Mirki kurla pomocy.

Buduje sobie router ktory poprawnie przekazuje mi polaczenia pomiedzy dwoma interfejsami, miedzy Wlan0 (internet) a ue0 (LAN) ale chce zeby ten ruch zostal ponadto przekierowany przez transparetne proxy ktore mam na adresie 127.0.0.1:9040. Do dyspozycji mam IPFW (preferowane), PF, IPTABLES. Czy ktos bylby na tyle uprzejmy by powiedziec mi jak to zrobic?
Tutaj sa moje konfigi: (wykopowa edycja znieksztalca i powduje ze sa nieczytelne) https://forums.freebsd.org/threads/how-to-routing-traffic-under-transparent-proxy.66063/
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach


tr:dl


Mireczki, Jest tutaj ktoś ogarnięty into squid (HTTPS)? Chciałem sobie zbudować transparent proxy na kilku instancjach TORa. Wszystko zrobiłem zgodnie z dwoma instrukcjami. Jedna do skonfigurowania tora przez SQUID klik a druga do wygenerowania certyfikatów naprawiona troche zmieniony w punkcje generowania kluczy. Na tym konfigu ktory jest na zdjęciu, w oknie <2> uruchamia się poprawnie, ale bez firewalla (kiedy jest zapora sieciowa jest wylaczona). Jak chce przekierować przez firewalla transparentnie (wlaczam IPFW) przez przekierowanie portów w IPFW to po załadowaniu regułek wywala mnie z neta całkowicie i quid również się zatrzymuje.

Ktos
L.....2 - !#freebsd. #linux #serverownia #informatyka #servery #komputery #siecikompu...

źródło: comment_NhCTnc2ZMRtFf6qHrfk4rfs8Daf7AaxP.jpg

Pobierz
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#linux #ipfw #firewall #sieci #serwery #serwerownia #freebsd #wincyjtagow

Sory za spam w tagach, ale moze ktos ogarniety siedzi i ogarnia cos co chce zrobic i prawie mi to dziala.
Skonfigurowalem sobie DNScrypt, dziala dobrze, ale chcialem sobie jeszcze skonfigurowac locaulunbound ktory tez dziala ale mam problemy z IPFW bo blokuje mi ruch wewnetrzny i nie moge sobie poradzic z odblokowaniem.

Nie zaglebiajac sie w sczegoly musze w IPFW odblokowac to: unbound (127.0.0.1:53) https://github.com/jedisct1/dnscrypt-proxy/issues/161 albo przynajmniej sam port, zakladam ze to petla wewnetrzna blokuje i moze ktos wie co zrobic zeby mi to przeszlo, bo jako tako unbound hostuje adresy...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach