Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » 3proxy

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74

Открыть новую тему     Написать ответ в эту тему

slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Основные используемые версии:
  • Стабильная версия 0.6.1 (11.12.2009) Changelog + загрузка
  • Стабильная версия 0.7.1.4 (23.01.2016) Changelog
  • Стабильная версия 0.8.13 (1.08.2019) Changelog
  • Разрабатываемая версия 0.9b-devel Changelog

    Дополнительно:
  • WrSpy - Анализатор логов и расширенная выдача статистики [веб-архив]
  • Как избежать типичных ошибок при написании файлов конфигурации

    // текущий бэкап шапки...

  • Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 12:13 11-08-2006 | Исправлено: mvk2006, 10:14 03-12-2019
    Patron73



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    может фаер порты режет?

    Всего записей: 138 | Зарегистр. 01-06-2005 | Отправлено: 01:13 22-05-2007
    mdma81

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    стоит фаервол comodo firewall. в настройках ставил "разрешить всё" - ничего не меняется (в смысле - почту получить не могу)
     
    и ещё вопрос: можно-ли для 3proxy создать 2 различных конфига и по мере необходимости переключаться между ними?

    Всего записей: 39 | Зарегистр. 16-08-2006 | Отправлено: 14:43 01-06-2007
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mdma81
    можно допустим так:
    делаем 2-е службы
    3p1 binpath= c:\3proxy\3proxy.exe config.1
    3p2 binpath= c:\3proxy\3proxy.exe config.2
    и поочереди их зупускать (или даже вместе, главное что бы порты служб не пересекались).
     
    net stop 3p1
    net start 3p2
     
    net stop 3p2
    net start 3p1

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 15:07 01-06-2007 | Исправлено: slech, 15:12 01-06-2007
    w0mbat



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mdma81
    врядли... но рядом с 3proxy часом не стоит nod32 с работающим компонетом imon? было что-то похожее, при отключении имон'а все исправлялось

    Всего записей: 485 | Зарегистр. 22-05-2006 | Отправлено: 17:59 01-06-2007
    DiZka



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Удалил пост из-за неактуальности

    Всего записей: 374 | Зарегистр. 16-08-2005 | Отправлено: 09:56 21-06-2007 | Исправлено: DiZka, 15:22 12-07-2007
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DiZka
    Думаю надо использовать
     
    auth strong

    Цитата:
    In this case 'strong' authentication will be used only in case resource access can not be performed with 'iponly' authentication, that is username is required in ACL. It's usefull to protect access to some resources with password allowing passwordless access to another resources, or to use IP-based authentication for dedicated laptops and request username/password for shared ones.
    allow <userlist> <sourcelist> <targetlist> <targetportlist> <operationlist> <weekdayslist> <timeperiodslist>
     
     
    targetlist=$"C:\3proxy\cfg\allow.user1.txt"
    mail.ru;google.com

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 13:46 21-06-2007 | Исправлено: slech, 13:49 21-06-2007
    DiZka



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А помочь поправить это в конфиге не можешь? а то я уже измучался понял что этим.. но не получается (

    Всего записей: 374 | Зарегистр. 16-08-2005 | Отправлено: 13:49 21-06-2007
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    http://3proxy.ru/doc/html/fordummies.html - тут описана похожая ситуация - только с русскими подсетями. Думаю не сложно будет её под себя подкоректировать.
    (времени к сожалению нема) Удачи
     
    Добавлено:
    DiZka
    попробуй глянь этот конфиг. Вроде всё верно, но у меня не хочет рабоать. Глянь что у тебя ?
    Он пароль то запрашивает - но при этом как будто не подходит он.
    Можно на форуме офсайта попробовать спросить.

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 13:55 21-06-2007 | Исправлено: slech, 15:46 21-06-2007
    DOE_JOHN

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Всего записей: 1595 | Зарегистр. 09-05-2004 | Отправлено: 19:48 29-06-2007 | Исправлено: DOE_JOHN, 19:49 29-06-2007
    madmax



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Может, кто этого зверя заставил работать под Suse.
    У меня при настройки конфигурационного файла 3proxy не встает, зато запросто подымаются proxy(интернет на клиентах работает нормально, правда авторизации не требует, которую я задал в файле 3proxy.cfg), pop3p (тоже говорит при заходе по telnet на порт сервака + Proxy ok, но далее до сервака наружи не лезит)  и т.д., вот интересно стало, как заставить брать этого зверя данные из 3proxy.cfg

    Всего записей: 5 | Зарегистр. 24-09-2003 | Отправлено: 19:08 16-08-2007
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    madmax
    файл настройки я понимаю одинаков на всех осях - за исключением некоторых особенностей.
    можно попробоваь на винде а потом перенести.
    Погляди примеры страницей ранее.

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 21:08 16-08-2007
    madmax



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Все, спасибо за совет. Не стал искать, что не так сделал. Взял установил с rpm, и указал призапуске место нахождения файла конфигурации, ЗАВЕЛСЯ  гад. Значиться исходники кривые были.

    Всего записей: 5 | Зарегистр. 24-09-2003 | Отправлено: 18:40 17-08-2007
    kerzer

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    народ, все сделал по мануалу с сайта, все работает логи пишутся... как теперь их закинуть в wrspy? указываю в нем папку где логи прокси.... указываю интересующий меня интервал - а он в ответ - в интервал анализа не попал ни один день из введенного лога. - что делать?

    Всего записей: 47 | Зарегистр. 17-05-2005 | Отправлено: 12:09 17-09-2007
    w0mbat



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kerzer
    бывает
    точно не помню как сам победил, попробуй для начала поставить или убрать бэкслеш в настройках wrspy в конце пути к логам прокси

    ----------
    Лучше десять раз покрыться потом, чем один раз - инеем

    Всего записей: 485 | Зарегистр. 22-05-2006 | Отправлено: 16:28 17-09-2007
    blinkoff



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Люди помогите не получается настроить двойную авторизацию strong + iponly.
    Версия 0.6
     
    auth iponly strong
    allow * * 192.168.0.2,192.168.0.3
    allow vasya,petya
    proxy
     
    Никак не могу понять где нужно ставить знак *, а где не нужно...

    Всего записей: 214 | Зарегистр. 20-08-2005 | Отправлено: 17:45 17-09-2007
    w0mbat



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    blinkoff
    во-первых звездочки вродеб можно ставить только после параметров а не перед, а во-вторых после одной авторизации делай flush и только потом описывай другую

    ----------
    Лучше десять раз покрыться потом, чем один раз - инеем

    Всего записей: 485 | Зарегистр. 22-05-2006 | Отправлено: 17:51 17-09-2007
    slech



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    с офсайта

    Цитата:
     
    С версии 0.6 возможно использвоать двойную авторизацию, например,
     
      auth iponly strong
      allow * * 192.168.0.0/16
      allow user1,user2
      proxy

     
    будет использовать авторизацию только в том случае, если не удалось пропустить пользователя с авторизаций iponly, т.е. для доступа к ресурсам 192.168.0.0/16 авторизация не требуется.
     

     

    Цитата:
     
     Для построения списков доступа используются команды allow, deny и flush. Команды имеют следующую структуру:
     
      allow <userlist> <sourcelist> <targetlist> <targetportlist> <commandlist> <weekdays> <timeperiodslist>
      deny <userlist> <sourcelist> <targetlist> <targetportlist> <commandlist> <weekdays> <timeperiodslist>
      flush

     

    <userlist> - список логинов пользователей через запятую
    <sourcelist> - список сетей клиентов через запятую. Сеть задается в формате xxx.yyy.zzz.mmm/l, где l - длина маски сети (количество ненулевых байт). Например, 192.168.1.0/24 соответствует сети с маской 255.255.255.0.
    <targetlist> - список сетей назначения через запятую
    <targetportlist> - список портов назначения через запятую. можно задать диапазон портов через -, например, 80,1024-65535
    <commandlist> - список команд, через запятую, для которых применяется правило: ....

     

     
    Итого allow * * * * * * *
     
    <userlist>=*=все
    <sourcelist>=*=все
    <targetlist>=*=все
    <targetportlist>=*=все
    <commandlist>=*=все
    <weekdays>=*=все
    <timeperiodslist>=*=все
    т.е. звёздочка это и есть значение параметра которое означает все(всегда).
     


     
    blinkoff
     
    auth iponly strong
    allow * * 192.168.0.2,192.168.0.3
    allow vasya,petya
    proxy
     
     

    Цитата:
     
    allow * * 192.168.0.2,192.168.0.3
     

     
    1-ая * = все логины с паролями
    2-ая * = все сети(кому разрешён доступ)
    3-ий 192.168.0.2,192.168.0.3 = куда разрешён доступ
     
     
    allow vasya,petya
     
    1-ый vasya,petya = логины котором можно проходить через прокси.
     
    Выбираешь те параметры которыми ты хочешь управлять и присваиваешь им необходимые значения.

    Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 18:12 17-09-2007 | Исправлено: slech, 18:29 17-09-2007
    econ2



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Камрады, подскажите на примере, как добавить исключения для подсчета трафика?
     
    Ограничиваю объем входящего трафика командой:  
     
    countin "99/London"     D 25 * 192.168.0.99 * 80,8080-8088  
     
    К примеру, как добавить в исключения www.mail.ru и диапазон ip 192.168.1.1/255
     
    Знаю что нужно юзать nocountin, но как указать правильно параметры ума не приложу...

    Всего записей: 256 | Зарегистр. 05-10-2004 | Отправлено: 21:09 02-10-2007
    DiZka



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    econ2
     
    nocountin <userlist> <sourcelist> <targetlist> <targetportlist> <commandlist>
     
    Подробнее читай тут все понятно написано

    Всего записей: 374 | Зарегистр. 16-08-2005 | Отправлено: 10:09 09-10-2007 | Исправлено: DiZka, 10:11 09-10-2007
    dh28



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Млин указываю в конфиге:
     
    nsrecord http://www.sex.ru 192.168.0.1
     
    но все равно не редиректит... Люди, поможите.
     
    Вот мой конфиг:
     
    ###############################################################
    # НАЧАЛО КОНФИГА
    ###############################################################
     
    internal 192.168.1.4
    external 192.168.0.1
    nserver 212.19.149.53
    nserver 212.19.149.54
    nscache 65536
    nsrecord http://www.sex.ru 192.168.1.4
    rotate 30
     
     
    auth iponly
    #define parent proxy
    allow * * * 80,8080-8088
    parent 1000 http 127.0.0.1 9202
    allow * * * 80,8080-8088
    #define proxy
    proxy -p8080 -i192.168.1.4

    Всего записей: 75 | Зарегистр. 17-03-2006 | Отправлено: 14:01 11-10-2007
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74

    Компьютерный форум Ru.Board » Компьютеры » Программы » 3proxy


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru