Конфигурирование обхода прокси в роутере

Проблема заключается в следующем:

У меня есть частная сеть, которая использует прокси-сервер: proxy.address.com порт:8080, чтобы разрешить доступ в Интернет для хостов.

Дело в том, что мне нужно дать доступ в интернет некоторым устройствам (планшетам, смартфонам), которые не допускают настройки прокси.

Я собираюсь настроить прокси-сервер (proxy.address.com:8080) где-нибудь в маршрутизаторе (TP Link WR740N), чтобы хосты, обращающиеся к сети, не использовали конфигурации прокси!

топология сети:

wifi клиент - > маршрутизатор - > локальная сеть - > доступ через VPN <- > доступ через VPN - > прокси-сервер >> Интернет

Это возможно?

Если не возможно, скажите мне, почему, пожалуйста...

1 ответ

Я сам приступаю к этому и, как я понимаю, нам нужно

  • маршрутизатор перенаправляет пакеты на прокси
  • прокси принимает пакеты и обрабатывает их

и есть два способа, которыми это обычно делается:

  1. Маршрутизатор и прокси - одна и та же машина, и перенаправление пакетов довольно тривиально
  2. Маршрутизатор и прокси - разные блоки, оба должны общаться по WCCP или эквивалентны, и это сложнее

Мы с вами оба в лагере 2, и ваша топология сети совпадает с тем, что я видел (в WCCP2 "VPN-доступ" реализован с использованием туннеля GRE от маршрутизатора до прокси-сервера). У меня Cisco серии 800 со встроенным WCCP; Как и мой скоро списанный миллиард, ваш TP-Link может и не быть. Прокси-сервер также должен понимать, что WCCP-или его эквивалент говорит маршрутизатор. Squid-on-Linux, очевидно, легко настроить для этого; Я не могу говорить за любую другую среду.

По мере выполнения моей реализации я обновлю этот ответ, чтобы отразить этот прогресс.

Обновите, как обещали:

К сожалению, я не могу дать дальнейших разъяснений, так как я прервал эту реализацию:

  • благодаря новому работодателю у меня есть более быстрая интернет-связь;

  • порты Cisco со скоростью 100 Мбит / с теперь слишком медленные;

  • проще просто каждый раз получать выборку с каждого устройства; а также

  • теперь нет никакого видимого пользователю преимущества от локального кеширующего прокси.

Когда технология или мои обстоятельства в следующий раз существенно изменятся, я снова вернусь к этому вопросу.

Другие вопросы по тегам