LINUX.ORG.RU
Ответ на: комментарий от nakita

UDP через прокси пробросить крайне трудно

Чому так?

Deleted
()

В линупсе, как всегда, разброд и шатания. Что-то легко подхватит переменные типа http_proxy, что-то в принципе настроек не имеет, что-то ждёт их из какого-нибудь dconf. Так что гугли прозрачный прокси, а лучший вариант действительно VPN (OpenVPN, WireGuard, etc) с маршрутами по умолчанию

anonymous
()

Есть proxychains, можно на каком то уровне его впилить по идее. Но изкоробочного - вроде нет. Как впрочем и нигде особо нет насколько я знаю. Может если токо в макоси…

pon4ik ★★★★★
()
Ответ на: комментарий от Deleted

Ну из коробки…

Под оффтопик есть(был?) proxifier. Торренты, dc++ точно через него работали, udp трафик тоже мелькал. Будь у меня возможность быть безработным, я бы даже запилил подобную поделку, ибо идея простая как рубильник, и именно proxifier брал тем, что позволял ещё до кучи по имени процессов фильтры ставить.

pon4ik ★★★★★
()
Ответ на: комментарий от pon4ik

Proxifier удобен тем, что позволяет завернуть в SOCKS5 прокси (например, Tor) программы, которые его не поддерживают: Download Master, Offline Explorer.

nakita
()

Глобальный прокси для всех программ - только через таблицу маршрутизации. Т.е. VPN и туннели. И то у рутовых программ будет возможность это обойти.

sergej ★★★★★
()

можно же через iptables перенаправлять трафик на внешний прозрачный прокси.

мне пардон такие магии не доступны, но для рутрекера к трансмиссии прикручена такая строчка и она таки работает.

/sbin/iptables -t nat -A OUTPUT -p tcp -m tcp --dport 80 -d 195.82.146.120/30 -j DNAT --to-destination 163.172.*.*:3128

где последнее выражение адрес прозрачного прокси (адрес скрыл от сглаза). значит можно ??

pfg ★★★★★
()
Ответ на: комментарий от pfg

Для всего что основывается на UDP, TCP к примеру.

-p tcp --dport 80

значит можно ??

А ничего что твой прокси только для http работает?

адрес скрыл от сглаза

А вот и нет. Если первая часть адреса и порт такие - то его можно найти за 2^16 (65536) запросов. Это займет несколько минут.

Кроме того как можно говорить о «скрытии от сглаза», если прокси доступен снаружи по стандартному порту без авторизации? Ты им явно уже не один пользуешься.

Tanger ★★★★★
()

есть соксификаторы, которые системные вызовы перехватывают и направляют трафик через прокси, под онтопик тоже что-то должно быть такое

Harald ★★★★★
()
Ответ на: комментарий от Tanger

данный пример работает для конкретных условий и т.д. тем более это офф.рекомендация с рутрекера.

это лишь про то что такое возможно. т.е. возможность проксифицировать трафик средствами системного фаервола есть.

pfg ★★★★★
()
Ответ на: комментарий от sergej

Разные уровни абстракции. Тут речь про штатный протокол проксирования всех запросов к заданному классу устройств, с возможностью полного доступа к ring3 информации вызывающего.

pon4ik ★★★★★
()
Ответ на: комментарий от pfg

возможность проксифицировать трафик средствами системного фаервола есть.

Часть трафика. ТС спрашивает про весь. Как udp предлагаешь проксировать?

Tanger ★★★★★
()
Ответ на: комментарий от pon4ik

Я пока не пробовал, сегодня или завтра буду.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.