squid搭建代理访问VPC资源


声明: 本代理用在正规用途,纯国内服务器。

有的时候我们需要访问VPC的资源,但是又不想搭建VPC和专线,那么就可以在公有子网开启一台代理服务器,然后限制好代理服务器的安全组白名单,这样就可以通过这个机器去访问VPC私有子网后边的实例了。

由于此种代理不会检验连接的身份凭证,所以更加推荐内网访问,如果不得已需要公网访问那么一定要设置好白名单。

至少相对于总是断线和比较麻烦的SSH端口转发,这个还是会方便一些。

## 安装
sudo yum install squid -y

# 编辑放行规则
sudo vim /etc/squid/squid.conf

最底部增加 如下, http_access allow all

然后 注释掉, http_access deny all

# 重启
sudo systemctl restart squid

# 设置代理的方法
export http_proxy=http://ip:3128
export https_proxy=http://ip:3128

设置好代理之后,telnet 查看端口是否连通,或者curl ip.sb 查看机器IP是不是代理的IP
这里使用ping无法检验,因为ICMP的协议不是over http。

然后直接使用内网URL访问就可以了。


文章作者: AWS Learner
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 AWS Learner !
评论
  目录