用 Caddy 为你的 IP 加锁:Ubuntu & macOS 双系统 HTTPS 代理教程

Ubuntu系统

下文使用的假IP为192.168.31.33,请自行替换自己的IP

Caddy 在默认的 Ubuntu 22.04 APT 仓库中不可用,但可以通过源代码文件安装,或者在你的服务器上添加最新的仓库信息进行安装。

安装Caddy

  1. 将最新的 Caddy GPG 密钥添加到服务器中

    bash 复制代码
    curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/gpg.key' | sudo gpg--dearmor -o /usr/share/keyrings/caddy-stable-archive-keyring.gpg
  2. 将 Caddy 仓库添加到APT源

    bash 复制代码
    curl -1sLf 'https://dl.cloudsmith.io/public/caddy/stable/debian.deb.txt' | sudotee /etc/apt/sources.list.d/caddy-stable.list
  3. 更新服务软件包索引

    sql 复制代码
    sudo apt update
  4. 安装 Caddy

    复制代码
    sudo apt install caddy
  5. 查看已安装的 Caddy 版本

    复制代码
    caddy -v
  6. 允许通过防火墙传入HTTP端口80的连接

    复制代码
    sudo ufw allow 80
  7. 重启防火墙以应用更改

    复制代码
    sudo ufw reload
  8. 访问服务器IP以测试Caddy

    arduino 复制代码
    http://192.168.31.33

管理Caddy服务

  1. 启动 Caddy 服务

    sql 复制代码
    sudo systemctl start caddy
  2. 查看 Caddy 服务状态

    lua 复制代码
    sudo systemctl status caddy
  3. 配置开机自启

    bash 复制代码
    sudo systemctl enable caddy

配置 Caddy 代理

以下主要为测试代理以及https是否能生效,具体代理配置请根据自己需要自行修改Caddyfile文件

  1. 创建程序文件目录

    bash 复制代码
    sudo mkdir -p /var/www/example.com
  2. 创建一个新的HTML应用程序文件

    bash 复制代码
    sudo vim /var/www/example.com/index.html
  3. index.html文件中添加以下内容

    css 复制代码
    <h1>Hello World Caddy</h1>
  4. 切换到 Caddy 配置文件目录

    bash 复制代码
    cd /etc/caddy
  5. 配置默认到 Caddyfile 配置

    arduino 复制代码
    mv Caddyfile Caddyfile.default
  6. 创建一个新的 Caddyfile 配置

    复制代码
    vim Caddyfile
  7. 将以下配置添加到 Caddyfile 文件中

    lua 复制代码
    192.168.31.33:1111 {
        root * /var/www/example.com
        file_server {
            index index.html
        }
        log {
            output file /var/log/caddy/example.log
            format console
        }
    }

    真实配置文件可能如下,将1111端口代理转发到2222端口,具体请根据自己需求自行调整

    css 复制代码
    192.168.31.33:1111 {
        reverse_proxy 192.168.31.33:2222
    }

    填写完后按Ese返回命令模式输入:wq保存文件退出

  8. 测试 Caddy 配置是否存在错误

    复制代码
    caddy validate
  9. 重新加载 Caddy 服务

    复制代码
    sudo caddy reload

保护 Caddy Web 服务器

限制对Caddyfile配置的访问,防止意外或未经授权的用户更改。

  1. 授予Caddy用户对etc/caddy目录的完全权限

    bash 复制代码
    sudo chown -R caddy:caddy /etc/caddy
  2. 授权Caddy用户对Caddyfile的读写权限,同时禁止其他系统用户的访问权限

    bash 复制代码
    sudo chmod 600 /etc/caddy/Caddyfile
  3. 使用浏览器访问自己的IP

    arduino 复制代码
    https://192.168.31.33:1111

    看到以下内容说明已经配置成功

    至此你已完成在Ubuntu系统上配置Caddy的所有内容

macOS系统

本文通过brew安装caddy,IP同样使用192.168.31.33假IP

安装brew请访问官网Homebrew

安装caddy

复制代码
brew install caddy

查看caddy版本

复制代码
caddy version

查看配置文件目录

bash 复制代码
cd /usr/local/Cellar/caddy/2.10.0 # 2.10.0为版本号,根据自己安装的目录改
cat homebrew.mxcl.caddy.plist

内容如下

xml 复制代码
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
  <key>EnvironmentVariables</key>
  <dict>
    <key>HOME</key>
    <string>/usr/local/var/lib</string>
    <key>XDG_DATA_HOME</key>
    <string>/usr/local/var/lib</string>
  </dict>
  <key>KeepAlive</key>
  <true/>
  <key>Label</key>
  <string>homebrew.mxcl.caddy</string>
  <key>LimitLoadToSessionType</key>
  <array>
    <string>Aqua</string>
    <string>Background</string>
    <string>LoginWindow</string>
    <string>StandardIO</string>
    <string>System</string>
  </array>
  <key>ProgramArguments</key>
  <array>
    <string>/usr/local/opt/caddy/bin/caddy</string>
    <string>run</string>
    <string>--config</string>
    <string>/usr/local/etc/Caddyfile</string>
  </array>
  <key>RunAtLoad</key>
  <true/>
  <key>StandardErrorPath</key>
  <string>/usr/local/var/log/caddy.log</string>
  <key>StandardOutPath</key>
  <string>/usr/local/var/log/caddy.log</string>
</dict>
</plist>

配置文件所在目录

typescript 复制代码
<string>/usr/local/etc/Caddyfile</string>

创建caddy文件夹

bash 复制代码
cd /usr/local/etc
bash 复制代码
mkdir caddy
cd caddy

创建Caddyfile配置文件

复制代码
vim Caddyfile

Caddyfile配置文件内容如下,自行修改也可像Ubuntu那样去验证

css 复制代码
192.168.31.33:1111 {
    reverse_proxy 192.168.31.33:2222
}

修改homebrew.mxcl.caddy.plist文件

bash 复制代码
cd /usr/local/Cellar/caddy/2.10.0
vim homebrew.mxcl.caddy.plist
typescript 复制代码
<string>/usr/local/etc/Caddyfile</string>
修改为
<string>/usr/local/etc/caddy/Caddyfile</string>

启动caddy

sql 复制代码
brew services start caddy
相关推荐
KevinWang_4 小时前
我的阅读解决方案
程序员
袁煦丞4 小时前
把纸堆变数据流!Paperless-ngx让文件管理像打游戏一样爽:cpolar内网穿透实验室第539个成功挑战
前端·程序员·远程工作
无责任此方_修行中5 小时前
最后的重构 第一章:胜利的代价
程序员
你的人类朋友6 小时前
✍️实用英语知识总结:工作与学习场景【持续更新】
程序员
指尖的记忆8 小时前
当代前端人的 “生存技能树”:从切图仔到全栈侠的魔幻升级
前端·程序员
程序员二黑8 小时前
零基础10分钟配好自动化环境!保姆级教程(Win/Mac双版)附避坑工具包
面试·程序员·测试
陈随易8 小时前
MoonBit能给前端开发带来什么好处和实际案例演示
前端·后端·程序员
redreamSo14 小时前
AI Daily | AI日报:OpenAI前CTO多模态AI产品将免费开源; 小扎挖走OpenAI重要科学家; 老黄:H20中国开卖,英伟达市值暴涨
程序员·aigc·资讯
京东云开发者15 小时前
纯配时效服务-双Redis集群设计
程序员