Php
通過代理強制所有出站 HTTP 連接
我們在大學防火牆後面執行一些社會網站,該防火牆要求所有流量都通過內部 squid 記憶體/代理。
雖然 export http_proxy= 在 shell 中完美執行,但我想知道是否有一種類似的簡單方法可以強制 PHP 應用程序(例如 MediaWiki 和 Wordpress)使用和辨識該環境變數。我們正在執行 Debian 5。
我找到了一種無需使用本地透明代理就可以做到的方法……我只是不記得如何了。
這可以通過使用 iptables / netfilter http://www.netfilter.org/來實現
在路由器上,僅允許來自 squid 盒(和其他列入白名單的伺服器)的傳出埠 80 連接(或可能**所有*埠)。根據偏好,您可能需要考慮如何防止地址欺騙(例如,在白名單機器和路由器之間使用 IPSEC 或 VPN)。
C。