The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Как создать цепочку из 2х прокси серверов"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [ Отслеживать ]

"Как создать цепочку из 2х прокси серверов"  
Сообщение от ieronim email(??) on 20-Дек-07, 01:26 
задача LIN->95.67.23.44:80->96.34.55.133:8080->internet

есть ли решение средствами iptables?

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Как создать цепочку из 2х прокси серверов"  
Сообщение от Vladimir (??) on 20-Дек-07, 09:10 
А причем тут iptables?
Если прокси сквид - прописать в первом прокси в качестве парента второй + never_direct
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Как создать цепочку из 2х прокси серверов"  
Сообщение от ieronim email(??) on 20-Дек-07, 14:36 
>А причем тут iptables?
>Если прокси сквид - прописать в первом прокси в качестве парента второй
>+ never_direct

доступа к первому прокси нету прописать не получиться зато есть доступ ко второму решение такое у мен.Поднимаем на 2м прокси сквид и заставляем его слушать 1 прокси.вот как прописать браузеру ходить через цепочку вопрос

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Как создать цепочку из 2х прокси серверов"  
Сообщение от angra (ok) on 20-Дек-07, 20:53 
браузер не в курсе что за первым прокси стоит второй, третий, десятый, ему вообще на это ложить, он запрос прокси-серверу передал, а дальше уже не его заботы.  Может вы честно расскажите что хотите получить?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "port-forwarding в iptables"  
Сообщение от Andrey Mitrofanov on 18-Янв-08, 19:11 
>задача LIN->95.67.23.44:80->96.34.55.133:8080->internet
>
>есть ли решение средствами iptables?

Если iptables, то слово "прокси" лишнее и вызывает только ненужные ассоциации про сквид. :) Хотя понятно, наверное, что на 96.--- таки стоит прокси, а тебе нужно сделать "проброс" через 95.---.

Слово, вызывающее нужные :) ассоциации = port-forwarding.

И, да, порт-форвардинг модно сделать с использованием iptables.

-A PREROUTING -s cl.ie.nt.ip -i eth1 -p tcp -m tcp --dport <номер_порта_вход> -j DNAT --to-destination nex.tho.st.ip:<номер_порта_куда>
-A POSTROUTING -s cl.ie.nt.ip -d thi.sho.st.ip -j SNAT --to-source nex.tho.st.ip

Или около того. Это ^^^ я сейчас руками "склеил" из части вывода iptables-save на прокси^Wраздающем инет хосте, где форвард пары портов для трёх клиентов сделан в firehol (если кому надо, могу фрагмент для firehol дать -- там что-то подобное было в примерах, но я почему-то (давно это было) ещё "докручивал").

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру