<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_10_thread_38342"  />
<title>rulinux.net - Форум - Talks - Про vpn и сопутствующие товары</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Talks - Про vpn и сопутствующие товары</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re:Про vpn и сопутствующие товары</title>
<link>https://rulinux.net/message.php?newsid=38342&amp;page=1#158085</link>
<guid>https://rulinux.net/message.php?newsid=38342&amp;page=1#158085</guid>
<pubDate>Tue, 13 Nov 2012 17:29:48 +0400</pubDate>
<description><![CDATA[<p>В общем, обговорил всё с представителями вышеупомянутой ячейки, прикинул варианты использования, и решил - ставлю всё сразу:)<br><br>Сам VPN реализуется через OpenVPN, и является центральной частью схемы. Членам ячейки выдаются сертификаты для доступа. Ну а на сервере уже будут стоять squid и dante, доступные только для тех, кто в этой сети. Сервер vpn-а как шлюз применять не буду, всё только через эти прокси.<br><br>Использовать только socks оказалось нерационально, так как не везде есть возможность поставить упомянутые мной врапперы для программ, его не умеющих. В этом случае придётся, скорее всего, ограничить себя только http/https через squid. Задача автоматизации выбора прокси в зависимости от урла возложена на клиента, пусть он сам мучается, так как не нашлось единого удобного способа это устроить централизованно. Я лично для фаерфокса взял foxyproxy, пока вроде ничего, списки умеет, переключается в один клик.<br><br>Dante уже настроил и проверил, сквид буду крутить как-нибудь на днях, когда скучно станет.</p>]]></description>
</item>
<item>
<title>Re:Про vpn и сопутствующие товары</title>
<link>https://rulinux.net/message.php?newsid=38342&amp;page=1#158024</link>
<guid>https://rulinux.net/message.php?newsid=38342&amp;page=1#158024</guid>
<pubDate>Tue, 13 Nov 2012 06:32:35 +0400</pubDate>
<description><![CDATA[<p><i>>ЯННП! Вопрос ещё большего ламера, чем ТC: а нельзя ли на рулинуксе поднять свой прокси-сервер? Вроде как сервер рулина за границей где-то стоит. И можно будет смотреть &quot;запрещённые&quot; сайты через забугорье.</i><br> С такими темпами и сам рулинукс попадёт в запретный список. Кстати, может на нас уже настучали?</p>]]></description>
</item>
<item>
<title>Re:Про vpn и сопутствующие товары</title>
<link>https://rulinux.net/message.php?newsid=38342&amp;page=1#158023</link>
<guid>https://rulinux.net/message.php?newsid=38342&amp;page=1#158023</guid>
<pubDate>Tue, 13 Nov 2012 06:09:57 +0400</pubDate>
<description><![CDATA[<p>ЯННП! Вопрос ещё большего ламера, чем ТC: а нельзя ли на рулинуксе поднять свой прокси-сервер? Вроде как сервер рулина за границей где-то стоит. И можно будет смотреть &quot;запрещённые&quot; сайты через забугорье.</p>]]></description>
</item>
<item>
<title>Re:Про vpn и сопутствующие товары</title>
<link>https://rulinux.net/message.php?newsid=38342&amp;page=1#158022</link>
<guid>https://rulinux.net/message.php?newsid=38342&amp;page=1#158022</guid>
<pubDate>Tue, 13 Nov 2012 05:07:26 +0400</pubDate>
<description><![CDATA[<p>Сижу смотрю чудесную книжечку &quot;Обходные инструменты&quot; - по обходу &quot;Великого Русского файрвола&quot;.<br /><br /> <a href="http://en.flossmanuals.net/_booki/bypassing-ru/bypassing-ru.pdf">http://en.flossmanuals.net/_booki/bypassing-ru/bypassing-ru.pdf</a></p>]]></description>
</item>
<item>
<title>Re:Про vpn и сопутствующие товары</title>
<link>https://rulinux.net/message.php?newsid=38342&amp;page=1#158020</link>
<guid>https://rulinux.net/message.php?newsid=38342&amp;page=1#158020</guid>
<pubDate>Mon, 12 Nov 2012 20:31:41 +0400</pubDate>
<description><![CDATA[<p>Вобщем я нагуглил тебе решение:
<br>
1. У себя в локалке для выхода в сеть организуешь <a href="http://www.google.tv/search?q=transparent+proxy">прозрачный прокси</a> или просто ставишь проксик, что оставляет пользователям свободу манёвра. Т.е. решение зависит от степени насилия, которое ты готов применить к членам своей террористической ячейки<br>
2. На заграничном сервере тоже ставишь сквид <br>
3. У себя заводишь список сайтов к которым надо ходить через заграницу и делаешь как-то <a href="http://www.experts-exchange.com/Networking/Network_Management/Q_26257620.html">вот так</a>. При этом, я думаю, проксики можно будет связать между собой по https, т.e. VPN тебе даже не нужен.<br>
4. В качестве доп бонуса можно проксёй всем резать рекламу, анонимизировать их бровсеры и т.п.<br>


</p>]]></description>
</item>
<item>
<title>Re:Про vpn и сопутствующие товары</title>
<link>https://rulinux.net/message.php?newsid=38342&amp;page=1#158016</link>
<guid>https://rulinux.net/message.php?newsid=38342&amp;page=1#158016</guid>
<pubDate>Mon, 12 Nov 2012 19:28:34 +0400</pubDate>
<description><![CDATA[<p><i>>Ну вот, мы теперь выйдем в топ яндекса по ключевым словам &quot;революционная ячейка или террористическая группировка&quot; :)</i><br> <s>А может это и есть часть моего плана</s> Нет, такой популярности нам не надо. Больше так писать не буду.<br><br><i>>Хотя сомнение на предмет а не должно ли это любое приложение уметь общаться с прокси по этому протоколу - небось всё-таки грызёт, а?</i><br> Я там в исходном посте писал про вот <a href="http://tsocks.sourceforge.net/about.php">такую штуку</a>. А ещё <a href="http://www.inet.no/dante/doc/1.4.x/socksify.1.html">такая есть</a>.</p>]]></description>
</item>
<item>
<title>Re:Про vpn и сопутствующие товары</title>
<link>https://rulinux.net/message.php?newsid=38342&amp;page=1#158015</link>
<guid>https://rulinux.net/message.php?newsid=38342&amp;page=1#158015</guid>
<pubDate>Mon, 12 Nov 2012 19:16:47 +0400</pubDate>
<description><![CDATA[<p>&gt;  Нет, у нас не революционная ячейка или террористическая группировка:)
<br>
<br>

Ну вот, мы теперь выйдем в топ яндекса по ключевым словам &quot;революционная ячейка или террористическая группировка&quot; :)
<br>
<br>

&gt; P.S. Я тут постоянно пишу про этот socks, потому что они обещают любое приложение проксировать, при желании. Если я, конечно, это правильно понимаю.
<br>
<br>

Хотя сомнение на предмет а не должно ли это любое приложение уметь общаться с прокси по <a href="http://ru.wikipedia.org/wiki/SOCKS">этому протоколу</a> - небось всё-таки грызёт, а? </p>]]></description>
</item>
<item>
<title>Re:Про vpn и сопутствующие товары</title>
<link>https://rulinux.net/message.php?newsid=38342&amp;page=1#158014</link>
<guid>https://rulinux.net/message.php?newsid=38342&amp;page=1#158014</guid>
<pubDate>Mon, 12 Nov 2012 18:36:03 +0400</pubDate>
<description><![CDATA[<p><i>>Если ты имеешь в виду как на сайты по хттпс через этот прокси ходить</i><br> Да, именно это. Спасибо, запомню вариант.<br><br><i>>Да, кстати я уже рассказывал что у меня так и сделан &quot;зарубежный прокси&quot; - дома стоит машинка, которая всё равно работает 24/7. Коннекчусь на неё по SSH (PuTTY) которому в параметрах сказано форварвардить порт 3128 на локалхост на той стороне. В браузере настройки прокси заточены на локалхост. В принципе примерно то же самое что ты хочешь, только по SSH.</i><br> Через ssh я знаю, он порты пробрасывать умеет. Но это ничем не отличается от сквида внутри vpn-а, в общем-то. У ssh в данном случае есть недостаток - он только для меня и для созданных там юзеров. А у меня в сети могут быть люди, которым я не хочу давать ssh-доступ, а давать посмотреть интернет могу. Нет, у нас не революционная ячейка или террористическая группировка:)<br><br>Тут даже и без сквида можно, кстати. Например, создавать socks через ssh -D 1234 user@host, и подсовывать его фаерфоксу. Но тогда уж проще socks-сервер воткнуть, чтобы не давать ssh тем, кому не надо, и вообще не привязываться к ssh как к программе. И облегчить доступ для людей, у которых слова ssh и PuTTY вызывают животный страх.<br><br>Наверное что-то такое и сделаю.<br><br>P.S. Я тут постоянно пишу про этот socks, потому что они обещают любое приложение проксировать, при желании. Если я, конечно, это правильно понимаю.</p>]]></description>
</item>
<item>
<title>Re:Про vpn и сопутствующие товары (вдогонку)</title>
<link>https://rulinux.net/message.php?newsid=38342&amp;page=1#158013</link>
<guid>https://rulinux.net/message.php?newsid=38342&amp;page=1#158013</guid>
<pubDate>Mon, 12 Nov 2012 18:30:05 +0400</pubDate>
<description><![CDATA[<p>С SSH это примерно так должно делаться если чо: 'ssh server.name.com -C -L 3128:localhost:3128'</p>]]></description>
</item>
<item>
<title>Re:Про vpn и сопутствующие товары</title>
<link>https://rulinux.net/message.php?newsid=38342&amp;page=1#158011</link>
<guid>https://rulinux.net/message.php?newsid=38342&amp;page=1#158011</guid>
<pubDate>Mon, 12 Nov 2012 18:13:48 +0400</pubDate>
<description><![CDATA[<p>&gt; А, да, ещё уточню - я не очень понимаю, как squid работает с https, который тоже неплохо было бы засунуть в туннель через сервер.
<br>
<br>
Если ты имеешь в виду как на сайты по хттпс через этот прокси ходить, то просто добавь <s>воды</s> строчку в squid.conf:
<br>
<div class="quote"><pre>acl Safe_ports port 443         # https</pre></div>
<br>
<br>
А на стороне броузера возможно для https персонально написать чтобы он через проксю гонял запросы.
<br>
<br>
Или ты имел в виду https как протокол чтобы броузер коннектить к сквиду? Такое тоже есть. Только я не пользуюсь. 
<br>
<br>
Да, кстати я уже рассказывал что у меня так и сделан &quot;зарубежный прокси&quot; - дома стоит машинка, которая всё равно работает 24/7. Коннекчусь на неё по SSH (PuTTY) которому в параметрах сказано форварвардить порт 3128 на локалхост на той стороне. В браузере настройки прокси заточены на локалхост. В принципе примерно то же самое что ты хочешь, только по SSH.
</p>]]></description>
</item>
<item>
<title>Re:Про vpn и сопутствующие товары</title>
<link>https://rulinux.net/message.php?newsid=38342&amp;page=1#158004</link>
<guid>https://rulinux.net/message.php?newsid=38342&amp;page=1#158004</guid>
<pubDate>Mon, 12 Nov 2012 16:44:39 +0400</pubDate>
<description><![CDATA[<p>А, да, ещё уточню - я не очень понимаю, как squid работает с https, который тоже неплохо было бы засунуть в туннель через сервер. Не обязательно, но почему бы и нет? Тем более, что никакие кэширующие и фильтрующие возможности сквида мне нафиг не сдались, наоборот, чем проще и прозрачнее всё - тем лучше. Лишь бы выход через сервер.<br><br>А вот торренты, например, ни в коем случае нельзя - хостер забанит, да и трафик сожрёт.</p>]]></description>
</item>
<item>
<title>Re:Про vpn и сопутствующие товары</title>
<link>https://rulinux.net/message.php?newsid=38342&amp;page=1#158003</link>
<guid>https://rulinux.net/message.php?newsid=38342&amp;page=1#158003</guid>
<pubDate>Mon, 12 Nov 2012 16:09:44 +0400</pubDate>
<description><![CDATA[<p><i>>Джаббер вполне можно гонять через http-прокси, пси+ во всяком случае такую возможность имеет.</i><br> Это да, я слышал. При желании, в общем-то, можно много что придумать, я даже видел где-то про обратный вариант - ppp-over-jabber:) Но это, увы, костыли, которые я бы не хотел использовать, пока совсем не припрёт. Всё же доступ к серверу у меня есть, и хочется настоящего, прямого и правильного решения. Тем более пока мне нужно только http, но мало ли как сложится, хочется сразу сделать хорошо.<br><br>Джаббер тут как пример, ведь может быть и что-то другое. В джаббере ценные разговоры я и так стараюсь шифровать через GPG.</p>]]></description>
</item>
<item>
<title>Re:Про vpn и сопутствующие товары</title>
<link>https://rulinux.net/message.php?newsid=38342&amp;page=1#158002</link>
<guid>https://rulinux.net/message.php?newsid=38342&amp;page=1#158002</guid>
<pubDate>Mon, 12 Nov 2012 16:01:34 +0400</pubDate>
<description><![CDATA[<p>&gt; Недостатки - только http, джаббер уже не завернуть.</p><p></p><p>Джаббер вполне можно гонять через http-прокси, пси+ во всяком случае такую возможность имеет.</p>]]></description>
</item>
<item>
<title>Про vpn и сопутствующие товары</title>
<link>https://rulinux.net/message.php?newsid=38342&amp;page=1#157999</link>
<guid>https://rulinux.net/message.php?newsid=38342&amp;page=1#157999</guid>
<pubDate>Mon, 12 Nov 2012 15:47:56 +0400</pubDate>
<description><![CDATA[<p>Господа-товарищи, вот тут несколько вопросов нарисовалось.<br><br>В связи с тем, что в РФ наступил он,<br><br><img src="http://ompldr.org/vZzkwaw" alt="[путь к изображению некорректен]" /><br><br>решил вспомнить про сетевые технологии. Вот, допустим, гипотетически у меня есть VPN между мной и каким-то иностранным сервером (далее - сервер). Ну мало ли, вот так получилось. И на этом сервере, увы, ограничен трафик сотней-другой гигабайт, плюс этот сервер используется для разных дел, не только для VPN-а.<br><br>У меня есть стойкое желание использовать этот сервер как выход в интернет, но не для всего трафика (это и ресурсы жрёт, и трафик ограничен), а только для нескольких программ, и то не всегда. Чтобы, грубо говоря, можно было быстро врубить, посмотреть что-то, и выйти обратно. Или запустить отдельно через него какой-нибудь отдельный софт, а остальной софт продолжать гонять через мой стандартный патриотично-российский шлюз.<br><br>Что вырисовывается:<br><br>1. Сделать, чтобы сервер был для компьютера шлюзом. Я, к сожалению, в сетях и администрировании разбираюсь, аки свинья в балете, так что даже правильного названия данной штуки сказать не могу. В общем, это когда в конфиге сервера что-то такое: push &quot;redirect-gateway def1 bypass-dhcp&quot;. В таком случае весь мой трафик идёт через сервер. Достоинства: просто, как бревно. Но, так как трафик ограничен, пользоваться им постоянно нерационально, и придётся постоянно подключаться-отключаться. Это делается легко, но я не уверен, что уже запущенный софт, работающий с сетью, будет этому рад. Может я и ошибаюсь, но постоянная смена шлюзов ради просмотра пары сайтов будет плохо отражаться на других постоянных сетевых соединениях. Не будут ли они разрываться? Да и неприятно, что нельзя вручную выбирать, какая программа какой шлюз использует. Либо все один, либо все другой.<br><br>2. Поставить какой-нибудь squid. Тоже просто, и работать легче - в ФФ можно переключать прокси на лету, ну и другой http-софт такое вроде умеет. Недостатки - только http, джаббер уже не завернуть. Как-то не очень, ведь сервер в моём распоряжении, хочется большего.<br><br>3. Поставить какой-нибудь socks-сервер. Меня соблазнила программа tsocks, которая, как обещают авторы, позволяет запускать любую программу через эту прокси. Ну и ФФ может сам через socks бегать. Жаль, что на лету не все программы можно переключать, ну да ладно. Вроде бы все задачи решены, но я никогда в жизни эти прокси не трогал, так что не в курсе, как оно в реальности себя ведёт. Стоит ли ставить? Да и какой сервер ставить? Я пока только некий dante нашел, чтобы в репозиториях дебиана был.<br><br>4. Может я что-то упустил? Посоветуйте.<br><br></p>]]></description>
</item>
</channel>
</rss>