Squid代理:远程桌面的LAN IP不隐藏

我想隐藏我们的内部局域网的IP(静态IP)后面的鱿鱼代理。 我已经做了configuration,现在所有的stream量都只通过鱿鱼代理。 我认为在configuration完鱿鱼之后,我们局域网之外没有人不能远程桌面到任何本地局域网系统,但是它并不像我想象的那样工作。 configuration代理服务器局域网后,我可以从外面做远程桌面,但我不应该这样做。 会有什么问题,我应该用鱿鱼做点什么吗? 或鱿鱼不能做我想要的? 如果没有其他技术可以满足我的要求?

我的要求是没有人应该从外部到我们局域网的系统做远程桌面。 如果有人想要远程桌面到我们的局域网系统,他们应该通过安全连接进行连接。 我们正在考虑LDAP来build立安全连接。 其他然后安全连接什么都不应该允许。

我希望能够解释我想要的。

附加信息:我正在使用Mikrotik路由器(最终网关)为我们的局域网。 stream量是通过代理服务器,也是连接在我们的局域网。

“或者鱿鱼不能做我想要的?” 是的,鱿鱼不能做你想做的。

您必须使用防火墙/路由器来阻止RDP端口3389。