ফায়ারহোল এবং টিনিপ্রোক্সি দিয়ে কীভাবে একটি স্বচ্ছ https প্রক্সি তৈরি করবেন?


8

আমার উবুন্টুতে 10.04.4 তে স্বচ্ছ প্রক্সি সেটআপ রয়েছে যা ফায়ারহল এবং টিনিপ্রোক্সি সহ যা HTTP- র জন্য ভাল কাজ করে তবে আমি এটি https তে কাজ করতে পারি না।

নিম্নোক্ত কমান্ডগুলি সম্পূর্ণ হওয়ার সাথে সাথে টিনিপ্রক্সিতে সংযুক্ত হয়ে সরাসরি কাজ করে:

env  http_proxy=localhost:8888 curl  http://www.google.com
env https_proxy=localhost:8888 curl https://www.google.com

এইচটিটিপি স্বচ্ছ প্রক্সিও সূক্ষ্মভাবে কাজ করে:

curl  http://www.google.com

তবে সরাসরি https ব্যবহার করে গুগল অ্যাক্সেস করার সময়, কমান্ডটি কেবল স্তব্ধ হয়:

curl  https://www.google.com

ফায়ারহল এবং টিনিপ্রোক্সির জন্য এখানে সম্পূর্ণ কনফিগারেশন ফাইল রয়েছে। নোট করুন যে স্বচ্ছ প্রক্সিং ব্যতীত অন্য কোনও জন্য ফায়ারহোল ব্যবহারে আমার আগ্রহ নেই।

firehol.conf:

transparent_proxy "80 443" 8888 proxy
interface any world
   client all accept
   server all accept

tinyproxy.conf (আপস্ট্রিম প্রক্সি বাদে সমস্ত ডিফল্ট):

User    nobody
Group   nogroup
Port    8888
Timeout 600
DefaultErrorFile  "/usr/share/tinyproxy/default.html"
StatFile          "/usr/share/tinyproxy/stats.html"
Logfile           "/var/log/tinyproxy/tinyproxy.log"
LogLevel Info
PidFile           "/var/run/tinyproxy/tinyproxy.pid"
MaxClients     100
MinSpareServers  5
MaxSpareServers 20
StartServers    10
MaxRequestsPerChild 0
ViaProxyName "tinyproxy"
ConnectPort 443
ConnectPort 563
upstream corporate.fire.wall:8080

উত্তর:


11

যতদূর আমি টিনিপ্রোক্সি বলতে পারি কেবল ইনকামিং এইচটিটিপিএস সংযোগগুলি সমর্থন করে না। এটি আপনাকে সংযোগ পদ্ধতিটি ব্যবহার করে HTTPS সাইটগুলিতে অ্যাক্সেস করার অনুমতি দেবে , তবে এটি ব্যবহারের জন্য, ব্রাউজার / ক্লায়েন্টকে অবশ্যই জানতে হবে যে এটি প্রক্সি সার্ভারের সাথে কথা বলছে, এবং সঠিক সংযোগ পদ্ধতি ব্যবহার করবে।

ConnectPortনির্দেশনা কেবল সংজ্ঞায়িত যা পোর্ট জায়েজ সংযোগ করা সহজ করা।

একমাত্র FOSS পণ্য যা স্বচ্ছভাবে এইচটিটিপিএস সংযোগের প্রক্সি সমর্থন করে তা হ'ল স্কুইড এবং এর জন্য সমর্থন তুলনামূলকভাবে সাম্প্রতিক। স্বচ্ছ এইচটিটিপিএস প্রক্সিটিতে একটি মাঝারি আক্রমণ পরিচালনা করতে হবে এবং সংযোগটি ডিক্রিপ্ট করতে হবে যাতে এটি কী কী সংযোগ করতে পারে তা জেনে রাখে যেহেতু একটি স্বচ্ছ এইচটিটিপিএস প্রক্সিটি বেশ কয়েকটি বড় সুরক্ষার উদ্বেগগুলিরও পরিচয় দেয়।


এটা বোধগম্য. তদন্তের পরে, দেখা যাচ্ছে যে আপনি সঠিক এবং স্কুইড হ'ল উপায়। উবুন্টু 10.04 (লুসিড) এর জন্য এসএসএল / https সমর্থন সহ 3.1 এর কোনও ব্যাকপোর্ট নেই তাই কাস্টম সংকলন প্রয়োজন। আমি এটি চেষ্টা করে দেখুন। ধন্যবাদ!
স্টিফান ফরেস্টাম

স্কুইড সংস্করণ ৩.৫ এর সাথে ম্যান-ইন-দ্য মিডল ( উইকি.সুইড- ক্যাশে.অর্গ / ফিচারস / এসএসএলপিএকএন্ডস্প্লাইস ) না করে এইচটিটিপিএস প্রক্সি প্রয়োগ করতে এখন " পিক এবং স্প্লাইস" বৈশিষ্ট্যটি ব্যবহার করা সম্ভব ।
রাফা ক্রিপা
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.