Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1459 из 10763 ===================================== RU.UNIX.BSD =
От   : Eugene V. Boontseff              2:5020/400         16 May 14 10:41:51
Кому : Victor Sudakov                                      16 May 14 10:41:51
Тема : Re: Хитрый transparent proxy
FGHI : area://RU.UNIX.BSD?msgid=<1187487713@ddt.demos.su>+9de3b801
На   : area://RU.UNIX.BSD?msgid=2:5005/49+53757225
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=2:5020/2323+53760631
Ответ: area://RU.UNIX.BSD?msgid=2:5005/49+53781643
==============================================================================
From: "Eugene V. Boontseff" <eugene@home.wdc.spb.ru>


Hello, All!


On 16.05.2014 08:53, Victor Sudakov wrote:

>   VS>> Задача другая: выпустить некоторые протоколы в Интернет (в
>   VS>> частности https и pop3), доступа в Интернет из данной сети не
>   VS>> имея даже через NAT. Есть только сквид в головной конторе.
>
>   SS> Hу, во-первых, в таком случае не обязателен прокси. Тут можно обойтись
>   SS> прозрачным бридж-файерволлом, если сеть без NAT,
>
> Видимо ты неправильно понял "сеть без NAT" :-) Это значит маршрутизации в
> Интернет нет никакой точка. Даже со шлюза. Потому что у меня выше написано
> "выхода нет *даже* через NAT".
>
>   SS> а далее pf'ом
>   SS> фильтровать пакеты, в т.ч. запретить исходящие соединения на порты X,
>   SS> Y и Z.
>
> И так всё уже запрещено, доступ наружу только через сквид в головной конторе.
>
>

Поставь, например, что-нибудь вроде 3proxy, который умеет "proxy chains".

Сам не пробовал, но в конфиге и док-ции видел:

parent <weight> <type> <ip> <port> <username> <password>

пример:

allow *
   parent 500 socks5 192.168.1.1 1080
   parent 500 connect 192.168.10.1 3128




--
Eugene
--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.092178 секунды