Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » 3proxy

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73

Открыть новую тему     Написать ответ в эту тему

slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Основные используемые версии:
  • Стабильная версия 0.6.1 (11.12.2009) Changelog + загрузка
  • Стабильная версия 0.7.1.4 (23.01.2016) Changelog
  • Стабильная версия 0.8.13 (1.08.2019) Changelog
  • Разрабатываемая версия 0.9b-devel Changelog

    Дополнительно:
  • WrSpy - Анализатор логов и расширенная выдача статистики [веб-архив]
  • Как избежать типичных ошибок при написании файлов конфигурации

    // текущий бэкап шапки...

  • Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 12:13 11-08-2006 | Исправлено: mvk2006, 10:14 03-12-2019
    keydownflip

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    а можно узнать - почему?

    Клиентов много, прокси один. и нужно чтоб локальный сайт открывался без модификаций клиента

    Всего записей: 4 | Зарегистр. 15-01-2022 | Отправлено: 12:40 16-01-2022
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    keydownflip
    Цитата:
    Клиентов много
    вопчем-то, если клиенты под единым управлением (домен), достаточно через групповую политику правило обхода задать..
    ну и самое главное - есть же в стандартных настройках прокси галка "не использовать для локальных адресов"..
     
    ну да ладно.. если не хочешь исключений, тогда кури мануалы, смотреть в сторону редиректов, что-то такое было, не вспомню уже где..
    ну или портмап попробовать сделать для конкретного адреса/имени хоста (локального сайта), хотя это лишнее.. наверное..

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17290 | Зарегистр. 07-06-2006 | Отправлено: 13:11 16-01-2022
    keydownflip

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    по мануалу оно должно так - но не работает
    http://forum.ru-board.com/topic.cgi?forum=5&topic=20458&start=1380#17
     

    Цитата:
     
     
    nserver 8.8.8.8
    nscache 65536
    nsrecord my.photos 127.0.0.1
     
    auth iponly
    allow *
    parent 1000 http proxyadr.io 10000
     
    proxy -p4200 -i127.0.0.1 -a
     


    Всего записей: 4 | Зарегистр. 15-01-2022 | Отправлено: 18:45 16-01-2022
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    keydownflip
    Цитата:
    по мануалу оно должно так - но не работает
    можно было не дублировать, и так понятно, что не летит.. и именно - из-за отсутствия исключающих правил..
    ну а поскольку с клиентом ты не хочешь связываться, то, как уже сказал, кури ман в сторону редиректа на самом прокси..
    как - хз, не подскажу конкретное решение в виде строк конфига только по той причине, что я на практике так не делал..

    Цитата:
    proxy -p4200 -i127.0.0.1
    внутренний интерфейс неправильно задан, он будет "слушать" только себя (127,0,0,1), тут надо ставить либо ип локали, либо вообще убирать параметр полностью - система достаточно "умная", она "сама знает", где у неё лан, а где инет..)

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17290 | Зарегистр. 07-06-2006 | Отправлено: 20:09 16-01-2022
    beda65

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день.
    недавно начал работать с этим прокси сервером, столкнулся с такой проблемой: есть задача допустить выход в интернет через http прокси и через socks, с авторизацией либо по паролю, либо по IP.  
    Это решено, далее понадобилось подключить regexp фильтрацию, и выяснил, что для пользователей proxy регекспы работают, а для сокс прокси - нет.
    Причем в логах у сокс пользователей строки подключения отображены так (вместо доменного имени узла его адрес):
    172.16.4.109 - - [12/Apr/2022:12:11:59 +0300] "CONNECT 217.69.139.244:443" 00000 116708 4512 SOCK5/217.69.139.244:443
     
    а у proxy пользователей
     
    172.16.5.120 - 1q [12/Apr/2022:12:12:46 +0300] "CONNECT mail.ru:443 HTTP/1.1" 00517 0 0 PROXY/0.0.0.0:0
     
    Т.е. у первом случае страница получена, во втором - ошибка, что и требуется.
     
    В файл с фильтром я добавил конкретные IP, результат не изменился.
    Может я чего-то не заметил в описании PCREPlugin и он не работает по соксу?  
     
    Если есть решение - подскажите
     
    Часть конфига 3proxy.cfg
     
    auth iponly strong
    users $"/etc/3proxy/users_pass.txt"
     
     
    plugin /usr/bin/PCREPlugin.ld.so pcre_plugin
    ######  deny mail sites
    pcre request deny $"/etc/3proxy/deny_mail_filter"
     
    flush
    allow * $"/etc/3proxy/allow_nolimited_IP.txt"
    allow * $"/etc/3proxy/allow_IP_list.txt"
    allow $"/etc/3proxy/allow_users.txt"
    deny *
    flush
    socks -p1080
    proxy -p8080 -n
     
    end

    Всего записей: 28 | Зарегистр. 08-12-2005 | Отправлено: 12:15 12-04-2022
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    beda65
    при прочих равных - сначала убери обе команды сброса (flush) и сделай отдельные авторизации для каждого типа прокси (хттп/сокс)..
    ну и второе - авторизацию лучше делать каким-то одним способом, либо по айпи, либо стронгом, можно - разную для каждого из прокси.

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17290 | Зарегистр. 07-06-2006 | Отправлено: 19:02 12-04-2022
    beda65

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Большое спасибо за ответ.

    Цитата:
     
    при прочих равных - сначала убери обе команды сброса (flush) и сделай отдельные авторизации для каждого типа прокси (хттп/сокс)..
    ну и второе - авторизацию лучше делать каким-то одним способом, либо по айпи, либо стронгом, можно - разную для каждого из прокси.

     
    Вопрос разрешился раскопками в настройках проксифаера (Proxyfier). Было установлено резолвить DNS имена локально и потом на прокси-сервере, а локально имена резолвятся с кеширующего сетевого DNS, видимо поэтому на прокси шли запросы уже не по имени, а по адресу. Сейчас выставил у проксифаера настройки разрешения имен на прокси, теперь работает как положено
    Логи
    Сокс-юзер
    172.16.4.109 - - [13/Apr/2022:09:34:30 +0300] "CONNECT relay-011e863f.net.anydesk.com:443" 00001 0 0 SOCK5/136.243.50.29:443
    Прокси-юзер
    172.16.5.120 - - [13/Apr/2022:08:59:48 +0300] "CONNECT relay-daa16496.net.anydesk.com:443 HTTP/1.1" 00001 0 0 PROXY/0.0.0.0:0
     
    Это сработало правило на запрет доступа подключения к сетям программ удаленного управления (Anydesk, TeamViewer).
     
    Но вот при тех же настройках запрет доступа на mail.ru так и не срабатывает для сокс-юзера. У него в логах так же идут соединения не по доменным именам, а по IP.
    Логи
    Прокси-юзер запрет работает
    172.16.5.120 - - [13/Apr/2022:10:22:52 +0300] "CONNECT static.pulse.mail.ru:443 HTTP/1.1" 00517 0 0 PROXY/0.0.0.0:0
    Сокс-юзер
    172.16.4.109 - - [13/Apr/2022:10:22:35 +0300] "CONNECT an.mail.ru:443" 00000 3629 3209 SOCK5/94.100.180.197:443
    172.16.4.109 - - [13/Apr/2022:10:22:36 +0300] "CONNECT ad.mail.ru:443" 00000 133849 5104 SOCK5/94.100.180.197:443
     
    И еще вопрос - есть ли документация по структуре/синтаксису составления regexp'ов для модуля PCREPlugin?. Тот демо-конфиг, что есть на сайте не дает никакого представления о языке. написание практически идентично обычному указанию списка сайтов в командах deny, allow, разве что не через запятую, а "|". Я попробовал вставить свой фильтр из ТрафикИнспектора, модуль его "сьел", т.е. правило запретов для mail.ru и в этом плане проверялось.
     
    Вот текущий конфиг прокси
    auth iponly
    plugin /usr/bin/PCREPlugin.ld.so pcre_plugin
     
    ######  deny mail sites - regexp from TI
    pcre request deny $"/etc/3proxy/deny_mail_filter".
    ######  deny cloud sites - regexp from TI
    pcre request deny $"/etc/3proxy/deny_cloud_filter".
    ######  deny team viewer sites обычный формат команд deny,allow
    deny * * $"/etc/3proxy/deny_tviewer_filter"
     
    allow * $"/etc/3proxy/allow_nolimited_IP.txt"
    allow * $"/etc/3proxy/allow_IP_list.txt"
     
    deny *
     
    socks -p1080
    proxy -p8080 -n
    admin -p8081
    end

    Всего записей: 28 | Зарегистр. 08-12-2005 | Отправлено: 10:27 13-04-2022
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    beda65
    Цитата:
    запрет доступа на mail.ru так и не срабатывает для сокс-юзера
    ну так в чём проблема-то, запрети ещё и по айпи, у стандартных сервисов они годами не меняются..
     
    по доке на плагин - на гитхабе в вики что-то есть вроде..

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17290 | Зарегистр. 07-06-2006 | Отправлено: 12:51 13-04-2022
    beda65

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ну так в чём проблема-то, запрети ещё и по айпи, у стандартных сервисов они годами не меняются..

    видимо так и придется делать..
     
    по поводу гитхаба - я и имел ввиду тот примерный конфиг, что он не является показательным для применения синтаксиса.
     
    Видимо другого нет?

    Всего записей: 28 | Зарегистр. 08-12-2005 | Отправлено: 13:39 13-04-2022
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    beda65
    Цитата:
    Видимо другого нет?
    без понятия, когда-то у сабжа был отдельный форум (до переезда на гитхаб), может там ещё что-то было, хз..

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17290 | Зарегистр. 07-06-2006 | Отправлено: 13:53 13-04-2022
    ivan88

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет. Имеется сервер с 4 Lan портами. В один подключил провод от провайдера с интернетом. Второй во внутреннюю сеть с фиксированным IP адресом (192.168.70.120) специально для прокси. И третий был ранее настроен для файлопомойки, так же во внутреннюю сеть (192.168.70.40).  
    Win Server 2016 установлена.
    Блин что ещё надо настроить не работает, в маршрутах метриках не разбираюсь. Как только отключаю второй провод который 192.168.70.40 интернет на клиентах начинает работать.
    Петля получается или что?      
    Оставить только 192.168.70.120 не могу. Так как у клиентов ярлыки и сетевые диски настроены на 192.168.70.40. Да и сеть 100 мб. Грузить один интерфейс большим объёмом данных.

    Всего записей: 5 | Зарегистр. 31-05-2018 | Отправлено: 10:46 25-04-2022
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ivan88
    1. без конфига прокси - ниачом. без уточнения настроек клиента - тоже ниачом.
    2. могу лишь предложить в строке запуска прогкси указать непосредственный адрес нужной карточки (*.120) через ключ -i*.
    3. 4-я карточка куда смотрит и какой у неё ип?
    4. всё же разобраться с метрикой и выставить у всех лановских карточек корректный приоритет.

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17290 | Зарегистр. 07-06-2006 | Отправлено: 12:19 25-04-2022
    ivan88

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    internal 192.168.70.120
    external 111.11.111.11
     
    timeouts 1 5 30 60 180
     
    nscache 65535
     
    #deny * * *ok.ru* *
     
    nserver 8.8.8.8
    nserver 8.8.4.4
     
     
    auth iponly
     
    allow * 192.168.70.13 * 995,993,587,80,443,7001 * * *        #123
     
    maxconn 500
     
    proxy
     
     
    Конфиг писался лет 5 наверное назад. Версия программы сейчас 0.8.12. Бывает странички не грузятся, несколько раз приходится обновлять для загрузки.  
    К 4 карточке ничего не подключено, в свойствах получение настроек автоматически стоит. Метрику никак не выставлял. В след раз попробую на порту с интернетом выставить минимальную. Беда времени на эксперименты нет. Частые совещания через интернет проходят у пользователей.

    Всего записей: 5 | Зарегистр. 31-05-2018 | Отправлено: 14:34 26-04-2022 | Исправлено: ivan88, 14:37 26-04-2022
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ivan88
    Цитата:
    времени на эксперименты нет
    тогда сиди и передёргивай шнурок.  
     
    по конфигу - уже сказал - "в строке запуска прокси указать непосредственный адрес нужной карточки (*.120) через ключ -i*..."
    ну и максконн подними хотя бы до 10 тыщ, на нынешнем инете точно не помешает..)
     
    про метрику - лучше выставить большую для порта с файлопомойкой, а первые две не трогать.

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17290 | Зарегистр. 07-06-2006 | Отправлено: 14:56 26-04-2022
    ivan88

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Попробовал с ключём -i.  proxy -i192.168.70.120 -e111.11.111.11
    Посмотрел метрику на всех адаптерах черех Powershell. Выставил минимальную для адаптера с подключенным шнурком провайдера.  
    Дык даже на самом сервере странички в браузере не грузятся не то что на клиентах.
    Да и ещё при ручной настройке параметров IP4 на обоих адаптерах система виндовс ругается  "Предупреждение. Конфигурация с несколькими основными шлюзами предназначена для обеспечения избыточности в пределах одной сети (такой, как интрасеть или интернет).Они не смогут нормально работать, если находятся в двух различных, непересекающихся сетях (например, один шлюз в интрасети и один в Интернете)."
    Если шлюз убрать с адаптера внутренней сети и отключить адаптер програмно, то интернет заработал на сервере.
    При настроенных двух основных шлюзах сервер даже не пингуется из внутренней сети.

    Всего записей: 5 | Зарегистр. 31-05-2018 | Отправлено: 11:04 04-05-2022
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ivan88
    Цитата:
    Посмотрел метрику на всех адаптерах черех Powershell. Выставил минимальную для адаптера с подключенным шнурком провайдера.
    а на внутренних? у тебя ведь грабли из-за совпадения подсетей на них, там и крутить надо..

    Цитата:
    Да и ещё при ручной настройке параметров IP4 на обоих адаптерах система виндовс ругается
    на внутренних интерфейсах шлюз/днс не нужно указывать, если у тебя в сетке нет собственного днс-сервера (внутреннего)..
    винда, так-то, достаточно "умная" при разруливании сетевых запросов, просто не надо лишних настроек прописывать..

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17290 | Зарегистр. 07-06-2006 | Отправлено: 11:39 04-05-2022
    w341kj

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А никто так и не додумался сделать что-то типа гуёвины ?

    Всего записей: 157 | Зарегистр. 06-03-2021 | Отправлено: 11:12 26-06-2022 | Исправлено: w341kj, 13:24 26-06-2022
    BAXON



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Настроил 3proxy на VPS сервере. Всё работает, но возникла проблемка. Например, Instagramm открывается, но картинки видео не прогружает.  
    В логе примерно такое:
    1674974651.211  PROXY.**** 00000 ***** *******:65085 157.240.201.63:443 0 7 0 CONNECT_scontent-ams4-1.cdninstagram.com:443_HTTP/1.
     
    То есть, если я правильно понимаю, то в данном случае не прогружает картинку по 443 порту
     
    Причем конфиг для пробы делал, что разрешены все подключения без проверки сразу на прокси - всё равно такое.
     
     
    Может сама инста прокси видит и не шлёт контент? Как тогда можно запрос замаскировать?

    Всего записей: 121 | Зарегистр. 07-04-2009 | Отправлено: 11:06 29-01-2023
    tiger690

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день!
    Подскажите пожалуйста какая должна быть самая простая конфигурация для 3proxy?
    Авторизация не нужна, ничего необычного не нужно.
    Нужно, чтобы просто браузер выходил в интернет через этот прокси-сервер, который работает на виртуалке.
     
     

    Всего записей: 1959 | Зарегистр. 16-04-2015 | Отправлено: 19:36 28-02-2023
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tiger690
    как-то так:
    Код:
    auth none
    allow *
    deny *
    proxy -p3128
    строки 2 и 3 можно попробовать исключить..  

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17290 | Зарегистр. 07-06-2006 | Отправлено: 20:49 28-02-2023
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73

    Компьютерный форум Ru.Board » Компьютеры » Программы » 3proxy


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru