[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Debian irc proxy



Fabio Napoleoni ha scritto:
(...)
Ok, fin qui ci siamo, manca l'impostazione del gateway sulla macchina
client, quindi dovresti eseguire questo comando

# route add default gw x.x.x.x

dove al posto di x.x.x.x metti l'indirizzo ip (hamachi) della macchina
dentro fastweb. Dovrebbe essere sufficiente questo, per la conferma
prova ad utilizzare la rete e vedi se è tutto ok.

Se non funziona posta il contenuto del comando "route -n" della macchina
client e magari del comando "traceroute <ip del server fastweb>"
(...)
  
Non serve alcun proxy, la cosa viene gestita tramite iptables sulla
macchina fastweb che modifica i pacchetti che gli arrivano
dall'interfaccia hamachi cambiandone ip e porta sorgente, dopodichè per
i pacchetti in ritorno viene fatta l'operazione inversa e i pacchetti
tornano alla tua macchina client, a livello applicazione non devi fare
nulla.

L'unica cosa è che in questo modo molto probabilmente avrai la
connessione rallentata, in quanto tutto il traffico in uscita passa
prima per il vpn e poi per la macchina dentro fastweb. Per fare una cosa
+ raffinata dovresti utilizzare iptables anche sulla macchina client, ma
non è così immediato, quindi bisogna vedere le tue esigenze.

Fammi sapere.

Grazie Fabio per la risposta!

Stavo provando come suggerisci tu, però se ho capito bene, se imposto come gateway di default la rete di hamachi (e passo di fatto per ogni tipo di comunicazione tramite hamachi) non ottengo esattamente quello che voglio.

Quello che vorrei fare è usare il tunnel di hamachi solo con irc, per questo avevo pensato ad un proxy.

Ho provato ieri sera quindi ad installare tinyproxy, che mi sembra il meno invasivo/più semplice da configurare, ma incredibilmente non ci sono riuscito! LOL

Le impostazioni fondamentali sono queste, ma non riesco a configurarle. Mi potreste dare una piccola mano per favore (quasi mi vergogno...)?

1. (e fin qui nessun problema)
# Port to listen on.
#
Port 8888

2. (qui dovrei decommentare e mettere l'ip di hamachi del server no?)

# If you have multiple interfaces this allows you to bind to only one. If
# this is commented out, tinyproxy will bind to all interfaces present.
#
#Listen 192.168.0.1

3. (qui cosa devo mettere? l'ip di eth0 - l'interfaccia collegata a fastweb?)
# The Bind directive allows you to bind the outgoing connections to a
# particular IP address.
#
#Bind 192.168.0.1

4. (questa opzione non l'o proprio capita...)
# The following is the authorization controls. If there are any access
# control keywords then the default action is to DENY. Otherwise, the
# default action is ALLOW.
#
# Also the order of the controls are important. The incoming connections
# are tested against the controls based on order.
#
Allow 127.0.0.1
Allow 192.168.1.0/25

5. (...e neanche qui ho capito bene, ma non penso sia fondamentale per i miei bisogni...)
# This is a list of ports allowed by tinyproxy when the CONNECT method
# is used.  To disable the CONNECT method altogether, set the value to 0.
# If no ConnectPort line is found, all ports are allowed (which is not
# very secure.)
#
# The following two ports are used by SSL.
#
ConnectPort 443
ConnectPort 563

Come dovrei configurarlo quindi? E xchat con quale  tipo di proxy (http, socks....)?
Scusatemi, ma come ben si capisce, è la prima volta che provo a metter su un proxy!

Grazie,

giopas

-- 
"The paradigm of competition is a race: by
rewarding the winner, we encourage everyone
to run faster. When capitalism really works
this way, it does a good job; but its defenders
are wrong in assuming it always works this way.
If the runners forget why the reward is offered
and become intent on winning, no matter how, they
may find other strategies--such as, attacking
other runners. If the runners get into a fist
fight, they will all finish late."
(GNU manifesto/R. Stallman)

Reply to: