Vpn

如何將流量從 squid 重定向到 vpn?

  • December 5, 2021

我有一台帶有 squid 伺服器和 VPN 客戶端連接的 Windows 機器(這不是預設網關)

我想要的是將一些流量從 squid 重定向到我的預設乙太網連接,並將一些流量重定向到 VPN。

Ethernet adapter Ethernet:

  Connection-specific DNS Suffix  . :
  IPv4 Address. . . . . . . . . . . : 192.168.100.11
  Subnet Mask . . . . . . . . . . . : 255.255.255.0
  Default Gateway . . . . . . . . . : 192.168.100.1

PPP adapter vpn_conn:

  Connection-specific DNS Suffix  . :
  IPv4 Address. . . . . . . . . . . : 172.16.3.33
  Subnet Mask . . . . . . . . . . . : 255.255.255.255
  Default Gateway . . . . . . . . . :

魷魚

http_port 2003
acl  user3_acl  myport 2003
tcp_outgoing_address 172.16.3.33 user3_acl

http_port 2004
acl  user4_acl  myport 2004

2004 埠通過我的乙太網適配器按預期工作,但重定向到 vpn 不起作用,

日誌包含

1638648992.630     75 33.33.333.333 NONE/503 0 CONNECT docs.microsoft.com:443 - HIER_NONE/- -

它仍然需要 VPN 介面上的路由,以便任何傳出流量都有目的地,但預設情況下它不應該被任何東西使用。

由於它是 172.16.3.33 上的連結,它知道如何到達該節點和對等點,但沒有別的,所以它將無法訪問。

現在添加該路線可以讓它知道去哪裡獲得任何其他流量。可能需要一個額外的步驟,即讓對方知道流量將如何返回,但由於您使用的是本地源代理,因此大部分內容將被覆蓋。

引用自:https://serverfault.com/questions/1085411