Как лучше всего заставить устройство маршрутизировать свой трафик через корпоративный прокси? это будет как встроенный, так и перенаправляющий трафик на родительский прокси? корпоративный прокси-сервер может аутентифицировать хосты с помощью IP-адресов, пока исходные IP-адреса остаются нетронутыми в трафике. трафик в основном идет по протоколу HTTPS, и его НЕ следует перехватывать, как если бы сертификаты подверглись манипуляции, скорее всего, устройство не будет работать должным образом.
Я пробовал squid 3.5, однако по какой-то причине корпоративный прокси не принимал его подключения. корпоративный прокси отказывался пропускать трафик и запрашивал аутентификацию пользователя / пароля! Теперь, когда я думаю об этом, это могло быть связано с X-Forward или измененными заголовками HTTP.
Мне интересно, прежде чем я снова начну этот маршрут, следует ли мне пересмотреть squid, использовать haproxy или nginx? кто-нибудь проходил это упражнение раньше? какие-либо подсказки, URL-адреса, возможные варианты конфигурации для начала? на что обратить внимание?