LINUX.ORG.RU

Сообщения dev_as_part_of_live

 

nginx WebSocket 403

Форум — Admin

Соединение по WebSocket не стартует

WebSocket connection to ‘ws://domain.com:80/app/socket’ failed: Error during WebSocket handshake: Unexpected response code: 403

Nginx настроен по гуглу:

location /app/socket {
      proxy_pass http://127.0.0.1:777/app/socket;
      proxy_http_version 1.1;
      proxy_set_header Upgrade $http_upgrade;
      proxy_set_header Connection "upgrade";
      proxy_read_timeout 950s;
  }

Если потушить nginx и соединится на прямую с ws://domain.com:777/app/socket то все работает норм.

Технически сокет на одном хосте с веб-сервером а nginx нужен для перенаправления портов и ssl.

Я в тупике, подскажите куда копать?

 ,

dev_as_part_of_live
()

админы режут трафик

Форум — Talks

В офисе админы суровы и много всяких правил. Обрезано почти все.

Пытаюсь выйти в сеть через:

vnc -> noVNC

guacamole -> ssh/rdp/vnc

но все перекрыто.

но при этом https://tools.bartlweb.net/webssh/#disclaimer доступен, как?

Есть ли соображения как бы обойти?

Любые веб прокси режутся, ssl подменяются для всех сайтов на локальные а самоподписаные даже не проходят.

Перемещено jollheef из general

 , , ,

dev_as_part_of_live
()

Глобальное прокси для сервера.

Форум — General

Подскажите как прописать глобальное ВНЕШНЕЕ прокси на все иходяшии для сервера.

Пробовал

/etc/bash.bashrc
    export http_proxy=http://username:password@proxyserver.net:port/
    export https_proxy=http://username:password@proxyserver.net:port/
/etc/environment
    http_proxy=http://username:password@proxyserver.net:port/
    https_proxy=http://username:password@proxyserver.net:port/
/etc/apt/apt.conf
    Acquire::http::Proxy "http://username:password@proxyserver.net:port";
    Acquire::https::Proxy "http://username:password@proxyserver.net:port";

И как результат

curl ipecho.net/plain 
показывает реальный IP

 

dev_as_part_of_live
()

Апач, прокси

Форум — General

Есть сервер апач на нем reverse proxy + SSL.

Подскажите какими средствами можно все запросы от апача пробросить через внешний прокси.

Что то вида:

ProxyPass / proxychains4 https://1.1.1.1/ 
ProxyPassReverse / proxychains4 https://1.1.1.1/
</VirtualHost> 


Може кто знает так запустить апач через proxychains4 ?

 , , ,

dev_as_part_of_live
()

Помогите с архитектурным решением сети

Форум — Admin

Есть устройство, андроид || распбери-пи, находится за файрволом GSM провайдера.
Снаружи не достучаться все закрыто.

Как возможно и какими средствами получить доступ в сеть через устройство за GSM файрволом.


У тимвивер есть возможность подключиться к устройству и использовать его как vpn, но тут проблемка что у них нет api да и на андройде оно не работает.
А я ищу именно решение чтобы можно было его интегрировать и управлять из апликации (самописной).

поделитесь мыслями

 , , ,

dev_as_part_of_live
()

Пустить трафик через андроид

Форум — General
                      Android    ssh         VPS
                     |-----| --------->   |-----|
  выход в интернет   |     |              |nginx|
  <----------------  |     | <---------   |     |
                     |-----| reverse ssh  |-----|


Есть устройство андроид но прямой доступ по ssh закрыт.
Подскажите как сделать реверсе ssh Tunnel и пустить через него трафик nginx.

Пробывал несколько мануалов но одна и таже проблема.
Андроид соединяется с vps

ssh -R 19999:localhost:22 root@domain.com

но на сервере команда не отрабатывает

ssh localhost -p 19999

так же как завернуть трафик для nginx остается загадкой

Может кто пробывал использовать андроид как прокси сервер поделитесь опытом.

 , , ,

dev_as_part_of_live
()

iptable Помогите спрятать порты.

Форум — General

Настраиваю апаче реверс прокси. Все бы ничего но запрос детектят как веб прокси и блокируют ресурс. При запросе у меня отрыты проти 80 и 3128. Как средствами iptables или настройками апаче спрятать или форварднуть исходящий порт 3128 ? Спасибо.

 , ,

dev_as_part_of_live
()

RSS подписка на новые темы