跳转到内容
Guides 1 分钟阅读 1228 次浏览

为 apt 和 yum 配置代理

为 Linux 包管理器 apt(Debian/Ubuntu)和 yum/dnf(CentOS/Fedora)配置代理。

为 apt 和 yum 配置代理

为 apt 和 yum 配置代理

引言

Linux 包管理器(apt、yum、dnf)从软件仓库下载软件包。在企业内网、NAT 后面的服务器上,或需要使用有地区限制的仓库时,都需要配置代理。

基础配置

apt(Debian/Ubuntu)

创建文件 /etc/apt/apt.conf.d/proxy.conf:
Acquire::http::Proxy "http://user:pass@proxy_ip:port";
Acquire::https::Proxy "http://user:pass@proxy_ip:port";

或者通过环境变量:
export http_proxy=http://user:pass@proxy_ip:port
export https_proxy=http://user:pass@proxy_ip:port
sudo -E apt update

yum/dnf(CentOS/Fedora/RHEL)

在 /etc/yum.conf 中添加:
proxy=http://proxy_ip:port
proxy_username=user
proxy_password=pass

dnf 同理 — 使用 /etc/dnf/dnf.conf 文件。

进阶配置

环境变量

大多数工具都支持标准的代理环境变量:
- HTTP_PROXY / http_proxy — 用于 HTTP 请求的代理
- HTTPS_PROXY / https_proxy — 用于 HTTPS 请求的代理
- NO_PROXY / no_proxy — 例外列表(不走代理的地址)
- ALL_PROXY / all_proxy — 用于所有协议的代理

SSL 与自签名证书

企业代理常使用自有的 SSL 证书。要通过它们工作,需要:
1. 从管理员处获取代理的 CA 证书
2. 把它加入系统证书库
3. 或者关闭 SSL 校验(仅限测试)

认证

支持两种主要的认证方式:

用户名和密码 — 标准 HTTP Basic 认证。凭据随每次请求一起发送。URL 格式:http://user:pass@proxy_ip:port

按 IP 地址(whitelist) — 把您的 IP 加入白名单,无需发送凭据。

验证是否生效

配置完成后请检查:
1. 通过代理发一个测试请求
2. 确认 IP 已改变
3. 检查连接速度
4. 确认没有 DNS 泄漏

排障

代理连不上

  • 检查地址和端口是否正确
  • 确认防火墙没有拦截连接
  • 检查从您的网络能否访问该代理

SSL 报错

  • 企业代理请添加 CA 证书
  • 测试时 — 临时关闭 SSL 校验
  • 把 SSL 库升级到最新版本

认证报错

  • 检查用户名和密码
  • 确认凭据格式正确
  • 尝试对密码中的特殊字符做 URL 编码

最佳实践

  1. 使用环境变量 — 兼顾灵活性与安全性
  2. 不要把凭据硬编码 — 使用环境变量或配置文件
  3. 配置例外 — 不要让 localhost 和内网地址走代理
  4. 记录配置 — 写进项目 README 或团队 wiki
  5. 改动后测试 — 任何配置改动都需要验证

结论

正确的代理配置能保证工具稳定运行和连接安全。请遵循本指南的建议,并在配置后始终验证功能是否正常。

已更新: 06.03.2026
返回分类

试用我们的代理

遍布 100+ 国家的 20,000+ 代理

support_agent
GProxy Support
Usually replies within minutes
Hi there!
Send us a message and we'll reply as soon as possible.