Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Туннель

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Andrey Grigoriev



Зарегистрирован: 24.06.2004
Сообщения: 17
Откуда: Орел, Россия

СообщениеДобавлено: Пт Апр 01 2005 13:49    Заголовок сообщения: Туннель Ответить с цитатой

Нужна по возможности бесплатная туннельная софтина, включающая в себя сервер, работающий под *nix'ами, и клиент, работающий под виндами. Цель - обходить прокси сервер, за которым я сижу Smile
GNU HTTP tunnel не подходит, т.к. поддерживает только одно подключение на порт, а нужно много. Можете чего-нибудь посоветовать?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergikS



Зарегистрирован: 01.12.2003
Сообщения: 293
Откуда: Kiev

СообщениеДобавлено: Пн Апр 11 2005 11:04    Заголовок сообщения: Ответить с цитатой

А конкретнее можно обрисовать ситуацию?

Может быть использовать GRE?
_________________
Лужу, паяю, ЭВМ починяю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Andrey Grigoriev



Зарегистрирован: 24.06.2004
Сообщения: 17
Откуда: Орел, Россия

СообщениеДобавлено: Вт Апр 12 2005 15:45    Заголовок сообщения: Ответить с цитатой

Значит так: есть сеть (на работе), подключенная к инету через прокси (сквид). На прокси запрещено использование метода CONNECT на все порты кроме 443 (для HTTPS). Методы GET и POST работают как надо, но только на 80 порт. Нужно получить возможность поиграть в одну онлайновую игрушку Smile Если брать HTTP-tunnel c [url]http-tunnel.com[/url], то наблюдаются дикие пинги - пакет до сервера игры и обратно бегает больше чем за 2 секунды. Сервер игры крутится то ли под линуксом, то ли под freebsd. Клиент игры работает под виндами.
Ввиду того, что данная проблема наличествует у достаточно многих людей, было решено для ускорения просачивания пакетов через туннель завести туннельный сервер прямо на сервере с игрой (чтобы пакеты не мотались через полземного шара). Однако, поиски софта показали, что нормальных бесплатных туннелей нет. Ну или они хорошо прячутся. Есть HTTPort, он хороший, но он во-первых целиком виндовый, а во вторых - гуевый. Иксов на сервере ставить не будут, исходники сервера HTTPort закрыты, так что как это запустить на сервере - не ясно. Есть GNU HTTP tunnel, но он поддерживает только одно соединение на один открытый на сервере сокет, что есть суксъ. Есть еще много чего, но почти все из этого требует возможности использовать метод CONNECT на прокси.

Про GRE мне один знакомый линуксоид говорил, но что-то я не сильно вкурил что это такое, в линуксе я не шибко силен. Можешь объяснить вкратце?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sharkky



Зарегистрирован: 10.01.2004
Сообщения: 72

СообщениеДобавлено: Чт Апр 14 2005 08:41    Заголовок сообщения: Ответить с цитатой

А ssh тебе на что Smile
man ssh читай...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergikS



Зарегистрирован: 01.12.2003
Сообщения: 293
Откуда: Kiev

СообщениеДобавлено: Чт Апр 14 2005 11:29    Заголовок сообщения: Ответить с цитатой

Andrey Grigoriev писал(а):
Про GRE мне один знакомый линуксоид говорил, но что-то я не сильно вкурил что это такое, в линуксе я не шибко силен. Можешь объяснить вкратце?


Маленький Laughing Laughing Laughing кусочек лога инсталляции тунельного сервера.

Пересобираешь ядро

22.09.2003 15:31 configuring kernel
cd /usr/src/linux-2.4.21
make menuconfig
Processor type and features ---> Pentium MMX [X]
General setup ---> PCMCIA/CardBus support ---> < > PCMCIA/CardBus support
Networking options ---> [*] Network packet filtering (replaces ipchains)
[*] Network packet filtering debugging (NEW)
<M> IP: tunneling
<M> IP: GRE tunnels over IP
IP: Netfilter Configuration ---> <*> Connection tracking (required for masq/NAT) (NEW)
<*> IP tables support (required for filtering/masq/NAT) (NEW)
<*> Packet filtering (NEW)
<*> REJECT target support (NEW)
<*> Full NAT (NEW)
<*> MASQUERADE target support (NEW)
<*> REDIRECT target support (NEW)
<*> Packet mangling (NEW)
<*> TOS target support (NEW)
<*> MARK target support (NEW)
<*> LOG target support (NEW)
SCSI support ---> < > SCSI support
USB support ---> < > Support for USB
Network device support ---> Ethernet (10 or 100Mbit) ---> PCI NE2000 and clones support (see help)
save configuration

Затем в /etc/modules добавляешь ip_gre, а в файле rc.local нужно нацарапать следующее:

ip tunnel add "название_туннеля" mode gre remote "адрес_удаленного_хоста" local "адрес_твоего_хоста" ttl 255

ip link set "название_туннеля" up

ip addr "локальный_свободный_адрес" dev "название_туннеля"

ip route add "удаленная_сеть" dev "название_туннеля"

Аналогичную процедуру нужнопроделать и на удаленном сервере.

Вот вкраце Laughing Laughing Laughing и все.
_________________
Лужу, паяю, ЭВМ починяю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Andrey Grigoriev



Зарегистрирован: 24.06.2004
Сообщения: 17
Откуда: Орел, Россия

СообщениеДобавлено: Чт Апр 14 2005 11:50    Заголовок сообщения: Ответить с цитатой

Ммм... И как мне ssh поможет? Я смогу на одном компьютере создать несколько подключений к туннелю, но с другого компьютера в то же самое время подключиться вообще не смогут (в случае использования GNU HTTP Tunnel).

Насчет локального компьютера - на нем стоит винда. Прокси работает под фрибсд и доступа к этому компьютеру у меня нет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...