Конфигурирование обхода прокси в роутере
Проблема заключается в следующем:
У меня есть частная сеть, которая использует прокси-сервер: proxy.address.com порт:8080, чтобы разрешить доступ в Интернет для хостов.
Дело в том, что мне нужно дать доступ в интернет некоторым устройствам (планшетам, смартфонам), которые не допускают настройки прокси.
Я собираюсь настроить прокси-сервер (proxy.address.com:8080) где-нибудь в маршрутизаторе (TP Link WR740N), чтобы хосты, обращающиеся к сети, не использовали конфигурации прокси!
топология сети:
wifi клиент - > маршрутизатор - > локальная сеть - > доступ через VPN <- > доступ через VPN - > прокси-сервер >> Интернет
Это возможно?
Если не возможно, скажите мне, почему, пожалуйста...
1 ответ
Я сам приступаю к этому и, как я понимаю, нам нужно
- маршрутизатор перенаправляет пакеты на прокси
- прокси принимает пакеты и обрабатывает их
и есть два способа, которыми это обычно делается:
- Маршрутизатор и прокси - одна и та же машина, и перенаправление пакетов довольно тривиально
- Маршрутизатор и прокси - разные блоки, оба должны общаться по WCCP или эквивалентны, и это сложнее
Мы с вами оба в лагере 2, и ваша топология сети совпадает с тем, что я видел (в WCCP2 "VPN-доступ" реализован с использованием туннеля GRE от маршрутизатора до прокси-сервера). У меня Cisco серии 800 со встроенным WCCP; Как и мой скоро списанный миллиард, ваш TP-Link может и не быть. Прокси-сервер также должен понимать, что WCCP-или его эквивалент говорит маршрутизатор. Squid-on-Linux, очевидно, легко настроить для этого; Я не могу говорить за любую другую среду.
По мере выполнения моей реализации я обновлю этот ответ, чтобы отразить этот прогресс.
Обновите, как обещали:
К сожалению, я не могу дать дальнейших разъяснений, так как я прервал эту реализацию:
благодаря новому работодателю у меня есть более быстрая интернет-связь;
порты Cisco со скоростью 100 Мбит / с теперь слишком медленные;
проще просто каждый раз получать выборку с каждого устройства; а также
теперь нет никакого видимого пользователю преимущества от локального кеширующего прокси.
Когда технология или мои обстоятельства в следующий раз существенно изменятся, я снова вернусь к этому вопросу.