通过 squid 配置绕过我的 squid 代理的最佳方法是什么——通过 https 管理网络设备和防火墙等?

通过 squid 配置绕过我的 squid 代理的最佳方法是什么——通过 https 管理网络设备和防火墙等?

问题是,现在,工程师等必须修改 Internet Explorer 并将每个地址单独添加到例外中。

我们的环境非常大,所以这非常繁琐,每个人都必须在自己的浏览器上执行此操作。如果有一种方法可以配置代理以绕过特定子网或将流量转发到目的地,那就太理想了。

我想应该有办法做到这一点,但在文档中似乎找不到。有什么想法吗?

答案1

让每个人都使用 Proxy-Auth-Config (PAC) 文件配置他们的代理,在您的 pac 文件中按目标设置例外。将 packfile 托管在某个 Web 服务器上,并让所有 IT 人员指向同一个 pac。这样,如果您需要添加更多例外,只需修改文件即可。

请记住,大多数浏览器都会将文件缓存一段时间,因此 Web 服务器上的更改不会立即反映在所有客户端上。您可能还想设置适当的缓存控制标头,以最大限度地减少缓存。

您还可以修复您的 squid,使其能够真正正确地处理内部资源。如果您不知道它部署的方式和位置以及内部资源的位置,或者您遇到的错误类型,当您尝试使用代理访问内部资源时,很难知道您需要做什么来修复它。

相关内容