|

楼主 |
发表于 2006-10-27 11:31:45
|
显示全部楼层
首选NAT吧,因为那样客户端只需要配置好IP,网关,DNS就可以了,这一切用DHCP就可以解决。
用squid的目的主要是利用Squid的Cache功能,加快浏览网页的速度,Squid中的acl也可以好好利用一下,做一些过滤与限制,还可以基于Squid做身份认证。更多的是用iptables把对外网80端口的访问转向到squid的3128上,做成透明代理,这种方式同样让客户端不做任何改变。
当然,用Squid直接做接入也是可以的,做好像没什么人那么做。
Socks比Squid那样的HTTP代理支持更多的协议,许多游戏也是可以通过Socks代理来工作的,这点HTTP的代理就不行了。我也是刚刚配过Socks代理,了解的不深。
实际应用中,比如你公司有两条线路,一条电信,一条网通,如果觉得配静态路由麻烦的话,就可以做两个网关,让用户使用的时候换网关,做如果用了DHCP,改网关不方便,就可以考虑在另一条线路上做成代理服务器,让用户需要的时候,配一下代理,不过这就要简单的培训一下了。 |
|