使用 PfSense 将网络流量重定向到代理

使用 PfSense 将网络流量重定向到代理

我有一个有 9 个客户端的网络:192.168.1.0/24

我需要将来自 192.168.1.208 和 192.168.1.209 的所有流量重定向到外部代理服务器。

---------------
|192.168.1.201|--------|
---------------        |
|192.168.1.202|-----|  |
---------------     |  |
|192.168.1.203|--|  |  |  access internet with IP from my ISP
---------------  |  |  |  ---------------------    ----------
|192.168.1.204|--|--|--|--|PFSENSE 192.168.1.1|----|INTERNET|
---------------  |  |  |  ---------------------    ----------
|192.168.1.205|--|  |  |
---------------     |  |
|192.168.1.206|-----|  |              
---------------        |
|192.168.1.207|--------|
---------------                access internet with IP from my proxy server
|192.168.1.208|--|        ---------------------    --------------    ----------
---------------  |--------|PFSENSE 192.168.1.1|----|proxy server|----|INTERNET|
|192.168.1.209|--|        ---------------------    --------------    ----------
---------------

我希望来自 192.168.1.208 和 192.168.1.209 的所有流量都使用代理服务器 (ip:port) 访问互联网

我的问题是:如何设置 pfSense 将来自 192.168.1.208 和 192.168.1.209 的所有流量转发到某个代理,然后从该代理访问互联网?

答案1

您可以使用 PfSense 将所有 443/80 流量通过 NAT 端口转发到外部代理。

以下是 NTP 和 DNS 被 NAT 的示例。它的作用是,任何想要使用 NTP 端口或 DNS 的流量都会在客户端不知情的情况下发送到响应的 192.168.1.1 地址。

我希望这能有所帮助。

NAT pfSense 示例

相关内容