The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Весь трафик через Squid (http_access deny CONNECT !SSL_port)"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Весь трафик через Squid (http_access deny CONNECT !SSL_port)"  +/
Сообщение от Аноним (??) on 04-Фев-09, 06:54 
Под венду есть программки (например, proxifier) которые умеют заворачивать весь трафик через проксю, если на проксе разрешен метод CONNECT (на сквиде, например, http_access deny CONNECT !SSL_ports).
При этом в логах сквида все очень хорошо детализуеца. Есть ли аналоги подобных редиректоров под иксы? Дабы запустить на сервере прозрачно пустить весь трафик через сквид?
Если просто направить весь трафик через сквид в айпитейбелс, ничего кроме хттп не работает. Может что делаю не так?
Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Весь трафик через Squid (http_access deny CONNECT !SSL_port)"  +/
Сообщение от ломер on 04-Фев-09, 06:58 
Забыл, проксифаер работает если эта строка закоментирована: http_access deny CONNECT !SSL_ports
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Весь трафик через Squid (http_access deny CONNECT !SSL_port)"  +/
Сообщение от angra (ok) on 04-Фев-09, 07:13 
> Есть ли аналоги подобных редиректоров под иксы?

Какое отношение имеет графическая подсистема к сетевой?
Различные аналоги proxifier есть под линукс и бсд, воспользуйтесь поиском в своем дистре.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Весь трафик через Squid (http_access deny CONNECT !SSL_port)"  +/
Сообщение от ломер on 04-Фев-09, 07:15 
>> Есть ли аналоги подобных редиректоров под иксы?
>
>Какое отношение имеет графическая подсистема к сетевой?
>Различные аналоги proxifier есть под линукс и бсд, воспользуйтесь поиском в своем
>дистре.

Отношения никакого, просто пример. Сможете назвать хоть один аналог? Чтобы через него могли ходить компы за роутером.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Весь трафик через Squid (http_access deny CONNECT !SSL_port)"  +/
Сообщение от angra (ok) on 04-Фев-09, 08:01 
Даже страшно вам говорить, что роутер тоже не имеет отношения к прокси.
apt-cache search tunnel CONNECT выдал desproxy, connect-proxy и corkscrew. Память подсказывает, что есть еще ряд других. Воспользоваться поиском у себя вам религия запрещает?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Весь трафик через Squid (http_access deny CONNECT !SSL_port)"  +/
Сообщение от ломер on 04-Фев-09, 08:22 
>Даже страшно вам говорить, что роутер тоже не имеет отношения к прокси.
>
>apt-cache search tunnel CONNECT выдал desproxy, connect-proxy и corkscrew. Память подсказывает, что
>есть еще ряд других. Воспользоваться поиском у себя вам религия запрещает?
>

Атеисты поиск не используют? :) Хотелось реализовать такую схему:
клиенты->туннелер->прокси->интернет.
вместо схемы клиенты->NAT->интернет.
Судя по описаниям, выше перечисленные проги не умеют быть посредниками между клиентами и сквидом.


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Весь трафик через Squid (http_access deny CONNECT !SSL_port)"  +/
Сообщение от angra (ok) on 04-Фев-09, 10:14 
Используя телепатию могу догадаться, что ваша проблема в том, что нужно затунелировать не конкретную программу, а весь TCP трафик. Либо вы просто не можете понять как использовать desproxy с конкретной программой. В обоих случаях вам скорее всего подойдет proxychains.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Весь трафик через Squid (http_access deny CONNECT !SSL_port)"  +/
Сообщение от ломер on 04-Фев-09, 10:25 
>Используя телепатию могу догадаться, что ваша проблема в том, что нужно затунелировать
>не конкретную программу, а весь TCP трафик. Либо вы просто не
>можете понять как использовать desproxy с конкретной программой. В обоих случаях
>вам скорее всего подойдет proxychains.

angra получает +1 к скиллу "телепатия".
спасибо :)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Весь трафик через Squid (http_access deny CONNECT !SSL_port)"  +/
Сообщение от wewe on 07-Фев-09, 14:36 
>>Используя телепатию могу догадаться, что ваша проблема в том, что нужно затунелировать
>>не конкретную программу, а весь TCP трафик. Либо вы просто не
>>можете понять как использовать desproxy с конкретной программой. В обоих случаях
>>вам скорее всего подойдет proxychains.
>
>angra получает +1 к скиллу "телепатия".
>спасибо :)

Squid 3.0 + tproxy = win.
Идеальный учет трафика через sarg или lightsquid

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "Весь трафик через Squid (http_access deny CONNECT !SSL_port)"  +/
Сообщение от Artemiu (ok) on 28-Дек-09, 21:50 
Всем хай! Вот такая проблемка, помогите разобраться: кароче у нас в универе сервак на сквиде, ходили просили шоб открыли порты, нам сказали "ФИГ ВАМ". Вот лог с прокси чекера, объясните что это значит? В НОД32 убрал браузеры из проверки, результата нет(

Было б неплохо если б кто-то умный стукнул в аську 283724620) заранее спс


[46:37] Testing Started.
    Proxy Server
    Address:    172.16.99.62:3128
    Protocol:    HTTPS
    Authentication: Basic
    Username:    ******

[46:37] Starting: Test 1: Connection to the Proxy Server
[46:37] IP Address: 172.16.99.62
[46:37] Connection established
[46:37] Test passed.
[46:37] Starting: Test 2: Connection through the Proxy Server
    Error: the proxy server (Squid) is not configured to allow SSL tunnel to port 80.
    To fix the problem please find and comment the following line in the Squid
    configuration file (squid.conf):
        http_access deny CONNECT !SSL_ports
    The proxy server reply header is:
        HTTP/1.0 403 Forbidden
        Server: squid/2.5.STABLE12
        Mime-Version: 1.0
        Date: Mon, 28 Dec 2009 18:25:42 GMT
        Content-Type: text/html
        Content-Length: 1059
        Expires: Mon, 28 Dec 2009 18:25:42 GMT
        X-Squid-Error: ERR_ACCESS_DENIED 0
        X-Cache: MISS from everest.nmu.org.ua
        X-Cache-Lookup: NONE from everest.nmu.org.ua:3128
        Proxy-Connection: close
[46:37] Test failed.
[46:37] Testing Finished.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру