免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 17338 | 回复: 7

[proxy] 中转服务器怎么搭建 [复制链接]

论坛徽章:
0
发表于 2015-08-16 09:39 |显示全部楼层
先说下我为什么需要一个中转服务器。
我买了一个国外的VPS,安装了squid。我将该VPS作为代理可以在国内访问国外的网站。一开始一切很好,最近发现从国内访问该VPS丢包严重,主要是其中一个节点中国电信主干网丢包。换了另外一个地区的VPS还是这个现象。在网上搜到说一个解决方案是再加一个国内的服务器作为中转,我连国内的中转服务器不丢包,中转服务器连国外的VPS不丢包,这样解决。

请问:
该方案是否可以解决丢包问题?如果可以的话请问中转服务器该这么配置?
(如果有其他解决方案请不吝赐教!)

论坛徽章:
23
天蝎座
日期:2014-05-13 18:05:59IT运维版块每日发帖之星
日期:2015-11-26 06:20:00操作系统版块每月发帖之星
日期:2015-12-02 14:57:54IT运维版块每月发帖之星
日期:2016-01-07 23:01:56IT运维版块每周发帖之星
日期:2016-01-07 23:04:2615-16赛季CBA联赛之青岛
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2016-03-23 14:20:06IT运维版块每日发帖之星
日期:2016-04-01 06:20:0015-16赛季CBA联赛之吉林
日期:2016-06-28 13:51:54IT运维版块每日发帖之星
日期:2015-11-23 06:20:00IT运维版块每日发帖之星
日期:2015-11-23 06:20:00
发表于 2015-08-18 13:52 |显示全部楼层
翻强被发现了把
最安全的方法使用高级匿名代理。国外的做父代理,国内的做子代理。尽量不要直接访问国外的代理。现在电信防火墙都有深度包检测技术,一般的加密协议都能解密的。

论坛徽章:
0
发表于 2015-08-19 09:50 |显示全部楼层
应该是被发现了。。。

一个代理服务我会搭建,父子代理服务器我没经验,向您确认下是不是这样:
1、国外服务器搭建代理服务,假设server:port是foreignhost:foreignport
2、国内服务器搭建代理服务,假设server:port是mainlandhost:mainlandport
3、在国内服务器的代理设置,指向国外服务器:
  1. vim /etc/profile
  2. export http_proxy=http://foreignhost:foreignport
  3. export https_proxy=http://foreignhost:foreignport
复制代码
4、我的个人电脑设置代理指向mainlandhost:mainlandport

在网上我没搜到相关资料,上面是我自己理解的,请问这样是否可行?

回复 2# woxizishen


   

论坛徽章:
23
天蝎座
日期:2014-05-13 18:05:59IT运维版块每日发帖之星
日期:2015-11-26 06:20:00操作系统版块每月发帖之星
日期:2015-12-02 14:57:54IT运维版块每月发帖之星
日期:2016-01-07 23:01:56IT运维版块每周发帖之星
日期:2016-01-07 23:04:2615-16赛季CBA联赛之青岛
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2016-03-23 14:20:06IT运维版块每日发帖之星
日期:2016-04-01 06:20:0015-16赛季CBA联赛之吉林
日期:2016-06-28 13:51:54IT运维版块每日发帖之星
日期:2015-11-23 06:20:00IT运维版块每日发帖之星
日期:2015-11-23 06:20:00
发表于 2015-08-21 09:06 |显示全部楼层
本帖最后由 woxizishen 于 2015-08-21 09:06 编辑

你的方法到我没测试过,你用下面父代理和子代理方法

第一步:讓子代理和父代理之間是有權限互訪的
假設父代理ip為172.16.8.111
子代理為172.16.8.222
在子代理服務器上設:
acl proxy1 src 172.16.8.111
http_access allow proxy1
父代理服務器上設定
acl proxy2 src 172.16.8.222
http_access allow proxy1

第二步:
讓子代理的所有用戶訪問外網都必須通過父代理
为了强制使用邻居代理服务器,禁止直接与原始服务器相连,你可以这样设置: 
acl all src 0.0.0.0/0.0.0.0  或acl all src 0/0
never_direct allow all 

第三步:
在子代理上設定如何訪問父代理
cache_peer 172.16.8.111 parent 3128 7 no-query default

论坛徽章:
4
IT运维版块每日发帖之星
日期:2015-08-31 06:20:00操作系统版块每日发帖之星
日期:2015-10-06 06:20:00操作系统版块每日发帖之星
日期:2015-10-07 06:20:00每日论坛发贴之星
日期:2015-10-07 06:20:00
发表于 2015-08-28 20:09 |显示全部楼层
你这样的配置我没有应用过,我都是做的反向解析!

论坛徽章:
0
发表于 2019-01-14 20:20 |显示全部楼层
求一个厉害的架设服务器 师傅 茶水丰厚  联系QQ1393144428
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

SACC2019中国系统架构师大会

【数字转型 架构演进】SACC2019中国系统架构师大会
2019年10月31日~11月2日第11届中国系统架构师大会(SACC2019)将在北京隆重召开。四大主线并行的演讲模式,1个主会场、20个技术专场、超千人参与的会议规模,100+来自互联网、金融、制造业、电商等领域的嘉宾阵容,将为广大参会者提供一场最具价值的技术交流盛会。




----------------------------------------

大会官网>>
  

北京盛拓优讯信息技术有限公司. 版权所有 16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122
中国互联网协会会员  联系我们:huangweiwei@it168.com
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP