apache正向代理配置需三步:启用proxy、proxy_connect、proxy_http模块;设置proxyrequests on并用allow from(2.2)或require ip(2.4+)放行局域网ip;重启服务后在客户端配置对应ip和端口即可上网。

Apache 做正向代理,本质是让局域网内客户端通过它“中转”访问外网(比如浏览器填 IP+端口后能上网)。配置核心就三点:启用模块、放开代理请求、限制可访问来源。不复杂,但容易漏关键项。
1. 确保代理模块已启用
打开 Apache 配置文件(通常是 /etc/apache2/httpd.conf 或 /etc/httpd/conf/httpd.conf),确认以下行已取消注释:
- LoadModule proxy_module modules/mod_proxy.so
- LoadModule proxy_connect_module modules/mod_proxy_connect.so(HTTPS 必需)
- LoadModule proxy_http_module modules/mod_proxy_http.so
没开启的,删掉前面的 #;改完保存。
2. 开启正向代理功能并设访问控制
在配置文件末尾(或单独的 httpd-proxy.conf 中)添加如下块:
PHP中文网提供Apache 2.4.62 官方 tar.gz 源码包下载,通过源码编译安装,开发者能够灵活定制模块、优化性能并精准控制安装路径,满足多样化的业务需求。
<ifmodule mod_proxy.c>
ProxyRequests On
ProxyVia On
<pre class="brush:php;toolbar:false;"><Proxy *>
Order deny,allow
Deny from all
Allow from 127.0.0.1
Allow from 192.168.1.0/24 # 替换为你局域网网段,如 10.0.0.0/24
</Proxy>
注意:
– ProxyRequests On 是正向代理开关,缺了就不起作用;
– Allow from 必须明确指定可信客户端 IP 或网段,否则默认拒绝所有请求;
– 如果用的是 Apache 2.4+,语法改为 Require ip 192.168.1.0/24,旧版 2.2 用 Order/Deny/Allow。
3. 重启服务并测试
执行命令重启 Apache:
- Ubuntu/Debian:
sudo systemctl restart apache2 - CentOS/RHEL:
sudo systemctl restart httpd
然后在客户端浏览器网络设置里,手动配置代理:
– HTTP 代理地址填 Apache 服务器的局域网 IP(如 192.168.1.100)
– 端口填 Apache 监听端口(默认 80,若改过请对应填写)
– HTTPS 代理也填同样地址和端口(proxy_connect_module 已启用时支持)
保存设置后,访问任意网站,看是否能正常打开。查 Apache 访问日志(/var/log/apache2/access.log)也能验证请求是否经由代理发出。
不复杂但容易忽略细节,重点就是模块开全、ProxyRequests On 写对、ACL 放行本地网段。










