Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » 3proxy

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70

Открыть новую тему     Написать ответ в эту тему

slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Основные используемые версии:
  • Стабильная версия 0.6.1 (11.12.2009) Changelog + загрузка
  • Стабильная версия 0.7.1.4 (23.01.2016) Changelog
  • Стабильная версия 0.8.13 (1.08.2019) Changelog
  • Разрабатываемая версия 0.9b-devel Changelog

    Дополнительно:
  • WrSpy - Анализатор логов и расширенная выдача статистики [веб-архив]
  • Как избежать типичных ошибок при написании файлов конфигурации

    // текущий бэкап шапки...

  • Всего записей: 4890 | Зарегистр. 10-11-2004 | Отправлено: 12:13 11-08-2006 | Исправлено: mvk2006, 10:14 03-12-2019
    DarkMasterW

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1) По поводу службы. Проблема решилась в связи с установкой впн. Т.е. теперь нет необходимости держать локальную проксю для проброса трафика на соскс с авторизацией.
    2) Куча процессов оказалась кучей потоков. Т.е. для каждого соединения создается новый поток внутри процесса. Они собственно и считались, тех поддержка хостинга изначально ввела в заблуждение.
    3) Недогруз решить не удалось. Причем шансово недогружает что угодно. Файерфокс периодически сообщает proxy connection close. Проблема, напомню, только с http проксей, сокс работает отлично. Сокс авторизацию браузеры, к сожалению, не держат, а возможность из любой точки получить доступ к проксе хочется иметь.

    Всего записей: 284 | Зарегистр. 17-04-2010 | Отправлено: 22:50 30-06-2014 | Исправлено: DarkMasterW, 23:14 30-06-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DarkMasterW
    Цитата:
    периодически сообщает proxy connection close
    надо смотреть/менять/подбирать параметры timeouts и maxconn (в бОльшую сторону)..
    у второго по дефольту значение 100, что явно мало при активной работе, особенно - учитывая твой п.2..

    Всего записей: 13381 | Зарегистр. 07-06-2006 | Отправлено: 14:28 01-07-2014
    Drakula13

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет, подскажите пожалуйста, как правильно пробрасывать порт в 3proxy, чтобы можно было из инета подключаться к определенному компьютеру в сети?

    Всего записей: 14 | Зарегистр. 28-06-2014 | Отправлено: 16:23 01-07-2014
    DarkMasterW

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    у второго по дефольту значение 100, что явно мало при активной работе, особенно - учитывая твой п.2..

    Дык их 3proxy и создает. 1 conn = 1 поток. Учитывая ограничения хоста, существенно увеличить не получится.
    Почему если дело в maxconn, то сокс работает нормально? На его не распространяется что ли?

    Цитата:
    timeouts

    куда крутить? в меньшую? чтобы раньше закрывать соединения, что слоты не забивались?

    Всего записей: 284 | Зарегистр. 17-04-2010 | Отправлено: 17:33 01-07-2014 | Исправлено: DarkMasterW, 17:37 01-07-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DarkMasterW
    Цитата:
    их 3proxy и создает. 1 conn = 1 поток
    в линухе 2 потока, вроде как.. хотя хз, не юзаю..
    Цитата:
    Учитывая ограничения хоста, существенно увеличить не получится
    думаю, дело не только в хосте - у тебя клиент, не дожидаясь ответа, кидает следующий запрос..
    ответа на который, соответссно, тоже не дождётся.. поэтому и надо увеличить время ожидания на прокси..
    и ещё есть некое смутное ощущение, шо у тебя соединение идёт не по хттп-1.1, а по старому (1.0) протоколу..
     
    по таймаутам: вопрос интересный, зависит от качества канала, от используемого софта, и т.д..
    я в своё время крутил по-разному, пока не подобрал некий "оптимум" для себя.. в итоге оставил примерно так:
    Код:
    timeouts 1 5 15 30 60 120 5 30
    как видишь, от дефольтных значений:
    Цитата:
    timeouts 1 5 30 60 180 1800 15 60
    "некоторое" отличие есть.. =)
    потом, правда, ещё подкручивал, но уже не так "глобально"..
     
    ну а кол-во одновременных соединений обязательно увеличить.. т.е. поставь для начала максконн = 300-500 и погляди..
    почитай форум сабжа - сплощь да рядом рекомендуют максконн поднимать.. и сам автор - в т.ч..
    если не лень, помотай его форум, где-то пару лет назад (3-4 страница) я там поднимал этот вопрос..

    Drakula13
    Цитата:
    как правильно пробрасывать порт в 3proxy, чтобы можно было из инета подключаться к определенному компьютеру в сети?
    что именно непонятно в мануале?
    на всякий - в качестве назначения нужно указать адрес/порт того самого "определённого компьютера"..
    ну и вход с выходом (опции -i/-e) постараться не перепутать.. =)

    Всего записей: 13381 | Зарегистр. 07-06-2006 | Отправлено: 20:07 01-07-2014
    Drakula13

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley
    ну в мануале ничего сложного))) у меня почему-то нету перехода между внешним ip и ip прокси... и 3proxy стоит под виндой.
    Вот пытался полностью в голом конфиге пропихнуть  
    auth none
    log
    proxy
    internal 192.168.0.120
    external 25.168.97.246
    tcppm -i192.168.0.120 3040 192.168.133.136 139
    end
     
     
    и с -e пробовал, все-равно не пропихивается...

    Всего записей: 14 | Зарегистр. 28-06-2014 | Отправлено: 02:44 02-07-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Drakula13
    Цитата:
    почему-то нету перехода между внешним ip и ip прокси
    хех.. и не будет - у тебя "классический случай", вход с выходом перепутан.. я ж не зря намекнул.. =))
    в смысле - поменяй местами адреса внутр/внеш. - и оно поедет.. ведь в твоём случае надо НЕ из локали наружу, а наоборот..
    соответссно, для портмаппера "входом" должен быть тырнетный адрес (25...), а "выходом" - локальный (192...)..
    ..а адрес внешки у тебя прикольный.. хочу такой, для понтов и пацанам показывать.. ;)
     
    зыж
    чисто в порядке офтопа: 139 порт, ащета, не будет работать, он ведь не один в нетбиосе используется.. да и дыра это ниипическая..
    вопчем, если уж надо - настраивай/пропихивай доступ по рдп, так оно кошернее будет.. да и проще.. =)

    Всего записей: 13381 | Зарегистр. 07-06-2006 | Отправлено: 04:41 02-07-2014 | Исправлено: TheBarmaley, 04:51 02-07-2014
    Drakula13

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley
    айпишники и порт я прописал сейчас от балды))) на работе там совсем другие) я пробовал писать вот так
    tcppm  192.168.133.136 139 25.168.97.246 3040
    и тоже самое происходило.... а порты.. надо чтобы снаружи входил в какой-нибудь типа 3014 и в локалке входил в 8085)))

    Всего записей: 14 | Зарегистр. 28-06-2014 | Отправлено: 08:13 02-07-2014
    DarkMasterW

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ну а кол-во одновременных соединений обязательно увеличить.. т.е. поставь для начала максконн = 300-500

    Это в принципе не возможно на данном вдс. 50 процессорных потоков помимо прокси, 1 процессорный поток(судя по всему он все-таки один) на каждое соединение. Макс потоков 194. Итого имеем 194-50=144 практический потолок - дальше вдс просто повиснет.
    Кстати согласно умолчаниям того же файерфокса, работа с проксей ведется в 32 потока. Снижение/увеличение значения результата не меняет. Всегда 1-2 два объекта не загружается. Не 10, не 5, не 30. Всегда 1-2 рандомных...
     

    Цитата:
    думаю, дело не только в хосте - у тебя клиент, не дожидаясь ответа, кидает следующий запрос..
    ответа на который, соответссно, тоже не дождётся.. поэтому и надо увеличить время ожидания на прокси..  

    На вскиду скажешь строку для ФФ?
     

    Цитата:
    по таймаутам: вопрос интересный, зависит от качества канала, от используемого софта, и т.д..  

    Канал нареканий не вызывает. Софт на стороне сервака? Ничего грузящего там сеть/камень нет. Софт на клиентах браузеры, теоретически еще что-то может быть в дальнейшем с пробросом на сокс, но это глубокая теория пока что.

    Цитата:
    и ещё есть некое смутное ощущение, шо у тебя соединение идёт не по хттп-1.1, а по старому (1.0) протоколу..  

    Еще бы понять как это глянуть.

    Всего записей: 284 | Зарегистр. 17-04-2010 | Отправлено: 12:30 02-07-2014
    life_so_good



    Оптимист
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а можно ли подрезать скорость для определенного web сайта?

    Всего записей: 1293 | Зарегистр. 30-04-2002 | Отправлено: 17:02 02-07-2014
    life_so_good



    Оптимист
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    и что-то мне не очень понятно как получать доступ к admin интерфейсу... написал в конфиг admin -p8585 ломлюсь на порт 8585 он меня какую-то авторизацию спрашивает, какую? где задавать пользователя для доступа к admin интерфейсу?

    Всего записей: 1293 | Зарегистр. 30-04-2002 | Отправлено: 20:07 02-07-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Drakula13
    Цитата:
    я пробовал писать вот так  
    мдя.. напомнило - "только бледнолицый дважды наступает на грабли".. ))
    не понял, значицца.. ну, тады ещё раз - вход с выходом поменяй.. в смысле:
    Цитата:
    tcppm -e <lan-ип-прокси> -i <wan-ип-прокси> <входной-порт-прокси> 192.168.<целевая_тачка> <порт-на-ней>
    и это.. не нужно секретить серые ип и порты.. сам путаешься и отвечать труднее..

    DarkMasterW
    Цитата:
    Это в принципе не возможно на данном вдс
    ясно.. ну, моё дело предложить..
    Цитата:
    На вскиду скажешь строку для ФФ?
    эта строка не зависит от клиентского браузера - под "софтом" имелось в виду ПО на шлюзе.. т.ч. подбирай сам..
    Цитата:
    Еще бы понять как это глянуть.
    а если прямо в логе, не?.. )
    смотреть самый конец строки - должно быть хттп/1.1..

    life_so_good
    Цитата:
    а можно ли подрезать скорость для определенного web сайта?
    каэшна - ртфм.. =)

    Цитата:
    не очень понятно как получать доступ к admin интерфейсу... написал в конфиг admin -p8585 ломлюсь на порт 8585 он меня какую-то авторизацию спрашивает, какую?
    покажи этот кусок своего конфига..
    на всякий - должно начинаться с flush, а перед самим запуском весьма желательно deny * поставить..

    Всего записей: 13381 | Зарегистр. 07-06-2006 | Отправлено: 05:35 03-07-2014
    Sish



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    3proxy 0.7.1.1

    Всего записей: 25269 | Зарегистр. 09-06-2004 | Отправлено: 09:38 03-07-2014
    life_so_good



    Оптимист
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ртфм сказал что правильный синтаксис такой  
     
    bandlimin скорость пользователь откуда куда
    например так, bandlimin 24000 * * *lifenews.ru
     
    конф вот,  

    Код:
     
    service
    log c:\3proxy\logs\3proxy.log D
    logformat "L%C - %U [%d/%o/%Y:%H:%M:%S %z] ""%T"" %E %I %O %N/%R:%r"  
    auth iponly
    #auth strong
    deny * * *facebook.net*
    deny * * *facebook.com*
    allow *  
    admin -p8585
    nserver 8.8.8.8
    nserver 8.8.4.4
    nscache 65536
    rotate 30
    proxy -p3128
    #auth none
    #users admin:CL:test
    #users administrator:CL:test

     
    Добавлено:
    Еще такой момент, с блокировкой
     
    написано в конфиге правило  
     
    deny * * *cdn6.video.mail.ru*
     
    однако wrspy показывает что трафик по этому узлу, увеличивается
     
    если тупо набрать в браузере http://cdn6.video.mail.ru будет запрет
     
    как так?

    Всего записей: 1293 | Зарегистр. 30-04-2002 | Отправлено: 10:08 03-07-2014 | Исправлено: life_so_good, 11:39 03-07-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sish
    Цитата:
    3proxy 0.7.1.1
    пасиб за анонс, шапку поправил..  

    life_so_good
    Цитата:
    ртфм сказал что правильный синтаксис такой
    что скажешь - реально режет?
    я этим не пользуюсь, просто интересно.. =)
    Цитата:
    конф вот
    я ж намекнул - начинай с flush.. ;)
    вопчем, как-то так надо (в т.ч. - по админке):
    Цитата:
    service
     
    nserver 8.8.8.8
    nserver 8.8.4.4
    nscache 65536
     
    log c:\3proxy\logs\3proxy.log D
    logformat "L%C - %U [%d/%o/%Y:%H:%M:%S %z] ""%T"" %E %I %O %N/%R:%r"
    rotate 30
     
    deny * * *facebook.net*  
    deny * * *facebook.com*  
    # сюда же ставь и своё правило по мылу.ру, пояснения чуть ниже..
    deny * * *cdn6.video.mail.ru*
     
    auth iponly
    allow *
    deny *
    proxy -p3128
     
    # кусок с админкой взял из своего конфига..
    # у меня она только для локального просмотра, только порт поставил твой..
    # самое главное - сбросить авторизацию ПЕРЕД админкой..
    # и задать для неё отдельные правила..

    flush
    allow * 127.0.0.1 * 8585 * *
    maxconn 3

    # дефольтный максконн урезал, всё-рно смотрю тока сам.. =)
    admin -p8585 -i127.0.0.1 -e127.0.0.1
    т.е. сто раз уже убеждался - порядок команд имеет значение!
    причём, особо критично - все запреты тоже смотри как ставить - надо ПЕРЕД всякой авторизацией!
    ну, кроме deny * - это нужно только шоб сам прокси не спрашивал пароль.. =)

    Всего записей: 13381 | Зарегистр. 07-06-2006 | Отправлено: 17:51 03-07-2014 | Исправлено: TheBarmaley, 17:53 03-07-2014
    life_so_good



    Оптимист
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley

    Цитата:
    что скажешь - реально режет?  

    да вроде режет, легко же проверяется, закинуть файло на какой-нибудь ресурс, да попытаться стащить по http
     
    Добавлено:
    не хотела админка работать через 127.0.0.1  
    пока везде не нарисовал 192.168.0.1

    Всего записей: 1293 | Зарегистр. 30-04-2002 | Отправлено: 21:45 03-07-2014
    tt43

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ребята, просветите в двух словах-для чего данная прога может пригодиться ?

    Всего записей: 2205 | Зарегистр. 04-02-2014 | Отправлено: 23:59 03-07-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    life_so_good
    Цитата:
    да вроде режет
    ясно, пасиб, буду знать.. самому лениво было пробовать.. =)

    Цитата:
    не хотела админка работать через 127.0.0.1
    пока везде не нарисовал 192.168.0.1
    сталкивался с похожей шнягой.. может, файервол мешает, не?
    в смысле - локалхост/лупбэк (и порты, ессно) в доверенной зоне должен быть..

    tt43
    Цитата:
    ребята, просветите в двух словах-для чего данная прога может пригодиться ?
    бгг.. в гугле, штоль, забанили?.. ;)
    вопчем, чуть больше, чем в двух словах..
    а ваще - забей и не парься.. лето, девушки в топах, пиво холодное - чё ещё надо для щастья.. )))

    Всего записей: 13381 | Зарегистр. 07-06-2006 | Отправлено: 08:19 04-07-2014
    tt43

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley
    это примерно понятно было. спасибо.
    а вот в моем случае-у меня выход через vpn pptp- данная штука будет вообще полезна ?

    Всего записей: 2205 | Зарегистр. 04-02-2014 | Отправлено: 15:11 04-07-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tt43
    Цитата:
    в моем случае-у меня выход через vpn pptp- данная штука будет вообще полезна ?
    без разницы через чё тырнет на шлюзе получать - сабж ведь интересен для организации доступа внутри локальной сети..
    если же такой задачи нет, то ещё раз предложу - забить и спокойно жить дальше.. =)

    Всего записей: 13381 | Зарегистр. 07-06-2006 | Отправлено: 07:18 05-07-2014 | Исправлено: TheBarmaley, 07:18 05-07-2014
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70

    Компьютерный форум Ru.Board » Компьютеры » Программы » 3proxy


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2020

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru