如何使用代理连接到 Client VPN 终端节点?

上次更新时间:2021 年 1 月 8 日

在连接到 AWS Client VPN 终端节点时,我需要使用现有的 HTTP 服务器作为代理。我该如何操作?

解决方法 在 Amazon EC2 实例上设置 Squid 代理服务器

1.打开 Amazon Elastic Compute Cloud (Amazon EC2) 控制台。

2.SSH 进入 Amazon EC2 实例。

3.使用以下命令安装 Squid 代理:

sudo yum install squid -y

4.在以下文件中,验证 “acl localnet src” 下的列表是否允许客户端子网:

/etc/squid/squid.conf

5.允许客户端子网:

acl localnet src xxx.xx.xx.x/xx

注意: 请务必将 “xxx.xx.xx.x/xx” 替换为您的客户端子网地址。

6.启动 Squid 代理服务器:

sudo systemctl start squid

7.启用 Squid 代理服务器:

sudo systemctl enable squid

8.检查 Squid 代理服务器的状态:

sudo systemctl status squid

输出应类似于:

$ systemctl status squid
● squid.service - Squid caching proxy
   Loaded: loaded (/usr/lib/systemd/system/squid.service; enabled; vendor preset: disabled)
   Active: active (running) since Mon 2020-10-12 00:05:01 UTC; 11s ago
 Main PID: 6371 (squid)
   CGroup: /system.slice/squid.service
           ├─6371 /usr/sbin/squid -f /etc/squid/squid.conf
           ├─6373 (squid-1) -f /etc/squid/squid.conf
           └─6374 (logfile-daemon) /var/log/squid/access.log
Oct 12 00:05:01 test.ip-10-10-2-25.ec2.internal systemd: Starting Squid caching proxy...
Oct 12 00:05:01 test.ip-10-10-2-25.ec2.internal systemd: Started Squid caching proxy.
Oct 12 00:05:01 test.ip-10-10-2-25.ec2.internal squid: Squid Parent: will start 1 kids

9.记下 Squid 代理正在侦听的端口号,然后列出端口:

netstat -pntl
创建 Client VPN 终端节点,然后修改下载配置文件

1.创建 Client VPN 终端节点。
注意: 在创建您的 Client VPN 终端节点时,请务必选择 TCP 协议

2.更新 “.ovpn” 下载配置文件以指定您的代理 IP 地址、端口号、用户名和密码。根据您的使用案例,使用以下命令使用代理连接到 Client VPN。

如果 HTTP 代理无需身份验证:

http-proxy <IPaddress> <port no>

如果 HTTP 代理需要身份验证:

http-proxy <IPaddress> <port no> stdin basic

注意: 上一步的命令提示输入登录凭据以连接到代理。

如果必须从指定的文本文件中提取登录凭据:

http-proxy <IPaddress> <port no> <path for the text file for user/pass> basic

注意: 在凭证文件中,请确认第一行是“用户名”,第二行是“密码”。

重要提示: 如果您使用双向身份验证,则在下载配置文件中还要包含客户端证书和客户端密钥。