Hali!
Internet megy szépen proxyval (squid, nem transzparens ip:192.168.0.2).
Ha proxy mögül pingelek, vagy ssh-znék, akkor nincs névfeloldás.
Az /etc/resolve.conf jó (192.168.0.9 ->routerünk)
Bújtam a netet, de csak transzparens proxyval találtam megoldást. Nem részletezem, de az nekem nem jó.
acl Safe_ports port 53
http_accept deny !Safe_ports
Megoldás?
- 1882 megtekintés
Hozzászólások
Első lépésként a tűzfalon az ICMP echo request/reply tessen átengedni, illetve kifelé a 22-es tcp-portra menő forgalmat.
- A hozzászóláshoz be kell jelentkezni
Köszi, hogy próbálsz segíteni.
Ha kiszedem a proxyt és gateway-nek megadom a router-t akkor minden van. Ping is és ssh is.
portscan szerint a 22-es port a 192.168.0.2-n nyitva.
Az ICMP echo request/replied pedig nem értem :). Elmagyaráznád, illetve van még ötleted?
Köszi mégegszer.
- A hozzászóláshoz be kell jelentkezni
Squid (foleg Debianon) mely ismerete nelkul:
Squid != NAT (Network address translation/Masquerading)
A proxy csak a megadott protokollokon fog "cimforditast" vegezni neked a sajat cimere. Ahhoz, hogy a ping (ICMP csomagok) menjen, a belso cimet, ahonnan jon a keres at kell forditani kulso IP cimre...ezt a proxy nem fogja neked megcsinalni.
- A hozzászóláshoz be kell jelentkezni
Ez most világos.
A proxy azért kell nekem, hogy ne kelljen gateway-t megadni hálózati beállításnak.
A cél az, hogy az összes kérést ami beérkezik hozzá, azt dobja át a routernek, aminek az a feladata, hogy értelmezze azokat. Ez így nem kivitelezhető?
- A hozzászóláshoz be kell jelentkezni
Radfer egy kis olvasgatas annak kapcsan, hogy a squid milyen protokollokat tamogat. Valamint annak kapcsan is, hogy mit lehet egyaltalan proxy-zni. Ezt most teljesen komolyan mondom.
- A hozzászóláshoz be kell jelentkezni
Jééé, ezt magamtól nem is tudtam. Ha hiszed, ha nem végtúrtam a netet általam is emészthető leírás, tutorial után, és még most is keresek. Ehhez nem értek, de érdekel és igyekszem.
Biztos, hogy blődségeket írtam, de mivel 20 honlapon 20 féleképpen olvastam, hogy ezt lehet, azt lehet, hát ha hülye kérdés is, de gondoltam felteszem.
- A hozzászóláshoz be kell jelentkezni
http://en.wikipedia.org/wiki/Proxy_server
http://en.wikipedia.org/wiki/Network_address_translation
:)
udv. Akos
- A hozzászóláshoz be kell jelentkezni
Köszi, megnézem
- A hozzászóláshoz be kell jelentkezni
Szerintem nem...a proxy az OSI 7. (alkalmazas) retegen mukodik. Ismeri az adott protokoll (HTTP, FTP stb.) nyelvet es annak megfeleloen tudja kezelni. Amire te vagysz, az sokkal lejjebb van (Layer 3 - Network).
Ami szerintem megoldas lenne:
a default gateway a router, es a proxyt beallitod a munkallomasoknak. routeren pedig felveszel egy ACL-t, hogy csak a proxy IP cimerol enged ki a proxy altal kiszolgalt protokollokat (tipikusan HTTP, HTTPS, talan FTP)
Elvileg az is mukodik, hogy a munkallomasnak a proxy szervert adod meg direktben, de ehhez a proxy es a router kozott egy masik halozatot kell kialakitanod, mivel ha a proxy, a router es a munkallomas is egy halozatban van es a proxy-t csak +1 hopnak rakod be, a munkallomas fog kapni egy ICMP Redirect uzenetet a proxy-tol, hogy menjen csak a router fele kozvetlenul.
- A hozzászóláshoz be kell jelentkezni
A proxy muszáj, mert nem adhatok meg gateway-t közvetlenül. Elvileg a proxynak csak annyi dolga volna, hogy minden kérést átdob a router-nek.
- A hozzászóláshoz be kell jelentkezni
Nem, ez nem igy van.
Mint a neveben is benne van, a proxy megkapja a kerest a bongeszotol, hogy te a www.hup.hu/index.html-t kered mondjuk. O lekeri az oldalt, megadott parameterek alapjan cache-li vagy sem es O adja vissza neked. Nem a Te keresedet routolja...
A megoldassal amit irtam, a proxy-t ugyanugy megadod es kiszurod a routeren, hogy csak a proxy-n keresztul johet a keres - igy a bongeszok kozvetlenul nem mehetnek ki a netre.
Mas megoldast en nem latok...
- A hozzászóláshoz be kell jelentkezni
Arra egy szimpla dhcp nem lenne elég neked ami gateway cimet is oszt? ( off korsz kell gateway szerver is )
____________________________________
Az embert 2 éven át arra tanítják hogyan álljon meg a 2 lábán, és hogyan beszéljen... Aztán azt mondják neki: -"Üllj le és kuss legyen!"..
- A hozzászóláshoz be kell jelentkezni
Huh, te most egy ICMP over HTTP(proxy) megoldást akartál volna megvalósítani a leírtak alapján, olyan viszont nem létezik... :)
- A hozzászóláshoz be kell jelentkezni
LOL :-) betippelem, hogy a tűzfal beállításait nem piszkálhatja, és nincs kiengedve plédául az ssh, és szeretné valahogy megoldani. Elvileg meg lehet csinálni (http(s)-tunel), de ha rájönnek, akkor ráb...6.
- A hozzászóláshoz be kell jelentkezni
Nem talált :)
Mindent piszkálhatok, a kutya nem szól rám.
az egyik progi (nem játék) nem megy proxy mögül ami elvileg a 80-as és a 22-es porton megy.
Megkerülve a proxyt, ha megadom a routert gateway-nek, akkor megy. Erre keresek megoldást.
- A hozzászóláshoz be kell jelentkezni
squid: HTTP(S)/FTP proxy. Nem fog proxyzni neked sem ssh-n, sem smtp-n es semmi mas protokollon, csak http(s)/ftp-n. Korabban mar irtak, ha arra van szukseged, hogy ne kelljen gw-t allitgatni, akkor a megoldas a DHCP.
- A hozzászóláshoz be kell jelentkezni
Attól, hogy a 22-es és 80-as TCP-portokat használja, attól még nem biztos, hogy HTTP-t óhajt használni. Lehet egyébként tudni, hogy mi ez, milyen beállításai vannak, etc?
- A hozzászóláshoz be kell jelentkezni
GLS Connect nevű progi. Beállítási lehetőség 1 van: vagy van proxy, vagy nincs. Ha van, akkor ip, port, usernév, pass.
A cucc jelzi, hogy online van, van net kapcsolat (kis földgömb pipával).
Viszont elméletileg mikor lefixálsz valamit, akkor neki fel kellene küldenie a GLS szerverre. Proxy nélkül küldi. Proxyval nem.
- A hozzászóláshoz be kell jelentkezni
Wireshark...LAN trace es abbol elvileg latod, mi nem megy. Jo esellyel akkor szabvanyos HTTP-t hasznal - persze, csak ha nagyon akarsz vele kuzdeni ;)
- A hozzászóláshoz be kell jelentkezni
Nem egy muszáj dolog, de ha nincs feladat, akkor nem is nézek utána semminek. Ez ilyen önkínzás/önhajtás. Már eddig is elég sok olyan infót kaptam, amiről gőzöm nem volt, és sok dolog most lett csak világos, pedig a feladat még meg sincs oldva :) Teljesen olyan mintha programoznék, az is néha ilyen :))
- A hozzászóláshoz be kell jelentkezni
Nomostan én a következőt tenném: fosch megoldás, de talám működhet: A GLS szerver felé hostroute felvétele a tűzfal felé (route -p ADD gls_szerver MASK 255.255.255.255 192.168.0.9 ), alkalmazásban nem állítok be proxy-t, a browserben meg igen. A -p-t ne hagyd ki (permanent).
- A hozzászóláshoz be kell jelentkezni
Nem akarlak megbantani, de nekem az jott le, hogy nem igazan tudod, hogy mire valo a proxy. Ha barmit allithatsz, es proxy nelkul megy a dolog, akkor miert van szukseged proxy-ra?
- A hozzászóláshoz be kell jelentkezni
Nem érzem magam megbántva. Most már valami képem van róla, hála a sok-sok google-nak, meg az itteni válaszoknak, mindazonáltal tényleg keveset tudok. Windows-os rendszergazda alá dolgozom néha, programozok kisebb app-okat, néha kisebb rendszergazdai feladatok, de semmi komoly. A linuxot felhasználói szinten nyúzom csak, viszont érdekel. Le is cseréltem a Windowsomat Linux-ra hirtelen.
Egyszerűbb volna őt, vagy a kollégáit kérdezni, de lusta is vagyok, és általában nem nyúlok semmihez, amíg nincs egy konkrét feladat / probléma. Ez most adott volt, linux rendszergazda szabin, a téma érdekes (nekem), így most tanulgatok.
- A hozzászóláshoz be kell jelentkezni
Kozben olvastam a masik "topic-odat" es mar dereng, hogy miert ragaszkodsz a proxy-hoz...
- A hozzászóláshoz be kell jelentkezni
Jah... Ez a pinges topic csak mellékzönge. Úgy gondoltam, hogy nincs névfeloldás, ezért nem megy a GLS-es progi. De elég hülyén vezettem fel, és többet kellett volna utánaolvasni mielőtt írok, de legalább már annyival többet tudok, hogy nem nagyon tudok semmit :)
- A hozzászóláshoz be kell jelentkezni
A tudas nemtudasa a tudas kezdete :)
Hopp, lehet, hogy ez lesz a mottom :)
- A hozzászóláshoz be kell jelentkezni