LINUXPORTAL.RU  |   Живое общение LinuxPortal.Ru   |    Ленты событий        |   ФОРУМЫ  |   БИБЛИОТЕКА  |   ССЫЛКИ  |   НОВОСТИ  |   БЛОГИ АДМИНОВ

Участники   Поиск   F.A.Q.    Регистрация    Вход   Начало
Начало » Для администраторов и программистов » Взаимодействие систем » proxy под linux
Показать: Сегодняшние сообщения  :: Показать голосования :: Навигатор по сообщениям
Отправить по e-mail 
Переключение в режим просмотра в виде древовидного списка сообщений и ответов Создать новую тему Отправить ответ
proxy под linux Чтв, 04 Февраль 2010 23:18 Переход к следующему сообщения
Aleksej в настоящее время не в онлайне Aleksej  RUSSIAN FEDERATION
Сообщений: 51
Зарегистрирован: Июль 2008
Географическое положение: Санкт-Петербу...

Мне нужно организовать прокси на компе с Fedora 11. Конкретнее - нужно добиться, чтобы web-серфинг из другого города шел с моим (питерским) ip-адресом (в целях seo-оптимизации web-ресурса)... а вопрос следующий - я могу использовать для этой цели privoxy, который висит у меня на 8118 порту? это ведь полноценная, вроде бы, прокся, хотя и используется обычно в паре с tor-ом..? нужно ли менять ее настройки? -

forward-socks4a / 127.0.0.1:9050 .

Как сделать так, чтобы privoxy можно было пользовать с внешнего ip-адреса, а не только с моего компа?
Re: proxy под linux Чтв, 04 Февраль 2010 23:27 Переход к предыдущему сообщенияПереход к следующему сообщения
San АНДРЕЕВ в настоящее время не в онлайне San АНДРЕЕВ  RUSSIAN FEDERATION
Сообщений: 8446
Зарегистрирован: Июнь 2002
Географическое положение: Санкт-Петербу...

administrator · partner

Любой прокси можно "выставить на публику", но при этом нужно включить аутентификацию и, возможно, фильтрацию по IP для легальных клиентов. Можно прокси не трогать, а построить VPN в сеть, из которой есть выход наружу через этот прокси. Второй метод хоть и сложнее в реализации, но смотрится безопаснее.
Re: proxy под linux Птн, 05 Февраль 2010 12:11 Переход к предыдущему сообщенияПереход к следующему сообщения
Aleksej в настоящее время не в онлайне Aleksej  RUSSIAN FEDERATION
Сообщений: 51
Зарегистрирован: Июль 2008
Географическое положение: Санкт-Петербу...

Думаю, если создать новое правило, разрешающее коннект лишь с определенного ip -
безопасность будет в норме?

А - как изменить вот это правило в privoxy ?
forward-socks4a / 127.0.0.1:9050 .
Сейчас оно форвардит трафик на localhost и порт Тора. Скажите - что нужно прописать вместо 127.0.0.1 и 9050 ? анонимность и система нодов в данном случае не нужна.

socks4a в данном случае, видимо, тоже не нужен...? помогите разобраться. Ваш совет я понял; но OpenVPN я сумею сделать, а с privoxy вожусь впервые.
Re: proxy под linux Птн, 05 Февраль 2010 14:52 Переход к предыдущему сообщения
San АНДРЕЕВ в настоящее время не в онлайне San АНДРЕЕВ  RUSSIAN FEDERATION
Сообщений: 8446
Зарегистрирован: Июнь 2002
Географическое положение: Санкт-Петербу...

administrator · partner

"правило, разрешающее коннект лишь с определенного ip" - вопрос ещё в шифровании. Если он не имеет веса, то и на мой взгляд этого будет достаточно.

В отношении privoxy сказать ничего не могу - не пользовался. Из общих соображений могу предположить, что это правило менять не надо - оно говорит куда перенаправлять то, что уже пришло от клиента и вне зависимости от того, где этот клиент. Если tor использовать не предполагается, то наверно будет достаточно просто отменить форвардинг и отправить privoxy в интернет "напрямую".

Про SOCKS можно прочесть например здесь - http://ru.wikipedia.org/wiki/SOCKS

В данном случае выбор протокола для работы клиентов с прокси скорее всего будет определять доступность протоколов более низкого уровня (и, соответственно, работу использующих их приложений) для клиентов, а не доступность проксирования вообще.
  Переключение в режим просмотра в виде древовидного списка сообщений и ответов Создать новую тему Отправить ответ
Предыдущая тема:CentOS Audio
Следующая тема:Локальная сеть из win машин + Linux сервер
Переход к форуму:
  

-=] Вернуться вверх [=-
[ Сформировать XML ] [ RSS ]

Текущее время: Сбт Июл 31 17:47:58 MSD 2010
.:: Обратная связь :: Начало ::.

При поддержке: FUDforum 3.0.0.
Copyright © 2001-2009 FUDforum Bulletin Board Software

©"Linuxportal.Ru". Материалы сайта можно использовать свободно при условии сохранения этой свободы при дальнейшем распространении, если явно не указано иное.

Дизайн и программирование: ,
Поставьте нашу кнопку: Linux Portal.ru ::: Линукс Портал.ру