Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Прокси  (Прочитано 924 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн frank58

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Прокси
« : 02 Апреля 2015, 09:14:54 »
Задача перед собой такая. раздать инет внутри организации через NAT. Организовал (не без помощи форума). Теперь пытаюсь ограничить доступ к определенным портал определенных IP не выходит каменный цветок. Пользуясь ufw (sudo ufw deny 80/tcp) вот это на сколько я понимаю, должно закрыть доступ для всех ip на порт 80, которые получают инет с этой машины. А нет.

Оффлайн Sling

  • Любитель
  • *
  • Сообщений: 53
    • Просмотр профиля
Re: Прокси
« Ответ #1 : 04 Апреля 2015, 20:20:23 »
Не проще ли использовать Kerio control или установить бесплатный ZABBIX?

Оффлайн ngu™

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Прокси
« Ответ #2 : 10 Апреля 2015, 11:26:22 »
Задача перед собой такая. раздать инет внутри организации через NAT. Организовал (не без помощи форума). Теперь пытаюсь ограничить доступ к определенным портал определенных IP не выходит каменный цветок. Пользуясь ufw (sudo ufw deny 80/tcp) вот это на сколько я понимаю, должно закрыть доступ для всех ip на порт 80, которые получают инет с этой машины. А нет.
80-й порт используется протоколом http закроешь его и будут работать сайты только по протоколу https
"ограничить доступ к определенным портал определенных IP"
почитай про squid через него можешь и порты порезать и права раздать пользакам так как нужно тебе

Оффлайн a1eXei

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Прокси
« Ответ #3 : 30 Июня 2015, 17:34:49 »
Напишу здесь свой вопрос, сильно не ругайтесь.
Настроил прокси сервер ubuntu server + squid, трафик http и https заворачиваются на squid, остальной трафик идёт в обход прокси. Всё работает, некоторые сайты блочит, которые загружены через списки acl.
Ещё есть скайп, он тоже работает через проксю, отправка сообщений одиночным контактам проходит отлично, но вот проблема, сообщения в групповые чаты не доходят, висят в отправке и всё.
Забыл сказать, squid работает в режиме прозрачности, чтобы не настраивать на всех станциях пользователей.
Помониторил работу компьютера простым виндусовым Resource Monitor'ом, там удалённые порты разные появляются и также есть 443 порт.
Не делать ведь все адреса в обход прокси. Может надо какую настройку сделать в squid'е, чтобы групповые чаты в скайпе работали?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Прокси
« Ответ #4 : 01 Июля 2015, 03:58:44 »
При чём тут скайп?…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн a1eXei

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Прокси
« Ответ #5 : 01 Июля 2015, 09:02:10 »
Сам не понял, видимо он всё равно работает через 443 порт.
Для примера комп настроил напрямую к роутеру, минуя прокси, в групповые чаты сообщения отправляются.
В настройках скайпа параметр портов 80 и 443 отключал, не помогло.
Я также написал в поддержку скайпа, пока ответа нет.
Решил помощи у опытных людей по сквиду спросить, вдруг кто что знает.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Прокси
« Ответ #6 : 01 Июля 2015, 11:55:17 »
1. Браузеры через прокси в прозрачном режиме смогут ходить только на простой HTTP. HTTPS - никогда.
2. Скайп - не браузер.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн a1eXei

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Прокси
« Ответ #7 : 02 Июля 2015, 22:37:51 »
Насчёт браузеров и HTTPS в прозрачном режиме, думаю можно.
Прокси настроен в прозрачном режиме, и все сайты которые работают по https, удивитесь, но они работают.
Я проверяю на компе, на котором прокся прописана в качестве шлюза.
mail.ru работает в https, и отлично открывается и проходит аутентификация.
Правда через проксю банк-клиенты работать не будут, но это логично и клиент-банки можно настроить в качестве исключений.
https в прозрачной проксе работает при помощи ssl-bump'а, прокся локальным компам выдаёт свой сгенерированный сертификат от самоподписанного доверенного сертификата, который сам через openssl сгенерировал.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Прокси
« Ответ #8 : 02 Июля 2015, 23:34:43 »
https в прозрачной проксе работает при помощи ssl-bump'а, прокся локальным компам выдаёт свой сгенерированный сертификат от самоподписанного доверенного сертификата, который сам через openssl сгенерировал.
Это не https, это дурдом.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.074 секунд. Запросов: 25.