URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 83935
[ Назад ]

Исходное сообщение
"Весь трафик через Squid (http_access deny CONNECT !SSL_port)"

Отправлено Аноним , 04-Фев-09 06:54 
Под венду есть программки (например, proxifier) которые умеют заворачивать весь трафик через проксю, если на проксе разрешен метод CONNECT (на сквиде, например, http_access deny CONNECT !SSL_ports).
При этом в логах сквида все очень хорошо детализуеца. Есть ли аналоги подобных редиректоров под иксы? Дабы запустить на сервере прозрачно пустить весь трафик через сквид?
Если просто направить весь трафик через сквид в айпитейбелс, ничего кроме хттп не работает. Может что делаю не так?

Содержание

Сообщения в этом обсуждении
"Весь трафик через Squid (http_access deny CONNECT !SSL_port)"
Отправлено ломер , 04-Фев-09 06:58 
Забыл, проксифаер работает если эта строка закоментирована: http_access deny CONNECT !SSL_ports

"Весь трафик через Squid (http_access deny CONNECT !SSL_port)"
Отправлено angra , 04-Фев-09 07:13 
> Есть ли аналоги подобных редиректоров под иксы?

Какое отношение имеет графическая подсистема к сетевой?
Различные аналоги proxifier есть под линукс и бсд, воспользуйтесь поиском в своем дистре.


"Весь трафик через Squid (http_access deny CONNECT !SSL_port)"
Отправлено ломер , 04-Фев-09 07:15 
>> Есть ли аналоги подобных редиректоров под иксы?
>
>Какое отношение имеет графическая подсистема к сетевой?
>Различные аналоги proxifier есть под линукс и бсд, воспользуйтесь поиском в своем
>дистре.

Отношения никакого, просто пример. Сможете назвать хоть один аналог? Чтобы через него могли ходить компы за роутером.


"Весь трафик через Squid (http_access deny CONNECT !SSL_port)"
Отправлено angra , 04-Фев-09 08:01 
Даже страшно вам говорить, что роутер тоже не имеет отношения к прокси.
apt-cache search tunnel CONNECT выдал desproxy, connect-proxy и corkscrew. Память подсказывает, что есть еще ряд других. Воспользоваться поиском у себя вам религия запрещает?

"Весь трафик через Squid (http_access deny CONNECT !SSL_port)"
Отправлено ломер , 04-Фев-09 08:22 
>Даже страшно вам говорить, что роутер тоже не имеет отношения к прокси.
>
>apt-cache search tunnel CONNECT выдал desproxy, connect-proxy и corkscrew. Память подсказывает, что
>есть еще ряд других. Воспользоваться поиском у себя вам религия запрещает?
>

Атеисты поиск не используют? :) Хотелось реализовать такую схему:
клиенты->туннелер->прокси->интернет.
вместо схемы клиенты->NAT->интернет.
Судя по описаниям, выше перечисленные проги не умеют быть посредниками между клиентами и сквидом.



"Весь трафик через Squid (http_access deny CONNECT !SSL_port)"
Отправлено angra , 04-Фев-09 10:14 
Используя телепатию могу догадаться, что ваша проблема в том, что нужно затунелировать не конкретную программу, а весь TCP трафик. Либо вы просто не можете понять как использовать desproxy с конкретной программой. В обоих случаях вам скорее всего подойдет proxychains.

"Весь трафик через Squid (http_access deny CONNECT !SSL_port)"
Отправлено ломер , 04-Фев-09 10:25 
>Используя телепатию могу догадаться, что ваша проблема в том, что нужно затунелировать
>не конкретную программу, а весь TCP трафик. Либо вы просто не
>можете понять как использовать desproxy с конкретной программой. В обоих случаях
>вам скорее всего подойдет proxychains.

angra получает +1 к скиллу "телепатия".
спасибо :)


"Весь трафик через Squid (http_access deny CONNECT !SSL_port)"
Отправлено wewe , 07-Фев-09 14:36 
>>Используя телепатию могу догадаться, что ваша проблема в том, что нужно затунелировать
>>не конкретную программу, а весь TCP трафик. Либо вы просто не
>>можете понять как использовать desproxy с конкретной программой. В обоих случаях
>>вам скорее всего подойдет proxychains.
>
>angra получает +1 к скиллу "телепатия".
>спасибо :)

Squid 3.0 + tproxy = win.
Идеальный учет трафика через sarg или lightsquid


"Весь трафик через Squid (http_access deny CONNECT !SSL_port)"
Отправлено Artemiu , 28-Дек-09 21:50 
Всем хай! Вот такая проблемка, помогите разобраться: кароче у нас в универе сервак на сквиде, ходили просили шоб открыли порты, нам сказали "ФИГ ВАМ". Вот лог с прокси чекера, объясните что это значит? В НОД32 убрал браузеры из проверки, результата нет(

Было б неплохо если б кто-то умный стукнул в аську 283724620) заранее спс


[46:37] Testing Started.
    Proxy Server
    Address:    172.16.99.62:3128
    Protocol:    HTTPS
    Authentication: Basic
    Username:    ******

[46:37] Starting: Test 1: Connection to the Proxy Server
[46:37] IP Address: 172.16.99.62
[46:37] Connection established
[46:37] Test passed.
[46:37] Starting: Test 2: Connection through the Proxy Server
    Error: the proxy server (Squid) is not configured to allow SSL tunnel to port 80.
    To fix the problem please find and comment the following line in the Squid
    configuration file (squid.conf):
        http_access deny CONNECT !SSL_ports
    The proxy server reply header is:
        HTTP/1.0 403 Forbidden
        Server: squid/2.5.STABLE12
        Mime-Version: 1.0
        Date: Mon, 28 Dec 2009 18:25:42 GMT
        Content-Type: text/html
        Content-Length: 1059
        Expires: Mon, 28 Dec 2009 18:25:42 GMT
        X-Squid-Error: ERR_ACCESS_DENIED 0
        X-Cache: MISS from everest.nmu.org.ua
        X-Cache-Lookup: NONE from everest.nmu.org.ua:3128
        Proxy-Connection: close
[46:37] Test failed.
[46:37] Testing Finished.