-70 / 9 / 1
Регистрация: 18.09.2020
Сообщений: 1,604

Поднять VPN или Proxy

08.12.2022, 14:45. Показов 2528. Ответов 32
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
У меня есть VDS в Москве - думаю использовать его для выхода в интернет из под Москвы - как лучше поступить? - поднять сервер VPN? - Или Proxy? Система - Ubuntu. Конкретно мне надо зайти на сайты и скачать текстовые документы. Сделать для этого отдельный браузер было-бы удобно. В браузере я могу настроить Proxy, но, что-то наши Российские прокси, предлагаемые в интеренете, не срабатывают... может-быть из-за наших украинских провайдеров. Если VPN для браузера - там надо плагин чтоб он использовал, и в плагине указать настройки на мой сервер - правильно? - прошу направить на крадчайший путь.
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
08.12.2022, 14:45
Ответы с готовыми решениями:

Из PROXY VPN
Здраствуйте! Мой комп выступает в роли клиента. Сервер роздает ВПН на несколько компов (я один из них), в клиентов получается интернет...

Поднять VPN на Centos
Товарищи столкнулся с проблемой прошу помочь знающих людей. Необходимо подключить машину CentOS 6.7 (openvz контейнер) к VPN серверу Kerio....

Поднять VPN для подключения к Samba серверу
Поднял сервер Samba на Ubuntu как личное облако (дома). Нужно, чтобы была возможность подключаться к нему удаленно через VPN. Именно VPN...

32
-70 / 9 / 1
Регистрация: 18.09.2020
Сообщений: 1,604
26.12.2022, 14:14  [ТС]
Студворк — интернет-сервис помощи студентам
Ставлю:
Цитата Сообщение от Rius Посмотреть сообщение
прокси-сервер squid
Ваша ссылка у меня не сработала, ставлю от сюда, по неопытности имею вопрос: "сеть клиентских компьютеров отличается от стандартной" - что имеется ввиду? - IP-адрес серверного шлюза для клиентов? - или WAN-порта роутера?
0
Эксперт .NET
 Аватар для Rius
13685 / 7865 / 1702
Регистрация: 25.05.2015
Сообщений: 23,885
Записей в блоге: 14
26.12.2022, 14:18
Цитата Сообщение от Levontay Посмотреть сообщение
сеть клиентских компьютеров отличается от стандартной
192.168.0.0/16, 172.16.0.0/12, 10.0.0.0/8 - стандартные IP частных сетей. В интернете таких нет, а дома скорее всего такие. Частный IP-адрес

Цитата Сообщение от Levontay Посмотреть сообщение
IP-адрес серверного шлюза для клиентов? - или WAN-порта роутера?
Вам виднее, где вы настраиваете.
Это сеть, откуда вы будете обращаться к прокси-серверу.
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
26.12.2022, 15:28
Цитата Сообщение от Levontay Посмотреть сообщение
а работает-ли у меня фаирвол? И установлен-ли он вообще?
"фаервол" - это просто фильтрация пакетов. плюс, выполнение необходимых действий над ними по указанным алгоритмам. в линуксе "модуль фильтрации пакетов" включен в ядро. поэтому, можете смело считать, что сам файервол у вас установлен. перечисленные вами команды - это (дополнительные) утилиты, которые просто УПРАВЛЯЮТ тем самым модулем ядра. у линукса (увы) имеется весьма широкий выбор софта, выполняющего одно и то же, что действительно затрудняет получение результата методом бездумного повторения команд, смысл которых неведом.

есть ли у вас файервол - вам ответила сама система:
Цитата Сообщение от Levontay Посмотреть сообщение
Code
1
2
3
4
5
6
7
iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
  • "policy" - это "политика", или "действие, предпринимаемое по умолчанию" к пакету, если не указано иного
  • "ACCEPT" - это "принимать"
  • INPUT, FORWARD и OUTPUT (есть и другие, например, nat, но их нужно указывать принудительно) - это "цепи" прохождения пакетов.
  • строка "target prot opt source destination" - это "шапка" таблицы, в которой отображались бы правила, если бы таковые были загружены в тот самый "модуль ядра" (см. пример ниже)
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
sudo iptables -L 
Chain INPUT (policy DROP)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere             state RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:http flags:FIN,SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:https flags:FIN,SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:tproxy flags:FIN,SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:http-alt flags:FIN,SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:ssh flags:FIN,SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:webmin flags:FIN,SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:20000 flags:FIN,SYN,RST,ACK/SYN
ACCEPT     udp  --  anywhere             anywhere             udp dpt:netbios-ns
ACCEPT     udp  --  anywhere             anywhere             udp dpt:netbios-dgm
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:netbios-ssn flags:FIN,SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:microsoft-ds flags:FIN,SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:pop3 flags:FIN,SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:pop3s flags:FIN,SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:ipp flags:FIN,SYN,RST,ACK/SYN
ACCEPT     udp  --  anywhere             anywhere             udp dpt:syslog
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:shell flags:FIN,SYN,RST,ACK/SYN
ACCEPT     udp  --  anywhere             anywhere             udp dpt:2055
ACCEPT     udp  --  anywhere             anywhere             udp dpt:radius
ACCEPT     udp  --  anywhere             anywhere             udp dpt:radius-acct
ACCEPT     udp  --  anywhere             anywhere             udp dpt:1814
ACCEPT     udp  --  anywhere             anywhere             udp dpt:3799
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:3799 flags:FIN,SYN,RST,ACK/SYN
ACCEPT     icmp --  anywhere             anywhere             icmp echo-request
REJECT     all  --  anywhere             anywhere             reject-with icmp-port-unreachable
DROP       all  --  anywhere             anywhere            
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:http flags:FIN,SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:https flags:FIN,SYN,RST,ACK/SYN
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:3990 flags:FIN,SYN,RST,ACK/SYN
ACCEPT     icmp --  anywhere             anywhere             icmp echo-request
ACCEPT     all  --  anywhere             anywhere            
 
Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
DROP       all  --  anywhere             anywhere            
DROP       all  --  anywhere             anywhere            
 
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
0
-70 / 9 / 1
Регистрация: 18.09.2020
Сообщений: 1,604
30.12.2022, 09:02  [ТС]
Цитата Сообщение от Rius Посмотреть сообщение
Цитата Сообщение от Levontay Посмотреть сообщение
вопрос: "сеть клиентских компьютеров отличается от стандартной"
Это сеть, откуда вы будете обращаться к прокси-серверу.
- Э-э.., стоп-стоп, как-это - сеть "откуда"... Я так понимаю - что "из любой точки мира" любой осведомлённый чел может проставить в браузере адрес прокси-сервера и воспользоваться им (на то и рассчитано). То-есть - сеть пользователей не определена, рассредоточена по всему интернету. Во вторых - у меня несколько компьютеров в интранете 192чегототам, выходящих в интернет через шлюз с внешним адресом 185чегототам, - этот, что-ли адрес подставлять? - как обозначается - что это сеть?
0
Эксперт .NET
 Аватар для Rius
13685 / 7865 / 1702
Регистрация: 25.05.2015
Сообщений: 23,885
Записей в блоге: 14
30.12.2022, 09:05
То есть именно сеть откуда. Это же опциональная настройка. В локальной сети можно поднять этот сервер и лишь части пользователей, из какого-то диапазона, разрешить пользоваться прокси.
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
30.12.2022, 09:07
Цитата Сообщение от Levontay Посмотреть сообщение
как-это - сеть "откуда"
так это! способ защититься от нежелательного трафика. надо - настраиваете, не надо - cidr всего интернета и вперед...
0
Эксперт .NET
 Аватар для Rius
13685 / 7865 / 1702
Регистрация: 25.05.2015
Сообщений: 23,885
Записей в блоге: 14
30.12.2022, 09:09
Levontay, вам же не надо поднимать прокси для всего мира?

этот, что-ли адрес подставлять? - как обозначается - что это сеть
Диапазон, в который входит ваш внешний ip, который увидит прокси при вашем к нему подключении.
0
-70 / 9 / 1
Регистрация: 18.09.2020
Сообщений: 1,604
07.01.2023, 20:10  [ТС]
Цитата Сообщение от Rius Посмотреть сообщение
В локальной сети...
- 192.168.0.1-192.168.0-100 - так?
Я, по моему, выше ясно указал - речь идёт не о локальной сети.

Цитата Сообщение от Dmitry Посмотреть сообщение
cidr
Типа для локалки - "192.168.11.0/29" - так?
А всего интернета - "*.*.*.*/*" - ?

Цитата Сообщение от Rius Посмотреть сообщение
внешний ip
- О!, и мой, допустим - "222.222.222.222", имеет диапазон - какой? - "222.222.222.222-222.222.222.222"? А в кодировке СИДР: "222.222.222.222/32"?

Короче - указывать я должен свой-же айпишник два раза через пологую черту. - Я понял.
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
07.01.2023, 21:36
Цитата Сообщение от Levontay Посмотреть сообщение
А всего интернета
0.0.0.0/0
0
-70 / 9 / 1
Регистрация: 18.09.2020
Сообщений: 1,604
07.01.2023, 22:17  [ТС]
Подскажите, как опытные:

"root@levontay:/etc/squid# systemctl stop squid"

- не срабатывает:

"Unknown command verb stop squid."

Читаю инфы - в разных так и написано.
- как остановить?
0
-70 / 9 / 1
Регистрация: 18.09.2020
Сообщений: 1,604
08.01.2023, 06:49  [ТС]
svc-stop squid
- тоже не срабатывает.
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
08.01.2023, 11:56
проверьте наличие "юнита" для кальмара, выведя список всех
Code
1
systemctl list-unit-files
или даже можно этот список отфильтровать по нужному вам слову
Code
1
systemctl list-unit-files | grep squid
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
09.01.2023, 22:04
и что эти единичы значат?

вот пример ответа на сервис, который отсутсвует в системе (у меня не установлен squid):
Code
1
2
dmitry@home:~$ sudo systemctl list-unit-files | grep squid
dmitry@home:~$
(то есть, в ответе - ПУСТО, нет вообще ничего)

а вот пример ответа у именем сервиса, который установлен (openvpn):
Code
1
2
3
4
5
dmitry@home:~$ sudo systemctl list-unit-files | grep openvpn
openvpn-client@.service                                                   disabled        enabled      
openvpn-server@.service                                                   disabled        enabled      
openvpn.service                                                           enabled         enabled      
openvpn@.service                                                          indirect        enabled
а что такое - этот ваш ряд единиц, я хз...
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
09.01.2023, 22:04

Как поднять VPN сервер с подключением через OpneVPN и L2TP
Добрый день. В интернете я нашёл как поднять VPN сервер (на Ubuntu 20.04) с подключением через OpneVPN. К нему я пробовал подключиться с...

L2TP/IPSec или VPN через корпоративный proxy
Суть: есть локальная сеть 172.26.10.0/24, выход в интернет из нее через прокси 172.26.15.252 по паре логин-пароль. Прокси режет ICMP,...

Huawei HG8245 или alcatel I-240W-Q как поднять vpn server?
Есть терминалы Huawei HG8245 и alcatel I-240W-Q, можно ли на каком нибудь из них поднять vpn сервер, либо может есть прошивка для одного из...

Как в Pfsense сделать backup только Proxy Filter и Proxy Server без правил rules, open VPN и др
Pfsense 2.0.1. Сделан backup, перенесен на др. машину. На новой машине ругается на ошибку в файле /usr/local/www/pkg.php : типа Invalid...

Не запускается расширение Touch VPN - Secure and unlimited VPN proxy в браузере Chrome
Добрый день,уважаемые форумчане!!Помогите решить проблему. Перестало запускаться расширение Touch VPN - Secure and unlimited VPN proxy в...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
33
Ответ Создать тему
Опции темы

Новые блоги и статьи
Когда логика программы не спасает от человеческих ошибок
Maks 18.08.2026
В последнее время всё чаще и чаще сталкиваюсь с таким явлением, как абсолютная невнимательность (или глупость) пользователей. Проявляется это чаще всего на работе в коллективе. Допустим, человек с. . .
Лето уходит
kumehtar 17.08.2026
Мысли в слух
kumehtar 17.08.2026
Забавно, насколько сейчас стала доступна информация. Например о магии, духовном развитии, медитациях, и других подобных направлениях, ранее зачастую тайных, передаваемых от учителя к ученику. Хотя. . .
Перемещение строк из ТЧ в другой документ с учетом текущего пробега
Maks 17.08.2026
Реализация из решения ниже выполнена на примере нетипового документа "Автозапчасти", с ТЧ "Шины". За основу взят алгоритм отсюда: https:/ / www. cyberforum. ru/ blogs/ 359708/ 10838. html Задача: . . .
Саморегулирующийся социальный контракт для сервера cross-section.
Hrethgir 14.08.2026
С кодом конечно таких глубоких размышлений пока не было, впрочем я уже привык к алгоритмизации. Суть предмета записи: снова в диалоге с нейросетью (я взял пока себе ник для учётки админа - Rector). . . .
Часы электронные
Uhbif79 12.08.2026
Выкладываю программу часов. Программа позволяет: 1. Использовать системное время и дату, 2. Есть возможность вводить время и дату вручную. 3. Реализованы 2 будильника: начало и конец рабочего дня. . . .
Часы с будильником на основе класса QLCDNumber
Uhbif79 12.08.2026
Всем добрый день, выкладываю программу часов с будильником на основе класса QLCDNumber. Здесь я пробовал самостоятельно создавал классы, впервые столкнулся с видимостью переменной одного класса из. . .
Установка MinGW GCC 16.2 и CMake
8Observer8 10.08.2026
VK Видео: https:/ / vkvideo. ru/ video-240781534_456239017 YouTube: eY5-5PyI9NM Текстовая версия
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru