Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: делаем сервер маршрутизатором-убирающим прокси  (Прочитано 855 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн marlic

  • Автор темы
  • Любитель
  • *
  • Сообщений: 77
    • Просмотр профиля
    • Калина 2
Доброе время суток господа.

Помогите осилить:
Доступ в интернет из локальной сети осуществляется через прокси-сервер с авторизацией. Необходимо настроить так, чтобы во второй сетевой плате компьютера на Ubuntu ( настроен по этой схеме) не нужно было настраивать прокси.
Как то указать первому, что раздача интернета должна быть чистой, без установок прокси.

Искал, советовали изучить прозрачные прокси, но никакого софта, убирающего настройки, не нашел.

Помогите советом!

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28469
    • Просмотр профиля
Гуглить по слову transparent proxy, parent proxy server.
Тот же сквид это умеет.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
но никакого софта, убирающего настройки, не нашел.
Вы не правильно озвучиваете себе (и нам) задачу. Такого софта и не нужно. Вам необходимо настроить шлюз так, чтобы у клиентов новой сети НЕ НУЖНО было настраивать на работу через прокси.

Оффлайн marlic

  • Автор темы
  • Любитель
  • *
  • Сообщений: 77
    • Просмотр профиля
    • Калина 2
но никакого софта, убирающего настройки, не нашел.
Вы не правильно озвучиваете себе (и нам) задачу. Такого софта и не нужно. Вам необходимо настроить шлюз так, чтобы у клиентов новой сети НЕ НУЖНО было настраивать на работу через прокси.
вы верно сказали. А как это сделать?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Настроить шлюз с прозрачным проксированием. Всё.
Соответствующая тема есть в этой ветке, ищите.

Оффлайн marlic

  • Автор темы
  • Любитель
  • *
  • Сообщений: 77
    • Просмотр профиля
    • Калина 2
Настроить шлюз с прозрачным проксированием. Всё.
Соответствующая тема есть в этой ветке, ищите.
Это конечно так, но немного не так...


Нужно чтобы этот шлюз сам умел авторизовываться на другом прокси сервере, стоящем выше него. Как это настроить?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Да неужели?
Может всё-таки полистаете man-ы?
Цитата: squid.conf
...
cache_peer parent.proxy parent 3128 0 login=user:password default
never_direct allow all
...

Оффлайн marlic

  • Автор темы
  • Любитель
  • *
  • Сообщений: 77
    • Просмотр профиля
    • Калина 2
Спасибо, я вам признателен. Перерыл весь инет, и пришел к выводу что в моем случае не будет работать https/SSL/443...
Это правда?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28469
    • Просмотр профиля
Да. HTTPS/SSL соединения через прозрачный прокси пропустить не получится.
Для программ, работающих по таким протоколам придётся указывать прокси явно, либо разрешать NAT.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Спасибо, я вам признателен. Перерыл весь инет, и пришел к выводу что в моем случае не будет работать https/SSL/443...
Это правда?
Зависит от испольуемого ПО на шлюзе, но в общем случае - правда.
OpenWrt 19.07

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Ну-у-у-у-у-у... надо ковыряться.
Каскадные прокси очень капризны. В это же связке ещё многое зависит от родителя.
Но вроде за то, чтобы для https кальмар не пытался напрямую открывать туннель применяется never_direct, но мной лично не проверялось.

 

Страница сгенерирована за 0.156 секунд. Запросов: 26.