26
发现bug,增加多条反代,会有反代错乱的情况发生

同样出现了问题,配置多条反向代理之后,全都指向一个系统
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则