使用转发代理而不在客户端中配置代理服务器,而是使用路由表

时间:2018-07-28 03:24:28

标签: amazon-web-services amazon-ec2 proxy

我目前正在尝试确定EC2实例中的转发代理是否可以捕获来自客户端的流量,该客户端没有专门配置任何代理服务器配置,而仅使用路由表来指向转发代理ENI。

这是它的样子: enter image description here 每个实例的安全组已经允许来自VPC CIDR块的任何入站流量。

我尝试从EC2应用程序实例访问公共IP,但是HAProxy似乎没有捕获任何内容。

但是当我专门配置EC2 Application实例以使用具有HAProxy IP地址的代理服务器时,它将起作用。

我的问题是:正向代理实例是否有可能捕获来自客户端(EC2应用程序)的流量,该客户端未专门配置任何代理服务器配置,而仅使用路由表将任何公共IP流量定向到前向代理ENI?

1 个答案:

答案 0 :(得分:1)

是的,可以做到。

  1. 删除任何现有的Internet网关或NAT网关。
  2. 将代理配置为默认路由。
  3. 在运行代理的EC2实例上关闭“源/目标检查”。

您的代理现在将负责正确转发流量。