阿里云ECS搭建正向代理,代理线下办公网络代理上网

这篇具有很好参考价值的文章主要介绍了阿里云ECS搭建正向代理,代理线下办公网络代理上网。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一.业务需求

由于安全限制,公司线下互联网出口IP地址被局端安全设备封堵,使用公司线下互联网出口访问不了局端业务。为解决此问题,在阿里云ECS虚拟机上搭建正向代理服务器,代理线下办公电脑访问局端业务。

二.处理思路

1.阿里云申请ECS虚拟机

2.阿里云申请弹性公网IP,并绑定到ECS虚拟机,或如果阿里云有NAT公网网关也可以。

3.ECS虚拟机安装squid代理软件,并配置如下

#
# Recommended minimum configuration:
#

# Example rule allowing access from your local networks.
# Adapt to list your (internal) IP networks from where browsing
# should be allowed
#acl localnet src 10.0.0.0/8    # RFC1918 possible internal network
#acl localnet src 172.16.0.0/12 # RFC1918 possible internal network
#acl localnet src 192.168.0.0/16        # RFC1918 possible internal network
#acl localnet src fc00::/7       # RFC 4193 local private network range
#acl localnet src fe80::/10      # RFC 4291 link-local (directly plugged) machines
acl localnet src 218.28.172.0/27
acl localnet src 222.88.56.96/27
acl localnet src 117.158.203.64/28
acl SSL_ports port 443
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443         # https
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl Safe_ports port 9443
acl CONNECT method CONNECT

#
# Recommended minimum Access Permission configuration:
#
# Deny requests to certain unsafe ports
http_access deny !Safe_ports

# Deny CONNECT to other than secure SSL ports
http_access deny CONNECT !SSL_ports

# Only allow cachemgr access from localhost
http_access allow localhost manager
http_access deny manager

# We strongly recommend the following be uncommented to protect innocent
# web applications running on the proxy server who think the only
# one who can access services on "localhost" is a local user
#http_access deny to_localhost

#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#

# Example rule allowing access from your local networks.
# Adapt localnet in the ACL section to list your (internal) IP networks
# from where browsing should be allowed
http_access allow localnet
http_access allow localhost

# And finally deny all other access to this proxy
http_access allow all

# Squid normally listens to port 3128
http_port 0.0.0.0:9988

# Uncomment and adjust the following to add a disk cache directory.
#cache_dir ufs /var/spool/squid 100 16 256

# Leave coredumps in the first cache dir
coredump_dir /var/spool/squid
dns_v4_first on
dns_nameservers 8.8.8.8
client_persistent_connections off
server_persistent_connections off
#
# Add any of your own refresh_pattern entries above these.
#
refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern -i (/cgi-bin/|\?) 0     0%      0
refresh_pattern .               0       20%     4320

注意加上acl,限制只有公司线下的公网地址能访问代理。

4.公司线下办公电脑在浏览器添加代理,配置代理地址和端口。文章来源地址https://www.toymoban.com/news/detail-528011.html

到了这里,关于阿里云ECS搭建正向代理,代理线下办公网络代理上网的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • 极智开发 | 阿里云ECS本地开发环境搭建

      欢迎关注我的公众号 [极智视界],获取我的更多笔记分享   大家好,我是极智视界,本文介绍一下 阿里云ECS本地开发环境搭建。   之前介绍过华为云的开发环境搭建,有兴趣的同学可以移步我的这篇《华为云ECS本地开发环境搭建》。这里介绍阿里云的开发环境搭建,搭

    2023年04月08日
    浏览(9)
  • 阿里云ECS使用docker搭建mysql服务

    阿里云ECS使用docker搭建mysql服务

    目录 1.确保正确安装好docker 2.安装mysql镜像 3.创建容器(设置端口映射、目录映射) 安装教程: 阿里云ECS(CentOS镜像)安装docker-CSDN博客 https://blog.csdn.net/qq_62262918/article/details/135686614?spm=1001.2014.3001.5501 这里安装8.0,可以改成5.7,以及任意版本,或者改成latest安装最新版 安装命令

    2024年01月20日
    浏览(9)
  • 阿里云ECS使用docke搭建redis服务

    阿里云ECS使用docke搭建redis服务

    目录 1.确保正确安装好docker 2.安装redis镜像 3.创建容器设置端口映射 安装教程: 阿里云ECS(CentOS镜像)安装docker-CSDN博客 https://blog.csdn.net/qq_62262918/article/details/135686614?spm=1001.2014.3001.5501 默认安装最新 docker: 运行Docker命令 run: 运行一个容器 -id: 在后台运行容器,并分配一个伪终端

    2024年01月20日
    浏览(8)
  • 【网络面试(8)】防火墙原理、正向代理、反向代理、缓存服务器、负载均衡和内容分发服务器

    【网络面试(8)】防火墙原理、正向代理、反向代理、缓存服务器、负载均衡和内容分发服务器

     接上一篇:【网络面试必问(7)】聊聊集线器、交换机和路由器  作为一个程序员,其实很少去了解http请求消息在到达服务器之前,所经过的众多组件的,今天借着机会聊一聊标题中提到的正向代理、反向代理、缓存服务器、负载均衡和内容分发服务器等内容。 1.1 部署

    2024年02月22日
    浏览(11)
  • 阿里云ECS服务器如何搭建并连接FTP,完整步骤

    阿里云ECS服务器如何搭建并连接FTP,完整步骤

    怎么用终端连接服务器就不多说了,直接开始搭建FTP。 我是用root账号执行的命令,如果不使用root账号,注意在命令前面加 sudo 。 我这里安装的是vsftpd。 如果出现了版本信息,则说明已经安装了vsftpd,如下: 否则就需要先安装一下vsftpd,命令如下: 等待安装完成即可。 主

    2024年01月16日
    浏览(15)
  • 如何在阿里云ECS服务器中搭建gpt-index

    要在阿里云ECS服务器上搭建gpt-index,可以按照以下步骤进行: 创建ECS实例:登录阿里云控制台,选择ECS服务,点击创建实例,选择对应的配置和操作系统,完成创建。 远程连接ECS服务器:使用SSH工具(如PuTTY)远程连接至ECS实例的公网IP地址,登录服务器。 安装依赖环境:在

    2024年01月21日
    浏览(10)
  • 如何搭建幻兽帕鲁联机服务器?阿里云ECS云服务器教程

    如何搭建幻兽帕鲁联机服务器?阿里云ECS云服务器教程

    《幻兽帕鲁》非常火爆,如果你想要建立一个幻兽帕鲁的联机服务器,阿里云ECS云服务器是一个不错的选择。本文将为你详细介绍如何利用阿里云ECS云服务器搭建幻兽帕鲁的联机服务器。 如果大家还未购买阿里云的ECS云服务器,可以参考下面步骤一键部署幻兽帕鲁游戏! 第

    2024年02月22日
    浏览(14)
  • 正向代理和反向代理有什么区别?什么是正向代理?什么是反向代理?正向代理和反向代理详解。

    正向代理和反向代理有什么区别?什么是正向代理?什么是反向代理?正向代理和反向代理详解。

     一、正向代理:         当用户想访问某一网址时,用户先访问代理服务器,然后由代理服务器向目标网址发送请求最终将数据返回代理服务器,最后代理服务器将数据返回给用户这一过程我们称之为正向代理。 正向代理它代理了客户端,相当于代理服务器去访问目标

    2024年02月08日
    浏览(10)
  • 代理、正向代理与反向代理

    代理、正向代理与反向代理

    一、代理 1.1 什么是代理 代理 也被叫做网络代理,是一种比较特殊的网络服务,允许一个终端(通常指客户端)通过这个服务与另一个终端(通常指服务器端)进行非直接的连接。例如:一些网关、路由器等网络设备都具备网络代理的功能。代理服务有利于保障网络终端的隐

    2023年04月27日
    浏览(9)
  • 正向代理与反向代理

    正向代理与反向代理

            http代理分为两种包括正向代理和反向代理。 正向代理代理的是客户端,隐藏客户端。反向代理代理的是服务端,隐藏服务端。正向代理典型应用是vpn。反向代理典型应用是nginx,同时nginx也可以做正向代理。       客户端通过代理访问服务端架构图      两个服务端

    2024年02月15日
    浏览(15)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包