Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Пустить ВЕСЬ траффик через проксю

Ответить
Настройки темы
Пустить ВЕСЬ траффик через проксю

Аватара для Guest

Guest



Профиль | Цитировать


Сабж собственно // хочется чего то такого чтоб в консоли набраля ип прокси и все кнннекты пошли через него // но чтобы в любой моммент выключить можно было // Куда копать? ОСь - фря 5.2.1

Отправлено: 14:13, 16-06-2004

 

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Фря на прокси или на клиенте?

Точнее ответить пока не могу.
В любом случае копать нужно MAN IPFW.

Отправлено: 13:29, 19-06-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что значит все коннекты? А любой ли трафик проксируется вы не задумывались? И вообще восновном программы отдельно настраиваются на использование прокси. Можно использовать прозрачное проксирование через squid с использованием natd например, но тогда это самое проксирование на сервере отключать придется.

Отправлено: 13:28, 21-06-2004 | #3


Аватара для Guest

Guest


Профиль | Цитировать


напрмер чтоб ася щла через прокси, ssh, ftp, etc...
Чтоб например даже пинг сначала шёл на прокси а с его уже на хост.  такое реально?

Отправлено: 14:15, 21-06-2004 | #4


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что бы даже пинг?
Помоему не реально.
А в общем поменьше секретности.
Зачем это?
Может другим способом можно решить.
Ты хошь весь трафик считать что ли?


Добавлено:

Ну в крайнем случае тебе нужно всех клиентов поперенастраивать на дефалтроут
И то я сомневаюсь.
Ты ж хотел что бы одним кликом это включалось выключалось
?Так?

Добавлено:

Можешь попробовать что то типа:
ipwf add 10 fwd [ipProxy] from any to any

Очень приблизительно и скорее всего не правильно.
Но то что Фаервол тебе рыть надо это 100%
На opennet.ru есть русский ман по ipwf.

Отправлено: 18:48, 22-06-2004 | #5


Аватара для Guest

Guest


Профиль | Цитировать


Цель чтобы траффик нельзя было перехватить, а если его даже перехватят не смогли расшифровать

Отправлено: 15:16, 23-06-2004 | #6


Аватара для Belansky

Юниксоид


Сообщения: 3001
Благодарности: 45

Профиль | Отправить PM | Цитировать


Guest
Так прячешь свою локальную сеть за натом, запрещаешь хождение snmp-пакетов в локальную сеть.

-------
Косово je Србиjа!


Отправлено: 09:17, 24-06-2004 | #7

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


сугубое ихмо: цель не теми средствами решается
- перенаправление трафика на проксю => не шифруется (прокся шифровать ничего не будет)
- не весь трафик проксируется (то есть сквид не будет сам по себе обрабатывать ssh, для этого надо клиенту использовать http-тунелинг)
- все это в логах того же сквида радостно остается.

если уж так хочется секретности используй ssh и вымапивай себе нужные порты при помощи ssh -L
По крайней мере трафик будет шифрованный и весь пойдет через 22 порт, вне зависимости от того, вымапиваеется 3128, 80, 5139, или какой-либо еще
и зачем подполье такое?

Добавлено:

ну да, ежели не индивидуальные прятки, а трафик всей сети надо спрятать, то сидишь за natd и никакой пинг в локалку не пойдет. Но зачем тогда все это включать-отключать?

Отправлено: 09:22, 24-06-2004 | #8


Аватара для Guest

Guest


Профиль | Цитировать


Нет спрятать нужно мой комп
Ничего более
чтоб везде ходить анонимно
а шифровать решил после того как ФСБ стало открыт трафик снифить и на его основании сажать  

Отправлено: 13:59, 24-06-2004 | #9


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Наверное в этой ситуации тогда в любом случае нужно туннелирование с шифрованием настраивать или средствами SSH или IPSec, или еще как.
Но как везде ходить анонимно не понятно, за пределами туннеля траффик не спрячешь. Можно конечно анонимные прокси юзать для сокрытия IP, но при желании следы найти всегда можно. Так что тут выход думается такой: 1. Комплекс мер (туннелирование, анонимные прокси и т.п.) 2. Голова на плечах.

Отправлено: 14:37, 24-06-2004 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Пустить ВЕСЬ траффик через проксю

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Пинг через проксю clin Microsoft Windows NT/2000/2003 10 11-12-2008 16:19
Подсчет интернет трафика через проксю... hunterkomp Хочу все знать 3 15-09-2008 16:12
Может ли Wingate 4.4.2 работать через проксю? shark21 Сетевые технологии 1 18-03-2004 16:53
TV live /NTV/ пустить через кабель( ?) на телевизор Olegs Хочу все знать 3 04-10-2002 21:12
icq через проксю lehha Защита компьютерных систем 10 17-08-2002 08:12




 
Переход