Прокси+firewall. Часть седьмая, прокси http на squid.

Поделиться
HTML-код
  • Опубликовано: 15 дек 2016
  • Начинаем настраивать squid - вносим первые изменения в файл конфигурации: создаем прозрачный http прокси.
    Мануал: github.com/ksemaev/manuals

Комментарии • 50

  • @AndreySavin80
    @AndreySavin80 3 года назад

    талантище, чётко и по делу, без воды и соплей, профессионально, а не 'сам попробовал 1 раз и уже учу', спасибо!

  • @horneteg
    @horneteg 7 лет назад +2

    Кирилл, огромное тебе спасибо за то, что находишь время и делаешь видео уроки.
    Для начинающих админов очень полезный материал. Благодарю тебя за твои труды.
    Было бы интересно посмотреть про HTTPS и еще одну интересную штуку WPAD.

  • @MrZasimovich
    @MrZasimovich 7 лет назад

    Все еще ждем продолжения этой серии уроков!!)) Спасибо!

  • @justsharky4074
    @justsharky4074 7 лет назад

    Просто и понятно человеку, который только начал заниматься подобным. Спасибо Вам.

  • @DmitryMalyshok
    @DmitryMalyshok 7 лет назад

    Хм интересно очень. Продолжай жду с нетерпением. Спасибо за труд все доходчиво и понятно. Много нового узнаю с каждого урока.

  • @ihsankg5115
    @ihsankg5115 7 лет назад

    Здравствуйте Кирилл! Просим вас продолжить, уже давно от вас ничего не было надеюсь у вас все хорошо! Дай Бог вам силы в нелегком труде!

  • @ihsankg5115
    @ihsankg5115 7 лет назад +1

    Кирилл....просим вас продолжить эту тему )

  • @user-ig7km9yz5i
    @user-ig7km9yz5i 2 года назад +1

    Сайты которые Кирилл использует для теста, актуальны и в 2022! Особенно сайт МТИ хорош для теста.
    Ещё добавлю, что конфиг это (с http), по прежнему актуален для Squid Version 4.10, за исключением что может быть проблема со стартом самого Squid, связанная с портами, короче если кратко, нужно дополнительно разрешить еще один порт, для работы с Squid.

  • @lazyman4214
    @lazyman4214 7 лет назад

    Огромное спасибо за Ваш труд, очень ценная информация для начинающих админов вроде меня)
    Дополнительную сложность в данной теме представляет интеграция squid с Active Directory через kerberos и файлик keytab, намучился с этим в своё время...

  • @ihsankg5115
    @ihsankg5115 7 лет назад +1

    Спасибо за труд! Кирилл когда планируете снять следующее видео?

  • @parvinahmadov2115
    @parvinahmadov2115 7 лет назад

    здравствуйте я делал по шагу ваши видео уроки про iptables и уменья работал все кроме подклучения интернета

  • @oleksandrkartamyshev
    @oleksandrkartamyshev 2 года назад

    Спасибо

  • @user-wc2jg7li3z
    @user-wc2jg7li3z 7 лет назад

    Посмотрел уроки по прокси. Лет 10 назад, это было актуально. Сейчас проще ису настроить. Не вижу смысла поднимать люнух.

    • @KirillSemaev
      @KirillSemaev  7 лет назад +1

      Microsoft ни разу не рядом по функционалу, гибкости и прозрачности

  • @barracudawest1270
    @barracudawest1270 7 лет назад +3

    Спасибо за вашу работу, очень полезный материал. Скажите пожалуйста когда будет продолжение о HTTPS?

  • @SsergeySav
    @SsergeySav 7 лет назад

    доброго времени!
    Очень жду полноценного материала по почтовому серверу. В основном интересует заточка на безопасность. Находил несколько объёмных описаний, но что- то всё равно не устраивает. Самый геммор - заставить дружить с БД.
    По сертификатам тоже есть вопросы. Я не понимаю, нужно ли под каждый сервис генерить сертификаты или можно обойтись одним на все службы. Если на каждую службу, то как управляться с таким хозяйством. Отзыв и выдача сертификатов в условиях предприятия. Обрывочной инфы море, а со сбором кусков в единое целое полная ложа
    Понимаю, если делать один большой проект с детальной проработкой, то тяжко выйдет в плане подготовки материала. Воспринимать легче будет (моё мнение).

    • @KirillSemaev
      @KirillSemaev  7 лет назад

      я вот очень не люблю почтовые серверы, с ними действительно геморроя обычно воз. Я в свое время с Exchange убил полгода, и все проклял)

    • @SsergeySav
      @SsergeySav 7 лет назад

      У меня та же фигня. инфы кусками много, а вот собрать законченное решение (управляемое и легкообслуживаемое) пупок развяжется.

  • @chip0k
    @chip0k 7 лет назад +3

    спасибо за урок. В следующем занятии будет рассматриватся прозрачный https?

  • @user-fz7fm4dh5q
    @user-fz7fm4dh5q 5 лет назад

    А про правило в построутинге для маскарада, Кирилл не сказал. Откуда оно взялось?

  • @marknoyanzin6108
    @marknoyanzin6108 Год назад

    при настройке непрозрачного прокси все работает. Как только связываюсь с intercept, сайты http не грузятся. squid говорит, что доступ запрещен. Уже неделю пытаюсь сделать прозрачный прокси. Понял, что надо кроме 3128 непрозрачного, использовать еще 1 порт как intercept. И на него настраивать PREROUTING. Я выбрал 3129. Если его использовать как непрозрачный - все работает. С прозрачным - нет. Как решить?

  • @zhenyakoltsov
    @zhenyakoltsov 7 лет назад

    Кирилл, интересует тема про блокировку сайтов через squid, особенно интересна блокировка https.

  • @andrey6951
    @andrey6951 6 лет назад

    Использование редактора vim вместо nano - привычка или за этим есть какие-то преимущества vim перед nano?

    • @KirillSemaev
      @KirillSemaev  6 лет назад

      Преимущества огромные, в частности программируемая замена: когда нужно интеллектуально заменить части содержимого, передвинуть блоки текста, отпарсить итд. Т.е. в случае какого-то глобального редактирования vim колоссально экономит время

  • @user-km2ez5wq8y
    @user-km2ez5wq8y 7 лет назад

    Спасибо за уроки. А по squid SSL bump урок будет?

    • @KirillSemaev
      @KirillSemaev  7 лет назад

      Да, как раз в этой серии через одно видео будет

  • @user-ul9gh9gs2r
    @user-ul9gh9gs2r 5 месяцев назад

    А почему когда я отключил порты отвечающие за веб сайты интернет по прежнему работает )

  • @Vagnyj
    @Vagnyj 7 лет назад

    Спасибо за классный канал. Подскажите пожалуйста. Хочу реализовать прокси сервер. Суть в том, чтобы можно было заходить на сайты запрещенные Роскомнадзором, т.е. сейчас для того чтобы зайти на запрещенный сайт запускаю расширение в браузере, что не удобно. Как можно реализовать прокси сервер, который автоматически мог пробрасывать через другие иностранные прокси, при заходе на запрещенный сайт с браузера. Список сайтов самому можно редактировать, т.е. прокси автоматически анализирует трафик и если этот сайт есть в списке пробрасывает через иностранный прокси, а если нет этого сайта в списке то направлять через реальный IP. Вроде так в двух словах, что в голове.
    Что Вы думаете на счет реализации данного проекта?

    • @KirillSemaev
      @KirillSemaev  7 лет назад

      Все, против такого подхода закон уже подписан)

  • @astralinux3501
    @astralinux3501 7 лет назад

    Доброе время суток, была проблема со сквидом 3.3.8 на ubuntu 14.04 с утечкой памяти так сказать, работал вроде нормально и данные собирал, но вот постоянно озу грузил со свопом даже когда нагрузки не было и например через 3 дня он зависал, решения не нашел кроме как раз в день ночью перезагружать сквид... Может кто ещё сталкивался?

  • @Alexal3
    @Alexal3 4 года назад

    2:08 - почему нужно прописывать полный путь к squid?

  • @user-fz7fm4dh5q
    @user-fz7fm4dh5q 5 лет назад

    acl - отсылка к CCCNA).

  • @user-ri4km8me8z
    @user-ri4km8me8z 4 года назад

    отлично заходят VPS и дедики от WELL-WEB NET. Цены от 490 руб. Нормальный проц с норм частотой (>3.8 GHz), трафик не ограничен, управление удобное. Главные плюсы - что они все настраивают сами все и бесплатно, нужно только сказать что поставить, а второе это то что в Нидерландах и США выдают IP из рандомных сетей, что для меня очень важно! Рекомендую попробовать и не мучаться с настройкой по видео - достаточно объяснить че надо и тебе все настроят и расскажут как пользоваться.

  • @user-lu5xx8go8t
    @user-lu5xx8go8t 7 лет назад

    Вопрос: почему не использовать маскарадинг?

    • @YummyRed
      @YummyRed 7 лет назад

      Он используется в этих уроках.

    • @KirillSemaev
      @KirillSemaev  7 лет назад

      Маскарад - простой проброс пакетов. Прокси позволяет забираться внутрь трафика и его мониторить, перенаправлять, оптимизировать

  • @Dmitriy_Kolomitsev
    @Dmitriy_Kolomitsev 7 лет назад

    как можно забивать на уроки по прокси на седьмой части? https не работает, а значит не работает ничего, а значит все 7 уроков бесполезны. Пожалуйста, очень жду следующую часть. Очень сложно найти в интернете такой качественный материал, как у вас.

    • @KirillSemaev
      @KirillSemaev  7 лет назад +1

      Дело говорите ведь. Добьем

  • @user-zm6mi3wm3b
    @user-zm6mi3wm3b 7 лет назад

    А где видео с частью 5, в плейлисте 1,2,3,4 и следом 6

    • @omurkanabaskanov6788
      @omurkanabaskanov6788 7 лет назад

      Денис, я тоже заметил, что в плейлисте части 5 нет. Но, если загуглить, то его можно найти так, вне плейлиста. Но, именно он проблемный. Я все сделал так, как там сказано. Раз пять все начала заново. Не работает доступ снаружи. Т.е. почему-то нет пинга с наружной сети во внутреннюю. И, также снаружи не получается открыть вебстраницу на сервере во внутренней сети. Вот поковыряюсь еще, и, наверное, придется писать Кириллу.

    • @truenamelessone6294
      @truenamelessone6294 7 лет назад

      В пятой части все работает , проверял сегодня на Debian 9

  • @user-qh3wr2yn2p
    @user-qh3wr2yn2p 7 лет назад

    Видимо настройка сквида на https не будет...=(

    • @KirillSemaev
      @KirillSemaev  7 лет назад

      Да, надо как-то вернуться. Закрою хвосты

  • @kamil-pu9kl
    @kamil-pu9kl Год назад

    Зачем мы это делали вообще? Почему сразу нельзя было это сделать в первых уроках?