Page 3 of 8 FirstFirst 12345 ... LastLast
Results 31 to 45 of 109

Thread: Как обойти запреты в корпоративной сети?

  1. #31
    ну дело хозяйское... но я бы всё же реализовывал если уж не туннели, то хотя бы vpn.

    p.s. у меня опера в основном по причине феноменальной неспособности серфить через сокс прокси и полетела в корзину.

  2. #32
    Quote Originally Posted by KanycTa View Post
    Зачем нужны проблемы с тунелями? Не проще ле поставить сквид? У меня такая же ситуация, висит сквид, на порту 4919 (при поиске доступных портов, он оказался открытым) и хожу по инету через него
    Кстати, как определить какие порты открыты наружу?

  3. #33
    Quote Originally Posted by ghost38 View Post
    Кстати, как определить какие порты открыты наружу?
    nmap.......

  4. #34
    Join Date
    Sep 2008
    Location
    Moscow
    Posts
    8
    Для прокси и для всего того что закрыто из конторы пользую Bitwise Tunnelier.

    Ставится на комп на работе, соединяется по SSH с роутером дома, включается галка на закладке Прокси на любой порт и в броузере включается прокси на Localhostort. Все.
    Точно также и ассоциирование на локалхосте с любым портом на роутере

  5. #35
    Quote Originally Posted by skelet View Post
    ну дело хозяйское... но я бы всё же реализовывал если уж не туннели, то хотя бы vpn.

    p.s. у меня опера в основном по причине феноменальной неспособности серфить через сокс прокси и полетела в корзину.
    Можно поставить ProxyCap или FreeCap и самому выбирать какая программа через что ходить будет. Наличие настроек прокси в той или иной программе будет уже не актуально.

  6. #36
    Quote Originally Posted by Protei View Post
    Можно поставить ProxyCap или FreeCap и самому выбирать какая программа через что ходить будет. Наличие настроек прокси в той или иной программе будет уже не актуально.
    Про принцип «Бритвы Оккама» слышали? Всё лишнее в мусор
    В данном случае лишней оказалась опера, так как фф имеет больше возможностей и лучше их делает

  7. #37
    Quote Originally Posted by skelet View Post
    Про принцип «Бритвы Оккама» слышали? Всё лишнее в мусор
    В данном случае лишней оказалась опера, так как фф имеет больше возможностей и лучше их делает
    Ну, бывают и более незаменимые программы. Это реальный выход из положения, когда не хватает или вообще нет настроек прокси.

  8. #38

    Нужно что-то типа одноадресной прокси

    Прошу прощения за глупый вопрос, но никак не получается сделать самому.
    У меня стоит задача сделать что-то типа прокси, но для одного сайта и по прямой ссылке. Типичная ситуация, на работе закрыт доступ к каким-нибудь одноклассникам, но есть доступ к рутеру. Доступ на работе через прокси (жёстко прописано в свойствах браузера), так что squid на руторе подниматься смысла нет, браузер не может использовать две прокси подряд. Я хочу настроить так, чтобы при после добавления в hosts на рабочем компьютере что-то типа
    PHP Code:
    <IP моего рутераodnoklassniki.ru 
    всё заработало. Пример с одноклассниками показателен, на самом деле задача у меня сложнее, но если я смогу сделать это, то смогу сделать и остальное.
    Итак, мне надо настроить редирект запросов по адресу <мой рутер>:80 на одноклассники.ру:80
    Если я просто добавлю правило в nat, то ничего не получается:

    PHP Code:
    iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 80 -j DNAT --to-destination одноклассники.ру:80 
    Судя по всему пакеты доходят до одноклассников, но ответы не приходят на рабочий компьютер. Перенаправление включил:

    PHP Code:
    iptables -A INPUT -i vlan1 -j ACCEPT
    iptables 
    -A FORWARD -i vlan1 -j ACCEPT 
    Если делать маршрутизацию на любой сервер в локальной сети рутера, то всё работает без проблем. Но мне надо перекидывать трафик именно на внешний сервер.

    Подскажите, как реализовать данную задачу.
    Заранее спасибо!

  9. #39
    iptables -t nat -A PREROUTING -p tcp -s ВашИПнаРаоботе --dport 80 -j DNAT --to-destination одноклассники.ру:80
    iptables -t nat -A POSTROUTING -p tcp --dst ВашИПнаРаоботе --dport 80 -j SNAT --to-source ипроутера


    я так бы сделал... (не тестил)

    Каким способом вы ходите с работы на домашний роутер? как подключен роутер к интернету ?
    Last edited by 2bars; 04-12-2008 at 20:24.
    wl-500gp + AGESTAR IUBCP + HDD Seagete 80 GB = 1.9.2.7-10 + lighttp + perl + sqlite2 + php + ados + rtorrent + Kaspersky update + squid(–enable-delay-pools) + rrd + smb + ntp + ftp + half-dynamic shaping...

  10. #40
    Не, не получается. Сделал так:

    PHP Code:
    iptables -t nat -A PREROUTING -i vlan1 -s ИП_на_работе -p tcp --dport 8080 -j DNAT --to-destination одноклассники.ру:80
    iptables 
    -t nat -A POSTROUTING -o vlan1 -p tcp --dst ИП_на_работе --dport 8080 -j SNAT --to-source ИП_рутера 
    Не работает. Пробую подсоединяться на ИП_рутера:8080
    У рутера прямой статический IP наружу.

    На порту 80 у меня админка рутера висит.

  11. #41
    iptables -t nat -A POSTROUTING -o vlan1 -p tcp --dst одноклассники.ру --dport 80 -j SNAT --to-source ИПрутера

    первое правило тоже, во втором я допустил ошибку... этого должно хватить
    Last edited by 2bars; 04-12-2008 at 20:43.
    wl-500gp + AGESTAR IUBCP + HDD Seagete 80 GB = 1.9.2.7-10 + lighttp + perl + sqlite2 + php + ados + rtorrent + Kaspersky update + squid(–enable-delay-pools) + rrd + smb + ntp + ftp + half-dynamic shaping...

  12. #42
    Не получается... :-(

    PHP Code:
    [admin@router]$ iptables -t nat --n
    Chain PREROUTING 
    (policy ACCEPT)
    target     prot opt source               destination
    VSERVER    all  
    --  0.0.0.0/0            ИП_рутера
    DNAT       tcp  
    --  ИП_на_работе       0.0.0.0/0          tcp dpt:8080 to:одноклассники.ру:80

    Chain POSTROUTING 
    (policy ACCEPT)
    target     prot opt source               destination
    SNAT       tcp  
    --  0.0.0.0/0            одноклассники.ру       tcp dpt:8080 to:ИП_рутера0 
    PHP Code:
    [admin@router]$ iptables --n
    Chain INPUT 
    (policy ACCEPT)
    target     prot opt source               destination
    DROP       all  
    --  0.0.0.0/0            0.0.0.0/0          state INVALID
    ACCEPT     all  
    --  0.0.0.0/0            0.0.0.0/0          state RELATED,ESTABLISHED
    ACCEPT     all  
    --  0.0.0.0/0            0.0.0.0/0          state NEW
    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0          state NEW
    SECURITY   all  --  0.0.0.0/0            0.0.0.0/0          state NEW
    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0          tcp dpt:22
    ACCEPT     all  
    --  0.0.0.0/0            0.0.0.0/0
    ACCEPT     all  
    --  0.0.0.0/0            0.0.0.0/0
    ACCEPT     all  
    --  0.0.0.0/0            0.0.0.0/0
    DROP       all  
    --  0.0.0.0/0            0.0.0.0/0

    Chain FORWARD 
    (policy ACCEPT)
    target     prot opt source               destination
    ACCEPT     all  
    --  0.0.0.0/0            0.0.0.0/0
    DROP       all  
    --  0.0.0.0/0            0.0.0.0/0          state INVALID
    ACCEPT     all  
    --  0.0.0.0/0            0.0.0.0/0          state RELATED,ESTABLISHED
    DROP       all  
    --  0.0.0.0/0            0.0.0.0/0
    SECURITY   all  
    --  0.0.0.0/0            0.0.0.0/0          state NEW
    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0          ctstate DNAT
    ACCEPT     all  
    --  0.0.0.0/0            0.0.0.0/0
    ACCEPT     all  
    --  0.0.0.0/0            0.0.0.0/0
    ACCEPT     all  
    --  0.0.0.0/0            0.0.0.0/0

    Chain OUTPUT 
    (policy ACCEPT)
    target     prot opt source               destination

    Chain MACS 
    (0 references)
    target     prot opt source               destination

    Chain SECURITY 
    (2 references)
    target     prot opt source               destination
    RETURN     tcp  --  0.0.0.0/0            0.0.0.0/0          tcp flags:0x16/0x02 limitavg 1/sec burst 5
    RETURN     tcp  --  0.0.0.0/0            0.0.0.0/0          tcp flags:0x17/0x04 limitavg 1/sec burst 5
    RETURN     udp  --  0.0.0.0/0            0.0.0.0/0          limitavg 5/sec burst 5
    RETURN     icmp --  0.0.0.0/0            0.0.0.0/0          limitavg 5/sec burst 5
    DROP       all  
    --  0.0.0.0/0            0.0.0.0/0

    Chain logaccept 
    (0 references)
    target     prot opt source               destination
    LOG        all  
    --  0.0.0.0/0            0.0.0.0/0          state NEW LOG flags 7 level 4 prefix `ACCEPT '
    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0

    Chain logdrop (0 references)
    target     prot opt source               destination
    LOG        all  --  0.0.0.0/0            0.0.0.0/0          state NEW LOG flags 7 level 4 prefix 
    `DROP '
    DROP       all  --  0.0.0.0/0            0.0.0.0/0 
    Смотрю tcpdump, пакеты до рутера доходят.
    Но как надо не работает настройка.

  13. #43
    Жаль, что нет ответа. :-(
    Форум был моя последняя надежда. Ведь чувствую, что задача имеет простое решение.

  14. #44
    wl-500gp + AGESTAR IUBCP + HDD Seagete 80 GB = 1.9.2.7-10 + lighttp + perl + sqlite2 + php + ados + rtorrent + Kaspersky update + squid(–enable-delay-pools) + rrd + smb + ntp + ftp + half-dynamic shaping...

  15. #45
    Quote Originally Posted by Maximus43 View Post
    Жаль, что нет ответа. :-(
    Форум был моя последняя надежда. Ведь чувствую, что задача имеет простое решение.
    конечно имеет. поставить например nginx и настроить его чтобы он переотдавал вам трафик с нужного ip адреса
    vim имеет два режима - бибикать и все портить (с) не мое

Page 3 of 8 FirstFirst 12345 ... LastLast

Similar Threads

  1. Доступ к роутеру из сети. Как это сделать?
    By Bormann in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 258
    Last Post: 27-12-2013, 09:07
  2. Asus WL-500gP: как проверить WAN порт ?
    By jmur in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 105
    Last Post: 07-07-2013, 14:02
  3. как скрыть роутер в сети?
    By diman0.7 in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 2
    Last Post: 16-08-2008, 08:07

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •