跳转到内容
Guides 1 分钟阅读 1115 次浏览

如何通过 HAProxy 配置代理轮换

通过 HAProxy 配置自动代理轮换:round-robin、健康检查、sticky 会话与故障转移。

如何通过 HAProxy 配置代理轮换

如何使用 HAProxy 配置代理轮换

简介

HAProxy 是一款强大的负载均衡器,可用于自动代理轮换。它会在多个上游代理之间分发请求。

基础配置

安装 HAProxy

sudo apt install haproxy

轮换配置

文件 /etc/haproxy/haproxy.cfg:

frontend proxy_in
    bind *:8080
    default_backend proxy_pool

backend proxy_pool
    balance roundrobin
    option httpchk GET /
    server proxy1 upstream1_ip:port check
    server proxy2 upstream2_ip:port check
    server proxy3 upstream3_ip:port check

这样即可在三个上游代理之间配置带健康检查的 round-robin 轮换。

负载均衡算法

  • roundrobin — 按顺序轮换
  • leastconn — 发往连接数最少的服务器
  • random — 随机选择
  • source — 按客户端 IP 绑定(sticky)

高级配置

环境变量

大多数工具都支持标准的代理环境变量:
- HTTP_PROXY / http_proxy — 用于 HTTP 请求的代理
- HTTPS_PROXY / https_proxy — 用于 HTTPS 请求的代理
- NO_PROXY / no_proxy — 排除列表(绕过代理的地址)
- ALL_PROXY / all_proxy — 用于所有协议的代理

SSL 与自签名证书

企业代理通常使用自己的 SSL 证书。要通过它们工作,您需要:
1. 从管理员处获取代理的 CA 证书
2. 将其添加到系统证书库
3. 或者关闭 SSL 校验(仅限测试)

身份验证

支持两种主要的身份验证方式:

用户名和密码 — 标准的 HTTP Basic 身份验证。每次请求都会发送凭据。URL 格式:http://user:pass@proxy_ip:port

IP 地址(whitelist) — 将您的 IP 加入白名单,无需发送凭据。

验证

配置完成后,请检查:
1. 通过代理发起一次测试请求
2. 确认 IP 已经改变
3. 检查连接速度
4. 确认没有 DNS 泄漏

故障排查

代理无法连接

  • 检查地址和端口是否正确
  • 确认防火墙没有阻断连接
  • 检查从您的网络能否访问该代理

SSL 错误

  • 企业代理请添加 CA 证书
  • 测试时可临时关闭 SSL 校验
  • 将 SSL 库更新到最新版本

身份验证错误

  • 检查用户名和密码
  • 确认凭据格式正确
  • 尝试对密码中的特殊字符做 URL encoding

最佳实践

  1. 使用环境变量 — 兼顾灵活性与安全性
  2. 不要把凭据硬编码 — 使用环境变量或配置文件
  3. 配置排除项 — 不要让 localhost 和内网地址走代理
  4. 记录配置 — 写入项目 README 或团队 wiki
  5. 变更后测试 — 任何配置改动都需要验证

结论

正确的代理配置可保障工具稳定运行和连接安全。请遵循本指南中的建议,并在配置完成后始终验证功能是否正常。

已更新: 06.03.2026
返回分类

试用我们的代理

遍布 100+ 国家的 20,000+ 代理

support_agent
GProxy Support
Usually replies within minutes
Hi there!
Send us a message and we'll reply as soon as possible.