Отправляет email-рассылки с помощью сервиса Sendsay

Прозрачный прокси

Вопрос скорее теоретический.

Если использовать Squid прозрачно, то по-идее
через него пойдет только www траффик. Запросы
будут приходить на 80-й порт, оттуда их нужно
перенаправлять на порт кэша. А как же тогда
быть с ftp - пускать через nat? Или есть еще
варианты?

Ответить   Fri, 11 Feb 2005 10:47:42 +0300 (#314425)

 

Ответы:

Hello Евгений,

Friday, February 11, 2005, 12:47:42 PM, you wrote:

Squid умеет прозрачный http-proxy, ключевое слово http
Для ftp есть frox, который умеет делать прозрачный ftp-proxy

Ответить   Artem Batalov Fri, 11 Feb 2005 17:48:24 +0500 (#314570)

 

On Fri, 11 Feb 2005 17:48:24 +0500
Artem Batalov <arch***@l*****.ru> wrote:

Дык вроде с ftp и сквид неплохо справляется...

Ответить   Matvey Fri, 11 Feb 2005 17:50:49 +0200 (#314885)

 

Hello Matvey,

Friday, February 11, 2005, 8:50:49 PM, you wrote:

C прозрачным? Поподробней об этом

Ответить   Artem Batalov Sat, 12 Feb 2005 12:59:24 +0500 (#315030)

 

On Sat, 12 Feb 2005 12:59:24 +0500
Artem Batalov <arch***@l*****.ru> wrote:

Н-да... Провтыкал... Прошу простить за дезу ;)

Ответить   Matvey Sun, 13 Feb 2005 11:15:31 +0200 (#315633)

 

Вот это то меня и интересовало.

Ответить   Mon, 14 Feb 2005 08:22:11 +0300 (#315720)

 

Посоветуйте.
Стоит ли вообще заморачиваться с прозрачным
прокси? По-моему минусов гораздо больше чем плюсов.
- нет аутентификации
- отдельные программы для каждого сервиса
+ нет параметрам прокси сервера

Ответить   Wed, 16 Feb 2005 15:48:40 +0300 (#317202)

 

Доброго времени суток Евгений,

Wednesday, February 16, 2005, 2:48:40 PM, Вы писали:

Ты же говориш о прозрачном прокси, кая там должна быть
авторизация ? :-))))




--
С наилучшими пожеланиями,
Колесник Андрей
mailto:kolesn***@e*****.ua
ICQ: 208861095

Ответить   Колесник Андрей Wed, 16 Feb 2005 14:57:08 +0200 (#317211)

 

Здравствуйте, Колесник.

Вы писали 16 февраля 2005 г., 15:57:08:



А хотяб на основе доменного логина с паролем.
(или так можно ? Знаю что можно для непрозрачного)

Ответить   Wed, 16 Feb 2005 16:34:47 +0300 (#317662)

 

Доброго времени суток Евгений,


На opennet.ru видел статью по авторизации в squid'e на основании
доменного экаунта, к сожалению линка не сохранил.
Также подобное встречал на nixp.ru...

--
С наилучшими пожеланиями,
Колесник Андрей
mailto:kolesn***@e*****.ua
ICQ: 208861095

Ответить   Колесник Андрей Thu, 17 Feb 2005 08:01:10 +0200 (#317674)

 

Hello Колесник,

Thursday, February 17, 2005, 11:01:10 AM, you wrote:



цитата из доки по squid:
proxy_auth can't be used in a transparent proxy.

Ответить   Artem Batalov Thu, 17 Feb 2005 12:28:39 +0500 (#317711)

 

Здравствуйте, Artem.

Вы писали 17 февраля 2005 г., 10:28:39:



Вот и я об том же.

Ответить   Thu, 17 Feb 2005 11:10:23 +0300 (#317742)

 

Доброго времени суток Евгений,

Thursday, February 17, 2005, 10:10:23 AM, Вы писали:







^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
Согласен с Вами




--
С наилучшими пожеланиями,
Колесник Андрей
mailto:kolesn***@e*****.ua
ICQ: 208861095

Ответить   Колесник Андрей Thu, 17 Feb 2005 10:19:06 +0200 (#317753)

 

Hello Колесник,

Thursday, February 17, 2005, 10:19:06 AM, you wrote:





Да-с! всё справедливо. Но если оч хочется?
На ваш суд предлагаю.
Сразу оговорюсь сам не пробовал но теоретически так можно сделать.

Имеем машину со сквидом из которой оч хоцса сделать прозрачный прокси
с авторизацией. Прозрачный нужен для того чтоб клиентов не настраивать,
авторизация нужна чтоб рулить юзерами.

Помоему мнению надо запускать две копии сквида на одной машине с разными конфигами
при
запуске. Второй сквид запускается на каком нить не 3128 порту
например 3131.Организация прозрачного прокси много где описана и мною
опущена. :-). Нада завернуть исходящий траффик на 80 порт с внешнего
интерфейса на порт 3131 где сидит обычный не прозрачный сквид и там
произвести авторизацию.Думаю технология понятна. Кто нить делал
подобное? если да озвучте результат пож.

Ответить   Thu, 17 Feb 2005 12:23:30 +0200 (#317844)

 

On Thu, 17 Feb 2005 12:23:30 +0200
BLIZING KRUCK <ssa***@m*****.ru> wrote:

А как различать с какого Squid-a трафик?
Если делать как у тебя написано, то со второго сквида трафик завернется на себя.

Если у тебя AD под оффтопом, то лучше клиентов через нее настроить и не мучаться.

Ответить   Новиков Александр Thu, 17 Feb 2005 14:00:18 +0300 (#318155)

 


Можно тупо закрыть всем 80,443 и остальные http
потом завернуть всех на проксю НЕ Фиревалом а вот таким извратным
методом:
всем в автозагрузку ложишь файл с примерным содержанием, если у тебя
домен, то в логон-скрипт его и все. у меня такая схема работает на
УРА.

proxy.reg

Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"EnableHttp1_1"=dword:00000001
"ProxyHttp1.1"=dword:00000001
"ProxyEnable"=dword:00000001
"ProxyServer"="proxy.domain.net:3128"
"ProxyOverride"="192.168.*.*;<local>"

Ответить   Thu, 17 Feb 2005 16:29:28 +0200 (#318022)

 

Евгений пишет:

Frox работает как прозрачный прокси для ftp. Может использовать кэш базу
как squid'а так и свою собственную. В поиске есть статьи по установке и
настройке.

Ответить   Sat, 12 Feb 2005 12:10:32 +0500 (#315087)