配置代理IP(Nginx)步骤说明
-
安装Nginx
- 在 Ubuntu 上:
sudo apt update sudo apt install nginx
- 在 CentOS 上:
sudo yum update sudo yum install nginx
- 在 Ubuntu 上:
-
启动和停止Nginx
- 启动:
sudo systemctl start nginx
- 停止:
sudo systemctl stop nginx
- 启动:
-
配置Nginx
-
打开配置文件,建议创建新的配置文件:
sudo nano /etc/nginx/sites-available/myproxy.conf
-
如下:
server { listen 80; server_name 192.168.1.1; # 代理IP或域名 proxy_pass http://192.168.1.1:80; # 真实服务器IP和端口 proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $remote_addr; proxy_max_size 10m; proxy_buffers 4m 64k; client_max_body_size 10m; keepalive_timeout 10s; } -
保存并退出编辑器。
-
-
启用配置文件
- 创建符号链接:
sudo ln -s /etc/nginx/sites-available/myproxy.conf /etc/nginx/sites-enabled/
- 创建符号链接:
-
重启Nginx
sudo systemctl restart nginx
-
检查配置
- 使用 curl 命令测试:
curl -I http://localhost:80
- 确认响应头中包含
X-Real-IP和X-Forwarded-For。
- 使用 curl 命令测试:
-
防火墙设置
- 允许Nginx监听的80和443端口:
sudo ufw allow out 80 sudo ufw allow out 443
- 检查防火墙状态:
sudo iptables -L -n
- 允许Nginx监听的80和443端口:
-
日志管理
- 修改日志格式:
sudo nano /etc/nginx/log_format
添加:
log_format main '[$host $remote_addr] [$remote_user] "$request" "$status" "$bytes_in" "$bytes_out" "$time_in" "$time_out" "$request_referer" "$request_uri" "$request_method"'; access_log logs/myproxy.log proxy.log;
- 重新启动Nginx:
sudo systemctl restart nginx
- 修改日志格式:
-
SSL 配置(可选)
- 创建证书:
sudo letsencrypt certonly --server-nginx --nginx --keepAlive 1:30 --expires 90d
- 更新配置文件:
sudo nano /etc/nginx/sites-available/myproxy.conf
添加 SSL 配置:
server { listen 443 ssl; ssl on; ssl_protocols TLS:TLSv1.2 TLSv1.3; ssl_ciphers ECDHE-ECDSA-AECDH:EDHP-EDHP; ssl_prefer_server_ciphers on; ssl_session_timeout 10m; ssl_cache_max_size 100; keepalive_timeout 10s; ssl_session_cache shared:10:10m; ssl_real_ip_header on; access_log logs/myproxy.log; }
- 创建证书:
-
性能优化
- 根据需要调整
proxy_max_size、proxy_buffers和client_max_body_size。 - 设置
keepalive_timeout,避免长连接超时。
- 根据需要调整
-
测试
- 使用浏览器或工具(如Postman)访问代理IP:
http://代理IP:80。 - 检查真实服务器日志,确认请求被正确转发。
- 使用浏览器或工具(如Postman)访问代理IP:
通过以上步骤,您可以配置并验证Nginx作为代理服务器,确保真实IP被隐藏,代理正常工作,如有问题,可查阅Nginx官方文档或社区求助。

如果没有特点说明,本站所有内容均由XVPN网络加速工具|覆盖科学上网、网络代理与节点管理,多平台客户端适配,满足不同网络环境下的连接需求原创,转载请注明出处!