Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: SQUID + OPENVPN  (Прочитано 892 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн alexbalkan

  • Автор темы
  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
SQUID + OPENVPN
« : 16 Октября 2016, 13:56:36 »
Привет всем форумчанам!
Подскажите возможно ли через squid пропустить openvpn. Если нет то почему?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: SQUID + OPENVPN
« Ответ #1 : 16 Октября 2016, 21:33:50 »
можно

Оффлайн alexbalkan

  • Автор темы
  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
Re: SQUID + OPENVPN
« Ответ #2 : 21 Октября 2016, 17:09:22 »
Приветствую всех!
Ок, получилось, пропустил openvpn через squid. Но есть но - Аунтификация на squid (ввод login|pass) Как обойти этот момент, чтобы не вводить логин и пасс? Чтобы в конфиге клиента client.ovpn вписать ключ для доступа к прокси.

-----BEGIN CERTIFICATE-----
MIIBszCCARygAwIBAgIE...
. . .
/NygscQs1bxBSZ0X3KRk...
Lq9iNBNgWg==
-----END CERTIFICATE-----

Возможно ли такое? Если да, то что надо сделать для этого?
Я работаю на IOS в основном, клиент с ключами без проблем работает, если без прокси напрямую конектится на внешний порт OpenVPN.
« Последнее редактирование: 21 Октября 2016, 18:26:28 от alexbalkan »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: SQUID + OPENVPN
« Ответ #3 : 21 Октября 2016, 19:44:34 »
Промежуточный прокси, авторизующися на кальмаре.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн alexbalkan

  • Автор темы
  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
Re: SQUID + OPENVPN
« Ответ #4 : 21 Октября 2016, 20:18:09 »
Промежуточный прокси, авторизующися на кальмаре.
Что это есть такое? Как это работает? Щас схема понятная, squid -> login | pass -> openvpn. Если пароли убрать совсем, тогда как говорится проходной двор. Что мне дает промежуточный прокси?
« Последнее редактирование: 21 Октября 2016, 20:42:32 от alexbalkan »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: SQUID + OPENVPN
« Ответ #5 : 21 Октября 2016, 20:42:00 »
Как-то так

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: SQUID + OPENVPN
« Ответ #6 : 21 Октября 2016, 22:17:56 »
Если пароли убрать совсем, тогда как говорится проходной двор
Ставится ЛОКАЛЬНЫЙ прокси, привязанный к localhost.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн alexbalkan

  • Автор темы
  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
Re: SQUID + OPENVPN
« Ответ #7 : 22 Октября 2016, 00:24:21 »
Непонятен смысл, кто угодно может подключится? Каким образом аунтификация происходит на прокси. Получается любой может подключится к прокси? или как? Squid стоит для маскировки openvpn. Ок, свою работу сделал, защиту клиент обошел, подключается к openvpn. А так же кто угодно без проблем подключается к проксе, Squid проходной двор. Решение логин пароль, неудачное решение, в IOS где их вбивать? Скорее нужно какое-то другое решение, чтобы между прокси сервером и клиентом был доверительный ключ или сертификат SSL/TLS. Чтобы этот ключ вставить в конфиг клиента openvpn. Посоветуйте пожалуйста.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: SQUID + OPENVPN
« Ответ #8 : 22 Октября 2016, 00:32:38 »
Удачи в подключении к чьему угодно локалхосту.
(Нажмите, чтобы показать/скрыть)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн alexbalkan

  • Автор темы
  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
Re: SQUID + OPENVPN
« Ответ #9 : 22 Октября 2016, 01:03:36 »
Удачи в подключении к чьему угодно локалхосту.
!!! )

Оффлайн alexbalkan

  • Автор темы
  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
Re: SQUID + OPENVPN
« Ответ #10 : 23 Октября 2016, 14:35:39 »
Вроде как бы по русски пишу. Наверное можно понять. Вместо логина и пароля можно сделать аунтификацию на кальмаре с помощью ключа или сертификата.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: SQUID + OPENVPN
« Ответ #11 : 23 Октября 2016, 16:00:31 »
Попробуйте писать без
Вроде как бы
Тогда не понадобится
Наверное

(Нажмите, чтобы показать/скрыть)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн alexbalkan

  • Автор темы
  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
Re: SQUID + OPENVPN
« Ответ #12 : 23 Октября 2016, 16:40:17 »
Ок. А каким образом он меня авторизирует? Или вы не поняли меня, или я чего-то вообще не понимаю.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: SQUID + OPENVPN
« Ответ #13 : 23 Октября 2016, 16:43:30 »
Последнее. Не он вас автоизует, а он сам авторизуется на сквиде.
А вы просто пройдёте через него.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн alexbalkan

  • Автор темы
  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
Re: SQUID + OPENVPN
« Ответ #14 : 26 Октября 2016, 12:51:17 »
Привет всем! Большое спасибо за разъяснение. Не всегда получается понять элементарщину огда каша в голове, и не спец. Вот как бы такое решение применил, вроде как бы работает. Вопрос таков, надежен ли мой вариант в плане безопасности?
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 27 Октября 2016, 03:02:33 от alexbalkan »

 

Страница сгенерирована за 0.047 секунд. Запросов: 25.