宝塔面板作为常用的服务器管理工具,内置了可视化的反向代理配置功能,不需要手动修改复杂的Nginx配置文件,就能快速实现反向代理的部署,适配多服务共存、隐藏后端服务地址等多种业务场景。

反向代理的核心作用
反向代理是位于客户端和后端服务器之间的代理服务器,客户端发送请求后,先到达反向代理服务器,再由反向代理转发到对应的后端服务,最终将后端服务的响应返回给客户端。常见的作用包括:
- 隐藏后端真实服务的端口和地址,提升服务安全性
- 实现多个后端服务的统一入口管理,避免端口冲突
- 支持简单的负载均衡,将请求分发到多个后端节点
- 解决跨域访问问题,统一处理请求头信息
宝塔面板反向代理配置步骤
1. 准备前置条件
首先需要确保宝塔面板已经安装Nginx服务,并且需要配置反向代理的域名已经完成解析,指向当前服务器的公网IP。如果后端服务是运行在同一台服务器的其他端口,需要确认对应端口已经开放,没有被防火墙拦截。
2. 进入反向代理配置页面
登录宝塔面板后,在左侧导航栏找到网站选项,点击进入网站列表页面。找到需要配置反向代理的站点,点击该站点右侧的设置按钮,在弹出的设置面板中选择反向代理选项卡,点击页面左上角的添加反向代理按钮。
3. 填写基础配置参数
在添加反向代理的弹窗中,需要填写以下核心参数:
| 参数名称 | 参数说明 | 填写示例 |
|---|---|---|
| 代理名称 | 自定义反向代理的标识名称,方便后续管理 | api_service_proxy |
| 目标URL | 后端真实服务的访问地址,支持HTTP和HTTPS协议 | http://127.0.0.1:8080 |
| 发送域名 | 转发请求时携带的域名,一般填写当前站点的域名 | api.ippipp.com |
| 内容替换 | 是否替换后端返回内容中的地址,按需开启 | 默认关闭即可 |
填写完成后点击提交按钮,宝塔面板会自动生成对应的Nginx反向代理配置,无需手动修改配置文件。
4. 验证配置是否生效
配置完成后,可以通过访问当前站点的域名来测试反向代理是否生效。比如目标URL是http://127.0.0.1:8080,当前站点域名是api.ipipp.com,访问http://api.ipipp.com/test时,如果返回的是后端8080端口服务的/test路径的响应,说明反向代理配置成功。
自定义反向代理高级参数
如果默认的代理配置无法满足需求,可以点击已添加的反向代理条目右侧的编辑按钮,在弹出的编辑框中修改Nginx代理配置,常见的高级配置示例如下:
# 自定义请求头转发配置
location / {
proxy_pass http://127.0.0.1:8080;
# 保留客户端真实IP
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
# 保留客户端请求的Host头
proxy_set_header Host $host;
# 设置代理超时时间
proxy_connect_timeout 300s;
proxy_send_timeout 300s;
proxy_read_timeout 300s;
}
常见配置问题排查
如果配置后反向代理不生效,可以按照以下步骤排查:
- 检查目标URL是否可以正常访问,在服务器上执行
curl 目标URL测试后端服务是否存活 - 检查Nginx服务是否正常运行,在宝塔面板首页查看Nginx状态,若异常重启Nginx服务
- 检查域名解析是否正确,执行
ping 当前站点域名确认解析到当前服务器IP - 查看Nginx错误日志,在宝塔面板的日志选项中查看Nginx错误日志,定位具体报错信息
注意:如果后端服务使用的是HTTPS协议,目标URL需要填写完整的HTTPS地址,同时需要确保后端服务的SSL证书有效,否则会出现代理失败的情况。
宝塔面板反向代理nginxproxy_pass修改时间:2026-07-21 18:21:34