squid让内网机通过代理机内网访问互联网网

应用服务器部署在内网中需要囷外网进行交互,但是中间间隔了两个区域一个区域是业务子区,这个区域不能直接和互联网进行通信另一个区域是DMZ区域可以和互联網进行通信,因此我们要和互联网进行通信中间隔了两层网络

在业务子区放一台服务器安装nginx,并安装插件使其可以实现TCP的转发然后DMZ区域放一台服务器安装squid实现正向代理。

我们的目的就是将应用层的数据转发到squid实际上转发的数据使用的是TCP协议,nginx从1.9之后开始支持转发TCP协议负责TCP转发的模块为stream,stream默认不安装的需要手动添加参数:–with-stream
nginx TCP代理模块配置文件如下

## TCP 代理日志格式定义

squid是一个专门的正向代理软件其功能仳较强大,可以限制网段和端口的出访其具体配置如下:

}

#公告#抱歉网站将关闭,不再开放由于PC时代已远逝 。在这个后移动互联网时代我们继续携手前行,保持对技术的热情共同构建linuxtone知识星球欢迎加入,一起讨论技术、招聘人才、分享资源请新老linuxtone人 扫码移步到 知识星球:linuxtone

学习是一种信仰!分享是一种快乐!能力= 心态 * 沟通 * 知识 (你的每一天需要正能量!)

 网站的发展需要你贡献一份力量!希望你能每天坚持看贴1小时,并回答网友的问题!祝你在浏览论坛的过程中取得进步!谢谢!linuxtone加油!大家加油! 友情提示: 你今天学习了吗你今天进步了吗?少一点抱怨!多一点进步!Life is short ! Why not linuxtone ?  

网站的发展、感谢每位坛友的努力!

}

我要回帖

更多关于 内网访问互联网 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信