Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » 3proxy

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73

Открыть новую тему     Написать ответ в эту тему

slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Основные используемые версии:
  • Стабильная версия 0.6.1 (11.12.2009) Changelog + загрузка
  • Стабильная версия 0.7.1.4 (23.01.2016) Changelog
  • Стабильная версия 0.8.13 (1.08.2019) Changelog
  • Разрабатываемая версия 0.9b-devel Changelog

    Дополнительно:
  • WrSpy - Анализатор логов и расширенная выдача статистики [веб-архив]
  • Как избежать типичных ошибок при написании файлов конфигурации

    // текущий бэкап шапки...

  • Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 12:13 11-08-2006 | Исправлено: mvk2006, 10:14 03-12-2019
    imotomax

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подробнее...

    Всего записей: 7 | Зарегистр. 05-12-2017 | Отправлено: 20:22 12-12-2017
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    imotomax
    Цитата:
    для 192.168.128.14 и 192.168.128.15 надо разрешить доступ только на пару сайтов,остальной доступ в интернет для этих IP запретить.  
    Написал такую строку в секции раздаём вэб:  
    allow * 192.168.128.15,192.168.128.14 ya.ru,google.com 80 * 1-7 08:00:00-20:00:00  
    теперь с этих IP вообще ничего не доступно,в том числе и ya.ru,google.com  
    как правильно прописать?
    естессно, доступа не будет - как минимум - хттпс им надо разрешить..)) т.е. порт 443 добавить..
    второе - по-хорошему нужна нормальная маска для разрешённых ресурсов, начиная от их корня..
    т.е. *.основной_домен_ресурса/*, для твоего случая с я.ру - *.ya.ru/*
     
    а вот про гугл* - тут вопрос интересный, шибко много у них там всего на основном висит - и мыло и сервисов куча..
    т.е. тут надо либо "да и фиг с ними, пущай ходят", либо резать по конкретным нуждам, скажем - *www.google.com/*..
    и ваще - я бы вынес эти разрешения в отдельный файл - если ресурсов будет много, так конфиг читаемее и править легше..
    * кстати сказать - вот нафига им гугл, если кроме него самого и тындекса они никуда не смогут зайти??    
     
    ну или второй вариант:
    вынести "частности" в отдельный белый список, разрешённый всем + убрать эти айпи-шники из авторизации..
    т.е. белый список с я.ру/гугл.ком - ДО авторизации:
    Код:
    allow * * *.ya.ru/*,*.google.com/* 80,443 * 1-7 08:00:00-20:00:00
    а "лишенцев" с адресами 128.14/15 - убрать из авторизации совсем, прокси их туда пропустит "на общих основаниях"..  

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17289 | Зарегистр. 07-06-2006 | Отправлено: 03:07 13-12-2017 | Исправлено: TheBarmaley, 03:08 13-12-2017
    imotomax

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley
    яндекс и гугл я написал для примера - на самом деле пара других сайтов.
    спасибо за наводку попробую.
    ещё такой вопрос,строка отвечающая за архивирование логов:
    archiver """c:\Program Files\WinRAR\rar.exe""" rar a -df -inul %A %F  
    как она работает?архивы не создаются.....
    правильно ли указал три ковычки в начале и конце? пробовал и с одинарными ковыками
    т.е кусок кода такой:
    logformat "L%C - %U [%d/%o/%Y:%H:%M:%S %z] ""%T"" %E %I %O %N/%R:%r"
    log c:\3proxy\logs\3proxy.log D
    archiver """c:\Program Files\WinRAR\rar.exe""" rar a -df -inul %A %F  

    Всего записей: 7 | Зарегистр. 05-12-2017 | Отправлено: 14:01 13-12-2017
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    imotomax
    Цитата:
    строка отвечающая за архивирование логов:  
    archiver """c:\Program Files\WinRAR\rar.exe""" rar a -df -inul %A %F  
    как она работает?архивы не создаются
    скажу сразу - сам эту команду никогда не юзал, т.ч. только чисто теоретисски могу..
    в принципе - "классическая" строчка из мануала, должно работать, но ключики вызывают сомнение..
    так-то - для проверки же можно просто этот кусок в комстроке запулить и глянуть резалт..
    плюс см. в хелпе сабжа:
    Цитата:
    archiver <ext> <commandline>  
    Archiver to use for log files. <ext> is file extension produced by archiver. Filename will be last argument to archiver, optionally you can use %A as produced archive name and %F as filename.
    т.е. мне вот непонятно - какое имя он создаст по дефольту, ведь прямо оно не задано..
     
    ну и таки глупый вопрос - а сам-то винрар - есть + именно по этому пути и лежит?  

    Цитата:
    правильно ли указал три ковычки в начале и конце? пробовал и с одинарными ковыками
    одних хватит - стандартный же виндовый синтаксис для длинных путей..
    ..и в мануале "фордуммиз.ртф" - с одинарными..)

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17289 | Зарегистр. 07-06-2006 | Отправлено: 00:43 14-12-2017 | Исправлено: TheBarmaley, 00:56 14-12-2017
    Mit5

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    народ, такой вопрос. как сделать произвольный x-forwarded-for ? т.е. можно ли его прописать в конфиге?

    Всего записей: 12 | Зарегистр. 01-06-2016 | Отправлено: 02:48 05-01-2018
    Falcon99



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Приветствую сообщество. У нас сменилось руководство и как всегда стало крутить гайки. Для меня это вылилось в том что стали требовать кто и сколько сидит в соц. сетях. Кто я могу предоставить, а вот сколько времени... В отчетах WrSpy я такого не нашел. Может кто посоветует куда копать?

    Всего записей: 607 | Зарегистр. 12-10-2005 | Отправлено: 11:40 18-01-2018
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Falcon99
    можно решить проблему на корню - издав "бумажку" и отрубив доступ к всяким "сокамерникам" и иже..)
    прада, при этом руками водящие будут интересоваться, а насколько надёжно отрезано..))

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17289 | Зарегистр. 07-06-2006 | Отправлено: 18:04 18-01-2018
    Falcon99



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В том то и дело )
    Т.к. среди пользователей соц сетей замечена бухгалтерия, а с ней руководству не с руки ссориться, во всяком случае пока, поэтому и начинают капать на мозги (

    Всего записей: 607 | Зарегистр. 12-10-2005 | Отправлено: 14:30 19-01-2018
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Falcon99
    Цитата:
    замечена бухгалтерия
    ясно.. известная "мафия", нихрена не делают, а понтов выше крыши..    
    тогда смотри сам, но я бы начинал с принципиального разговора с начальством - если дадут добро на фильтрацию, тогда "технисски" всё сделать несложно + можно обрезать трафик/скорость именно на соцсети - типа, выжрали гиг - получите 2кб/с..))
    заодно и с шефом перетереть предел такого обрезания + "допустимое" время сидения во вконтактиках..
     
    вопчем, в любом случае - инициативу можно проявить, но рвать майку на груди.. а оно тебе лично надо?


    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17289 | Зарегистр. 07-06-2006 | Отправлено: 14:48 19-01-2018 | Исправлено: TheBarmaley, 14:49 19-01-2018
    Falcon99



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Прошу прощение за долгое молчание.  

    Цитата:
     "допустимое" время сидения во вконтактиках..  

     
    Насколько понял это со скольки до скольки? Про это я не подумал, просто указать что в перерыв и до работы можно в остальное время фиг. Спасибо за идею.
     

    Цитата:
    но рвать майку на груди.. а оно тебе лично надо?  

     
    Нафиг-нафиг.

    Всего записей: 607 | Зарегистр. 12-10-2005 | Отправлено: 10:05 23-01-2018
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Falcon99
    Цитата:
    Насколько понял это со скольки до скольки?
    это - необходимая частность, можно и ещё пожёстче - резать скорость, скажем, до 10% от доступной, шоб меньше ходили.. =)
    ну и трафиком ограничить, скажем, метров 200-300 на месяц, шоб часами не сидели и фотки кошечек не постили..))

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17289 | Зарегистр. 07-06-2006 | Отправлено: 17:31 23-01-2018
    Falcon99



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley

    Цитата:
    - резать скорость, скажем, до 10% от доступной,

    А разве можно резать скорость на определенные ресурсы?
    Или я сейчас туплю или плохи читал мануалы. Если можно то кинь пожалуйста кусок конфига как это можно реализовать.  
     
    P.s. Чувствую опять надо перечитывать мануалы. А то давно их читал и почти все забылось.
    P.p.s Кстати пробовал 8 версию, или так же на 6-й остался?

    Всего записей: 607 | Зарегистр. 12-10-2005 | Отправлено: 19:02 23-01-2018
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Falcon99
    Цитата:
    разве можно резать скорость на определенные ресурсы?
    трудно сказать, сам не проверял, но в мануале:
    Цитата:
    bandlimin <rate> <userlist> <sourcelist> <targetlist> <targetportlist> <operationlist>
    т.ч., по идее, можно не только порты резать (как во всех примерах), но и ресурсы..
    вопчем, попробуй, если прокатит - можно вместо ресурсов попробовать вставить ссыль на файл с запретными урлами..

    Цитата:
    пробовал 8 версию, или так же на 6-й остался?
    нет/да..)
    смысла не вижу - работает же, чо его трогать-то.. =)

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17289 | Зарегистр. 07-06-2006 | Отправлено: 02:06 24-01-2018
    Falcon99



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley
    Как всегда безмерно благодарен. Буду проверять идею, заведу для своей машины отдельный пор и буду тестировать. Заодно и 8-ю версию попробую.

    Всего записей: 607 | Зарегистр. 12-10-2005 | Отправлено: 09:28 24-01-2018
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Falcon99
    Цитата:
    Буду проверять идею
    отпишись потом, чо.как.. а то в мануале реально чёрт ногу сломит - можно по всякому толковать..  
    а так-то - фишка востребованная, к примеру - резать торренты или ютубы всякие, шоб канал не забивали..))

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17289 | Зарегистр. 07-06-2006 | Отправлено: 13:47 24-01-2018
    andreik99

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день,
     
    подскажите при помощи 3proxy развернутом на UBUNTU-server можно решить такую задачу:
    суть ее  в следующем, есть два устройства например с IP 192.168.17.10 и 192.168.17.11 к которым нужно подключаться по телнету. К сожалению данное устройство "тупое" и в нем можно создать максимум 4-х пользователей.  
    В то же время к этому устройству должно подключаться большее количество различных пользователей и чтобы потом можно было найти кто и когда подключался, нужно логирование всех подключений.  
    Ищу решение для этих целей. как вариант пропуск в данную сеть сделать через какой-то софт, т.е. клиент будет для подключения телнетом писать "Open IP-адрес данного сервера/службы + какой-то порт, например 3030 и 3031 соответственно для каждого из девайсов), при этом ему будет предложено авторизироваться и при успешной автризации нужно будет его сессию пробросить на конечное устройство.  
     
    Помогите с советами как и что нужно настроить.  
     
    Заранее ОГРОМНОЕ спасибо

    Всего записей: 1500 | Зарегистр. 19-06-2008 | Отправлено: 17:39 13-02-2018
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    andreik99
    кури в доке портмапы - tcppm/udppm, там всё просто: укажешь входной порт и выходной* адрес+порт, всё..
    список клиентов - через аллоу/дени правила доступа к слушающему порту прокси..
     
    * т.е. на каждый девайс у тебя будет отдельный портмап, выходными будут адрес девайса и его порт..

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17289 | Зарегистр. 07-06-2006 | Отправлено: 18:52 13-02-2018
    andreik99

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley
    Спасибо. почти со всем разобрался, остался только вопрос, телнет сессии можно через 3proxy пропустить? На оконечном устройстве можно дать ограничение что сессии принимаются только с конкретного IP-адреса.
    И еще не очень понял, если на компе только одна сетевая карточка, какие значения нужно указать в параметре external?

    Всего записей: 1500 | Зарегистр. 19-06-2008 | Отправлено: 11:46 25-02-2018
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    andreik99
    про телнет - теоретически - то же самое - тсп-портмап на удалёнку на стандартный порт 23..
    практически - сам не пробовал, как оно "по жизни" будет - не подскажу..
     
    про карточку - указать адрес внешней сети с этой карточки..
    а можно инт/ехт не указывать совсем, сабж возьмёт "расклад" вход/выход из самой системы..)

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17289 | Зарегистр. 07-06-2006 | Отправлено: 13:00 25-02-2018
    haserge

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, где можно скачать анализатор логов WrSpy 1.6.5 или выше ? Пока удалось найти только WrSpy 1.3.5
    Сайт http://www.wrspy.ru/ не доступен
    Или может есть у кого обновление с 1.3.5 до более поздней версии?

    Всего записей: 2 | Зарегистр. 12-03-2018 | Отправлено: 10:29 12-03-2018
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73

    Компьютерный форум Ru.Board » Компьютеры » Программы » 3proxy


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru