Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: OpenVPN - как прозрачный прокси?  (Прочитано 2351 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн marlic

  • Автор темы
  • Любитель
  • *
  • Сообщений: 77
    • Просмотр профиля
    • Калина 2
OpenVPN - как прозрачный прокси?
« : 20 Февраля 2013, 11:43:20 »
у меня такая фигня. компьютеры в локальной сети подключаются через прокси сервер с авторизацией.  для обычных пользователей есть еще промежуточный компьютер на Ubuntu Server, от которго дальше идет интернет. Можно ли как нибудь настроить этот сервер, чтобы его клиенты (этой подсети) не настраивали настройки прокси, то есть это делалось в UIbuntu Server. Предполагалось для этих целей установить Squid на Ubuntu , который будет работать как прозрачный сервер, но оказалось что он не может обрабоитать https запросы, поэтому клиенты подсети могут пользоваться тоолько обычным http.

Мне рассказали что если настроить ubuntu server как клиент openvpn какого нибудь VPN сервиса (а позже) и своего VPN сервера, то можно его подсети выходить в интернет через него, не вписывая настройки каждому клиенту.

Думаю что нужно будет возиться с iptables



iptables -t nat -A POSTROUTING -s 192.168.0.0/24 ! -d 192.168.0.0/24 -o eth0 -j MASQUERADE
192.168.0.0/24 - сеть куда раздается интернет
необходимо чтобы локальные ресурсы сети работали (шлюз 10.1.32.1), но внешний инет через OpenVPN

Вопрос.
1. Могу ли я на второй сетевой плате раздавать интернет, где клиентам можно выйти безо всяких настроек (как будто ubuntu server - прозрачный прокси), используя VPN с первой eth0?
2. Будут ли работать все порты (https, icq, skype и т.д.)






Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: OpenVPN - как прозрачный прокси?
« Ответ #1 : 20 Февраля 2013, 11:56:36 »
Если будет VPN-сервер с прямым ходом в интернет, то можно и безо всяких прокси и будет работать всё

Оффлайн Rydj

  • Участник
  • *
  • Сообщений: 158
    • Просмотр профиля
Re: OpenVPN - как прозрачный прокси?
« Ответ #2 : 20 Февраля 2013, 12:07:18 »
https -протокол передаёт шифрованный трафик, даже если порт 443 (если склероз не изменяет) кинуть на проксю то сервер не сможет его расшифровать так как он адресован не проксе. Короче насколько я знаю нет способа чтоб https работал через прозрачный прокси, если ошибаюсь уважаемые гуру этого замечательного ресурса меня поправят=)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: OpenVPN - как прозрачный прокси?
« Ответ #3 : 20 Февраля 2013, 12:53:06 »
Об этом ТС и скучает.
Ход мыслей у него правильный, только он никак не отвяжется от слова "прокси", потому и чакры никак не расчищаются.

Оффлайн marlic

  • Автор темы
  • Любитель
  • *
  • Сообщений: 77
    • Просмотр профиля
    • Калина 2
Re: OpenVPN - как прозрачный прокси?
« Ответ #4 : 20 Февраля 2013, 13:36:16 »
только он никак не отвяжется от слова "прокси"
этот прокси уже по ночам снится, очень уж хочется избавиться от его настроек на клиентах подсети.

Спасибо за ответ. останется теперь найти VPN сервер с работающим интернетом на стороне...

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: OpenVPN - как прозрачный прокси?
« Ответ #5 : 20 Февраля 2013, 19:57:21 »
Короче насколько я знаю нет способа чтоб https работал через прозрачный прокси, если ошибаюсь уважаемые гуру этого замечательного ресурса меня поправят=)
Поправят ;) Такое можно сделать в связке SOCKS-прокси (3proxy, например) + redsocks.
OpenWrt 19.07

Оффлайн Rydj

  • Участник
  • *
  • Сообщений: 158
    • Просмотр профиля
Re: OpenVPN - как прозрачный прокси?
« Ответ #6 : 20 Февраля 2013, 21:33:05 »
а вообще на крупных фирмах прокси делают или другие варианты используют?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28472
    • Просмотр профиля
Re: OpenVPN - как прозрачный прокси?
« Ответ #7 : 20 Февраля 2013, 21:44:01 »
Rydj, это заивисит от задач, а не от размеров фирмы.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.11 секунд. Запросов: 25.