Назад | Перейти на главную страницу

Правило обхода прокси (на стороне сервера)

Используя прокси-сервер squid, я хотел бы (мимо) передавать трафик от клиентов на определенный IP-адрес / домен.

Независимо от того, кто использует прокси (IP-адрес клиента или аутентификацию), прокси не должен быть посредником для любого трафика с / на youtube.com.

Допускают ли прокси-серверы такое правило на стороне сервера (вместо определения правила обхода для каждого из клиентов)?

Например. если было правило обхода для ip / домена whatismyip.com, все клиенты должны видеть там свой IP, хотя они настроили прокси для своего браузера.

Если вы не используете iptables или аналогичные на стороне сервера или не настроили клиентов для обхода прокси, все http, ftp и т. Д. трафик будет проходить через прокси.

Предполагая это, вы можете установить некоторые ACL, которые заставят определенный трафик идти «ПРЯМОЙ».

Здесь вы можете увидеть пример кода из squid.conf:

acl directdomains dstdomain "path/to/acl/file"
http_access allow directdomains
always_direct allow directdomains

Файл acl должен содержать что-то вроде:

.youtube.com

Еще один вариант - использовать «файл автоконфигурации прокси» для ваших клиентов, вы даже можете установить его через dhcp.

Надеюсь, это поможет.