我已经设法将 squid 代理服务器设置为 HTTP 代理,并且运行良好。但是,它不适用于 HTTPS。我正在考虑使用外部机器设置为 HTTP、HTTPS、FTP 等的代理。我仔细研究了互联网上可能有什么帮助。我认为 SOCKS 代理既可以保护我的数据(来自我在旅行时使用的互联网连接),也可以隐藏我不断变化的位置。
SOCKS 代理路由是 HTTPS、FTP 和 IM 的最佳选择吗?有没有推荐的 SOCKS 代理软件,我可以在 windows/linux 服务器上下载和设置?VPN 服务器会是更好的选择吗?
听起来你需要一个 VPN,我认为OpenVPN是一个不错的选择。
我在下面回收了以前的答案:
OpenVPN是一个功能齐全的开源 SSL VPN 解决方案,存在于用户空间中。多平台(windows、linux、osx ..)包括所有主要的 Linux 发行版。
示例设置:
首先我们生成静态密钥(不安全但简单):
(通过 scp 将此密钥复制到您的客户端/服务器)
配置服务器(/etc/openvpn/server.conf)
配置客户端(/etc/openvpn/client.conf)
确保服务器上的 UDP 端口 1194 已打开。
在客户端/服务器上运行:
要验证 VPN 是否正在运行,您应该能够从服务器 ping 10.8.0.2 并从客户端 ping 10.8.0.1。
您需要在服务器端添加一些 NAT 规则以访问世界其他地方,但留给读者作为练习 :)
如果您只想获取文件而不是放置文件,Squid 可以用于 HTTPS 和 FTP。对于 IM 或 FTP 上传,SOCKS 代理是不错的选择。
但是代理不会以任何方式“保护您的数据”,因为您和代理之间的连接是不安全的。
如果您从不受信任的点(wifi 访问)连接到 Internet,并且出于安全原因不想直接访问某些资源,则必须使用 VPN 连接到可靠的服务器,然后将其用作代理。这样,您与代理之间的连接将得到保护。
SOCKS 代理可能是最佳选择,但它真的有必要吗?我正在使用 Apache(在 Linux 上)作为代理。无论如何它都在运行,所以我只是将代理配置添加到它已经在做的事情中。在这个阶段它只是代理 HTTP 和 HTTPS,因为我不需要 FTP,但相信它也会代理 FTP。我在研究选项时遇到的文章表明其他协议也应该是实用的,因为一篇文章甚至展示了如何使用 Apache 代理 SSH。
我已经读过通过 HTTPS 代理 Exchange 的 OWA 可能会很麻烦,但我必须说 Apache 正在这样做而无需任何特殊的东西。
我不认为 VPN 可以替代代理。
在这种情况下,我假设不存在如何设置自己的 OpenVPn 解决方案的正确知识。因此,可能会推荐 Hamachi 或其他非常简单的工具,以简化设置过程。
然而,rkthkr 的答案包含一个更灵活的解决方案,谈到压缩、加密标准等。如果是防火墙,请尝试将协议更改为 TCP 并将端口更改为 443 (https)。通过443的加密流量是正常的。
玩得开心,祝