Networking

透明代理的網路配置

  • January 19, 2019

我正在嘗試在我家部署 Squid;盡可能多的記憶體伺服器,盡可能多的透明代理。

我對您的網路配置有疑問。我將描述我的環境。

  • 我有一個 Mikrotik 作為路由器,它管理我的網路 192.168.80.0/24 並作為網關工作。
  • 我的想法是在個人伺服器中部署 squid,因為它只有一個網卡並連接到我的 mikrotik 路由器。該伺服器設置了一個 ip 192.168.80.10 和他的網關 192.168.80.1
  • 所有端點都具有網關 ip 192.168.80.1

我的問題是在端點中配置網關的那一刻誕生的。

  • 是否應該在我的 DHCP 伺服器中配置所有端點都採用 ip 代理(192.168.80.10)並在 squid 內部配置 iptables 規則以將所有流量定向到網關?
  • 或者配置正確的方法是端點有你的網關 192.168.80.1 並且從 mikrotik 重定向所有 http/https 流量在 squid 伺服器然後返回發送到路由器?

期待您的幫助,謝謝!附上一張小圖。

https://i.stack.imgur.com/8waqU.png

這是完全可行的,您只需要在 mikrotik 上配置基於策略的路由並將流量重定向到單獨的 squid 框。請參閱https://docs.diladele.com/tutorials/mikrotik_transparent_squid/index.html上的完整教程

引用自:https://serverfault.com/questions/948237