Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Перенаправить трафик в прокси  (Прочитано 2860 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн teges

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Перенаправить трафик в прокси
« : 01 Июля 2015, 20:13:39 »
Ситуация такая:
(Нажмите, чтобы показать/скрыть)

рис1
На сервере установлена связка из трех прокси 3proxy(режет трафик) + Privoxy(фильтрует трафик) + havp(проверяет через clamav), трафик идет на сервер, перенаправляется на порт 3proxy и далее.

рис2
Нужно добавить в эту цепочку прокси от антивируса avast(avast-proxy), все бы хорошо, но этот прокси отвергает локальные и прямые соединения(запросы на порт с компьютеров локальной сети и запросы на порт с локальных прокси) и работает ТОЛЬКО если перенаправление осуществляется непосредственно правами iptables:
                      перенаправить с порта 80                на порт 12080
-t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-ports 12080
что противоречит текущим настройкам (все соединения перенаправляются на порт 3proxy)

В идеале хочется чтобы получилась цепочка показанная на рис3.

Подскажите как перенаправить исходящий трафик с прокси (в сторону интернета) в avast, затем с avast в сторону локальной сети

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Перенаправить трафик в прокси
« Ответ #1 : 02 Июля 2015, 17:41:26 »
Зачем на компьютере два анитивируса?…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн teges

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Перенаправить трафик в прокси
« Ответ #2 : 02 Июля 2015, 19:04:15 »
В планах было отключить clamav(который не справился с некоторыми тестовыми вирусамиa) в пользу avast'a

В общем для тех у кого возникнет вопрос как любой прокси направить в родительский средствами iptables:
(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Перенаправить трафик в прокси
« Ответ #3 : 02 Июля 2015, 19:06:56 »
То, что clamav не справился "с некоторыми тестовыми вирусами" говорит не о том, что его надо заменять, а о том, что ты тестировать не умеешь. А если конкретнее, не умеешь интерпретировать результаты тестов.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн teges

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Перенаправить трафик в прокси
« Ответ #4 : 02 Июля 2015, 19:30:53 »
Скорее не было времени на настройку (нужно было сканировать https протокол и сжатые файлы), поэтому перешел на готовое решение.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Перенаправить трафик в прокси
« Ответ #5 : 02 Июля 2015, 21:19:54 »
Вот ЭТИМ вообще не стоит даже заморачиваться.
Иначе получите нерабочие сайты с воплями "вас подслушивают!"
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.032 секунд. Запросов: 24.