【问题标题】:Bypass Intranet traffic for proxy in chrome extension绕过 chrome 扩展中代理的内网流量
【发布时间】:2016-10-17 17:38:00
【问题描述】:

我正在开发一个扩展,其中代理是通过我的扩展使用 chrome 扩展代理 api(chrome.proxy.settings) 设置的。 一切正常,我在代理服务器上获得了所有流量。但是,我遇到了Intranet 流量 的问题。

如果我尝试访问本地网络、打印机或任何其他系统上的任何 ip,我无法访问。有没有办法绕过 Intranet 请求,使它们不通过代理?我找到了<local>,但这不是我需要的。

有人遇到过类似的问题吗?任何绕过相同或任何解决方法的直接方法将不胜感激。

【问题讨论】:

  • 您可以使“内部网”的概念可配置,例如让用户输入类似192.168.0.0/16 这样的内容进入绕过列表。

标签: google-chrome google-chrome-extension proxy chromebook


【解决方案1】:

有没有办法绕过内网请求,使它们不经过代理?

据我了解,不会自动。 “内联网”的概念并不容易猜到 - 它取决于您的网络是如何组织的。

也许您可以允许用户输入他们认为是 Intranet 的网络块 - 在 Chrome API 接受的CIDR notation 中。 private addresses 列表似乎是一个不错的默认值。

var intranet_list = [
  "fd00::/8",
  "10.0.0.0/8",
  "172.16.0.0/12",
  "192.168.0.0/16",
  "<local>"
]; // Make this configurable

var config = {
  /* ... */
  rules: {
    /* ... */
    bypassList: intranet_list
  }
};
chrome.proxy.settings.set({
  value: config,
  scope: "regular"
});

【讨论】:

  • 感谢@Xan 如此快速而详细的回复。这可能是一个很好的默认解决方案。然而,扩展意图监控网络浏览流量并允许用户使绕过列表可配置是我需要考虑的事情。已经浏览了很多,但似乎没有找到任何直接绕过技术可以放在绕过列表中而无需使其用户可配置。
  • 如果我们谈论的是企业部署,您可以使用chrome.storage.managed 进行管理员定义的配置。
  • 是的,这有助于企业部署。我也在尝试关注零售用户。私人地址列表也是一个很好的默认值。感谢@Xan 的帮助。
  • 如果 ip 是 192.168.1.* 怎么办?? 192.168.1.0/20? @xan
猜你喜欢
  • 2017-05-10
  • 1970-01-01
  • 2016-11-06
  • 2014-02-08
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多