Настройка openvpn+squid
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- рядовой
- Сообщения: 15
- Зарегистрирован: 2010-01-28 18:28:34
Настройка openvpn+squid
Здравствуйте
Уважаемы, разъясните пожалуйста пару моментов
Есть надобность поднять анонимный прокси с доступом к нему через openvpn
Сервак стоит в ДЦ, на машине одна сетевуха
В свете этого появились такие вопросы,
достаточно-ли 1 сетевухи с одним внешним IP для построения подобной связки, и если да, как вообще должна выглядеть такая схема ?
поскольку я не уверен в первом, не уверен и во втором
заранее большое спасибо
Уважаемы, разъясните пожалуйста пару моментов
Есть надобность поднять анонимный прокси с доступом к нему через openvpn
Сервак стоит в ДЦ, на машине одна сетевуха
В свете этого появились такие вопросы,
достаточно-ли 1 сетевухи с одним внешним IP для построения подобной связки, и если да, как вообще должна выглядеть такая схема ?
поскольку я не уверен в первом, не уверен и во втором
заранее большое спасибо
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Gamerman
- капитан
- Сообщения: 1723
- Зарегистрирован: 2009-05-17 21:01:23
- Откуда: Украина, Ужгород - Днепр
- Контактная информация:
Re: Настройка openvpn+squid
Достаточно.
Клиенты будут подключаться через интернет (эта сетевая).
Интернет на проксю тоже будет приходить через эту сетевую.
Клиентам нужно указывать прокси-сервер, адрес которого будет адрес впн-сервера (не необязательно, в зависимости от настроек) .
Клиенты будут подключаться через интернет (эта сетевая).
Интернет на проксю тоже будет приходить через эту сетевую.
Клиентам нужно указывать прокси-сервер, адрес которого будет адрес впн-сервера (не необязательно, в зависимости от настроек) .
Глюк глюком вышибают!
-
- рядовой
- Сообщения: 15
- Зарегистрирован: 2010-01-28 18:28:34
Re: Настройка openvpn+squid
Gamerman спасибо большое
а я правильно понимаю, в рамках сервака, мне нужно добавить виртуальны(й|е) интерфейс(ы), и вешать на них squid ?
а я правильно понимаю, в рамках сервака, мне нужно добавить виртуальны(й|е) интерфейс(ы), и вешать на них squid ?
- Gamerman
- капитан
- Сообщения: 1723
- Зарегистрирован: 2009-05-17 21:01:23
- Откуда: Украина, Ужгород - Днепр
- Контактная информация:
Re: Настройка openvpn+squid
Можно по разному настроить, для начала нужно знать для чего сия затея?
Глюк глюком вышибают!
-
- рядовой
- Сообщения: 15
- Зарегистрирован: 2010-01-28 18:28:34
Re: Настройка openvpn+squid
Ну если я правильно панял начальство, что-бы "доверенные лица" могли по сертификатам ходить в инет через этот анонимный прокси)
хотя у меня это пока только в общих чертах в голове прорисовывается, не типичная задача(для меня)
хотя у меня это пока только в общих чертах в голове прорисовывается, не типичная задача(для меня)
- Gamerman
- капитан
- Сообщения: 1723
- Зарегистрирован: 2009-05-17 21:01:23
- Откуда: Украина, Ужгород - Днепр
- Контактная информация:
-
- рядовой
- Сообщения: 15
- Зарегистрирован: 2010-01-28 18:28:34
Re: Настройка openvpn+squid
в смысле ?:)А без прокси не смогут тогда?
не понял вопрос
- Gamerman
- капитан
- Сообщения: 1723
- Зарегистрирован: 2009-05-17 21:01:23
- Откуда: Украина, Ужгород - Днепр
- Контактная информация:
Re: Настройка openvpn+squid
Ходить в инет без прокси не смогут?
А подключаться к прокси без впн?
А подключаться к прокси без впн?
Глюк глюком вышибают!
-
- рядовой
- Сообщения: 15
- Зарегистрирован: 2010-01-28 18:28:34
Re: Настройка openvpn+squid
Gamerman нет, это ключевой момент
с впном вроде разобрался более менее
сейчас, если туннель подключен, могу из браузера по адресу 192.168.10.1 попадать на виртуальный интерфейс VPN сервера
дальше пока не очень понимаю куда двигаться
с впном вроде разобрался более менее
сейчас, если туннель подключен, могу из браузера по адресу 192.168.10.1 попадать на виртуальный интерфейс VPN сервера
дальше пока не очень понимаю куда двигаться
- Gamerman
- капитан
- Сообщения: 1723
- Зарегистрирован: 2009-05-17 21:01:23
- Откуда: Украина, Ужгород - Днепр
- Контактная информация:
Re: Настройка openvpn+squid
Ну а дальше поднимать прокси, и указывать его адрес в настройках броузера.
Глюк глюком вышибают!
-
- рядовой
- Сообщения: 15
- Зарегистрирован: 2010-01-28 18:28:34
Re: Настройка openvpn+squid
мне казалось это черезчур просто
спасибо, сделаю
спасибо, сделаю
-
- рядовой
- Сообщения: 15
- Зарегистрирован: 2010-01-28 18:28:34
Re: Настройка openvpn+squid
Gamerman Спасибо, действительно все довольно просто, на первом серваке все поднялось и работает на ура
со вторым какая-то х**ня происходит)
туннель только устанавливается, тут-же обрывается, в логах ничего внятного не вижу, конфиги что на первом что на втором vps'ах идентичные, только стоят у разных хостеров
возможен такой вариант, что хостер подрезает vpn трафик ?
никто не сталкивался ?:)
со вторым какая-то х**ня происходит)
туннель только устанавливается, тут-же обрывается, в логах ничего внятного не вижу, конфиги что на первом что на втором vps'ах идентичные, только стоят у разных хостеров
возможен такой вариант, что хостер подрезает vpn трафик ?
никто не сталкивался ?:)
- Gamerman
- капитан
- Сообщения: 1723
- Зарегистрирован: 2009-05-17 21:01:23
- Откуда: Украина, Ужгород - Днепр
- Контактная информация:
-
- рядовой
- Сообщения: 15
- Зарегистрирован: 2010-01-28 18:28:34
Re: Настройка openvpn+squid
да, конечно, сертификаты создавались на своих серверах, ну и кроме того если сертификат не тот, он-бы даже соединение не установил, а тут получается он коннектится, этот конец трубы получает IP( в трее вылезает уведомление ), но через 5-10 сек все это обрывается
учитывая что я с работающего сервера копировал конфиги, естественно подправив по новый IP.. вообще странно, вот и подумалось, могут-ли хостеры быть против vpn'ов на своих виртуалках
хотя проще наверное было тогда доступ к /dev/net/tun запретить
учитывая что я с работающего сервера копировал конфиги, естественно подправив по новый IP.. вообще странно, вот и подумалось, могут-ли хостеры быть против vpn'ов на своих виртуалках
хотя проще наверное было тогда доступ к /dev/net/tun запретить
- Gamerman
- капитан
- Сообщения: 1723
- Зарегистрирован: 2009-05-17 21:01:23
- Откуда: Украина, Ужгород - Днепр
- Контактная информация:
Re: Настройка openvpn+squid
Порт смените на другой, проверте.
Да, и протокол tcp используйте на всякий случай
Да, и протокол tcp используйте на всякий случай
Глюк глюком вышибают!
-
- рядовой
- Сообщения: 15
- Зарегистрирован: 2010-01-28 18:28:34
Re: Настройка openvpn+squid
Gamerman Извиняюсь за отнятое время и спасибо за помощь!
оказалось я просто дятел
забыл включить форвардинг на втором серваке, при этом не забыв добавить его в iptables
да еще в голову вперило что это туннель рвется, аська с толку сбила, теряла канал после подключения vpn, и начинала реконнектиться
зато доку вдоль и поперек изучил
еще раз большое спасибо
оказалось я просто дятел
забыл включить форвардинг на втором серваке, при этом не забыв добавить его в iptables
да еще в голову вперило что это туннель рвется, аська с толку сбила, теряла канал после подключения vpn, и начинала реконнектиться
зато доку вдоль и поперек изучил
еще раз большое спасибо