声明: 本代理用在正规用途,纯国内服务器。
有的时候我们需要访问VPC的资源,但是又不想搭建VPC和专线,那么就可以在公有子网开启一台代理服务器,然后限制好代理服务器的安全组白名单,这样就可以通过这个机器去访问VPC私有子网后边的实例了。
由于此种代理不会检验连接的身份凭证,所以更加推荐内网访问,如果不得已需要公网访问那么一定要设置好白名单。
至少相对于总是断线和比较麻烦的SSH端口转发,这个还是会方便一些。
## 安装
sudo yum install squid -y
# 编辑放行规则
sudo vim /etc/squid/squid.conf
最底部增加 如下, http_access allow all
然后 注释掉, http_access deny all
# 重启
sudo systemctl restart squid
# 设置代理的方法
export http_proxy=http://ip:3128
export https_proxy=http://ip:3128
设置好代理之后,telnet 查看端口是否连通,或者curl ip.sb 查看机器IP是不是代理的IP
这里使用ping无法检验,因为ICMP的协议不是over http。
然后直接使用内网URL访问就可以了。