Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » 3proxy

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73

Открыть новую тему     Написать ответ в эту тему

slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Основные используемые версии:
  • Стабильная версия 0.6.1 (11.12.2009) Changelog + загрузка
  • Стабильная версия 0.7.1.4 (23.01.2016) Changelog
  • Стабильная версия 0.8.13 (1.08.2019) Changelog
  • Разрабатываемая версия 0.9b-devel Changelog

    Дополнительно:
  • WrSpy - Анализатор логов и расширенная выдача статистики [веб-архив]
  • Как избежать типичных ошибок при написании файлов конфигурации

    // текущий бэкап шапки...

  • Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 12:13 11-08-2006 | Исправлено: mvk2006, 10:14 03-12-2019
    I_Winter_I_I_Wolf_I



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley
    С Тандербердом проблема в том, что он, хоть и получает/отправляет почту, но не сохраняет исключение безопасности, табличка вылетает каждый раз при соединении с сервером, хоть и ставишь ему галочку "запомнить", мешает ужасно.

    Всего записей: 541 | Зарегистр. 13-03-2008 | Отправлено: 03:44 15-10-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    I_Winter_I_I_Wolf_I
    угу, и в аутглюке та же фигня, но тут как в том анекдоте:
    "- вам мои лыжи не мешают?
    - нет, спасибо, я уже привык.."
    =)
     
    вопчем, не вижу ничё страшного в постоянном подтверждении алертов:
    ведь сертификаты у отечественных почтарей самоподписные, т.е., фактически, "левые"..

    Всего записей: 17200 | Зарегистр. 07-06-2006 | Отправлено: 07:12 15-10-2014
    Sish



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Друзи!
     
    Подскажите, плиз, как открыть порты pop (110) и smtp (25) так, чтобы на клиентах не нужно было бы ничего перестраивать, т.е.прозрачно?
     
    Заранее спасибо!

    Всего записей: 25333 | Зарегистр. 09-06-2004 | Отправлено: 10:05 21-10-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sish
    Цитата:
    так, чтобы на клиентах не нужно было бы ничего перестраивать, т.е.прозрачно?
    вкратце - никак.. сабж не работает как прозрачный прокси.. =)
    т.е. в любом случае потребуется прописать на клиенте хотя бы ип прокси..

    Всего записей: 17200 | Зарегистр. 07-06-2006 | Отправлено: 09:41 22-10-2014
    Sish



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley
    Хорошо, а как тогда сделать, чтобы на клиенте прописать IP прокси и всё?

    Всего записей: 25333 | Зарегистр. 09-06-2004 | Отправлено: 10:08 22-10-2014
    I_Winter_I_I_Wolf_I



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sish
    Портмаппинг
    tcppm 995 pop.mail.ru 995

    Всего записей: 541 | Зарегистр. 13-03-2008 | Отправлено: 10:12 22-10-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sish
    Цитата:
    как тогда сделать, чтобы на клиенте прописать IP прокси и всё?
    уже ответили про портмап, добавлю один нюансик:
    в этом случае каждый портмап будет "насмерть" привязан к единственному почтовому сервису.. =)
    т.е. это очень управляемо (с т.з. одмина), но шибко геморройно при большом числе клиентов/сервисов:
    ведь придётся прописывать туеву хучу портмапов для каждого внешнего сервиса..
     
    если это "неинтересно", можно попробовать проксировать tcp-протокол по нужным портам..
    тогда достаточно на прокси задать диапазон разрешённых для клиента портов - 25/110/995/etc..
    а на клиенте, соответссно, протоколы (номера портов) оставлять неизменными, меняя только адрес на ип прокси..
    впрочем, портмапы всё-рно лепить придётся, иначе как "эта падла" поймёт, куда клиенту надо.. ))
     
    короче.. в конфиге это будет выглядеть как-то так:
    Код:
    allow * * * 25,110,143,465,993,995 BIND * *
    хотя, скажу сразу, я сам так не пробовал, всё это чисто теоретически..
    ну вот ты попробуй и потом нам расскажешь.. =)
     
    зыж
    кстати, не забудь, шо при нынешней "моде" по НЕ-ssl портам уже "не выдают и не принимают".. :)
    в смысле - мылиться по 25/110 нынче уже "неактуально", штоп их..
     
    ззыж
    ...почесав репу - не, хреновая идея с биндом.. это может сработать только при одном единственном почтовике..
    и, соответссно, все портмапы прописать нужно будет только для него одного..
    если же их (почтовиков) всё-тки несколько, тогда без прописывания пар ип/порт (+ отдельных портмапов) никак-с.. :/

    Всего записей: 17200 | Зарегистр. 07-06-2006 | Отправлено: 14:26 22-10-2014 | Исправлено: TheBarmaley, 14:53 22-10-2014
    Sish



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    I_Winter_I_I_Wolf_I
    TheBarmaley
    Друзья, спасибо!
     
    Проблема решена обычным портмапом, т.к. требовалось открыть доступ всего для одного компа в бухгалтерии для корректной работы СБиС.

    Всего записей: 25333 | Зарегистр. 09-06-2004 | Отправлено: 15:00 22-10-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sish
    Цитата:
    для корректной работы СБиС
    ёмнип, так бы и говорил - там же в настройке клиента можно чё хошь прописать, не обязательно стандартные порты..
    вопчем, я у своих так и сделал, уж лет пару-тройку тому как.. =)

    Всего записей: 17200 | Зарегистр. 07-06-2006 | Отправлено: 15:44 22-10-2014
    losttut

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    сорри, отсутствовал на работе и не мог конфиги выложить..
    у меня он сейчас такой:
     
    # запускаем как службу
    service
    # авторизацию отключаем
    auth none
    # включаем вывод журнала в окно программы
    # log
    # меняем формат ведения логов
    logformat "L%C - %U [%d/%o/%Y:%H:%M:%S %z] ""%T"" %E %I %O %N/%R:%r"
    # пишем логи в файл каждый день
    log e:\3proxy\logs\3proxy.log D
    # включаем прокси-сервер на 3128
    proxy
    # внутренний интерфейс  
    internal 172.21.37.131
    # внешний интерфейс  
    external 192.168.1.100
    # DNS-сервера
    nserver 194.158.196.137
    nserver 194.158.196.141
    nscache 65536
     
    #ПОЧТА  
    tcppm -i172.21.37.131 4465 smtp.googlemail.com 465
    tcppm -i172.21.37.131 9995 pop.googlemail.com 995
     
    в тандерберде ессно указывал ip прокси и порт 4465/9965/ не работало.
     
    также пробовал рекомендации по добавлению записи в файл hosts
    172.21.37.131 pop.googlemail.com  
    172.21.37.131 smtp.googlemail.com
    а в тандеберде прописать в качестве сервера почты
    pop.googlemail.com  4465  
    smtp.googlemail.com 9995  
     
    в самом почтовом клиенте в настройках сети указывал тип "без прокси"
    ничего не сработало..

    Всего записей: 22 | Зарегистр. 07-06-2012 | Отправлено: 15:47 31-10-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    losttut
    Цитата:
    ничего не сработало
    и не должно, судя по конфигу.. =)
     
    короче, поехали:
    1. определение интерфейсов и днс с кэшем - ДО авторизации и запуска прокси, в начало конфига..
    2. где авторизация клиентов на портмапах? хотя бы none должно быть..
    3. т.е. весьма желательно - перед портмапами сделать сброс (flush) и потом для них задать свою авторизацию..
    4. нет указаний на allow для портов портмапов..
    5. не ошибка, но - если интерфейсы указаны глобально, дублировать их в портмапах не имеет смысла..
    6. дело хозяйское, но - для работы почты через прокси записи в хост-файле всё-тки не нужны.. )
     
    ну, а в остальном всё, вроде как, правильно.. =)

    Всего записей: 17200 | Зарегистр. 07-06-2006 | Отправлено: 04:14 01-11-2014
    Ujnjdj

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Поднял прокси сервер со следующим конфигом
    writable
    external 0.0.0.0
    internal 0.0.0.0.
    nscache 65536
    nserver 77.88.8.8
    auth none  
    daemon
    log /usr/local/3proxy/logs/3proxy.log D
    logformat "L%t.%. %N.%p %E %U %C:%c %R:%r %O %I %h %T"
    archiver gz /usr/bin/gzip %F
    rotate 30
    # proxy -p3128 -a
    socks -p5555 -a
    flush
    auth iponly
    allow * X.X.X.X * 80 * 1-7 00:00:00-23:59:59
    admin
    end
     
    Всё работает, но я не могу понять, как с его помощью решить мою задачу.
     
    Есть компьютер 1, на нём работает программа, которая обращается к компьютеру 3. В данной программе прописывается адрес и порт на компьютере 3, с которым она работает. Кроме адреса и порта, к которому следует обращаться, больше ничего в этой программе прописать нельзя. И никакого другого доступа ни к компьютеру 1, ни к компьютеру 3 у меня нет. Есть доступ к VPS на ubuntu, на котором поднял 3proxy.
    Мне нужно, что бы данная программа заходила на компьютер 3 с другого IP адреса. Что бы компьютер 3 видел при обращении IP, допустим, компьютера 2 (VPS).
    То есть, весь трафик с компьютера 1, перенаправлялся через компьютер 2, на компьютер 3, но с подменой IP адреса.
    Как мне это реализовать?

    Всего записей: 3 | Зарегистр. 25-09-2006 | Отправлено: 16:00 15-12-2014
    Strato83



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Привет.
    Подскажите где можно скачать udppm.exe.
    Все нагугленные ссылки ведут на 3proxy.ru, а там отдельные утилиты убраны из доступа.

    Всего записей: 7 | Зарегистр. 08-12-2008 | Отправлено: 08:24 31-12-2014
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Strato83
    попроси автора на форуме, поднимался уже вопрос:
    Цитата:
    Nick Nicols: отдельные утилиты  09.08.2014 23:56:55  
      раньше были удобные отдельные утилиты - tcppm, socks ...  
    где можно сейчас скачать актуальные билды для windows x64?  
        3APA3A: Re: отдельные утилиты  22.08.2014 16:15:28  
        Удалил, т.к. устал ругаться с антивирусниками. Можно или собрать из сорсов или могу куда-нибудь наружу выложить exe'шники.
    ну или отмыль ему, если уж шибко надо..

    поправил в шапке ссылку на форум..
    // текущий бекап #

    Всего записей: 17200 | Зарегистр. 07-06-2006 | Отправлено: 17:32 03-01-2015
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Strato83
    ..если ещё актуально - отзеркалил всех "одиночников" версии 0.6.1..

    Всего записей: 17200 | Зарегистр. 07-06-2006 | Отправлено: 11:14 12-01-2015
    Sish



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Друзья!
     
    Подскажите, пожалуйста, можно ли, используя сабж, открыть доступ к ftp по стандартному TCP-порту - 21? Если да, то как?
     
    Заранее спасибо!
     
    P.S. Команда ftppr проблему не решает.

    Всего записей: 25333 | Зарегистр. 09-06-2004 | Отправлено: 10:07 03-02-2015
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sish
    Цитата:
    можно ли, используя сабж, открыть доступ к ftp по стандартному TCP-порту - 21?
    не совсем понятен вопрос, снаружи или изнутри?
    если надо дать клиентам на выход, то используем именно ftppr, а на клиенте настраиваем соединение через прокси..
    если надо снаружи внутрь (на вход) - можно сделать портмап, слушая порты 20 и 21..
    если нужна простая переадресация - тоже делаем портмап..

    Цитата:
    Команда ftppr проблему не решает
    покажи конфиг.. =)

    Всего записей: 17200 | Зарегистр. 07-06-2006 | Отправлено: 10:47 04-02-2015
    Sish



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley
    Нужен доступ к ftp юзерям внутри локалки.
     
    Вот конфиг
    ftppr ставил строкой выше socks

    Всего записей: 25333 | Зарегистр. 09-06-2004 | Отправлено: 11:19 04-02-2015
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sish
    Цитата:
    ftppr ставил строкой выше socks  
    имхо, неправильно - надо делать отдельным прокси, как-то так (скопипастил из своего):
    Код:
    flush
    auth iponly
    allow * $"d:\3proxy\bin\ftpusers.txt" *
    deny *
    ftppr -t -p8121
    вопчем, у меня так работает.. )

    Всего записей: 17200 | Зарегистр. 07-06-2006 | Отправлено: 11:36 04-02-2015
    Sish



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley
    Для особо одарённых: после какой строки нужно вставить эти строки в моём конфиге?

    Всего записей: 25333 | Зарегистр. 09-06-2004 | Отправлено: 11:58 04-02-2015
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73

    Компьютерный форум Ru.Board » Компьютеры » Программы » 3proxy


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru