为到远程客户端的所有网络流量设置子网有限代理服务器有哪些选项?

为到远程客户端的所有网络流量设置子网有限代理服务器有哪些选项?

我有一个 Linux 防火墙/网关 (SME 服务器),需要将其配置为某个 IP 子网的代理,但我不确定目前哪个服务器/守护进程可以满足我的需求。如前所述,它是一个 SME 服务器 (contribs.org),但本质上是 CentOS 5.7。

我的用例是,我有一个开发人员需要从欧洲访问我的一些服务器资源,但有些资源不允许访问美国服务器。因此,我需要通过我自己的个人办公室连接来传输所有互联网流量,以便可以看到美国 IP。我认为实现此目的的最佳方法是设置一个仅允许他的子网的代理,这样我就不会引发麻烦。

另一种选择是仅通过 ssh 隧道传输流量,但可能需要他进行更多配置。

我想尽可能地简单化。目前有哪些选择?

答案1

我认为您不需要代理,除非您想在您的内部网上共享 http 或相关协议,即使在这种情况下它也是反向代理。

您描述的问题更像是虚拟专用网络设置。我遇到的最简单的 VPN 设置方式。从防火墙后面执行此操作的最简单方法是使用鰤鱼根据我的经验(这是一个客户端到客户端的端到端解决方案)。

否则,您需要在网关上设置 IPSec 实现,例如开放的Swan.这完全取决于您需要为本地网络提供多广泛的访问范围。

如果它只是一台或几台机器上的特定服务,那么最简单的方法可能是ssh 隧道这也可以通过网关机来完成。

相关内容