The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Настройка Squid, Tor и прокси серверов
Агрегация (объединение мелких пакетов) при туннелировании, !*! Олег Бартунов, (VPN) 28-Мрт-24, 19:13  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


доступ к tor через sslh , !*! xoid, (Socks) 22-Ноя-23, 18:19  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Opnsense + MS AD, !*! tehn, (Другие proxy) 14-Сен-23, 08:40  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Да, в OPNsense можно настроить автоматическую авторизацию пользователей MS AD дл, !*! 4324 (?), 22:54 , 18-Сен-23 (1)
    > Доброго здоровья! Установил opnsense. Настроил WEB-фильтрацию. Настраиваю авторизацию
    > пользователей MS AD для использования этой web-фильрации и своих списков запрещенных
    > сайтов.
    > Настроил подключение к AD. Импортировал пользователей в отдельную группу. Проблема в том,
    > что при заходе в интернет требуется вручную ввести данные доменного пользователя.
    > Возможно ли настроить, чтобы пользователь автоматически авторизовался? Без ввода имени
    > и пароля вручную? Заранее благодарен за помощь!

    Да, в OPNsense можно настроить автоматическую авторизацию пользователей MS AD для использования web-фильтрации без необходимости ввода имени и пароля вручную. Для этого вам потребуется настроить прозрачную аутентификацию с использованием прокси-сервера и пакета Squid.

    Вот шаги, которые вам потребуется выполнить:

    1. Убедитесь, что вы правильно настроили соединение с Active Directory (AD) и импортировали пользователей в отдельную группу, как вы уже сделали.

    2. Установите и настройте пакет Squid в OPNsense. Вы можете сделать это через веб-интерфейс OPNsense в меню "Система" -> "Пакеты", где вы сможете найти и установить Squid.

    3. После установки Squid перейдите в раздел "Сервисы" -> "Proxy server" и настройте Squid. Убедитесь, что вы включили прокси-сервер.

    4. В разделе настроек Squid перейдите на вкладку "Auth Settings" (Настройки аутентификации). Здесь у вас будет возможность выбрать "MS AD" в качестве метода аутентификации и указать настройки для AD, такие как домен и контроллеры домена.

    5. Затем перейдите на вкладку "General Settings" (Общие настройки) и убедитесь, что вы включили опцию "Transparent HTTP Proxy" (Прозрачный HTTP-прокси).

    6. Сохраните изменения и перезапустите службу Squid.

    Теперь, когда пользователи пытаются получить доступ к Интернету, Squid будет автоматически аутентифицировать их через MS AD, и им не потребуется вводить имя и пароль вручную. Они будут автоматически аутентифицированы с использованием своих учетных данных Windows.

    Помните, что прозрачная аутентификация может потребовать настройки правил брандмауэра для перенаправления трафика через прокси-сервер Squid. Убедитесь, что вы настроили необходимые правила брандмауэра для этой цели.

    сообщить модератору +/ответить
privoxy успешно запускается, но порт закрыт, !*! kadi4, (Другие proxy) 11-Фев-21, 11:16  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Быстрый VPN, !*! Дмитрий, (VPN) 12-Сен-18, 23:03  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Cachemgr.cgi не пропускает, !*! vad_v, (Аутентификация) 05-Авг-20, 16:14  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Privoxy, HTTPS Inspection, !*! chupa777, (Другие proxy) 11-Фев-23, 07:15  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Клиент OpenVPN многократно требует пароль, !*! Аноним, (VPN) 14-Ноя-22, 08:53  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Маршрутизация трафика на основе сервера назначения из заголовка, !*! FragMaster, (Разное) 10-Окт-22, 14:54  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


ShadowSocks наоборот, !*! Аноним, (Socks) 04-Авг-20, 02:57  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
IP попал под санкции, как обойти?, !*! DAI, (Другие proxy) 19-Фев-19, 14:12  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Почта в .onion , !*! Аноним, (Tor) 17-Ноя-21, 11:39  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Прокси?для почты, !*! Maddoc, (Другие proxy) 23-Апр-19, 09:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Outlook Express откат и синхронизация, !*! GleoDolgin, (Разное) 13-Янв-18, 19:17  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • 1 Сделайте бекап ost и pst, если есть потом удалите их и синхронизируйтесь с , !*! saidgrozdin (ok), 19:08 , 17-Янв-18 (1)
    > Outlook использует настройки прокси сервера, которые заданы в Internet Explorer.
    > Хотя тут скорее всего дело в локальном файле.

    1)Сделайте бекап ost и pst, если есть....потом удалите их и синхронизируйтесь с клиентом - это по возможности.
    2)Почтовые папки Outlook Express хранит как файлы с расширением *.dbx , где * - имя папки, видимое в Outlook Express. Для вложенных папок программа также создает отдельные файлы.
    У вас два варианта проверять локадьные с автономными файлами, или же пролечить dbx. Как вариант тоже через онлайн восстановление dbx https://outlookexpress.recoverytoolbox.com/online/ru/
    Если не получиться отпишитесь. Будем пробовать в ручную.

    сообщить модератору +/ответить
squid intercept и шлюз openwrt , !*! Caesar Irod, (Прозрачный proxy) 28-Дек-19, 18:45  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Победа, все работает squid пересобран с поддержкой peek spliceТак же, на проксе , !*! Caesar Irod (ok), 00:10 , 29-Дек-19 (1) +1
    Победа, все работает squid пересобран с поддержкой peek/splice
    Так же, на проксе живет nginx на тех же портах

    на шлюзе

    #!/bin/ash
    PROXY_IP=192.168.174.2
    RT_TABLE=/etc/iproute2/rt_tables
    CLIENT_IFACE=br-lan
    FW_MARK=33

    ADD_TABLE=`cat ${RT_TABLE} | grep '^200     proxy$' | wc -l`
    if [ ${ADD_TABLE} = 0 ]; then
        echo '200     proxy' >> ${RT_TABLE}
    fi

    iptables -t mangle -A PREROUTING -j ACCEPT -p tcp -m multiport --dports 80,443 -s ${PROXY_IP}
    iptables -t mangle -A PREROUTING -j MARK --set-mark ${FW_MARK} -p tcp -m multiport --dports 80,443
    ip rule del fwmark ${FW_MARK}
    ip rule add fwmark ${FW_MARK} table proxy
    ip route add default via ${PROXY_IP} dev br-lan table proxy


    На проксе

    iptables -A PREROUTING -t nat -i ens2 -p tcp --dport 80 ! -d 192.168.174.2 -j REDIRECT --to-port 3128
    iptables -A PREROUTING -t nat -i ens2 -p tcp --dport 443 ! -d 192.168.174.2 -j REDIRECT --to-port 3129

    сообщить модератору +1 +/ответить
Orbot и obfs4, !*! askh, (Tor) 19-Дек-21, 18:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Всё, разобрался Похоже те адреса мостов, которые получал через Orbot, были забл, !*! askh (ok), 23:36 , 19-Дек-21 (1)
    > Должны ли в Orbot работать мосты с obfs4? В исходниках Orbot obfs4
    > упоминается, но, при этом, не вижу, чтобы он работал... Они сейчас
    > тоже блокируются, или что-то не так с настройкой устройства?

    Всё, разобрался. Похоже те адреса мостов, которые получал через Orbot, были заблокированы (поэтому не работали), а тот, что вводил вручную, работал нормально, просто из-за какой-то слишком инициативной программы длинная строка адреса моста при его пересылке оказалась разбитой на несколько более коротких строк, что при копировании и вставке было не совсем очевидно. В результате оба варианта (полученные из Orbot и полученный иным способом адреса мостов) не работали по разным причинам, что создавало впечатление о проблемах с самим Orbot.

    сообщить модератору +/ответить
Доступ из сети VPN-сервера в сеть VPN-клиента (WireGuard), !*! Otto, (VPN) 23-Авг-20, 09:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Подключение удаленному серверу через Putty, !*! tarabukinivan, (Другие proxy) 13-Окт-21, 09:17  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Блокировка выполнения файла *.js, !*! vad_v, (ACL, блокировки) 06-Сен-19, 08:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
win, socat/netcat/?!?, DNS redirect/proxy, DNSPort.. как?!, !*! крокодил мимо.., (Разное) 09-Июн-21, 02:24  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


FreeBSD не видит прямую и обратную зону в АД, !*! Yarikable, (Разное) 07-Дек-20, 10:53  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • что значит не видит , !*! Сергей (??), 22:35 , 07-Дек-20 (1) +1
    > Приветствую народ, с фрибсд не имел вообще делов, по этому пожалуйста подскажите
    > есть сервер тестовый АД, в ад создана прямая и обратная зона,
    > фрибсд в /etc/resolv.conf указан домен и днс адрес контроллера ад, при
    > этом фрибсд не видит зон, подскажите где искать

    что значит не видит?

    сообщить модератору +1 +/ответить
  • Бред какой-то FreeBSD это OS В etc resolv conf указан список серверов, к которы, !*! Аноним (2), 15:12 , 08-Дек-20 (2)
    > Приветствую народ, с фрибсд не имел вообще делов, по этому пожалуйста подскажите
    > есть сервер тестовый АД, в ад создана прямая и обратная зона,
    > фрибсд в /etc/resolv.conf указан домен и днс адрес контроллера ад, при
    > этом фрибсд не видит зон, подскажите где искать

    Бред какой-то.

    FreeBSD это OS.
    В /etc/resolv.conf указан список серверов, к которым OS будет обращаться за разрешением имен.
    С зонами DNS работает сервер DNS (bind, unbound, powerdns, knotdns, etc).
    AD к зонам DNS никакого отношения не имеет.

    Заниматься всем этим тебе еще рано, путаешь базовые понятия.

    сообщить модератору +/ответить
  • man b nsswitch conf b , !*! universite (ok), 21:13 , 08-Дек-20 (3)
    > Приветствую народ, с фрибсд не имел вообще делов, по этому пожалуйста подскажите
    > есть сервер тестовый АД, в ад создана прямая и обратная зона,
    > фрибсд в /etc/resolv.conf указан домен и днс адрес контроллера ад, при
    > этом фрибсд не видит зон, подскажите где искать

    #man nsswitch.conf

    сообщить модератору +/ответить
Чем мониторить посещаемые сайты юзерами, !*! Chile, (Акселераторы трафика) 05-Ноя-19, 21:42  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Пустить трафик ssh через tor, !*! kadi4, (Tor) 16-Фев-21, 21:50  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Недоступность некоторых сайтов через прокси, !*! Аноним, (Разное) 07-Фев-21, 18:31  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Haproxy может проксировать на несколько отдельных VM?, !*! landex, (Другие proxy) 06-Янв-21, 14:06  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Подмена рекламы, !*! AttempGame, (Squid) 18-Сен-19, 09:14  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Централизованая фильтрация рекламы, !*! Аноним, (Разное) 29-Апр-20, 00:08  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Реверсный прокси Nginx не передает звук и динамическую графику, !*! chukcha, (Другие proxy) 04-Апр-20, 21:41  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Подмена операционной ситемы в Squid3, !*! Jose, (Squid) 08-Июн-20, 21:23  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Как изменить размер окно браузера Tor ?, !*! GreysTS, (Tor) 17-Ноя-19, 15:29  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру