Networking
透明代理的網路配置
我正在嘗試在我家部署 Squid;盡可能多的記憶體伺服器,盡可能多的透明代理。
我對您的網路配置有疑問。我將描述我的環境。
- 我有一個 Mikrotik 作為路由器,它管理我的網路 192.168.80.0/24 並作為網關工作。
- 我的想法是在個人伺服器中部署 squid,因為它只有一個網卡並連接到我的 mikrotik 路由器。該伺服器設置了一個 ip 192.168.80.10 和他的網關 192.168.80.1
- 所有端點都具有網關 ip 192.168.80.1
我的問題是在端點中配置網關的那一刻誕生的。
- 是否應該在我的 DHCP 伺服器中配置所有端點都採用 ip 代理(192.168.80.10)並在 squid 內部配置 iptables 規則以將所有流量定向到網關?
- 或者配置正確的方法是端點有你的網關 192.168.80.1 並且從 mikrotik 重定向所有 http/https 流量在 squid 伺服器然後返回發送到路由器?
期待您的幫助,謝謝!附上一張小圖。
這是完全可行的,您只需要在 mikrotik 上配置基於策略的路由並將流量重定向到單獨的 squid 框。請參閱https://docs.diladele.com/tutorials/mikrotik_transparent_squid/index.html上的完整教程