Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Все порты через squid?  (Прочитано 3551 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Goodist

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Все порты через squid?
« : 28 Октября 2010, 15:15:18 »
Здравствуйте! Решил я се настроить проксю дома.
Сделал так:
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination SQUIDIP:3128
Теперь браузер всегда ходит через проксю.
Но мя интересует другое: как сделать, что бы остальные программки будь то торрент, Windowsкое обновление или аська без всяких там настроек ходили тоже через проксю?!
Как я понимаю нужно все порты заварачивать на порт 3128? Потом можно будет уже в сквиде настраивать ограничения по портам?! К примеру аську запретить/разрешить ?

Оффлайн lastelf

  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #1 : 28 Октября 2010, 15:43:32 »
К сожалению не все можно пропустить через проксю.(

Оффлайн Goodist

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #2 : 28 Октября 2010, 16:08:07 »
Как тогда быть?  :-[ К примеру я хочу сравнить свой входящий трафик с показаниями провайдера?! Или попросту узнать сколько Windows накачала, когда обновлялась...

Оффлайн lastelf

  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #3 : 28 Октября 2010, 16:30:34 »
Попробуй vnstat. Только она по интерфейсам трафик считает http://448dmg.ru/vnstat-ubuntu-293

Оффлайн Goodist

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #4 : 29 Октября 2010, 13:27:32 »
Спасибо! Попробую. И всё же как то не очень гибко всё получается. Думал у Linuxи больше возможностай... :-[

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #5 : 29 Октября 2010, 20:41:29 »
К сожалению не все можно пропустить через проксю.(
Есть подозрение, что всё.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #6 : 29 Октября 2010, 21:18:37 »
К сожалению не все можно пропустить через проксю.(
Есть подозрение, что всё.

Можно, да. Без настроек программ - не всё.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Goodist

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #7 : 30 Октября 2010, 20:24:10 »
Ладно. Бум копать. Спасибо за ответы. Но всё же вопрос остаётся открытым. Многие клиет банки не умеют работать  работать через прокси. А пускать просто так, тож не понятно чё там накачают ... в общем без контроля получается соединение!

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #8 : 30 Октября 2010, 20:31:52 »
О, банк-клиент — это отдельный ублюдочный класс дегродских программ, для которого в бухгалтерию приходится ставить дремучий диалап-модем, при этом игнорируются как наличие в организации вменяемой сетевой инфраструктуры, так и элементарные меры безопасности высовывания голой задницы в интернет. Я уже предлагал забить гвоздь в голову Главному Программисту этой программы, но моё предложение сочли слишком гуманным.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #9 : 30 Октября 2010, 20:33:32 »
С банков-то непонятно что накачают?
И что мешает разрешить прямой коннект только до банков?

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #10 : 30 Октября 2010, 20:34:37 »
Ладно. Бум копать. Спасибо за ответы. Но всё же вопрос остаётся открытым. Многие клиет банки не умеют работать  работать через прокси. А пускать просто так, тож не понятно чё там накачают ... в общем без контроля получается соединение!
Прокси сервер предназначен для кеширования http, ftp трафика - точка. Если хотите кого-то в обход проски выкинуть, то ничто не мешает в iptables написать соответсвующее правило(правило должно идти раньше правила заворачивающего трафик на прокси).

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #11 : 30 Октября 2010, 20:36:07 »
С банков-то непонятно что накачают?
И что мешает разрешить прямой коннект только до банков?
То же, что мешает написать идеальную операционную систему без уязвимостей.
"Гладко было на бумаге, да забыли про овраги" ©

Прокси сервер предназначен для кеширования http, ftp трафика - точка. Если хотите кого-то в обход проски выкинуть, то ничто не мешает в iptables написать соответсвующее правило(правило должно идти раньше правила заворачивающего трафик на прокси).
Топикстартеру что-то типа того и нужно, но всё-таки удобно, когда порты можно пробрасывать на уровне самого прокси, тогда такие правила можно для каждого пользователя настраивать, да и рулится всё одним интерфейсом. В IIS можно, вряд ли squid тут уступит ему в гибкости.
« Последнее редактирование: 30 Октября 2010, 20:40:22 от Дмитрий Бо »

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #12 : 30 Октября 2010, 20:47:18 »
Топикстартеру что-то типа того и нужно, но всё-таки удобно, когда порты можно пробрасывать на уровне самого прокси, тогда такие правила можно для каждого пользователя настраивать, да и рулится всё одним интерфейсом. В IIS можно, вряд ли squid тут уступит ему в гибкости.

ВЫ путаете прокси и фаервол со встроенным прокси. И я так понимаю не IIS, а ISA, поскольку первое - вебсервер ;)

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #13 : 30 Октября 2010, 20:58:15 »
И я так понимаю не IIS, а ISA, поскольку первое - вебсервер ;)
А, ну да. Это давно было, а на новой работе мне сквид не дают ковырять :)

Не знаю, как там внутри ИСА была устроена, но средствами одного iptables определённый порт определённому юзверю не откроешь, этим должен сквид руководить.

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: Все порты через squid?
« Ответ #14 : 30 Октября 2010, 21:00:21 »
но средствами одного iptables определённый порт определённому юзверю не откроешь

Как раз все с точностью до наоборот.

 

Страница сгенерирована за 0.019 секунд. Запросов: 19.