PDA

Виж пълна версия : web proxy


JoZ
21.12.03 г., 07:16
Намирам се извън България, т.е. невъзможен ми е достъпа до free.*.bg сървърите. Зная какъв е случая и защо.

Интересува ме при условие, че имам shell на сървър в България какво да инсталирам, така че с proxy settings на даден порт в браузера ми да мога да се връзвам през тази машина в България и да имам достъп до тези сайтове?

Моля, дайте имена на програмите които препоръчвате и ако е възможно защо ги препоръчвате. Не ми трябва мисля нещо кой знае колко сложно, но просто никога не съм се занимавал с каквото и да е от рода.

Благодаря предварително.

QWERTY
21.12.03 г., 14:11
Ами най-разпространения прокси сървър за линукс (разбирай, че 99% от прокситата на юникс са такива), е Squid. Конфигурирането му е сравнително лесно, инсталирането също. Свали си последнта стабилна версия (този софтуер вече почти не се пипа) и я инсталирай според случая и инструкцията. В общия случай ще ти се наложи да смениш само размера на кеша в паметта и диска. Това става във единствения конфигурационен файл - squid.conf. Прецени си за твоя случай колко кеш ще използваш. Не забравяй от пакетния филтър (iptables) да забраниш достъпа до порта на който слуша прокси сървъра за други IP-та (освен твоето).

Имаш и други варианти да постигнеш същото. Например можеш да пуснеш VPN между теб и въпросния сървър и да го ползваш като рутер. Това има предимството, че всичкият ти трафик ще изглежда че излиза от България. В конкретния случай това не си заслужава трудностите при конфигурирането, защото до колкото разбирам искаш просто да теглиш пиратлък от free.xxx.bg.

Успех!

TQ_
21.12.03 г., 17:45
Originally posted by QWERTY
Не забравяй от пакетния филтър (iptables) да забраниш достъпа до порта на който слуша прокси сървъра за други IP-та (освен твоето).


Мисля, че по-добрия вариант е да се задат ип-та/хостове в squid.conf (и без това едва ли имаш права да пипаш по iptables). Добва идея е да го пуснеш на порт различен от дифолтския (той и без това може вече да е зает), защото някой IRC сървъри проверяват за open-proxy ability на дифолтския порт и дори и да е ограничен само за някои ип-та, при опит за конект към такъв сървър ще последва бан. Това го казвам защото предполагам че машината, на която ти е шела има много юзъри, който ползат ирц или са пуснали ххх ирц бота.

Иначе и аз твърдо заставам зад squid -> ако нямаш някакви по особени изисквания, инсталацията и конфигурирането стават за няколко минути, като същевременно има доста опции който можеш да активираш/настроиш при желание.

JoZ
21.12.03 г., 22:07
Ясно, благодаря. Squid не съм ползвал от 96-та, а дори тогава го ползвахме само в посока от нас към Интернет та нямах идея, че може да се ползва обратно. То всъщност има логика, просто ще се връзвам към него отвън.

Не проблем да се пипне ipt. Не може ли директно да се направи acl вътре в squid обаче?

Qwerty, мислех да сложа vpn, но в крайна сметка ми трябва само за браузър за да мога да виждам какви нови песни излизат. Нищо друго. Смятах (май се оказвам на прав път), че прокси би било по-елегантно като решение.

TQ_
21.12.03 г., 22:11
Originally posted by JoZ
Не може ли директно да се направи acl вътре в squid обаче?


to4no towa obqsnih w predniq si post :)

JoZ
21.12.03 г., 22:26
Originally posted by TQ_
to4no towa obqsnih w predniq si post :) :D Мда, сега като го изчетох с мисълта, че си го написал го видях. Мое лошо