|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » Пустить ВЕСЬ траффик через проксю |
|
|
Пустить ВЕСЬ траффик через проксю
|
Guest |
Сабж собственно // хочется чего то такого чтоб в консоли набраля ип прокси и все кнннекты пошли через него // но чтобы в любой моммент выключить можно было // Куда копать? ОСь - фря 5.2.1
|
|
Отправлено: 14:13, 16-06-2004 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Фря на прокси или на клиенте?
Точнее ответить пока не могу. В любом случае копать нужно MAN IPFW. |
Отправлено: 13:29, 19-06-2004 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Что значит все коннекты? А любой ли трафик проксируется вы не задумывались? И вообще восновном программы отдельно настраиваются на использование прокси. Можно использовать прозрачное проксирование через squid с использованием natd например, но тогда это самое проксирование на сервере отключать придется.
|
Отправлено: 13:28, 21-06-2004 | #3 |
Guest |
напрмер чтоб ася щла через прокси, ssh, ftp, etc...
Чтоб например даже пинг сначала шёл на прокси а с его уже на хост. такое реально? |
Отправлено: 14:15, 21-06-2004 | #4 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Что бы даже пинг?
Помоему не реально. А в общем поменьше секретности. Зачем это? Может другим способом можно решить. Ты хошь весь трафик считать что ли? Добавлено: Ну в крайнем случае тебе нужно всех клиентов поперенастраивать на дефалтроут И то я сомневаюсь. Ты ж хотел что бы одним кликом это включалось выключалось ?Так? Добавлено: Можешь попробовать что то типа: ipwf add 10 fwd [ipProxy] from any to any Очень приблизительно и скорее всего не правильно. Но то что Фаервол тебе рыть надо это 100% На opennet.ru есть русский ман по ipwf. |
|
Отправлено: 18:48, 22-06-2004 | #5 |
Guest |
Цель чтобы траффик нельзя было перехватить, а если его даже перехватят не смогли расшифровать
|
Отправлено: 15:16, 23-06-2004 | #6 |
Юниксоид Сообщения: 3001
|
Профиль | Отправить PM | Цитировать Guest
Так прячешь свою локальную сеть за натом, запрещаешь хождение snmp-пакетов в локальную сеть. |
------- Отправлено: 09:17, 24-06-2004 | #7 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать сугубое ихмо: цель не теми средствами решается
- перенаправление трафика на проксю => не шифруется (прокся шифровать ничего не будет) - не весь трафик проксируется (то есть сквид не будет сам по себе обрабатывать ssh, для этого надо клиенту использовать http-тунелинг) - все это в логах того же сквида радостно остается. если уж так хочется секретности используй ssh и вымапивай себе нужные порты при помощи ssh -L По крайней мере трафик будет шифрованный и весь пойдет через 22 порт, вне зависимости от того, вымапиваеется 3128, 80, 5139, или какой-либо еще и зачем подполье такое? Добавлено: ну да, ежели не индивидуальные прятки, а трафик всей сети надо спрятать, то сидишь за natd и никакой пинг в локалку не пойдет. Но зачем тогда все это включать-отключать? |
Отправлено: 09:22, 24-06-2004 | #8 |
Guest |
Нет спрятать нужно мой комп
Ничего более чтоб везде ходить анонимно а шифровать решил после того как ФСБ стало открыт трафик снифить и на его основании сажать |
Отправлено: 13:59, 24-06-2004 | #9 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Наверное в этой ситуации тогда в любом случае нужно туннелирование с шифрованием настраивать или средствами SSH или IPSec, или еще как.
Но как везде ходить анонимно не понятно, за пределами туннеля траффик не спрячешь. Можно конечно анонимные прокси юзать для сокрытия IP, но при желании следы найти всегда можно. Так что тут выход думается такой: 1. Комплекс мер (туннелирование, анонимные прокси и т.п.) 2. Голова на плечах. |
Отправлено: 14:37, 24-06-2004 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Пинг через проксю | clin | Microsoft Windows NT/2000/2003 | 10 | 11-12-2008 16:19 | |
Подсчет интернет трафика через проксю... | hunterkomp | Хочу все знать | 3 | 15-09-2008 16:12 | |
Может ли Wingate 4.4.2 работать через проксю? | shark21 | Сетевые технологии | 1 | 18-03-2004 16:53 | |
TV live /NTV/ пустить через кабель( ?) на телевизор | Olegs | Хочу все знать | 3 | 04-10-2002 21:12 | |
icq через проксю | lehha | Защита компьютерных систем | 10 | 17-08-2002 08:12 |
|