Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Каскад прокси squid  (Прочитано 4998 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн VelzeVul

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
  • Заместитель Сотоны
    • Просмотр профиля
Каскад прокси squid
« : 11 Мая 2011, 12:01:58 »
Проблема в следующем:
Есть сервер на нем squid c ограничениями 192.168.1.3 8080 без аутентификации
Есть удаленный (внешний) сервер на нем не известная прокся с аутентификацией
Есть комп на который хочется заиметь инет без ограничений с убунтой 11.04 который стоит за натом и имеет доступ в инет только по средствам прокси 192.168.1.3
Вопрос как это можно осуществить? и можно ли создать такой каскад прокси?
копаю вот в этом направлении
   cache_peer 192.168.1.3          parent    8080  3130 no-query default
never_direct allow all
через один прокси прохожу, теперь нужно чтоб inet.proxy.org:3128 шел через 192.168.1.3:8080
« Последнее редактирование: 11 Мая 2011, 12:04:05 от VelzeVul »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Каскад прокси squid
« Ответ #1 : 11 Мая 2011, 13:05:53 »
Чего-то я не понял, кто у кого должен высасывать интернет. Покажите задуманную итоговую цепочку.

Оффлайн VelzeVul

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
  • Заместитель Сотоны
    • Просмотр профиля
Re: Каскад прокси squid
« Ответ #2 : 11 Мая 2011, 13:14:00 »
инет - внешний прокси(сервер удаленный) - внутрений прокси - локальный комп
по средстам каскада сквид

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Каскад прокси squid
« Ответ #3 : 11 Мая 2011, 13:20:45 »
Вы через ж... объясняете, и рисуете схему так же.
Начинают всегда со своей стороны, потому как Вы являетесь инициатором соединения.
Я правильно понимаю схему?
Ваш комп (local squid - настраиваете) -> proxy_192.168.1.3:8080 (Вами НЕупаравляемый) -> прокси с авторизацией inet.proxy.org:3128(Вами НЕуправляемый, но знаете авторизационные данные) -> МИР.

Оффлайн VelzeVul

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
  • Заместитель Сотоны
    • Просмотр профиля
Re: Каскад прокси squid
« Ответ #4 : 11 Мая 2011, 13:24:18 »
Вы через ж... объясняете, и рисуете схему так же.
Начинают всегда со своей стороны, потому как Вы являетесь инициатором соединения.
Я правильно понимаю схему?
Ваш комп (local squid - настраиваете) -> proxy_192.168.1.3:8080 (Вами НЕупаравляемый) -> прокси с авторизацией inet.proxy.org:3128(Вами НЕуправляемый, но знаете авторизационные данные) -> МИР.

Да вы все верно поняли, еще раз извиняюсь за бестолковое описание проблемы.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Каскад прокси squid
« Ответ #5 : 11 Мая 2011, 13:43:36 »
С учётом того, что кроме Вашего прокси, больше никто не управляем Вами, то НИКАК.

Если коллеги оспорят моё мнение - буду рад выслушать вариант(ы) решения и набраться опыта.

Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля
Re: Каскад прокси squid
« Ответ #6 : 11 Мая 2011, 13:54:25 »
через цепочку из 2-х проксей пробросить туннель до какого-то узла, сквозь который соединить еще пару прокси ...
изврат.

цель какая?
может проще сразу туннель кинуть.
Шаг за шагом можно достичь цели.

Оффлайн VelzeVul

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
  • Заместитель Сотоны
    • Просмотр профиля
Re: Каскад прокси squid
« Ответ #7 : 11 Мая 2011, 14:00:59 »
С учётом того, что кроме Вашего прокси, больше никто не управляем Вами, то НИКАК.

Если коллеги оспорят моё мнение - буду рад выслушать вариант(ы) решения и набраться опыта.
Хорошо тогда такой вопрос: в сети 192.168.1.0 в которой стоит прокси на NAТе открыты порты 110,25,21
есть ли возможность гонять трафик по этим портам? А тот что inet.proxy.org:3128 он может быть настроен как выяснилось, стоит на нем kerio winroute с проксей и его можно настраивать, но только добравшись до него физически, а на счет тунеля тоже не ясно как настраивать... весь инет идет через проксю 192.168.1.3
Да и работал кто-нибуть с такой вещью как proxychains ?

Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля
Re: Каскад прокси squid
« Ответ #8 : 11 Мая 2011, 14:24:53 »
Порт открыт - можно гонять.
proxy chains подразумевает определенную настройку всех проксей в цепочке.
Шаг за шагом можно достичь цели.

Оффлайн VelzeVul

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
  • Заместитель Сотоны
    • Просмотр профиля
Re: Каскад прокси squid
« Ответ #9 : 11 Мая 2011, 14:30:50 »
Порт открыт - можно гонять.
proxy chains подразумевает определенную настройку всех проксей в цепочке.
пробую запустить мозилу через proxychains указав в нем проксей 192.168.1.3:8080, а в запущеной мозиле уже inet.proxy.org но:
|S-chain|-<>-192.168.1.3:8080-<><>-inet.proxy.org:3128-<--denied
я так понимаю идея не самая лучшая, вопрос тогда в том как завернуть трафф на скажем 21 порт, как это осуществить простым порт форвордом на 80 порт я думаю проблему не решить...

« Последнее редактирование: 11 Мая 2011, 14:36:01 от VelzeVul »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Каскад прокси squid
« Ответ #10 : 11 Мая 2011, 15:21:49 »
Есть сервер на нем squid c ограничениями 192.168.1.3
....
Есть комп на который хочется заиметь инет без ограничений
Ограничения в плане доступных сервисов? Он будет резать траффик согласно своих ограничений, потому каскадирование здесь по любому никак не поможет.
Предлагаю рассмотреть вариант подключения к VPN через прокси. Что будет выступать сервером VPN - Вам решать. Либо своя какая-то машина, либо чья-то, кто готов поделиться траффиком (вроде даже в инете есть предложения), либо арендованный сервер VPS.

Оффлайн VelzeVul

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
  • Заместитель Сотоны
    • Просмотр профиля
Re: Каскад прокси squid
« Ответ #11 : 11 Мая 2011, 15:43:22 »
Есть сервер на нем squid c ограничениями 192.168.1.3
....
Есть комп на который хочется заиметь инет без ограничений
Ограничения в плане доступных сервисов? Он будет резать траффик согласно своих ограничений, потому каскадирование здесь по любому никак не поможет.
Предлагаю рассмотреть вариант подключения к VPN через прокси. Что будет выступать сервером VPN - Вам решать. Либо своя какая-то машина, либо чья-то, кто готов поделиться траффиком (вроде даже в инете есть предложения), либо арендованный сервер VPS.

если поднимать свой впн сервер то подуйдут ли для этого средства kerio vpn ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Каскад прокси squid
« Ответ #12 : 11 Мая 2011, 15:59:46 »
Я не знаю что есть керио, хотя и много раз слышал, но мой выбор пал на OpenVPN. Не скажу, что пихаю его где ни поподя, но в паре мест он себя оправдывает на все 150%

Оффлайн VelzeVul

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
  • Заместитель Сотоны
    • Просмотр профиля
Re: Каскад прокси squid
« Ответ #13 : 12 Мая 2011, 07:44:40 »
Я не знаю что есть керио, хотя и много раз слышал, но мой выбор пал на OpenVPN. Не скажу, что пихаю его где ни поподя, но в паре мест он себя оправдывает на все 150%
Не поделитесь интсрукцией по настройке openvpn сервера? гуглил, но вразумительного и понятного минюала что-то не нашел...

Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля
Re: Каскад прокси squid
« Ответ #14 : 12 Мая 2011, 09:01:48 »
Я не знаю что есть керио, хотя и много раз слышал, но мой выбор пал на OpenVPN. Не скажу, что пихаю его где ни поподя, но в паре мест он себя оправдывает на все 150%
Не поделитесь интсрукцией по настройке openvpn сервера? гуглил, но вразумительного и понятного минюала что-то не нашел...
В Ubuntu - вики есть 2 статьи
Шаг за шагом можно достичь цели.

 

Страница сгенерирована за 0.036 секунд. Запросов: 25.