The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Взять ip и порт из wpad.dat и пробросить с помощью iptables"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (Linux iptables, ipchains)
Изначальное сообщение [ Отслеживать ]

"Взять ip и порт из wpad.dat и пробросить с помощью iptables"  +/
Сообщение от NekroMen email(ok) on 04-Дек-14, 20:03 
Если клиент запрашивает https сайт можно ли его перебросить на ip:port из wpad.dat? Доступа к wpad.dat у меня нет(его даёт другая организация):

http://example.com/wpad.dat

Если бы они давали просто ip и порт своего proxy, тогда, конечно, сделал бы так:

iptables -t nat -A OUTPUT -p tcp --dport 443 -j DNAT --to-destination SQUIDIP:3129

А с wpad'ом можно ли придумать нечто аналогичное?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Взять ip и порт из wpad.dat и пробросить с помощью iptables"  +/
Сообщение от reader (ok) on 04-Дек-14, 20:16 
> Если клиент запрашивает https сайт можно ли его перебросить на ip:port из
> wpad.dat? Доступа к wpad.dat у меня нет(его даёт другая организация):
> http://example.com/wpad.dat
> Если бы они давали просто ip и порт своего proxy, тогда, конечно,
> сделал бы так:
> iptables -t nat -A OUTPUT -p tcp --dport 443 -j DNAT --to-destination
> SQUIDIP:3129
> А с wpad'ом можно ли придумать нечто аналогичное?

а если в браузере прописать этот прокси для https, соединение с сайтами по https происходит?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Взять ip и порт из wpad.dat и пробросить с помощью iptables"  +/
Сообщение от NekroMen email(ok) on 04-Дек-14, 20:19 
>> Если клиент запрашивает https сайт можно ли его перебросить на ip:port из
>> wpad.dat? Доступа к wpad.dat у меня нет(его даёт другая организация):
>> http://example.com/wpad.dat
>> Если бы они давали просто ip и порт своего proxy, тогда, конечно,
>> сделал бы так:
>> iptables -t nat -A OUTPUT -p tcp --dport 443 -j DNAT --to-destination
>> SQUIDIP:3129
>> А с wpad'ом можно ли придумать нечто аналогичное?
> а если в браузере прописать этот прокси для https, соединение с сайтами
> по https происходит?

Да. (Но конечно же не example.com)

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Взять ip и порт из wpad.dat и пробросить с помощью iptables"  +/
Сообщение от reader (ok) on 04-Дек-14, 20:58 
>[оверквотинг удален]
>>> wpad.dat? Доступа к wpad.dat у меня нет(его даёт другая организация):
>>> http://example.com/wpad.dat
>>> Если бы они давали просто ip и порт своего proxy, тогда, конечно,
>>> сделал бы так:
>>> iptables -t nat -A OUTPUT -p tcp --dport 443 -j DNAT --to-destination
>>> SQUIDIP:3129
>>> А с wpad'ом можно ли придумать нечто аналогичное?
>> а если в браузере прописать этот прокси для https, соединение с сайтами
>> по https происходит?
> Да. (Но конечно же не example.com)

а при прописывании проброса что получается?

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Взять ip и порт из wpad.dat и пробросить с помощью iptables"  +/
Сообщение от PavelR (??) on 04-Дек-14, 21:50 

> а при прописывании проброса что получается?

какой тонкий юмор. ты же прекрасно знаешь, что получается при прописывании такого проброса )

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

6. "Взять ip и порт из wpad.dat и пробросить с помощью iptables"  +/
Сообщение от reader (ok) on 04-Дек-14, 22:13 
>> а при прописывании проброса что получается?
> какой тонкий юмор. ты же прекрасно знаешь, что получается при прописывании такого
> проброса )

пока не понятно что они там всей толпой намудрили, вот и посмотрим

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

5. "Взять ip и порт из wpad.dat и пробросить с помощью iptables"  +/
Сообщение от NekroMen email(ok) on 04-Дек-14, 21:54 
>[оверквотинг удален]
>>>> http://example.com/wpad.dat
>>>> Если бы они давали просто ip и порт своего proxy, тогда, конечно,
>>>> сделал бы так:
>>>> iptables -t nat -A OUTPUT -p tcp --dport 443 -j DNAT --to-destination
>>>> SQUIDIP:3129
>>>> А с wpad'ом можно ли придумать нечто аналогичное?
>>> а если в браузере прописать этот прокси для https, соединение с сайтами
>>> по https происходит?
>> Да. (Но конечно же не example.com)
> а при прописывании проброса что получается?

Ааам... Какого проброса? Такого:

iptables -t nat -A OUTPUT -p tcp --dport 443 -j DNAT --to-destination SQUIDIP:3129

Так ведь для проброса нужен IP (SQUIDIP) и порт (3129), я бы с радостью туда их и вбил... Но они ведь хранятся в wpad.dat, верно?

Собственно, а как их оттуда достать можно?

Или как вообще этот файл достать wpad.dat?

Наверное, я чего-то не понимаю - ткните носом чтоли...

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

7. "Взять ip и порт из wpad.dat и пробросить с помощью iptables"  +/
Сообщение от reader (ok) on 04-Дек-14, 22:15 
>[оверквотинг удален]
>>>>> iptables -t nat -A OUTPUT -p tcp --dport 443 -j DNAT --to-destination
>>>>> SQUIDIP:3129
>>>>> А с wpad'ом можно ли придумать нечто аналогичное?
>>>> а если в браузере прописать этот прокси для https, соединение с сайтами
>>>> по https происходит?
>>> Да. (Но конечно же не example.com)
>> а при прописывании проброса что получается?
> Ааам... Какого проброса? Такого:
> iptables -t nat -A OUTPUT -p tcp --dport 443 -j DNAT --to-destination
> SQUIDIP:3129

а какой адрес для проверки использовали, откуда его взяли?

> Так ведь для проброса нужен IP (SQUIDIP) и порт (3129), я бы
> с радостью туда их и вбил... Но они ведь хранятся в
> wpad.dat, верно?
> Собственно, а как их оттуда достать можно?

формат файла вам известен?
> Или как вообще этот файл достать wpad.dat?

не знаете адрес сервера где лежит wpad.dat?
> Наверное, я чего-то не понимаю - ткните носом чтоли...

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

8. "Взять ip и порт из wpad.dat и пробросить с помощью iptables"  +/
Сообщение от NekroMen email(ok) on 04-Дек-14, 22:33 
> а какой адрес для проверки использовали, откуда его взяли?

Адрес для проверки неизвестен и находится в wpad.dat

> формат файла вам известен?

Формат неизвестен.

> не знаете адрес сервера где лежит wpad.dat?

http://wpad.rtural.cair.ru/wpad.dat

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

9. "Взять ip и порт из wpad.dat и пробросить с помощью iptables"  +/
Сообщение от reader (ok) on 04-Дек-14, 22:47 
>> а какой адрес для проверки использовали, откуда его взяли?
> Адрес для проверки неизвестен и находится в wpad.dat
>> формат файла вам известен?
> Формат неизвестен.

http://technet.microsoft.com/ru-ru/library/cc985335.aspx
http://tdkare.ru/sysadmin/index.php/Wpad.dat
http://ubuntu-faq.blogspot.ru/2013/11/wpad-proxy-pac.html

>> не знаете адрес сервера где лежит wpad.dat?
> http://wpad.rtural.cair.ru/wpad.dat

скачать файл можете? выложите куда нибуть

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

10. "Вот файл wpad.dat"  +/
Сообщение от Павел (??) on 18-Фев-15, 13:20 

> скачать файл можете? выложите куда нибудь

вот ссылка, открывается простым блокнотом https://yadi.sk/d/tTFNb5fCekYKj

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру