在 Debian 上用 nginx 配置反向代理 通常包括以下几步:安装 nginx、写站点配置、反代到后端服务、测试并重载。
下面以 把 http://yourdomain.com 反代到本地 127.0.0.1:8080 为例说明。
sudo apt update
sudo apt install nginx -y
安装后 nginx 会自动启动。
查看状态:
systemctl status nginx
sudo nano /etc/nginx/sites-available/reverse-proxy.conf
写入以下内容:
server {
listen 80;
server_name yourdomain.com; # 改成你的域名或服务器IP
location / {
proxy_pass http://127.0.0.1:8080;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
}
保存后创建软链接:
sudo ln -s /etc/nginx/sites-available/reverse-proxy.conf /etc/nginx/sites-enabled/
sudo nano /etc/nginx/sites-enabled/default
把 location / 改成上面的 proxy_pass 配置即可。
检查配置是否有误:
sudo nginx -t
重载配置:
sudo systemctl reload nginx
proxy_pass https://127.0.0.1:8443;
proxy_ssl_verify off; # 如果是自签证书
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
安装 certbot:
sudo apt install certbot python3-certbot-nginx -y
sudo certbot --nginx -d yourdomain.com
sudo ufw allow 'Nginx Full'
server {
listen 80;
server_name example.com;
location / {
proxy_pass http://127.0.0.1:3000;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
}
}
如果你有 具体后端(Node / Java / Docker / 内网服务) 或 想做负载均衡 / SSL / 路径反代,可以告诉我,我给你定制配置。