Форум программистов, компьютерный форум, киберфорум
Linux
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/15: Рейтинг темы: голосов - 15, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 23.09.2010
Сообщений: 73

Настроить squid на редирект http портов

07.07.2016, 10:53. Показов 3044. Ответов 11
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день, имеется Squid в прозрачном режиме и у меня возникла проблема с фильтрацией http 8080 порта.
Особо умные звери, решили ходить на сайты с 8080 портом, где нет фильтрации... По всей видимости кальмар не умеет фильтровать http порты и требуется заворачивать все соединения на него.

Мне передали уже готовую систему фильтрации но не могу в ней разобраться, просьба помочь. Спасибо.

Схема:
https://yadi.sk/i/UvnEcDkFt5H6u
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
07.07.2016, 10:53
Ответы с готовыми решениями:

Битрикс: переход с http на https, как настроить 301 редирект в htaccess
Приветствую! Посоветуйте, как настроить 301 редирект на Битриксе после перехода с http на https ? Нужно, чтобы редирект перенаправлял с...

Как правильно настроить редирект с http на https чтоб и с www и без?
Подскажите, поалуйста, новичку, как правильно настроить редирект c http на https всего сайта? Хочу основным сделать https://mysite.com без...

Как сделать редирект с http://www на http://?
Сайт загружается и с http://www.example.com и с http://example.com. Правильно ли я понимаю, что поисковики видят это как 2 разных сайта, и,...

11
923 / 639 / 198
Регистрация: 08.09.2013
Сообщений: 1,693
07.07.2016, 21:39
Цитата Сообщение от Professional Посмотреть сообщение
Особо умные звери, решили ходить на сайты с 8080 портом, где нет фильтрации
Почему бы нет, если вы разрешаете?
Либо закрывайте всё кроме нужного, пермонентно вылавливая нарушителей, которые всё равно будут находить лазейки до тех пор, пока хоть что-то открыто в мир;
либо решайте вопрос административными методами: пусть подпишут соотверствующую бумагу и не лезут куда не нужно под страхом увольнения.
Цитата Сообщение от Professional Посмотреть сообщение
Мне передали уже готовую систему фильтрации
Что вам нужно настройть: сквид, циску, их связку, или сами не знаете?
0
0 / 0 / 0
Регистрация: 23.09.2010
Сообщений: 73
08.07.2016, 01:58  [ТС]
Цитата Сообщение от gng Посмотреть сообщение
Что вам нужно настройть: сквид, циску, их связку, или сами не знаете?
Как будет правильней? через Squid не получится закрыть все порты и оставить 80
Цитата Сообщение от gng Посмотреть сообщение
Либо закрывайте всё кроме нужного
Я к вам за этим обратился, я не знаю, как оставить тока 80 порт.
0
923 / 639 / 198
Регистрация: 08.09.2013
Сообщений: 1,693
08.07.2016, 11:27
Цитата Сообщение от Professional Посмотреть сообщение
Как будет правильней? через Squid не получится закрыть все порты и оставить 80
Если мартшутизатор - циска, то его и настраивайте.
Есил на маршрузизаторе Линукс - настраивайте на нем фаревол (iptables).
Скуид - это http-прокси и фильтрацией на уровне ip не занимается.
Цитата Сообщение от Professional Посмотреть сообщение
Я к вам за этим обратился, я не знаю, как оставить тока 80 порт.
В качестве совета. Если в сети важные данные и есть определенные требования к безопасности, то лучше не эксперементируйте, дождитесь админа из отпуска.
0
0 / 0 / 0
Регистрация: 23.09.2010
Сообщений: 73
11.07.2016, 04:34  [ТС]
Цитата Сообщение от gng Посмотреть сообщение
Если мартшутизатор - циска, то его и настраивайте.
Подскажите как сделать на CISCO редирект с 8080 на 80
0
923 / 639 / 198
Регистрация: 08.09.2013
Сообщений: 1,693
11.07.2016, 12:09
Цитата Сообщение от Professional Посмотреть сообщение
Подскажите как сделать на CISCO редирект с 8080 на 80
Наберите в Гугле "cisco проброс портов" и даю 90 из 100, что уже на первой странице будет статья, где всё подробно "разжевано".
0
0 / 0 / 0
Регистрация: 23.09.2010
Сообщений: 73
12.07.2016, 14:33  [ТС]
Цитата Сообщение от gng Посмотреть сообщение
Наберите в Гугле "cisco проброс портов" и даю 90 из 100, что уже на первой странице будет статья, где всё подробно "разжевано".
Чтоб вам так же помогали.
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13440 / 7534 / 830
Регистрация: 09.09.2009
Сообщений: 29,554
12.07.2016, 14:45
вот таким правилом в linux заворачивают трафик всех, кто хочет 80-й порт на порт 3128 прозрачной проксы
Bash
1
iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 80 -j REDIRECT --to-port 3128
попробуйте по аналогии завернуть 8080
либо же вообще дропнуть все, что пытается на порт 8080...
0
12.07.2016, 17:08

Не по теме:

Цитата Сообщение от Professional Посмотреть сообщение
Чтоб вам так же помогали.
Извиняюсь. У меня нету циски и боюсь ошибиться в ответе.
Попробуйте задать вопрос в разделе по сетевому оборудованию.
Отослал к Гуглу, поскольку сам бы так поступил в подобной ситуации.

0
0 / 0 / 0
Регистрация: 23.09.2010
Сообщений: 73
13.07.2016, 06:31  [ТС]
Цитата Сообщение от Dmitry Посмотреть сообщение
вот таким правилом в linux заворачивают трафик всех, кто хочет 80-й порт на порт 3128 прозрачной проксы
Bash
1
iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 80 -j REDIRECT --to-port 3128
попробуйте по аналогии завернуть 8080
либо же вообще дропнуть все, что пытается на порт 8080...
На сквиде сделал:
Bash
1
iptables -t nat -A PREROUTING -i gre1 -p tcp --dport 8080 -j REDIRECT --to-port 3128
На CISCO пробовал писать вот так:
Bash
1
2
access-list 100 extended deny tcp 10.0.0.0 255.0.0.0 eq 8080
access-list 100 extended permit ip any any
Выдает:
Code
1
% Invalid input detected at '^' marker.
Что я не правильно написал?


Вот тут до меня видно заворачивали:
Code
1
208M   11G DNAT       tcp  --  gre1   *       0.0.0.0/0            0.0.0.0/0            tcp dpt:80 to:10.170.0.*:3128
Как сделать также ток с 8080?

Добавлено через 38 минут
Сделал так и нет результата:
Code
1
2
3
4
5
5     418M   23G WHITELIST  tcp  --  gre1   *       0.0.0.0/0            0.0.0.0/0            tcp dpt:443
6     208M   11G DNAT       tcp  --  gre1   *       0.0.0.0/0            0.0.0.0/0            tcp dpt:80 to:10.170.0.*:3128
7     417M   23G DNAT       tcp  --  gre1   *       0.0.0.0/0            0.0.0.0/0            tcp dpt:443 to:10.170.0.*:3129
8        0     0 DNAT       tcp  --  gre1   *       0.0.0.0/0            0.0.0.0/0            tcp dpt:8080 to:10.170.0.*:3128
9        0     0 REDIRECT   tcp  --  gre1   *       0.0.0.0/0            0.0.0.0/0            tcp dpt:8080 redir ports 3128
0
0 / 0 / 0
Регистрация: 23.09.2010
Сообщений: 73
25.07.2016, 14:30  [ТС]
Товарищи, ну что ни кто не сможет помочь?
0
74 / 74 / 17
Регистрация: 06.05.2016
Сообщений: 413
31.07.2016, 02:28
Цитата Сообщение от Professional Посмотреть сообщение
Товарищи, ну что ни кто не сможет помочь?
Запретите In/Out/Forward 8080 в своей сети. Любой затычкой - линукс, циська, цевиндовс.
Можно написать решение для линукс, но это будет слишком нагло выглядеть.
А про циську и про виндульку - низя, ибо не линукс.
Да и не видел я их стописят лет.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
31.07.2016, 02:28
Помогаю со студенческими работами здесь

Squid 3.3.8: настроить ext_ldap_group_acl
Люди помогите настроить хелпер сквида ext_ldap_group_acl запускаю в сквиде в таком виде external_acl_type ldap_group %LOGIN...

Не могу настроить Squid версии 3.5.12
Здравствуйте многоуважаемые форумчане Прошу Вас помогите мне в настройке Squid. Так как Ваш покорный слуга новенький в данном деле, и...

Как настроить прокси-сервер Squid ?
Доброго времени суток! Имеется сервер FreeBSD(2 сетевые карты) и ~25 компов. В интерфейсах прописываю настройки одной сетевой карты, та...

Как настроить пароль и скорость в Squid?
Fedora 14 Уже создал прокси на одном компе. Squid работает! Но, хочу чтобы при подключении к прокси спрашивал пароль. Так же, чтобы можно...

Установить и настроить proxy-server squid
3.​ На сервере необходимо установить и настроить proxy-server squid, чтобы сервер раздавал интернет на локальные сети I и II. При этом, в...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru