Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » ssh через squid: помогите настроить доступ на сервер

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

platur



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте! Есть интернет-сервер на XP и клиент интернета (client) со статическим локальным IP, который выходит в инет через squid на интернет-сервере. Необходимо обеспечить доступ клиента через ssh на удаленный сервер с белым IP.
Перерыл кучу инфы по настройке сквида, зацепился за фразу: "разреши метод CONNECT для https порта на проксе", но толком не понял.
Достаточно ли для этого указать в сквиде "allow client CONNECT Safe_ports"?:
 
acl SSL_ports port 443 563  
acl Safe_ports port 443 563  # https, snews
acl CONNECT method CONNECT
 
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
 
acl client src 192.168.3.2/255.255.255.255
http_access allow client CONNECT Safe_ports
 
 
 
 
Добавлено:
уточню: клиент пользуется программой "bitvise tunnelier" http://www.bitvise.com/tunnelier.html

Всего записей: 144 | Зарегистр. 10-07-2004 | Отправлено: 19:57 18-09-2006
earlzero

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Недостаточно, надо в Safe_ports добавить  22-й порт.

Всего записей: 131 | Зарегистр. 02-10-2004 | Отправлено: 22:13 18-09-2006
ropot



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ssh 22 порт  
добавить надо )

Всего записей: 48 | Зарегистр. 11-01-2005 | Отправлено: 09:11 19-09-2006
platur



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добавил  
acl Safe_ports port 22
Надеюсь этого будет достаточно. Клиент будет только в четверг, можно как-то до этого времени потестировать на другом клиентском компе? Может пока попробовать через putty с кем-то сконектиться, вот только с кем?

Всего записей: 144 | Зарегистр. 10-07-2004 | Отправлено: 11:27 19-09-2006
earlzero

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
соединяйся с rootshell.be. Увидишь приглашение - значит работает...

Всего записей: 131 | Зарегистр. 02-10-2004 | Отправлено: 18:18 19-09-2006
platur



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
со строчкой ниже не работает интернет-серфинг
http_access allow client CONNECT Safe_ports
а так работает
http_access allow client Safe_ports
 
С такой строчкой идут запросы на удаленный ssh-сервер, но ответа нету
http_access allow client CONNECT all
 
В чем может быть причина? может потому, что IP на моем сервере динамический и нет обратной зоны in.arpa... ?

Всего записей: 144 | Зарегистр. 10-07-2004 | Отправлено: 19:29 19-09-2006
EmeJIbka



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Код:
acl SSL_ports port 443 563  
acl Safe_ports port 443 563  # https, snews  
acl ssh_port port 22 # ssh
acl client src 192.168.3.2/255.255.255.255  
acl CONNECT method CONNECT  
 
http_access allow client ssh_port # разрешает клиенту ходить на 22 порт
http_access allow manager localhost  
http_access deny manager  
http_access deny !Safe_ports # разрешает ходить всем ТОЛЬКО нп порты из acl Safe_ports
http_access deny CONNECT !SSL_ports

 
Если я ничего не напутал, то должно работать.

Всего записей: 167 | Зарегистр. 14-03-2005 | Отправлено: 19:56 19-09-2006
platur



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никак не работает, даже запросы squidu не поступают.
Наверное я плохо обьяснил ситуацию.  
Мой сервер находится посредине между моим локальным клиентом и удаленным ssh-сервером. Клиент мой пользуется традиционными (http, pop3, smtp) сервисами интернета через мой сквид, но кроме этого ему нужно работать с удаленным ssh-сервером. Поскольку он мой клиент интернета, значит я должен обеспечить ему такую возможность. Пакеты должны ходить от клиента через мой сервер на удаленный ssh-сервер.
Надеюсь теперь мне кто-то поможет настроить.

Всего записей: 144 | Зарегистр. 10-07-2004 | Отправлено: 20:16 19-09-2006
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как насчет почитать чего люди , а не фигней заниматься ?
 
http://www.google.com.ua/search?hs=qPN&hl=ru&client=opera&rls=ru&q=squid+ssh&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&meta=

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 20:37 19-09-2006
EmeJIbka



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Никак не работает, даже запросы squidu не поступают.

Каким ssh клиентом пользовались? Настроили ли в нём прокси? И файрвол на прокси сервере разрешает ли подключения на 22 порт?

Всего записей: 167 | Зарегистр. 14-03-2005 | Отправлено: 20:44 19-09-2006
platur



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EmeJIbka, в качестве ssh-клиента - putty, не нашел где в нем прописывается мой прокси-сервер.  
Файрвол при тестах отключаю.
 
Добавлено:
tankistua, именно такой запрос для поиска я давал, но поскольку не смог разобраться самостоятельно, то обратился в форум

Всего записей: 144 | Зарегистр. 10-07-2004 | Отправлено: 20:57 19-09-2006
earlzero

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Connection->Proxy в putty для настройки прокса.

Всего записей: 131 | Зарегистр. 02-10-2004 | Отправлено: 22:46 19-09-2006
platur



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нашел прокси в putty, когда скачал новую версию. Попробую.
Уже пробовал реализовать свою задачу через NAT, вот только есть трудности с поднятием ната на ХР и последующей настройкой файрвола.

Всего записей: 144 | Зарегистр. 10-07-2004 | Отправлено: 18:08 20-09-2006
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » ssh через squid: помогите настроить доступ на сервер


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru