Memnon 0 Опубликовано: 2007-01-06 18:11:57 Share Опубликовано: 2007-01-06 18:11:57 Помогите, я уже не знаю что делать, все вродеде бы работает кторе HTTPS Вот конфиги: OnConnect user=$1 ip=$2 cash=$3 eth=eth1 eth_local=eth0 mir=1.2.1.1 echo "C `date +%Y.%m.%d-%H.%M.%S` $IP $CASH" >> /var/stargazer/users/$LOGIN/connect.log iptables -t filter -A INPUT -s $ip -j ACCEPT iptables -t filter -A FORWARD -s $ip -j ACCEPT iptables -t filter -A FORWARD -d $ip -j ACCEPT iptables -t filter -A OUTPUT -d $ip -j ACCEPT iptables -D FORWARD -i $eth_local -s $ip -j REJECT while [ $? -eq 0 ] do iptables -D FORWARD -i $eth_local -s $ip -j REJECT done iptables -D FORWARD -o $eth_local -d $ip -j REJECT while [ $? -eq 0 ] do iptables -D FORWARD -o $eth_local -d $ip -j REJECT done iptables -t nat -A PREROUTING -i $eth_local -p tcp -d 1.1.111.1 --dport 80 -s $ip -j REDIRECT --to-port 81 iptables -t nat -A PREROUTING -i $eth_local -p tcp --dport 80 -s $ip -j REDIRECT --to-port 3128 iptables -t nat -A POSTROUTING -s $ip -o $eth -j SNAT --to-source $mir OnDisconnect user=$1 ip=$2 eth=eth1 eth_local=eth0 mir=1.2.1.1 echo "D `date +%Y.%m.%d-%H.%M.%S` $IP $CASH" >> /var/stargazer/users/$LOGIN/connect.log iptables -t filter -D INPUT -s $ip -j ACCEPT while [ $? -eq 0 ] do iptables -t filter -D INPUT -s $ip -j ACCEPT done iptables -t filter -D FORWARD -s $ip -j ACCEPT while [ $? -eq 0 ] do iptables -t filter -D FORWARD -s $ip -j ACCEPT done iptables -t filter -D FORWARD -d $ip -j ACCEPT while [ $? -eq 0 ] do iptables -t filter -D FORWARD -d $ip -j ACCEPT done iptables -t filter -D OUTPUT -d $ip -j ACCEPT while [ $? -eq 0 ] do iptables -t filter -D OUTPUT -d $ip -j ACCEPT done iptables -t nat -D POSTROUTING -s $ip -o $eth -j SNAT --to-source $mir while [ $? -eq 0 ] do iptables -t nat -D POSTROUTING -s $ip -o $eth -j SNAT --to-source $mir done iptables -I FORWARD -i $eth_local -s $ip -j REJECT iptables -I FORWARD -o $eth_local -d $ip -j REJECT iptables -t nat -D PREROUTING -i $eth_local -p tcp -d 1.1.111.1 --dport 80 -s $ip -j REDIRECT --to-port 81 iptables -t nat -D PREROUTING -i $eth_local -p tcp --dport 80 -s $ip -j REDIRECT --to-port 3128 Что не так? помогите Ссылка на сообщение Поделиться на других сайтах
Slava 1 Опубліковано: 2007-01-06 19:06:47 Share Опубліковано: 2007-01-06 19:06:47 как я понял используется прозрачный прокси тогда: в онконнет добавь строчку: iptables -t nat -A PREROUTING -i $eth_local -p tcp --dport 443 -s $ip -j REDIRECT --to-port 3128 в ондисконнект: iptables -t nat -D PREROUTING -i $eth_local -p tcp --dport 443 -s $ip -j REDIRECT --to-port 3128 Ссылка на сообщение Поделиться на других сайтах
Memnon 0 Опубліковано: 2007-01-06 19:29:29 Автор Share Опубліковано: 2007-01-06 19:29:29 это не помогает, я пробовал и напрямую через прокси, и так... не выходит, все остальное: Ася, мыло... и т.д. пашет, не работает именно SSL, может дело еще в чемто? помогите плиз Ссылка на сообщение Поделиться на других сайтах
egor2fsys 5 Опубліковано: 2007-01-06 19:46:59 Share Опубліковано: 2007-01-06 19:46:59 Лог прокси в студию. Еще бы глянуть начальную инициализацию фаервола. 443 заворачивается на прокси ? Если нет, то откройте прозрачно фаервол, оставив лишь НАТ и попробуйте так открыть что-то про потоколу HTTPS. З. Ы. И причем тут СТГ ? Это проблемы настройки фаервола/провайдера. Перенес. Ссылка на сообщение Поделиться на других сайтах
Foster 0 Опубліковано: 2007-01-06 22:18:48 Share Опубліковано: 2007-01-06 22:18:48 случайно не за двумя серверами сидите? т.е. сеть с выходом в инет, в ней еще одна сеть... Ссылка на сообщение Поделиться на других сайтах
Queeq 0 Опубліковано: 2007-01-09 00:39:02 Share Опубліковано: 2007-01-09 00:39:02 случайно не за двумя серверами сидите? т.е. сеть с выходом в инет, в ней еще одна сеть... А что будет в таком случае? Ссылка на сообщение Поделиться на других сайтах
Foster 0 Опубліковано: 2007-01-09 00:59:54 Share Опубліковано: 2007-01-09 00:59:54 https://vipiska.aval.ua/ в такой схеме не ходит например Ссылка на сообщение Поделиться на других сайтах
Queeq 0 Опубліковано: 2007-01-09 01:10:04 Share Опубліковано: 2007-01-09 01:10:04 Всмысле через два НАТа https не пройдёт? Ссылка на сообщение Поделиться на других сайтах
Foster 0 Опубліковано: 2007-01-09 11:11:07 Share Опубліковано: 2007-01-09 11:11:07 всмысле через два ната не все сайты отвечают Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас