The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Защищенное подключение к Squid'у"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Настройка Squid и других прокси серверов (Разное)
Изначальное сообщение [ Отслеживать ]

"Защищенное подключение к Squid'у"  +/
Сообщение от an_er email(ok) on 18-Мрт-11, 17:58 
Здравствуйте! Есть вопрос. Есть сервер, находящийся в корпоративной сети, доступ к нему имеют компы из корпоративной сети и парочка компов из внешней сети. На сервере работает софт, к которому обращаются через веб-интерфейс. Необходимо организовать доступ через интернет. Если я подниму Squid на одной из машин которая имеет доступ к серверу и буду ходить через этот Squid на сервер. Вот тут появляются ряд ограничений. Естественно доступ к Squid'у сделаю с паролем, но не хотелось бы передавать логины пароли в открытом виде и информацию, которая будет ходить, тоже не хотелось бы оставлять в открытом виде. Вот собственно и вопрос, можно ли сделать так, чтобы к сквиду подключения были безопасными(TLS,SSL), а от него запросы к серверу уже были обычными??? Другими словами, хочу сделать из сквида шлюз для http запросов, но чтобы внешние подключения были через SSL, а подключения сквида к серверу обычными. Возможно ли это?
Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Защищенное подключение к Squid'у"  +/
Сообщение от reader (ok) on 18-Мрт-11, 20:16 
>[оверквотинг удален]
> доступ через интернет. Если я подниму Squid на одной из машин
> которая имеет доступ к серверу и буду ходить через этот Squid
> на сервер. Вот тут появляются ряд ограничений. Естественно доступ к Squid'у
> сделаю с паролем, но не хотелось бы передавать логины пароли в
> открытом виде и информацию, которая будет ходить, тоже не хотелось бы
> оставлять в открытом виде. Вот собственно и вопрос, можно ли сделать
> так, чтобы к сквиду подключения были безопасными(TLS,SSL), а от него запросы
> к серверу уже были обычными??? Другими словами, хочу сделать из сквида
> шлюз для http запросов, но чтобы внешние подключения были через SSL,
> а подключения сквида к серверу обычными. Возможно ли это?

а vpn чем не устраивает?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Защищенное подключение к Squid'у"  +/
Сообщение от an_er (ok) on 18-Мрт-11, 23:00 
> а vpn чем не устраивает?

VPN надо чем-то поднимать, а на каждый ноут или домашний комп я не поставлю клиента, а прописать в браузере проксю - это проще объяснить... :)

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Защищенное подключение к Squid'у"  +/
Сообщение от Aquarius (ok) on 19-Мрт-11, 00:33 
>> а vpn чем не устраивает?
> VPN надо чем-то поднимать, а на каждый ноут или домашний комп я
> не поставлю клиента, а прописать в браузере проксю - это проще
> объяснить... :)

если речь об off-topic, то никаких клиентов для PPTP/L2TP/PPPoE ставить и не надо

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Защищенное подключение к Squid'у"  +/
Сообщение от an_er (ok) on 19-Мрт-11, 17:11 
> если речь об off-topic, то никаких клиентов для PPTP/L2TP/PPPoE ставить и не
> надо

Вобще-то хотелось бы услышать ответ на свой вопрос... :) но я не отвергаю и других способов решения данной задачи...  просто мне казался описаный способ самым простым, да и наиболее легким для организации(в смысле создания)...
по поводу поста, тогда объясните как Вы собираетесь поднимать VPN, не устанавливая дополнительного ПО??? оговорюсь сразу операционки будут разные...  кстати, это еще один из факторов, а в любой операционке есть браузер, в котором прописать проксю проще чем поднимать VPN...
попытаюсь раскрыть более детально вопрос своего первого поста. я собствено уже попробовал поднять сквид, и в конфиге есть пункт https_port. Это порт на котором он будет слушать и принимать запросы от браузеров что-то вроде: https://bla-bla-bla ??? или на этом порту он будет слушать запрсы, чтобы установить секьюрное соединение между собой и подключающимся клиентом(и не важно будут ли там ходить запросы типа https или http)??? если первое, то не понятно зачем в этом пункте дополнительные аргументы cert="сертефикат" и key="ключ". а если второе, то как настроить браузер, чтобы он обращался к сквиду создавая секьюрное соединение? если я указываю в браузере просто адрес и порт прокси сервера, то он сбрасывает подключение(что в принципе понятно), а если указываю в настройках прокси сервера https://xxx.xxx.xxx.xxx:yyy то ничего не происходит, смотрел tcpdump'ом и ssldump'ом идет попытка подключения и тишина... и ничего не происходит...  вот собствено вопрос, где я заблуждаюсь??? :)

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Защищенное подключение к Squid'у"  +/
Сообщение от Aquarius (ok) on 19-Мрт-11, 17:35 
> ... где я заблуждаюсь??? :)

вы игнорируете содержимое http://www.squid-cache.org/Doc/config/https_port/ ;
собственно, это основной источник заблуждений

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "Защищенное подключение к Squid'у"  +/
Сообщение от Alexander Sheiko on 19-Мрт-11, 18:03 
> Здравствуйте! Есть вопрос. Есть сервер, находящийся в корпоративной сети, доступ к нему
> имеют компы из корпоративной сети и парочка компов из внешней сети.
> На сервере работает софт, к которому обращаются через веб-интерфейс. Необходимо организовать доступ через интернет.

Squid там не лучший вариант. Сделайте проксирование через хост на Nginx с SSL.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

7. "Защищенное подключение к Squid'у"  +/
Сообщение от an_er (ok) on 20-Мрт-11, 19:51 
Спасибо за ответы!

>> ... где я заблуждаюсь??? :)
>вы игнорируете содержимое http://www.squid-cache.org/Doc/config/https_port/ ;
>собственно, это основной источник заблуждений

спасибо, что послали туда, куда нужно...  :)
да, это не то, что я хотел...

> Squid там не лучший вариант. Сделайте проксирование через хост на Nginx с
> SSL.

Спасибо, за подсказку! посмотрю в сторону Nginx'а.

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру