OpenWrt 公网端口转发 + Nginx 子域名反向代理完整实践与故障排查记录
一、背景与目标 在家庭网络环境中,已获得 公网 IPv4,并希望实现以下目标: 这是一个典型、标准、可长期维护的公网自建服务架构。 二、目标架构设计 最终期望的网络拓扑如下: 设计原则: 三、初始异常现象 在配置完成后,出现以下问题: 四、问题一:OpenWrt 抢占 80 / 443 1. 关键证据 使用 curl -vk 访问子域名,发现: 这说明: 2. 根因定位 检查 OpenWrt 的 uhttpd 配置: 含义: 3. 修复方式(关键一步) 将 OpenWrt 的 Web 管理界面 限制为仅监听 LAN IP: 或直接将管理端口改为 8443。 重启服务: 验证监听状态: 确认 不再存在 0.0.0.0:80/443。 五、问题二:DNAT 规则缺失 在释放 …