The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Настройка Squid, Tor и прокси серверов
Прозрачный SMTP прокси как можно сделать?, !*! brf, (Другие proxy) 12-Мрт-25, 13:55  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Как сайту удается так палить меня?, !*! Pavel, (Разное) 24-Ноя-24, 14:01  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
а ркн в курсе?, !*! мяв, (Разное) 10-Ноя-24, 04:22  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • хорошая попытка izzyondroid, но я не буду тебя использовать В фоксе по умолчанию, !*! DeerFriend (?), 10:19 , 10-Ноя-24 (1)
    хорошая попытка izzyondroid, но я не буду тебя использовать.

    В фоксе по умолчанию есн выключен и всё работает. В хроме тоже отключается легко.

    сообщить модератору +/ответить
  • https www opennet ru tips 3258_tls_ech_block_cloudflare_firefox_chrome shtmlПо, !*! Аноним (1), 11:10 , 10-Ноя-24 (2) +1
    https://www.opennet.ru/tips/3258_tls_ech_block_cloudflare_fi...

    По моим наблюдениям все сильно зависит от провайдера. У кого-то DoH стали блокировать. В Ростелекоме такое впечатление, что блочат ECH очень выборочно, только для отдельных (не всех) сеток Сloudflare. https://tls-ech.dev/ и прочие сервисы проверки ECH говорят, что ECH активен.

    сообщить модератору +1 +/ответить
  • gt оверквотинг удален как оказалось, у магистрала полетел роутинг , !*! мяв (?), 10:37 , 11-Ноя-24 (4) –2
    >[оверквотинг удален]
    > вы ж в курсе, что ECH во всех браузерах по дефолту включен?
    > 2 дня назад вообще в такую ситуацию попала:
    > 1. гуглю что-то - гугол в бане.
    > 2. вспоминаю про ECH, иду отключать и не вижу пункта в настройках.
    > 3. гуглю, как отключить ECH...
    > 4. п.1
    > в итоге тыкалась минут 5, потом вспомнила про about:config и отключила там.
    > вообще не пойму, где жалобы от стапитеста домохозяек? они как интернетом пользуются?
    > или это у меня только провайдер такой одаренный и забанил весь ECH,
    > понять не могу?

    как оказалось, у магистрала полетел роутинг.

    сообщить модератору –2 +/ответить
  • РКН однозначно в курсе И смысл тут именно прогнуть Или отключай шифрование SNI, !*! Аноним (7), 17:31 , 12-Ноя-24 (7)
    РКН однозначно в курсе. И смысл тут именно прогнуть. Или отключай шифрование SNI и смотри сайты под их контролем, или не смотри сайты вообще. Когда они не умели SNI, блочили по быстро меняющимся айпи огромными списками.

    >гуглю что-то - гугол в бане

    Для них так даже лучше. Когда через годик будут блочить гугол, они вам еще расскажут, как он нестабильно и ненадежно работал.
    Уже ведутся работы по созданию своего андроида, который они будут принудительно на все смартфоны корячить, как они это делают с приложениями яндекса сейчас. Можно уже сейчас начинать готовиться.

    >почему об этом __вообще__ никто и нигде не пишет

    Пишут везде уже давно исключительно за деньги и под крышей. Кто может быть заказчиком для освещения таких процессов?
    >где жалобы от стапитеста домохозяек? они как интернетом пользуются

    Пользуются, но даже просто комменты пишет от силы полпроцента от массы пользующихся. И все понимают, что писать что-то бесполезно.
    Ковид помните? На резонные возражения, что не тестированную вакцину вводить всей стране довольно рискованно, возбуждались уголовные дела. Беззаконными методами навязывалась не только "необязательная" вакцинация, но и пцр-тесты, достоверность которых была хуже, чем у подброшенной монетки. Тогда причастные заработали на масках, тестах, вакцинах, перетащили розничную торговлю в онлайн (смотрите за руками, инвестировавшими в озон). Сейчас уничтожают конкурентов проектов ростелекома и вк. Бывший глава РКН сейчас в совете директоров газпром медиа.
    Хоть одна причина есть им прекратить эту бурную деятельность? Не вижу ни одной. Никакой самостоятельной ценности интернет для этих прекрасных людей не представляет. Глобальная сеть им не нужна. Их вполне устраивают карманные издания и аналоги теле и радиоканалов, только в интернете. Мы можем их сколько угодно ненавидеть, но деньги у них, и работаем мы на них, а не они на нас.
    Надо сказать, что народ у нас не очень-то может в глобальную сеть. Подавляющее большинство жмется в русскоязычном сегменте, который в принципе всегда был г на палке.

    сообщить модератору +/ответить
  • Ну извиняйте, гугель в ФСБ К не сливает, как в АНБ Потому что яйца у него в з, !*! Андрей (??), 20:11 , 10-Дек-24 (10)
    Ну извиняйте, гугель в ФСБ К не сливает, как в АНБ... Потому что яйца у него в зоне досягаемости АНБ... Вспоминаем, как Паша кичился, что он анархист...
    сообщить модератору +/ответить
  • gt оверквотинг удален Вроде почти год прошёл а роскомпозор так и не в курсе , !*! sqrtly (ok), 08:33 , 12-Фев-25 (11)
    >[оверквотинг удален]
    > вы ж в курсе, что ECH во всех браузерах по дефолту включен?
    > 2 дня назад вообще в такую ситуацию попала:
    > 1. гуглю что-то - гугол в бане.
    > 2. вспоминаю про ECH, иду отключать и не вижу пункта в настройках.
    > 3. гуглю, как отключить ECH...
    > 4. п.1
    > в итоге тыкалась минут 5, потом вспомнила про about:config и отключила там.
    > вообще не пойму, где жалобы от стапитеста домохозяек? они как интернетом пользуются?
    > или это у меня только провайдер такой одаренный и забанил весь ECH,
    > понять не могу?

    Вроде почти год прошёл а роскомпозор так и не в курсе

    сообщить модератору +/ответить
Opnsense + MS AD, !*! tehn, (Другие proxy) 14-Сен-23, 08:40  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Да, в OPNsense можно настроить автоматическую авторизацию пользователей MS AD дл, !*! 4324 (?), 22:54 , 18-Сен-23 (1)
    > Доброго здоровья! Установил opnsense. Настроил WEB-фильтрацию. Настраиваю авторизацию
    > пользователей MS AD для использования этой web-фильрации и своих списков запрещенных
    > сайтов.
    > Настроил подключение к AD. Импортировал пользователей в отдельную группу. Проблема в том,
    > что при заходе в интернет требуется вручную ввести данные доменного пользователя.
    > Возможно ли настроить, чтобы пользователь автоматически авторизовался? Без ввода имени
    > и пароля вручную? Заранее благодарен за помощь!

    Да, в OPNsense можно настроить автоматическую авторизацию пользователей MS AD для использования web-фильтрации без необходимости ввода имени и пароля вручную. Для этого вам потребуется настроить прозрачную аутентификацию с использованием прокси-сервера и пакета Squid.

    Вот шаги, которые вам потребуется выполнить:

    1. Убедитесь, что вы правильно настроили соединение с Active Directory (AD) и импортировали пользователей в отдельную группу, как вы уже сделали.

    2. Установите и настройте пакет Squid в OPNsense. Вы можете сделать это через веб-интерфейс OPNsense в меню "Система" -> "Пакеты", где вы сможете найти и установить Squid.

    3. После установки Squid перейдите в раздел "Сервисы" -> "Proxy server" и настройте Squid. Убедитесь, что вы включили прокси-сервер.

    4. В разделе настроек Squid перейдите на вкладку "Auth Settings" (Настройки аутентификации). Здесь у вас будет возможность выбрать "MS AD" в качестве метода аутентификации и указать настройки для AD, такие как домен и контроллеры домена.

    5. Затем перейдите на вкладку "General Settings" (Общие настройки) и убедитесь, что вы включили опцию "Transparent HTTP Proxy" (Прозрачный HTTP-прокси).

    6. Сохраните изменения и перезапустите службу Squid.

    Теперь, когда пользователи пытаются получить доступ к Интернету, Squid будет автоматически аутентифицировать их через MS AD, и им не потребуется вводить имя и пароль вручную. Они будут автоматически аутентифицированы с использованием своих учетных данных Windows.

    Помните, что прозрачная аутентификация может потребовать настройки правил брандмауэра для перенаправления трафика через прокси-сервер Squid. Убедитесь, что вы настроили необходимые правила брандмауэра для этой цели.

    сообщить модератору +/ответить
Агрегация (объединение мелких пакетов) при туннелировании, !*! Олег Бартунов, (VPN) 28-Мрт-24, 19:13  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


не устанавливается tor в рф, !*! yu, (Tor) 21-Окт-24, 02:02  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
TCP local proxy - port forwarding в windows, !*! секси динозаврик, (Другие proxy) 24-Июн-24, 13:16  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Прокси?для почты, !*! Maddoc, (Другие proxy) 23-Апр-19, 09:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
доступ к tor через sslh , !*! xoid, (Socks) 22-Ноя-23, 18:19  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


privoxy успешно запускается, но порт закрыт, !*! kadi4, (Другие proxy) 11-Фев-21, 11:16  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Быстрый VPN, !*! Дмитрий, (VPN) 12-Сен-18, 23:03  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Cachemgr.cgi не пропускает, !*! vad_v, (Аутентификация) 05-Авг-20, 16:14  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Privoxy, HTTPS Inspection, !*! chupa777, (Другие proxy) 11-Фев-23, 07:15  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Клиент OpenVPN многократно требует пароль, !*! Аноним, (VPN) 14-Ноя-22, 08:53  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Маршрутизация трафика на основе сервера назначения из заголовка, !*! FragMaster, (Разное) 10-Окт-22, 14:54  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


ShadowSocks наоборот, !*! Аноним, (Socks) 04-Авг-20, 02:57  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
IP попал под санкции, как обойти?, !*! DAI, (Другие proxy) 19-Фев-19, 14:12  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Скрыто модератором, !*! DAI (ok), 14:58 , 19-Фев-19 (1) [---]
    Нашел ответ тут:
    https://mkdev.me/en/posts/how-russia-s-government-blocked-ou...

    два хороших пути:

    1.Configuring the server tunnel
    echo "net.ipv4.conf.all.forwarding = 1" >> /etc/sysctl.conf
    sysctl -p
    firewall-cmd --permanent --add-masquerade
    firewall-cmd --permanent --add-forward-port=port=80:proto=tcp:toport=80:toaddr=TARGET_IP
    firewall-cmd --permanent --add-forward-port=port=443:proto=tcp:toport=443:toaddr=TARGET_IP
    firewall-cmd --reload


    2. Nginx proxy

    stream {
        server {
            listen 443;
            proxy_pass TARGET_IP:8443;
            proxy_protocol on;
        }
    }

    http {
        log_format main '$remote_addr - $remote_user [$time_local] "$request" '
                          '$status $body_bytes_sent "$http_referer" '
                          '"$http_user_agent" "$http_x_forwarded_for"';

        access_log /var/log/nginx/access.log main;

        sendfile on;
        tcp_nopush on;
        tcp_nodelay on;
        keepalive_timeout 65;
        types_hash_max_size 2048;

        include /etc/nginx/mime.types;
        default_type application/octet-stream;

        server {
            listen 80 default_server;
            listen [::]:80 default_server;
            server_name _;

            location / {
              proxy_pass http://TARGET_IP;
              proxy_set_header Host $host;
              proxy_set_header X-Real-IP $remote_addr;
              proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
           }
        }
    }

    > Всем привет!
    > IP сервиса попал под санкции и сервер с API недоступен из многих
    > мест в России http://api2.bookinglayer.io/
    > Я подумал что можно сделать проксирование всех запросов для русских клиентов, но
    > точно не знаю как и с помощью чего, есть опыт squid
    > и tinyproxy но вообще во всем могу разобраться, не хочу придумывать
    > велосипед, знатаки подскажите пож. как решить задачку.
    > Спасибо!

    сообщить модератору +/ответить
  • Не используйте сервисы, IP которых могут попасть под блокировки Наймите системн, !*! Аноним (9), 16:34 , 13-Апр-22 (9)
    Не используйте сервисы, IP которых могут попасть под блокировки. Наймите системного администратора. Не девопса CI/CD, а настоящего.
    сообщить модератору +/ответить
  • А зачем обходить , !*! shatt11 (ok), 19:42 , 08-Авг-22 (11)
    > Всем привет!
    > IP сервиса попал под санкции и сервер с API недоступен из многих
    > мест в России http://api2.bookinglayer.io/
    > Я подумал что можно сделать проксирование всех запросов для русских клиентов, но
    > точно не знаю как и с помощью чего, есть опыт squid
    > и tinyproxy но вообще во всем могу разобраться, не хочу придумывать
    > велосипед, знатаки подскажите пож. как решить задачку.
    > Спасибо!

    А зачем обходить?)))

    сообщить модератору +/ответить
Почта в .onion , !*! Аноним, (Tor) 17-Ноя-21, 11:39  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Outlook Express откат и синхронизация, !*! GleoDolgin, (Разное) 13-Янв-18, 19:17  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • 1 Сделайте бекап ost и pst, если есть потом удалите их и синхронизируйтесь с , !*! saidgrozdin (ok), 19:08 , 17-Янв-18 (1)
    > Outlook использует настройки прокси сервера, которые заданы в Internet Explorer.
    > Хотя тут скорее всего дело в локальном файле.

    1)Сделайте бекап ost и pst, если есть....потом удалите их и синхронизируйтесь с клиентом - это по возможности.
    2)Почтовые папки Outlook Express хранит как файлы с расширением *.dbx , где * - имя папки, видимое в Outlook Express. Для вложенных папок программа также создает отдельные файлы.
    У вас два варианта проверять локадьные с автономными файлами, или же пролечить dbx. Как вариант тоже через онлайн восстановление dbx https://outlookexpress.recoverytoolbox.com/online/ru/
    Если не получиться отпишитесь. Будем пробовать в ручную.

    сообщить модератору +/ответить
squid intercept и шлюз openwrt , !*! Caesar Irod, (Прозрачный proxy) 28-Дек-19, 18:45  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Победа, все работает squid пересобран с поддержкой peek spliceТак же, на проксе , !*! Caesar Irod (ok), 00:10 , 29-Дек-19 (1) +1
    Победа, все работает squid пересобран с поддержкой peek/splice
    Так же, на проксе живет nginx на тех же портах

    на шлюзе

    #!/bin/ash
    PROXY_IP=192.168.174.2
    RT_TABLE=/etc/iproute2/rt_tables
    CLIENT_IFACE=br-lan
    FW_MARK=33

    ADD_TABLE=`cat ${RT_TABLE} | grep '^200     proxy$' | wc -l`
    if [ ${ADD_TABLE} = 0 ]; then
        echo '200     proxy' >> ${RT_TABLE}
    fi

    iptables -t mangle -A PREROUTING -j ACCEPT -p tcp -m multiport --dports 80,443 -s ${PROXY_IP}
    iptables -t mangle -A PREROUTING -j MARK --set-mark ${FW_MARK} -p tcp -m multiport --dports 80,443
    ip rule del fwmark ${FW_MARK}
    ip rule add fwmark ${FW_MARK} table proxy
    ip route add default via ${PROXY_IP} dev br-lan table proxy


    На проксе

    iptables -A PREROUTING -t nat -i ens2 -p tcp --dport 80 ! -d 192.168.174.2 -j REDIRECT --to-port 3128
    iptables -A PREROUTING -t nat -i ens2 -p tcp --dport 443 ! -d 192.168.174.2 -j REDIRECT --to-port 3129

    сообщить модератору +1 +/ответить
Orbot и obfs4, !*! askh, (Tor) 19-Дек-21, 18:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Всё, разобрался Похоже те адреса мостов, которые получал через Orbot, были забл, !*! askh (ok), 23:36 , 19-Дек-21 (1)
    > Должны ли в Orbot работать мосты с obfs4? В исходниках Orbot obfs4
    > упоминается, но, при этом, не вижу, чтобы он работал... Они сейчас
    > тоже блокируются, или что-то не так с настройкой устройства?

    Всё, разобрался. Похоже те адреса мостов, которые получал через Orbot, были заблокированы (поэтому не работали), а тот, что вводил вручную, работал нормально, просто из-за какой-то слишком инициативной программы длинная строка адреса моста при его пересылке оказалась разбитой на несколько более коротких строк, что при копировании и вставке было не совсем очевидно. В результате оба варианта (полученные из Orbot и полученный иным способом адреса мостов) не работали по разным причинам, что создавало впечатление о проблемах с самим Orbot.

    сообщить модератору +/ответить
Доступ из сети VPN-сервера в сеть VPN-клиента (WireGuard), !*! Otto, (VPN) 23-Авг-20, 09:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Подключение удаленному серверу через Putty, !*! tarabukinivan, (Другие proxy) 13-Окт-21, 09:17  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Блокировка выполнения файла *.js, !*! vad_v, (ACL, блокировки) 06-Сен-19, 08:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
win, socat/netcat/?!?, DNS redirect/proxy, DNSPort.. как?!, !*! крокодил мимо.., (Разное) 09-Июн-21, 02:24  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


FreeBSD не видит прямую и обратную зону в АД, !*! Yarikable, (Разное) 07-Дек-20, 10:53  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • что значит не видит , !*! Сергей (??), 22:35 , 07-Дек-20 (1) +1
    > Приветствую народ, с фрибсд не имел вообще делов, по этому пожалуйста подскажите
    > есть сервер тестовый АД, в ад создана прямая и обратная зона,
    > фрибсд в /etc/resolv.conf указан домен и днс адрес контроллера ад, при
    > этом фрибсд не видит зон, подскажите где искать

    что значит не видит?

    сообщить модератору +1 +/ответить
  • Бред какой-то FreeBSD это OS В etc resolv conf указан список серверов, к которы, !*! Аноним (2), 15:12 , 08-Дек-20 (2)
    > Приветствую народ, с фрибсд не имел вообще делов, по этому пожалуйста подскажите
    > есть сервер тестовый АД, в ад создана прямая и обратная зона,
    > фрибсд в /etc/resolv.conf указан домен и днс адрес контроллера ад, при
    > этом фрибсд не видит зон, подскажите где искать

    Бред какой-то.

    FreeBSD это OS.
    В /etc/resolv.conf указан список серверов, к которым OS будет обращаться за разрешением имен.
    С зонами DNS работает сервер DNS (bind, unbound, powerdns, knotdns, etc).
    AD к зонам DNS никакого отношения не имеет.

    Заниматься всем этим тебе еще рано, путаешь базовые понятия.

    сообщить модератору +/ответить
  • man b nsswitch conf b , !*! universite (ok), 21:13 , 08-Дек-20 (3)
    > Приветствую народ, с фрибсд не имел вообще делов, по этому пожалуйста подскажите
    > есть сервер тестовый АД, в ад создана прямая и обратная зона,
    > фрибсд в /etc/resolv.conf указан домен и днс адрес контроллера ад, при
    > этом фрибсд не видит зон, подскажите где искать

    #man nsswitch.conf

    сообщить модератору +/ответить
Чем мониторить посещаемые сайты юзерами, !*! Chile, (Акселераторы трафика) 05-Ноя-19, 21:42  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Пустить трафик ssh через tor, !*! kadi4, (Tor) 16-Фев-21, 21:50  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Недоступность некоторых сайтов через прокси, !*! Аноним, (Разное) 07-Фев-21, 18:31  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Haproxy может проксировать на несколько отдельных VM?, !*! landex, (Другие proxy) 06-Янв-21, 14:06  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру