要开启Apache正向代理功能,需先启用proxy、proxy_connect、proxy_http等模块并取消httpd.conf中对应LoadModule行的注释,再在文件末尾添加ProxyRequests On及带IP限制的<Proxy *>配置;反向代理则无需ProxyRequests On,改用ProxyPass指令。

要开启 httpd.conf 中的代理功能,核心是加载对应模块并启用代理指令。操作分两步:启用模块 + 配置代理行为,缺一不可。
确保加载必要代理模块
打开 httpd.conf,找到以 LoadModule 开头的模块加载区(通常在文件靠前位置),取消以下几行的注释(即删掉每行开头的 #):
-
LoadModule proxy_module modules/mod_proxy.so -
LoadModule proxy_connect_module modules/mod_proxy_connect.so(必需用于 HTTPS 正向代理) -
LoadModule proxy_http_module modules/mod_proxy_http.so(必需用于 HTTP 正向/反向代理)
如需支持 FTP 或 FastCGI,再按需启用:
Apache Superset 是一个广泛采用的开源 BI 平台,用于 SQL 探索、图表构建和仪表板交付。当代理需要查询仓库数据、组装仪表板或使用成熟的分析界面解释指标而不是临时笔记本代码时,此技能非常有用。
-
LoadModule proxy_ftp_module modules/mod_proxy_ftp.so LoadModule proxy_fcgi_module modules/mod_proxy_fcgi.so
⚠️ 注意路径是否正确:Windows 下路径一般为
modules/mod_xxx.so;Linux(如 RHEL/CentOS)可能是/etc/httpd/modules/mod_xxx.so,需核对实际.so文件位置。
启用正向代理功能(关键配置)
在 httpd.conf 文件末尾添加如下配置块:
ProxyRequests On
ProxyVia On
<Proxy "*">
Require ip 192.168.1.0/24 # 替换为允许访问的内网网段,或单个IP如 10.0.0.5/32
</Proxy>-
ProxyRequests On是开启正向代理的开关(默认是Off,不设则代理不生效) -
<Proxy "*">定义代理访问策略,Require ip限制来源,严禁写Require all granted(除非测试且防火墙严格隔离),否则会变成开放代理,被滥用风险极高
补充说明
- 如果只做反向代理(如转发请求到后端服务),则无需
ProxyRequests On,改用<Proxy>+ProxyPass/ProxyPassReverse即可 - 修改后必须重启 Apache 生效:
httpd -k restart(Windows)或systemctl restart httpd(Linux) - 检查模块是否真正加载成功:运行
httpd -M | grep proxy(Linux)或httpd -t验证语法
不复杂但容易忽略细节,尤其是模块路径和访问控制。

















