Chained ProxyとIntranet PenetrationはGo-Proxyの2つの高度な機能で、以下のように設定される:
連鎖するプロキシ設定
- config.yamlを編集し、次の行を追加する。
upstream_proxiesセクションが追加された:- protocol: socks5 address: proxy1.example.com:1080 credential: user:pass - ネストされた複数のアップストリームエージェントをサポート
- 使い始める
failover: true自動フェイルオーバーの有効化
イントラネット侵入の設定
- 侵入されたイントラネット・マシン上で実行されている:
./go-proxy -mode tunnel -server 公网代理IP - パブリックプロキシ側の設定:
tunnels: web_app: local_addr: 192.168.1.100:80 subdomain: app - とおす
app.yourdomain.comイントラネット・サービスへのアクセス
主な考慮事項:1) プロキシを連鎖させるとレイテンシが30~50ms増加するため、3ホップ以下が推奨される。複雑なネットワーク・トポロジーを組み合わせることを推奨network_policyきめ細かいアクセスルールを設定する。
この答えは記事から得たものである。Go-Proxy:Docker統合のための高性能リバースプロキシサーバーについて































