
非常に必要とされている新しい Web サイトの IP が、修正に数週間かかる理由により、組織のネットワーク内からブロックされていることが判明しました。その間、インターネット ベースのサーバーにリバース プロキシを設定して、SSL トラフィックとクライアント IP を外部サイトに転送することはできますか? 負荷は軽くなります。プロキシで SSL を終了する必要はありません。元の URL が機能するように DNS をポイズニングできる可能性があります。
URL の書き換えが必要かどうかは、どうすればわかりますか? Squid/apache/nginx/その他? セットアップは Win 2000 で最も速くなりますが、他の OS でも問題ないと思います。一時的な解決策なので、シンプルで手軽なのがいいですね。
ご意見ありがとうございます!
答え1
URL の書き換えが必要なので、IIS 7 (またはそれ以降) で ARR (アプリケーション要求ルーティング) を使用できます。プロキシ側で SSL を終了したくない場合は、「SSL オフロード」を無効にするオプションがあります。
クライアントIPが引き継がれるようにするには、ARRHelperを次のようにインストールします。 http://blogs.iis.net/anilr/archive/2009/03/03/client-ip-not-logged-on-content-server-when-using-arr.aspxあなたの Web サイトは IIS を実行していると想定します。
あるいは、Windows で手っ取り早く簡単な方法として、netsh portproxy を使用してすべての TCP 443 (SSL) トラフィックをプロキシします。
netsh interface portproxy add v4tov4 listenport=443 listenaddress=100.0.0.1 connectport=443 connectaddress=10.0.0.2
見るhttp://technet.microsoft.com/en-us/library/cc731068(v=ws.10).aspx#BKMK_1
IIS がインストールされていないことを確認し、クライアント IP が引き継がれないことに注意してください。
答え2
最も簡単なリバース プロキシ ソリューションは、おそらく、アプリケーション要求ルーティングを備えた IIS 7 でしょう。これは非常に簡単にインストールできるため、探しているものではないとしても、少なくとも多くの時間を費やすことなく試してみることができます。
http://learn.iis.net/page.aspx/489/using-the-application-request-routing-module/
答え3
私はWindows 2003でSquidを使用しています翻訳元: 通常の Web プロキシとしては非常にうまく機能します。
Squid が動作すると思われる場合は、Squid 2.7 (stable-8) の SSL バイナリも用意されています。これは「リバース プロキシ専用 - 実験的」です。
答え4
あなたの質問はすでに 9 年前のものですが、同じ問題を抱えている人が他にもいるかもしれません。
使うだけでTorブラウザ(Wikipedia記事)。中国のグレートファイアウォールまた、組織のネットワーク内で必要なサイトを利用できるようにすることもできます。
これはプロキシ サーバーの設定方法の説明ではないことは承知していますが、質問はそれを簡単かつ迅速に行う方法でした。その方法は次のとおりです。
Torブラウザをダウンロード --> Torブラウザを起動 --> 設定橋--> [接続] をクリック --> 検閲、追跡、監視のない匿名のウェブを閲覧
管理者権限も必要ありません!
Torブラウザは安全で匿名性があり、FLOSS(フリー/自由オープンソースソフトウェア)ライセンスに基づいてGPLv3(GNU 一般公衆利用許諾書、バージョン 3)(ウィキペディア) フリーでコピーレフトのライセンスFSF(フリーソフトウェア財団)。
このフォーラムはサーバーに関するものであることは承知していますが、質問はここにあり、これは解決策でもあります。