Apache 中 ProxyPass 怎么配置基础反向代理

风辰小哥_4355

风辰小哥_4355

2026-10-03

782人浏览

原创

proxypass 是 apache mod_proxy 模块提供的反向代理指令,用于将客户端对指定路径的请求透明转发至后端服务器(如 tomcat、node.js),并原样返回响应;需启用 mod_proxy、mod_proxy_http 等模块,配合 proxypassreverse 和 proxypreservehost 实现正确路径重写与 host 头传递。

proxypass 是 apache 的 mod_proxy 模块提供的指令,用于实现基础反向代理——即把客户端对某个路径的请求,透明转发到后端另一个服务器(如 tomcat、node.js 或其他 web 服务),再将响应原样返回给客户端。

启用必要模块

确保以下模块已启用(通常在 httpd.conf 或 apache2.conf 中取消注释):

  • mod_proxy
  • mod_proxy_http(处理 HTTP/HTTPS 后端)
  • 如需 WebSocket 支持,还需 mod_proxy_wstunnel

在 Debian/Ubuntu 系统中可用命令启用:
a2enmod proxy proxy_http,然后重启 Apache。

最简 ProxyPass 配置示例

假设你希望把访问 https://example.com/api/ 的所有请求,转发到本地运行的 Tomcat(监听 http://127.0.0.1:8080/):

CPA Update - Secure CLI Proxy API Maintenance
CPA Update - Secure CLI Proxy API Maintenance

安全更新和维护 CLI Proxy API(CPA)部署与配置。用于 CPA 镜像升级、配置变更、认证目录兼容修复、上线验证与回滚。适用于用户提到“CPA 更新/升级/配置改了/容器重建/回滚”等场景。

下载
<virtualhost><br>    ServerName example.com<br>    SSLEngine on<br>    # ... SSL 配置省略<br><br>    ProxyPreserveHost On<br>    ProxyPass /api/ http://127.0.0.1:8080/<br>    ProxyPassReverse /api/ http://127.0.0.1:8080/<br></virtualhost>

说明:

  • ProxyPass /api/ http://127.0.0.1:8080/:匹配以 /api/ 开头的请求,转发到后端根路径
  • ProxyPassReverse /api/ http://127.0.0.1:8080/:重写后端响应中的 Location、Set-Cookie 等 Header,避免跳转或 Cookie 路径出错
  • ProxyPreserveHost On:让后端收到的 Host 头仍是 example.com,而非 127.0.0.1:8080,便于后端识别域名

常见注意事项

配置时容易忽略但影响实际运行的关键点:

  • 路径结尾斜杠必须一致:若后端是 http://localhost:8080/app/,则 ProxyPass /api/ http://localhost:8080/app/ 才能正确映射;多一个或少一个 / 可能导致 404 或路径错位
  • 默认不转发 HTTPS 请求头(如 X-Forwarded-For),建议补充:
    ProxyAddHeaders On
    RequestHeader set X-Forwarded-Proto "https" env=HTTPS
  • 若后端要求真实客户端 IP,需确保前端 Apache 正确设置了 X-Forwarded-For,且后端应用信任该 Header
  • 防火墙或 SELinux 可能阻止 Apache 发起 outbound 连接,调试时可临时关闭验证是否为此类问题

验证与排错

配置完成后执行:

  • apachectl configtest 或 apache2ctl configtest 检查语法
  • 重启服务:systemctl restart apache2(Debian)或 systemctl restart httpd(RHEL/CentOS)
  • 用 curl -v https://example.com/api/test 观察响应来源和 Header 是否符合预期
  • 查看 Apache 错误日志(error.log)中是否有 proxy: 相关报错,例如连接被拒绝、超时、DNS 解析失败等

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.15

437

5

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.08

880

5

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2023.09.19

2632

5

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

876

5

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.17

789

5

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

2023.10.17

394

3

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.18

2376

4

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

2023.10.20

4392

4

宽带如何接入服务器
宽带如何接入服务器

宽带接入服务器的方法有ADSL宽带接入服务器、光纤接入服务器、无线接入服务器和以太网接入服务器等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.20

707

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Apache Maven 官方安装指南
Apache Maven 官方安装指南

共0课时 | 0人学习

Apache Maven 官方用户中心
Apache Maven 官方用户中心

共0课时 | 0人学习

Apache Subversion 官方手册
Apache Subversion 官方手册

共0课时 | 0人学习