[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: auto proxy verso l'esterno



NN_il_Confusionario ha scritto:
> (la porta standard per https e` 443 come vedi in /etc/services)

	Si si ho sbagliato, mi ricordavo male :P
Grazie della risposta dettagliata. Dunque...

> Il problema e` che non dici (e probabilmente non sai) il tipo di proxy

	Esatto!

> Supponiamo per esempio che sia un proxy squid. *SE* l'amministratore del
> proxy l'ha configurato per permetterne l'uso come proxy "trasparente"
> (anche se il nome non e` proprio corretto ...), allora la regola di
> redirezione con iptables e` utile. Se no, CERTAMENTE la regola non ti
> produrra` il risultato sperato.

	Secondo me l'amministratore non l'ha configurato per permetterne un uso 
trasparente. Tutto deve passare da li' (sempre in base alle esperienze che ho 
avuto)

> Supponiamo che il tuo proxy supporti lo standard SOCKS 5 (cosa che temo
> nel tuo caso non sia vero, ma sto facendo un esempio). Allora basterebbe
> installare libtsocks o dante o altre cose simili (apt-cache search
> socks) e impostare LD_PRELOAD

	Infatti non lo supporta. Supporta solo la modalita' HTTP!

> Se come temo hai a che fare con un "normale" proxy http _non_ impostato
> per funzionare in modo trasparente, potresti fare quanto segue:

> (1) installare sulla tua macchima un proxy http "normale" che permetta
> di essere usato in modo trasparente e permetta di usare in cascata un
> secondo proxy. Esistono anche proxy piu` leggeri di squid che lo
> permettono, ma NON tutti i "normali" proxy http lo permettono. Divertiti
> con apt-cache search

	Hai qualcuno da consigliarne leggero leggero? :D

> (3) usare iptables per redirigere il tuo traffico diretto alla porta 80
> tcp (di un ip DIVERSO da quello del proxy che devi usare ...) verso il
> tuo proxy localmente installato.

	Ecco ho capito. Devo usare in sinergia un proxy trasparente e IPTables... 
Uhm... Grazie, ottimo suggerimento, anche se la cosa si sta rivelando piu' 
ardua di quello che mi immaginavo :D

	Le tue dritte sono state comunque preziose, grazie!


Ossequi,
	Nicola

Attachment: signature.asc
Description: This is a digitally signed message part.


Reply to: