Доступ к внутренним сетевым адресам удаленно через сквид проксирует на debian

Вы могли добавить IP-адрес целевого веб-сервера к Вашему правилу iptables:

-A PREROUTING -i eth3 -p tcp ! -d 1.2.3.4 -m tcp --dport 80 -j REDIRECT --to-ports 80

Или, если Вы управляете сервером в xyz.com. Разместите его на другом порте.

1
задан 13 May 2014 в 18:48
1 ответ

Существует отличная альтернатива, если ваши пользователи имеют доступ к сети по SSH.

Используя, например,

ssh -D9090

, они открывают порт прокси-сервера SOCKS на соответствующей локальной машине. Затем они могут перейти к любому месту назначения в локальной сети SSH-сервера через этот прокси-сервер SOCKS.

Это можно сделать особенно удобно, используя Firefox с расширением, таким как Foxy Proxy , в котором вы можете определите белый список (например, http: //192.168.11.*/ плюс https), чтобы соответствующие IP-адреса (и только те) посещались через прокси.

1
ответ дан 4 December 2019 в 00:25

Теги

Похожие вопросы