URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 5289
[ Назад ]

Исходное сообщение
"Взять ip и порт из wpad.dat и пробросить с помощью iptables"

Отправлено NekroMen , 04-Дек-14 20:03 
Если клиент запрашивает https сайт можно ли его перебросить на ip:port из wpad.dat? Доступа к wpad.dat у меня нет(его даёт другая организация):

http://example.com/wpad.dat

Если бы они давали просто ip и порт своего proxy, тогда, конечно, сделал бы так:

iptables -t nat -A OUTPUT -p tcp --dport 443 -j DNAT --to-destination SQUIDIP:3129

А с wpad'ом можно ли придумать нечто аналогичное?


Содержание

Сообщения в этом обсуждении
"Взять ip и порт из wpad.dat и пробросить с помощью iptables"
Отправлено reader , 04-Дек-14 20:16 
> Если клиент запрашивает https сайт можно ли его перебросить на ip:port из
> wpad.dat? Доступа к wpad.dat у меня нет(его даёт другая организация):
> http://example.com/wpad.dat
> Если бы они давали просто ip и порт своего proxy, тогда, конечно,
> сделал бы так:
> iptables -t nat -A OUTPUT -p tcp --dport 443 -j DNAT --to-destination
> SQUIDIP:3129
> А с wpad'ом можно ли придумать нечто аналогичное?

а если в браузере прописать этот прокси для https, соединение с сайтами по https происходит?


"Взять ip и порт из wpad.dat и пробросить с помощью iptables"
Отправлено NekroMen , 04-Дек-14 20:19 
>> Если клиент запрашивает https сайт можно ли его перебросить на ip:port из
>> wpad.dat? Доступа к wpad.dat у меня нет(его даёт другая организация):
>> http://example.com/wpad.dat
>> Если бы они давали просто ip и порт своего proxy, тогда, конечно,
>> сделал бы так:
>> iptables -t nat -A OUTPUT -p tcp --dport 443 -j DNAT --to-destination
>> SQUIDIP:3129
>> А с wpad'ом можно ли придумать нечто аналогичное?
> а если в браузере прописать этот прокси для https, соединение с сайтами
> по https происходит?

Да. (Но конечно же не example.com)


"Взять ip и порт из wpad.dat и пробросить с помощью iptables"
Отправлено reader , 04-Дек-14 20:58 
>[оверквотинг удален]
>>> wpad.dat? Доступа к wpad.dat у меня нет(его даёт другая организация):
>>> http://example.com/wpad.dat
>>> Если бы они давали просто ip и порт своего proxy, тогда, конечно,
>>> сделал бы так:
>>> iptables -t nat -A OUTPUT -p tcp --dport 443 -j DNAT --to-destination
>>> SQUIDIP:3129
>>> А с wpad'ом можно ли придумать нечто аналогичное?
>> а если в браузере прописать этот прокси для https, соединение с сайтами
>> по https происходит?
> Да. (Но конечно же не example.com)

а при прописывании проброса что получается?


"Взять ip и порт из wpad.dat и пробросить с помощью iptables"
Отправлено PavelR , 04-Дек-14 21:50 

> а при прописывании проброса что получается?

какой тонкий юмор. ты же прекрасно знаешь, что получается при прописывании такого проброса )


"Взять ip и порт из wpad.dat и пробросить с помощью iptables"
Отправлено reader , 04-Дек-14 22:13 
>> а при прописывании проброса что получается?
> какой тонкий юмор. ты же прекрасно знаешь, что получается при прописывании такого
> проброса )

пока не понятно что они там всей толпой намудрили, вот и посмотрим


"Взять ip и порт из wpad.dat и пробросить с помощью iptables"
Отправлено NekroMen , 04-Дек-14 21:54 
>[оверквотинг удален]
>>>> http://example.com/wpad.dat
>>>> Если бы они давали просто ip и порт своего proxy, тогда, конечно,
>>>> сделал бы так:
>>>> iptables -t nat -A OUTPUT -p tcp --dport 443 -j DNAT --to-destination
>>>> SQUIDIP:3129
>>>> А с wpad'ом можно ли придумать нечто аналогичное?
>>> а если в браузере прописать этот прокси для https, соединение с сайтами
>>> по https происходит?
>> Да. (Но конечно же не example.com)
> а при прописывании проброса что получается?

Ааам... Какого проброса? Такого:

iptables -t nat -A OUTPUT -p tcp --dport 443 -j DNAT --to-destination SQUIDIP:3129

Так ведь для проброса нужен IP (SQUIDIP) и порт (3129), я бы с радостью туда их и вбил... Но они ведь хранятся в wpad.dat, верно?

Собственно, а как их оттуда достать можно?

Или как вообще этот файл достать wpad.dat?

Наверное, я чего-то не понимаю - ткните носом чтоли...


"Взять ip и порт из wpad.dat и пробросить с помощью iptables"
Отправлено reader , 04-Дек-14 22:15 
>[оверквотинг удален]
>>>>> iptables -t nat -A OUTPUT -p tcp --dport 443 -j DNAT --to-destination
>>>>> SQUIDIP:3129
>>>>> А с wpad'ом можно ли придумать нечто аналогичное?
>>>> а если в браузере прописать этот прокси для https, соединение с сайтами
>>>> по https происходит?
>>> Да. (Но конечно же не example.com)
>> а при прописывании проброса что получается?
> Ааам... Какого проброса? Такого:
> iptables -t nat -A OUTPUT -p tcp --dport 443 -j DNAT --to-destination
> SQUIDIP:3129

а какой адрес для проверки использовали, откуда его взяли?

> Так ведь для проброса нужен IP (SQUIDIP) и порт (3129), я бы
> с радостью туда их и вбил... Но они ведь хранятся в
> wpad.dat, верно?
> Собственно, а как их оттуда достать можно?

формат файла вам известен?
> Или как вообще этот файл достать wpad.dat?

не знаете адрес сервера где лежит wpad.dat?
> Наверное, я чего-то не понимаю - ткните носом чтоли...


"Взять ip и порт из wpad.dat и пробросить с помощью iptables"
Отправлено NekroMen , 04-Дек-14 22:33 
> а какой адрес для проверки использовали, откуда его взяли?

Адрес для проверки неизвестен и находится в wpad.dat

> формат файла вам известен?

Формат неизвестен.

> не знаете адрес сервера где лежит wpad.dat?

http://wpad.rtural.cair.ru/wpad.dat


"Взять ip и порт из wpad.dat и пробросить с помощью iptables"
Отправлено reader , 04-Дек-14 22:47 
>> а какой адрес для проверки использовали, откуда его взяли?
> Адрес для проверки неизвестен и находится в wpad.dat
>> формат файла вам известен?
> Формат неизвестен.

http://technet.microsoft.com/ru-ru/library/cc985335.aspx
http://tdkare.ru/sysadmin/index.php/Wpad.dat
http://ubuntu-faq.blogspot.ru/2013/11/wpad-proxy-pac.html

>> не знаете адрес сервера где лежит wpad.dat?
> http://wpad.rtural.cair.ru/wpad.dat

скачать файл можете? выложите куда нибуть


"Вот файл wpad.dat"
Отправлено Павел , 18-Фев-15 13:20 

> скачать файл можете? выложите куда нибудь

вот ссылка, открывается простым блокнотом https://yadi.sk/d/tTFNb5fCekYKj