Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » 3proxy

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73

Открыть новую тему     Написать ответ в эту тему

slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Основные используемые версии:
  • Стабильная версия 0.6.1 (11.12.2009) Changelog + загрузка
  • Стабильная версия 0.7.1.4 (23.01.2016) Changelog
  • Стабильная версия 0.8.13 (1.08.2019) Changelog
  • Разрабатываемая версия 0.9b-devel Changelog

    Дополнительно:
  • WrSpy - Анализатор логов и расширенная выдача статистики [веб-архив]
  • Как избежать типичных ошибок при написании файлов конфигурации

    // текущий бэкап шапки...

  • Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 12:13 11-08-2006 | Исправлено: mvk2006, 10:14 03-12-2019
    ivan88

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет. Помогите разобраться. Нужно одному компьютеру 192.168.10.10 запретить все соединения кроме сайта сбербанка. IP Сайта 194.54.14.137. Доступ только туда.
    Не могу разобраться со звёздочками. Как прописать то?
    Компьютеров 30 шт.
    Пример конфига:
     
    Знак "!" это для конспирации.
     
    internal !!!
    external !!!
     
    timeouts 1 5 30 60 180
     
    nscache 65535
    maxconn 10000
     
    allow * 192.168.10.10 * 194.54.14.137 *
    deny * 192.168.10.10 * 80-88,8080-8088,443,8443 *
     
    log C:\3proxy\LOG\3proxy.log
    rotate 30
     
    auth none
     
    proxy

    Всего записей: 5 | Зарегистр. 31-05-2018 | Отправлено: 11:19 31-05-2018 | Исправлено: ivan88, 11:21 31-05-2018
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ivan88
    замени авторизацию на iponly и рули клиентами после авторизации, но до запуска прокси, т.е. как-то так:
    Код:
    auth iponly
    allow * 192.168.10.10 194.54.14.137 *     #здесь лучше указать доменное имя сбера, иначе оттуда может не всё загрузиться..)
    deny * 192.168.10.10 *
    allow *
    deny *
    maxconn 10000  
    proxy
    попутно - махконн тоже перенёс, этот параметр относится к самому хттп-прокси, а не к общим настройкам..)

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17200 | Зарегистр. 07-06-2006 | Отправлено: 17:07 31-05-2018
    jangle2

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Не могу запустить как службу хоть убейся. При запуске выдает:
     
    Не удалось запустить службу 3proxy tiny proxy server на Локальный компьютер.
    Ошибка 1053: Служба не ответила на запрос своевременно.
     
     
    Оно вооще умеет как служба работать в Win10 ?
     
     
     

    Всего записей: 47 | Зарегистр. 11-01-2009 | Отправлено: 11:13 13-06-2018
    kolya_e

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Не могу запустить как службу хоть убейся. При запуске выдает:  
     
    Не удалось запустить службу 3proxy tiny proxy server на Локальный компьютер.  
    Ошибка 1053: Служба не ответила на запрос своевременно.  
     
     
    Оно вооще умеет как служба работать в Win10 ?  

    Вот не поверите... То ли последние накопительные обновления чудеса творят, то ли магия... До сегодняшнего дня также не получалось "12" версию запустить. Не то, чтобы каждый день-неделю пробовал, но время от времени пытался обновить с "11" - не получалось. Аккурат сегодня скопирнул всю эту волшебную папочку, положил туда свой .cfg, запустил ... и оно запустилось с полоборота!
    И ведь не сказать, что делал до этого как-то иначе...

    Всего записей: 3 | Зарегистр. 21-03-2016 | Отправлено: 11:28 13-06-2018
    jangle2

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Разобрался в чем дело, 3proxy.cfg оказывается надо кидать в C:\Windows\System32  
    Тогда служба заработает!
    Какая то наркомания...

    Всего записей: 47 | Зарегистр. 11-01-2009 | Отправлено: 11:32 13-06-2018
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ..подновил шляпу - поменял ссылку на текущую стабильную версию (0.8.12)..
    // текущий бэкап #

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17200 | Зарегистр. 07-06-2006 | Отправлено: 12:53 13-06-2018
    Anton0165

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток! Столкнулся с проблемой в 3Proxy из под Windows. Сильно тормозит интернет через прокси, часто не открываются странички с пометкой об истечении срока, после обновления может открыться, либо долго открывается. Напрямую проблем нет. В конфиге лимита скорости нет.
    После перезапуска службы инет работает нормально в течении 15-30 секунд, после чего опять начинает тормозить.
    Заранее спасибо за любую информацию!
     
    Конфиг:
    #nserver 212.44.130.6
    #nserver 194.67.1.154
    #nserver 217.150.34.129 ttk
    #nserver 8.8.8.8
    #nserver 194.67.1.154
    #nserver 212.44.130.6
    nserver 77.88.8.8
    nserver 77.88.8.1
    nserver 8.8.8.8
    #nserver 83.174.192.228
    #nserver 83.174.192.227
    nserver 192.168.0.247
    ##nserver 213.189.240.25
    #allow * * * 80
    #parent 1000 connect 192.168.1.249 3128
    #parent 1000 sock5 192.168.1.249 3128
    nscache 65536
    timeouts 1 5 30 60 180 1800 15 60
    internal 192.168.1.202
    external 213.33.146.66
    service
    rotate 60
    #logformat "L%C - %U [%d/%o/%Y:%H:%M:%S %z] ""%T"" %E %I %O %N/%R:%r"
    logformat "- +_G%t.%. 1 %C TCP_MISS/200 %I %1-1T %2-2T %U  DIRECT/%R application/unknown"
    log d:\3proxy\logs\3proxy.log D
    auth iponly strong
    ######Deny
    deny * * $d:\3proxy\bin\ban.txt
    allow * 192.168.11.165,192.168.1.101,192.168.1.1,192.168.15.254 * 1-65535 * * *
    proxy -p8081 -n
    socks -p8082  

    Всего записей: 19 | Зарегистр. 31-08-2017 | Отправлено: 13:36 18-06-2018 | Исправлено: Anton0165, 14:17 18-06-2018
    Zyb666

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрый день.  
    Может ли кто поделится WrSpy версией 1.6.5
    Или подскажите, кто какой анализатор логов использует?

    Всего записей: 6 | Зарегистр. 18-02-2010 | Отправлено: 13:52 18-06-2018 | Исправлено: Zyb666, 07:21 19-06-2018
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Anton0165
    Цитата:
    После перезапуска службы инет работает нормально в течении 15-30 секунд, после чего опять начинает тормозить
    для начала я бы немножко переделал запуск прокси:
    Цитата:
    #тип запуска выносим в самое начало конфига, первой командой:
    service
    ....
    ....
    ######Deny выносим ДО авторизации..
    deny * * $d:\3proxy\bin\ban.txt  
     
    #strong убираем, у тебя всё равно список авторизации по юзерам не задан =)
    auth iponly
    #порты и прочее в твоём конфиге лишние:
    allow * 192.168.11.165,192.168.1.101,192.168.1.1,192.168.15.254 *
    # ну и стандартные опции:
    deny *
    maxconn 10000
    << как минимум, а ваще желательно смотреть по загрузке от юзеров..
    proxy -p8081 -n  

     
    для сокса - по образу и подобию, с отдельной авторизацией после флаша:
    Цитата:
    flush
    auth iponly
    allow * 192.168.11.165,192.168.1.101,192.168.1.1,192.168.15.254 *
    deny *
    maxconn 10000
    socks -p8082


    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17200 | Зарегистр. 07-06-2006 | Отправлено: 19:56 18-06-2018
    Anton0165

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Спасибо, отредактировал конфиг согласно вашим рекомендациям, инет работает без нареканий.

    Всего записей: 19 | Зарегистр. 31-08-2017 | Отправлено: 13:45 19-06-2018
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Anton0165
    Цитата:
    инет работает без нареканий
    на всякий пожарный - в шляпе:
    Цитата:
    Как избежать типичных ошибок при написании файлов конфигурации
    это что-то типа "правил ТБ, написанных кровью", только для сабжа..))
     
     


    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17200 | Зарегистр. 07-06-2006 | Отправлено: 18:41 19-06-2018
    Vasily_Koshkin



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Не подскажете, как установить upstream proxy только для определенных сайтов, а все остальное шло напрямую? Спасибо.
     
    PS. Использую 12-ю lite-версию под WinXP, если это имеет значение.

    Всего записей: 1377 | Зарегистр. 07-02-2004 | Отправлено: 15:50 07-10-2018
    Dukat



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Vasily_Koshkin
    Я себе вот так делал:

    Код:
    auth iponly
    allow * * %DST_IP% *
    parent 1000 http %PROXY_IP% %PROXY_PORT%
    allow *
    deny *
    proxy -u -p8080

    %DST_IP% - удалённый IP (или маска), с которым надо общаться через прокси.
    %PROXY_IP% и %PROXY_PORT% - собственно прокси.
    В клиентском приложении указываешь http-прокси 127.0.0.1:8080.
     
    Но если задача стоит для браузера, то удобнее использовать .pac файл конфигурации.

    Всего записей: 1412 | Зарегистр. 01-10-2006 | Отправлено: 16:32 08-10-2018
    Vasily_Koshkin



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dukat

    Цитата:
    Но если задача стоит для браузера, то удобнее использовать .pac файл конфигурации.

    Да, я знаю, что .pac удобнее.  
    Но ослик почему-то эти файлы не воспринимает, причем не только в WinXP, но и в Win7  
    (проверял на https://antizapret.prostovpn.org/proxy.pac).  
    За конфиг огромное Вам спасибо.

    Всего записей: 1377 | Зарегистр. 07-02-2004 | Отправлено: 19:15 08-10-2018 | Исправлено: Vasily_Koshkin, 19:17 08-10-2018
    Pasha_ZZZ



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Vasily_Koshkin
    Цитата:
    ослик почему-то эти файлы не воспринимает
    Все воспринимает. По крайней мере 11. Некрофилией с 8-м заниматься в падлу.

    Всего записей: 12360 | Зарегистр. 11-03-2002 | Отправлено: 19:27 08-10-2018
    PchPch

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго дня!  
    Коллеги, подскажите пожалуйста, никак не найду ответ по bandlimin.
    Задача ограничить скорость для юзера, вроде всё просто. Но вот один вопрос не дает покоя.
     
    bandlimin 1000000
    bandlimout 1000000
    auth strong
    users user:CL:pass
    socks 1
    socks 2
    socks 3
    ...
    socks 10
    flush
     
    В данном случае у юзера будет ограничение 1 Мбит/с в принципе по всем 10 соксам или для каждого сокса 1 Мбит/с? Итого в сумме на 10 соксов будет 10 Мбит/с?  

    Всего записей: 1 | Зарегистр. 16-10-2018 | Отправлено: 09:36 16-10-2018
    makashov88

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Здравствуйте,
     
    Искал в теме, но что-то не нашел.
    Возможно ли разграничить parrent'ы по сайтам?
    Т.е. нужно чтобы на определенные сайты шло через первый прокси, а все остальное через второй прокси.
     
    Или как-то по-другому это можно сделать?

    Всего записей: 46 | Зарегистр. 15-06-2018 | Отправлено: 15:12 23-10-2018
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    makashov88
    Цитата:
    Искал в теме, но что-то не нашел
    плохо искал, достаточно внимательно прочитать/понять пост чуть выше..
    ..ну или хотя бы шапку - конкретно - п.1..)

    Цитата:
    Возможно ли разграничить parrent'ы по сайтам?  
    Т.е. нужно чтобы на определенные сайты шло через первый прокси, а все остальное через второй прокси.
    аналог задачи - белый список, т.е. первую часть хостов разрешить на первом паренте, остальное - на втором..
    общая конструкция нужной части конфига будет примерно такой:
    Код:
    ...
    allow * * yandex.ru *
    parent 1000 parent_1_ip parent_1_port
    allow *
    parent 1000 parent_2_ip parent_2_port
    deny *
    ...
     
    вместо яндекса, ессно, можно использовать ссылку на файл со списком "первых" хостов..

    ----------
    ..the one of.. ··· ..sam-&-pol..

    Всего записей: 17200 | Зарегистр. 07-06-2006 | Отправлено: 22:29 28-10-2018
    Falcon99



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Приветствую всех!
    Пробую настроить работу аутентификации через WindowsAuthentication.dll .
    На сервере домена AD завел локальную в домене группу безопасности, добавил пользователя. Сделал следующий конфиг.  

    Код:
     
    internal 192.168.19.172
    nserver 8.8.8.8
    nserver 8.8.4.4
    nscache 65536
    timeouts 1 5 30 60 180 1800 15 60
    monitor "d:\3proxy\cfg\3proxy.cfg"
    logformat "L%C - %U [%d/%o/%Y:%H:%M:%S %z] ""%T"" %E %I %O %N/%R:%r"
    log d:\3proxy\logs\3proxy.2.%Y%m%d.log
    rotate 30
     
    plugin "d:\3proxy\bin\StringsPlugin.dll" start "d:\3proxy\rus.3ps"
    plugin "d:\3proxy\bin\WindowsAuthentication.dll" WindowsAuthentication "3ProxyAllowedGroup"
     
    auth windows
    authcache user,pass 900
    authcache windows
    deny *
    proxy -p8181 -n
    end

    Но при попытке зайти куда либо, получаю Запрос логин/пароль. В логе следующее. Первый IP это машина на которой стоит 3proxy, другой это машина с которой делались запросы.

    Код:
    192.168.19.172 - - [03/Dec/2018:15:20:36 +0300] "Accepting connections [5468/3964]" 00000 0 0 PROXY/0.0.0.0:0
    192.168.19.98 - - [03/Dec/2018:15:21:15 +0300] "CONNECT docs.microsoft.com:443 HTTP/1.1" 00004 0 0 PROXY/0.0.0.0:0
    192.168.19.98 - - [03/Dec/2018:15:21:18 +0300] "GET http://ubuntu-faq.blogspot.com/2013/11/wpad-proxy-pac.html HTTP/1.1" 00004 0 0 PROXY/0.0.0.0:0

    Всего записей: 607 | Зарегистр. 12-10-2005 | Отправлено: 15:25 03-12-2018
    Falcon99



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ответ не требуется, задал вопрос на GitHub'e , на странице проекта.
    Как оказалось, главная проблема в deny *, т.к. перед ним нет allow, то просто происходит запрет всего.
    И не большая ошибка, до было кешировать пароли так:

    Код:
    authcache user,pass 900
    auth cache windows

    У меня же во второй строке был пропущен пробел.
    К сожалению такой вариант аутентификации не подошел. Т.к требует ввода связки логин/пароль при запуске сессии. Поэтому остался на прежнем варианте auth iponly.

    Всего записей: 607 | Зарегистр. 12-10-2005 | Отправлено: 12:59 04-12-2018
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73

    Компьютерный форум Ru.Board » Компьютеры » Программы » 3proxy


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru