LINUX.ORG.RU

возможно ли пропускать трафик других людей через себя

 , ,


0

1

Например мои друзья находятся там где некоторые сервисы заблокированы, а я нахожусь там где всем можно пользоваться. Могу ли я выступить в роли прокси для этих людей, всмысле пропускать их трафик через себя для обхода блокировок. И если да, то как?

Могу ли я выступить в роли прокси для этих людей, всмысле пропускать их трафик через себя для обхода блокировок.

Можешь, разрешаю.

И если да, то как?

Гугли proxy+nginx.

Хотя, возможно, захочется не только http(s) пускать. Тогда скорее всего проще будет VPN поднять, чем прокси. Гуглить wireguard сервер конфиг. Или типа того.

CrX ★★★★★
()
Последнее исправление: CrX (всего исправлений: 1)

Для начала рекомендую подумать, что ты будешь делать, когда твой друг станет качать какой-нибудь торрент или лазать на сайте, за который уже в твоей стране сделают атата.

ya-betmen ★★★★★
()

Твой друг ддосит чужую сеть, ты получаешь блэклист ip и разрыв тарифа с провайдером.

Твой друг решает посканить что то, наказание 1-уголовка по 272

Твой друг в торренте забывает убрать цп с раздачи после загрузки………

hgfjh
()

По Вашему вопросу можно предположить отсутствие серьёзных знаний в сетевых технологиях. Хотя Вам ответили «да, это возможно», на практике на изучение предметной области у Вас уйдут, скорее всего, многие недели, при должном упорстве.
Возможно, друзьям проще и дешевле заплатить немного денег за покупку доступа к VPN-серверу.

PeleWin
()

Зависит от провайдера. Могут расценить как использование трафика в коммерческих целях. В таком случае может появиться обязанность фиксировать активность тех, кому оказывается услуга. Но если провайдер не против, вся ответственность за добросовестность третьих лиц будет лежать на вас, вплоть до уголовной.

wonit
()

… И если да, то как?

По техническим вопросам лучше обратиться за советом к своим же друзьям. Когда у человека чего-либо начинает не хватать, то человек начинает желать и думать об этом с удвоенной силой. Тебя друганы гораздо лучше научат что и как делать, чтобы получить свободный доступ к информации, раз уж они оказались в нашем цифровом концлагере.

Насчет торрентов и прочего я бы не переживал: скажешь друганам один раз, чтобы они только скачивали сам торрент-файл через тебя, а содержимое торрента качали сами напрямую и все будет хорошо для всех.

Крепкая дружба дается не всем людям. Береги ее.

Enthusiast ★★★
()
Ответ на: комментарий от PeleWin

да ясно что проще. Пока такой необходимости нет, есть достаточно времени на изучение. Интересует сама возможность. Вот в ответах повыше дали пример того что гуглить и я уже сам смог найти много полезной информации

kofthesofk
() автор топика
Ответ на: комментарий от kofthesofk

Интересует сама возможность…

Anoxemian

  1. Обеспечить в точке своих интернетов белый адрес.
  1. Организовать vpn сервер.
  1. Предоставить доступ кому надо
  1. Установите WireGuard VPN Сервер этим скриптом:

http://togusak.ddnss.de/server/wg_install.txt

  • пошлите вашим друзьям сгенерированнй файл имя-client.conf или/и QR имя-client.png

… и сбудуться ваши желания!

:-))) PS: Если у вас динамический IP-adress, то позаботьтесь о том, чтобы ваши друзья своевременно меняли IP-adress вашего сервера в имя-client.conf!!!

demo13
()
Последнее исправление: demo13 (всего исправлений: 3)

Не знаю о каких обходах блокировок идёт речь, но Tailscale, Netbird позволяют покинуть твой IP куда угодно, при этом не требуя от тебя белого IP и промежуточного сервера.

admucher ★★
()
Последнее исправление: admucher (всего исправлений: 1)

так издревле все и делают - тёти почти не осуждаемо, дяди по желанию

и все блокировки обходят

а ты хочешь сводничество ?

x905 ★★★★★
()
Ответ на: комментарий от demo13

Если у вас динамический IP-adress…

…то скорее всего оперативная замена адреса не поможет, а схема в принципе не заработает.

Динамические адреса почти всегда являются адресами за CGNAT, и обратиться к ним «снаружи» - нельзя.

Для исключения головняка с IP - лучше сразу арендовать нормальный, статический и маршрутизируемый адрес.

takamushi
()

А тема интересная, наверное.

Возможно, я бы хотел что-то подобное и чтобы оно работало как syncthing - искало все возможные пути коннекта или юзало какие-то релеи в крайнем случае. Чтоб так же удобно настраивалось и шарилось.

Теоретически выглядит не особо сложным в реализации, поищу зачатки таких проектов на гитхабе.

Комменты выше конечно криповые, все сразу испугались возможных последствий.

anonymous
()
Ответ на: комментарий от takamushi

а схема в принципе не заработает.

У меня прекрасно работает!!!

Сделал на сайте https://www.ddnss.de домен togusak.ddnss.de, слепил элементарный скрипт:


#!/bin/bash

neuip="$(echo "`dig +short txt ch whoami.cloudflare @1.0.0.1`" | sed -r 's/[\"]+//g')"

oldip="`cat /etc/wireguard/client/gennadi.conf | grep Endpoint | awk -F":" {‘print $1’} | awk -F" " {‘print $3’}`"

if [ "$neuip" == "$oldip" ];then

  echo \"OK\"

  exit 0

else

w3m -dump "https://www.ddnss.de/upd.php?user=togusak&pwd=MyPa%$$WoRd&host=togusak.ddnss.de&ip=$neuip"

echo $neuip > /srv/www/htdocs/wg/index.html

fi

http://togusak.ddnss.de/wg

Этот скрипт через crontab обновлять … через час.. или через сутки… …

demo13
()
Последнее исправление: demo13 (всего исправлений: 1)