Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Подскажите по прокси серверу  (Прочитано 743 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Pride_Winner

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Подскажите по прокси серверу
« : 17 Августа 2013, 10:29:38 »
Предположим, что у Вас прокси сервер Squid расположен по адресу
192.168.0.200 на порту 3128, тогда пишем в файле конфигурации:

        http_port 192.168.0.200:3128

Как узнать на какой адрес он вешаеться? или ему нужно оддельную подсеть прописать? подсетей 4 как узнать где сквид?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Подскажите по прокси серверу
« Ответ #1 : 17 Августа 2013, 11:12:27 »
тогда пишем в файле конфигурации:
        http_port 192.168.0.200:3128
А чем не устраивает просто
http_port 3128?

Как узнать на какой адрес он вешаеться?
ip a ; ss -lnpt | grep :3128

Оффлайн Pride_Winner

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Подскажите по прокси серверу
« Ответ #2 : 17 Августа 2013, 12:46:05 »
тогда пишем в файле конфигурации:
        http_port 192.168.0.200:3128
А чем не устраивает просто
http_port 3128?

Как узнать на какой адрес он вешаеться?
ip a ; ss -lnpt | grep :3128


Я верно понял что сквид повесился на ppp0 ???
smt@smt-web:~$ ip a ; ss -lnpt | grep :3128
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 1000
    link/ether 00:26:55:80:83:e6 brd ff:ff:ff:ff:ff:ff
    inet6 fe80::226:55ff:fe80:83e6/64 scope link
       valid_lft forever preferred_lft forever
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 1000
    link/ether 00:26:55:80:83:e7 brd ff:ff:ff:ff:ff:ff
    inet 192.168.0.2/24 brd 192.168.0.255 scope global eth1
    inet 192.168.3.100/24 brd 192.168.3.255 scope global eth1:1
    inet 192.168.4.99/24 brd 192.168.4.255 scope global eth1:2
    inet6 fe80::226:55ff:fe80:83e7/64 scope link
       valid_lft forever preferred_lft forever
6: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1492 qdisc pfifo_fast state UNKNOWN qlen 3
    link/ppp
    inet 95.79.29.19 peer 91.144.184.70/32 scope global ppp0
LISTEN     0      128                      :::3128                    :::*   


« Последнее редактирование: 17 Августа 2013, 13:05:50 от Pride_Winner »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Подскажите по прокси серверу
« Ответ #3 : 17 Августа 2013, 13:01:21 »
LISTEN     0      128                      :::3128                    :::*
Это означает, что сервис слушает все интерфейсы.

Оффлайн Pride_Winner

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Подскажите по прокси серверу
« Ответ #4 : 17 Августа 2013, 13:07:34 »
Сделал вот так  думаю правильнее будет ? тк на подсети 2.0 висят арендаторы и бугалтерия, а остальные буду перенаправлять на 5.2 (сквид)
smt@smt-web:~$ ip a ; ss -lnpt | grep :3128
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 1000
    link/ether 00:26:55:80:83:e6 brd ff:ff:ff:ff:ff:ff
    inet6 fe80::226:55ff:fe80:83e6/64 scope link
       valid_lft forever preferred_lft forever
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 1000
    link/ether 00:26:55:80:83:e7 brd ff:ff:ff:ff:ff:ff
    inet 192.168.0.2/24 brd 192.168.0.255 scope global eth1
    inet 192.168.3.100/24 brd 192.168.3.255 scope global eth1:1
    inet 192.168.4.99/24 brd 192.168.4.255 scope global eth1:2
    inet 192.168.5.2/24 brd 192.168.5.255 scope global eth1:3
    inet6 fe80::226:55ff:fe80:83e7/64 scope link
       valid_lft forever preferred_lft forever
4: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1492 qdisc pfifo_fast state UNKNOWN qlen 3
    link/ppp
    inet 95.79.29.19 peer 91.144.184.70/32 scope global ppp0
LISTEN     0      128             192.168.5.2:3128                     *:*     
smt@smt-web:~$
Правильно ли я вот так заверну трафик?
sudo iptables -t nat -A PREROUTING -i eth1 -d ! 192.168.4.0/24 -p tcp -m multiport --dport
80,8080 -j DNAT --to 192.168.5.2:3128
« Последнее редактирование: 17 Августа 2013, 13:14:30 от Pride_Winner »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Подскажите по прокси серверу
« Ответ #5 : 17 Августа 2013, 13:21:50 »
Обычно прозрачный proxy делают вот так:
iptables -t nat -A PREROUTING ! -d 192.168.4.0/24 -i eth1 -p tcp -m multiport --dports 80,8080 -j REDIRECT --to-port 3128

Оффлайн Pride_Winner

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Подскажите по прокси серверу
« Ответ #6 : 17 Августа 2013, 13:27:07 »
Обычно прозрачный proxy делают вот так:
iptables -t nat -A PREROUTING ! -d 192.168.4.0/24 -i eth1 -p tcp -m multiport --dports 80,8080 -j REDIRECT --to-port 3128
те можно оставить что бы сквид слушал все интерфейсы? и завернуть вашим правилом остальные под сети он не затронет?? подскажите еще чем резать плохие слова, и сайты? Я   новичок, все это для меня ново, но платить 23к за 23лицензии нетполис это обдираловка, да и в реале больше студенческих компов имеют выход в нет. у учреждения денег нет на большее количество лицензий, а себя подставлять под статью не хочеться...

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Подскажите по прокси серверу
« Ответ #7 : 17 Августа 2013, 13:59:04 »
Кстати, для прозрачного proxy ещё надо режим intercept указать:
http://www.squid-cache.org/Doc/config/http_port/

Оффлайн peregrine

  • FSM
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 7215
  • Gentoo x64 Ubuntu 16.04.1 x64
    • Просмотр профиля
Re: Подскажите по прокси серверу
« Ответ #8 : 17 Августа 2013, 16:42:18 »
Pride_Winner, сайты IPtables, а со словами и проксями сложнее.

 

Страница сгенерирована за 0.02 секунд. Запросов: 22.