LINUX.ORG.RU
ФорумAdmin

Telegram, socks, dante помогите настроить

 , ,


2

3

Не хочется отказываться от телеграма. Пытаюсь себе в Германии настроить socks5 сервер с авторизацией. Взял dane и не получается.

Конфиг:

logoutput: syslog stdout /var/log/sockd.log
internal: eth0 port = 1080
socksmethod: username rfc931 none #rfc931
user.privileged: proxy
user.unprivileged: nobody
user.libwrap: nobody
client pass {
       from: 0.0.0.0/0 port 1-65535 to: 0.0.0.0/0
       log: connect error
}

создал в системе юзера «tgm»,

su - tgm
могу в юзера зайти

в телеграме прописал socks, однако сам dante на каждый коннект телеграмы ругается:

error after reading 23 bytes in 0 seconds: could not access user "tgm"'s records in the system password file: Permission denied

и я не вгоняю чего Permission-то которого debied?

кто настраивал?

Перемещено Shaman007 из talks

★★

Последнее исправление: rsync (всего исправлений: 1)

кто настраивал?

Я настраивал. Но я тупо взял отдельный VPS на Арубе, воткнул туда Ubuntu Bionic, где последний dante (1.4.2) «из коробки», поставил его и воткнул такой конфиг:

# /etc/danted.conf

logoutput: stderr
internal: eth0 port = 1080
external: eth0

socksmethod: username
user.privileged: root
user.unprivileged: nobody
user.libwrap: nobody

client pass {
    from: 0/0 to: 0/0
    log: error
	session.max: 100
}

socks pass {
	from: 0/0 to: 0/0
    log: error
	session.max: 100
}


Всё завелось из коробки. Юзеры — системные с /usr/sbin/nologin

KRoN73 ★★★★★
()
Ответ на: комментарий от KRoN73

user.privileged: root

какая-то хрень. без root не работает. оно shadow чтоли читает при этом? надо на strace поглядеть

rsync ★★
() автор топика

Мне больше нравится 3proxy. Пример конфига есть у них на сайте и в архиве с исходниками.

h31 ★★★★
()

Плюнь на эту телегу. Они сами довыделывались до блокировки, незачем их поддерживать. Юзай ICQ

anonymous
()
Ответ на: комментарий от anonymous

и что толку снифать шифрованный трафик?

anonymous
()
Ответ на: комментарий от anonymous

Типичный аноним. Ты хоть бы посмотрел чья это прокси - компания, где крутятся серверы телеграма. Вопрос «Зачем телеграму давать свою прокси со снифером для шифрованного трафика телеграма?» тебе в домашнее задание.

bass ★★★★★
()

Зачем те переусложнённый dante? Бери чо попроще https://github.com/isayme/socks5 и ставь непривилегированный порт. Простенько и со вкусом, и всё пашет.

anonymous
()

вот мой рабочий конфиг

пользователь, которым планируешь авторизовываться, должен быть в группе proxy. алсо, рекомендую этому пользователю в качестве шелла установить false или nologin

internal: eth0 port = 31337
external: eth0
socksmethod: username
user.privileged: root
user.unprivileged: nobody
user.libwrap: nobody

client pass {
        from: 0/0 to: 0/0
        log: error
}

socks pass {
        from: 0/0 to: 0/0
        log: error
        group: proxy
}

anonymous7
()

Телеграмодурачки как всегда подтверждают свой коллективный портрет. Ржу.

anonymous
()
Ответ на: комментарий от anonymous

Страдалец от кровавого режима, АТЫ уже настроил себе прокси для тилиграмчика чтобы вовремя узнавать новости Сопротивления и заказывать шмаль у ботов? Если нет то поспеши, а то ещё ломка начнется. Вас же, креакликов, если от интернета отнять даже на час то начинается бредовый синдром: машете руками, раздуваетесь, багровеете и что-то бессвязно бормочете про свободу, конституцию и США, хехе. Общественно опасными становитесь, одним словом, детям лучше не видеть.

anonymous
()
Ответ на: комментарий от anonymous

Тяжко без телеграмчика? Ну расскажи, не держи в себе, пожалуйся на притеснение, оно ведь каждый день всё хуже и хуже, нет? Я выслушаю.

anonymous
()
Ответ на: комментарий от anonymous

Странно. Ваши вроде всегда рады поныть. Как Iron_Bug. Так почему же от тебя только безпредметные нейтральные реплики? Что случилось? А?

anonymous
()
Ответ на: комментарий от anonymous

Ты чего замолчал? Не не уходи. Мне же скyчно тут. На кого ты меня тут оставляешь сидеть? Чего замолчал? Ну ответь.

anonymous
()
Ответ на: комментарий от anonymous

Я уже взрослый и понимаю, что нытьем ничего не добьешься. Не вижу смысла агриться - это выглядит странно.

anonymous
()

Я уже себе настроил, но на 3proxy

Qwentor ★★★★★
()
Последнее исправление: Qwentor (всего исправлений: 1)
Ответ на: комментарий от KRoN73

Кстати вопрос. Как добавить несколько разрешенных подсетей ? пытаюсь добавить вот так, но ругается на синтаксис.

pass { from: 0.0.0.0/0 to: 149.154.0.0/16, 91.108.56.0/24 protocol: tcp udp log: connect error }

integer48
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.