The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
Архив | Избранное | Мое | Новое | | |  
Форум Настройка Squid, Tor и прокси серверов
помогите разобраться с открытием  портов squid, !*! alexkg, 01-Авг-16, 12:04  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Так что вам прокси отвечает Таймаут или денай Дело может крыться в iptables, !*! rusadmin (ok), 14:31 , 01-Авг-16 (1)
    Так что вам прокси отвечает? Таймаут или денай?
    Дело может крыться в iptables
    сообщить модератору +/ответить
  • Squid http-прокси То есть ничего, за небольшими исключениями, кроме HTTP он н, !*! Andrey Mitrofanov (?), 14:40 , 01-Авг-16 (2)
    > уважаемые спецы, если не сложно можете помочь с открытием доступа на ftp,
    > telnet. В Save_ports они есть, но при обращении не работает ни
    > ftp ни telnet. Да и любые другие кроме 80 и 443.

    Squid = http-прокси. То есть ничего, за небольшими исключениями, кроме HTTP он не умеет.

    Небольшие исключения:
    - https: в броузерах сделан _http_ проксированием tcp-соединения (метод HTTP CONNECT и явное прописывание прокси в броузере). При таком https прокси не заглядывает "внутрь" https, не "видит" обычного http, "видит" только атрибуты tcp-соединения (ipA:портА => ipБ:портБ или около того).
    - https с ssl-bump-ом (подмена сертификата и _заворот_ трафика ("прозрачный" прокси))
    - ftp-через-http-прокси: прокси общается с клиетом по http, а с сервером по ftp.
    - какой-то там gopher, может ещё что-то.

    Некоторые _клиенты_ могут прикидываться для прокси CONNECT-клиетом и "прокидывать" через него (если тот позволит) соединения к не-https-серверам. Многие jabber клиенты, например.

    "Обычные" клиенты ftp (не броузеры!) и telnet (и ssh, и все и любые другие!, в которых использование CONNECT-прокси не предусмотрено и не реализовано), через squid "сами" не пойдут. А пойдут они через него не сами (если кто им поможет, например(таких помощников я не знаю - обёртки типа socksify, возможны, наверное)) или пойдут _не_ через него.

    Чтобы пустить те не-http-клиенты не через squid, нужно изучать файерволы.

    > Так-же не могу понять как открыть порт например для icq 5190, куда
    > прописать этот порт в Safe или SSL и нужно ли делать
    > отдельное правило доступа?
    >  ПС. Со сквидом только недавно начал разбираться, опыта почти нет.Много вопросов
    > на которые пока ответ не найден.

    TCP-сети, роутинги, файерволы также ждут Вас.

    Наверное... Может быть, я и упустил что-то и будет найдено более другое решение.

    сообщить модератору +/ответить
  • troll mode Кстати, FreeBSD или Ubuntu troll mode , !*! Andrey Mitrofanov (?), 14:41 , 01-Авг-16 (3)
    >  ПС. Со сквидом только недавно начал разбираться, опыта почти нет.Много вопросов
    > на которые пока ответ не найден.

    <troll mode> Кстати, FreeBSD или Ubuntu?</troll /mode>

    сообщить модератору +/ответить
 
Пометить прочитанным Создать тему
Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру