Selles artiklis sooviksin avada lÀbipaistva proxy kasutamise vÔimalusi, mis vÔimaldab suunata kogu vÔi osa liiklusest vÀlistesse proksiserveritesse, jÀÀdes kliendi jaoks tÀiesti mÀrkamatuks.
Kui ma hakkasin seda ĂŒlesannet lahendama, siis olin silmitsi ĂŒhe tĂ”sise probleemiga â HTTPS protokolliga. Vanasti polnud HTTP lĂ€bipaistva proximisega suuri probleeme, kuid HTTPS-i proximise puhul teatavad brauserid protokolli sekkumisest, ja see on sealjuures suurem probleem.
Levinud Squid proksiserveri juhistes soovitatakse isegi genereerida oma sertifikaat ja paigaldada see klientidele, mis on ÀÀrmiselt rumal, kui mitte öelda ebaotstarbekas, ning nĂ€eb vĂ€lja nagu MITM â rĂŒnnak. Tean, et Squid juba suudab midagi sellist teha, kuid selles artiklis rÀÀgitakse testitud ja töökindlast meetodist, kasutades 3proxy austatud 3APA3A poolt.
Siin vaatame pĂ”hjalikult 3proxy koostamisprotsessi allikatest, selle seadistust, tĂ€ielikku ja osalist proxy-teenust NAT-i kasutamisel, tibud kanali jagamist mitme vĂ€lise proxy-serveri vahel, samuti ruuteri ja staatiliste marsruutide kasutamist. Kasutame operatsioonisĂŒsteemina Debian 9 x64. Alustame!
3proxy installatsioon ja tavalise proxy-serveri kÀivitamine
1. Paigaldame ifconfig (net-tools paketist)
apt-get install net-tools
2. Paigaldame Midnight Commanderi
apt-get install mc
3. Meil on hetkel 2 liidest:
enp0s3 â vĂ€line, suunab internetti
enp0s8 â sisemine, peab vaatama kohalikku vĂ”rku
Teistes Debian-pÔhistes distributsioonides nimetatakse liideseid tavaliselt eth0 ja eth1.
ifconfig -a
Interfacesenp0s3: flags=4163 mtu 1500
inet 192.168.23.11 netmask 255.255.255.0 broadcast 192.168.23.255
inet6 fe80::a00:27ff:fec2:bae4 prefixlen 64 scopeid 0x20 ether 08:00:27:c2:ba:e4 txqueuelen 1000 (Ethernet)
RX paketid 6412 byteâi 8676619 (8.2 MiB)
RX vead 0, kadunud 0, ĂŒlekaalud 0, raami 0
TX paketid 1726 byteâi 289128 (282.3 KiB)
TX vead 0, kadunud 0, ĂŒlekaalud 0, kandur 0, kokkupĂ”rked 0
enp0s8: flags=4098 mtu 1500
ether 08:00:27:79:a7:e3 txqueuelen 1000 (Ethernet)
RX paketid 0 byteâi 0 (0.0 B)
RX vead 0, kadunud 0, ĂŒlekaalud 0, raami 0
TX paketid 0 byteâi 0 (0.0 B)
TX vead 0, kadunud 0, ĂŒlekaalud 0, kandur 0, kokkupĂ”rked 0
lo: flags=73 mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10 loop txqueuelen 1 (Local Loopback)
RX paketid 0 byteâi 0 (0.0 B)
RX vead 0, kadunud 0, ĂŒlekaalud 0, raami 0
TX paketid 0 byteâi 0 (0.0 B)
TX vead 0, kadunud 0, ĂŒlekaalud 0, kandur 0, kokkupĂ”rked 0
Praegu ei kasutata liidese enp0s8, aktiveerime selle siis, kui soovime kasutada Proxy NAT-i vÔi NAT-i seadistust. Sel juhul on loogiline mÀÀrata sellele staatiline IP.
4. Alustame 3proxy installimist
4.1 PÔhipakettide installimine 3proxy allikast kompileerimiseks
root@debian9:~# apt-get install build-essential libevent-dev libssl-dev -y
4.2 Loome kausta allika arhiivi allalaadimiseks
root@debian9:~# mkdir -p /opt/proxy
4.3 Liigume sellesse kausta
root@debian9:~# cd /opt/proxy
4.4 NĂŒĂŒd laadime alla viimase 3proxy paketi. Artikli kirjutamise ajal oli viimane stabiilne versioon 0.8.12 (18/04/2018). Laadime selle alla 3proxy ametlikult veebisaidilt.
root@debian9:/opt/proxy# wget https://github.com/z3APA3A/3proxy/archive/0.8.12.tar.gz
4.5 Lahtipakkimine allalaaditud arhivist
root@debian9:/opt/proxy# tar zxvf 0.8.12.tar.gz
4.6 Liigume lahtipakitud katalooge, et programmi ehitama hakata
root@debian9:/opt/proxy# cd 3proxy-0.8.12
4.7 Seega peame lisama kirje pĂ€ise faili, et meie server oleks tĂ€ielikult anonĂŒĂŒmne (see tĂ”epoolest töötab, kĂ”ik on kontrollitud, klientide IP-d on varjatud)
root@debian9:/opt/proxy/3proxy-0.8.12# nano +29 src/proxy.h
Lisame rea
#define ANONYMOUS 1
Kinnitage Ctrl+x ja Enter, et salvestada muudatused.
4.8 Alustame programmi kompileerimist
root@debian9:/opt/proxy/3proxy-0.8.12# make -f Makefile.Linux
Makelogmake[2]: Lahkume kataloogist â/opt/proxy/3proxy-0.8.12/src/plugins/TransparentPluginâ
make[1]: JĂ€tame katalooge â/opt/proxy/3proxy-0.8.12/srcâ
Vigu ei ole, jÀtkame.
4.9. Paigaldame programmi sĂŒsteemi
root@debian9:/opt/proxy/3proxy-0.8.12# make -f Makefile.Linux install
4.10. Liigume juurkataloogi ja kontrollime, kuhu programm paigaldati
root@debian9:/opt/proxy/3proxy-0.8.12# cd ~/
root@debian9:~# whereis 3proxy
3proxy: /usr/local/bin/3proxy /usr/local/etc/3proxy
4.11. Loome kausta konfiguratsioonifailide ja logide jaoks kasutaja kodukataloogis
root@debian9:~# mkdir -p /home/joke/proxy/logs
4.12. Liigume katalooge, kus konfiguraator peaks olema
root@debian9:~# cd /home/joke/proxy/
4.13. Loome tĂŒhja faili ja kopeerime sinna konfiguratsiooni
root@debian9:/home/joke/proxy# cat > 3proxy.conf
3proxy.confdaemon
pidfile /home/joke/proxy/3proxy.pid
nserver 8.8.8.8
nscache 65536
users tester:CL:1234
timeouts 1 5 30 60 180 1800 16 60
log /home/joke/proxy/logs/3proxy.log D
logformat "- +_L%t.%. %N.%p %E %U %C:%c %R:%r %O %I %h %T"
rotate 3
auth strong
flush
allow tester
socks -p3128
proxy -p8080
Salvestamiseks vajutage Ctrl + Z
4.14. Loome pid-faili, et kÀivitamisel vigu ei tekiks.
root@debian9:/home/joke/proxy# cat > 3proxy.pid
Salvestamiseks vajutage Ctrl + Z
4.15. KĂ€ivitame proksiserveri!
root@debian9:/home/joke/proxy# 3proxy /home/joke/proxy/3proxy.conf
4.16. Kontrollime, kas server kuulab porte
root@debian9:~/home/joke/proxy# netstat -nlp
netstat logAktiivsed internetiĂŒhendused (ainult serverid)
Proto Recv-Q Send-Q Kohalik aadress VĂ€lis aadress Oleku PID/Programm
tcp 0 0 0.0.0.0:8080 0.0.0.0:* LISTEN 504/3proxy
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 338/sshd
tcp 0 0 0.0.0.0:3128 0.0.0.0:* LISTEN 504/3proxy
tcp6 0 0 :::22 :::* LISTEN 338/sshd
udp 0 0 0.0.0.0:68 0.0.0.0:* 352/dhclient
Nagu konfiguratsioonis kirjutatud, kuulab veebiprokksi meilt porti 8080, Socks5-prokksi â 3128.
4.17. Proksi teenuse automaatseks kÀivitamiseks pÀrast taaskÀivitamist tuleb see lisada cron'i.
root@debian9:/home/joke/proxy# crontab -e
Lisame rea
@reboot /usr/local/bin/3proxy /home/joke/proxy/3proxy.conf
Vajutame Enter, kuna cron peab nĂ€gema ridade lĂ”pusĂŒmbolit ja salvestame faili.
Peaks olema sÔnum uue crontab-i installimise kohta.
crontab: installing new crontab
4.18. TaaskĂ€ivitame sĂŒsteemi ja proovime brauseri kaudu proksile ĂŒhendust saada. Kontrollimiseks kasutame brauserit Firefox (veebiprokksi jaoks) ja lisandmoodulit FoxyProxy socks5 autentimisega.
root@debian9:/home/joke/proxy# reboot
4.19. PÀrast proksi töö kontrollimist taaskÀivitamise jÀrel saab vaadata logisid. Sellega on proksi serveri seadistamine lÔpetatud.
3 proxy log1542573996.018 PROXY.8080 00000 tester 192.168.23.10:50915 217.12.15.54:443 1193 6939 0 CONNECT_ads.yahoo.com:443_HTTP/1.1
1542574289.634 SOCK5.3128 00000 tester 192.168.23.10:51193 54.192.13.69:443 0 0 0 CONNECT_normandy.cdn.mozilla.net:443
Kohandamine ja Transparent Proxy NAT kÀivitamine
Antud konfiguratsioonis töötavad kĂ”ik sisevĂ”rgu seadmed internetis sujuvalt lĂ€bi kaugproksi serveri. KĂ”ik TCP-ĂŒhendused suunatakse ĂŒhte vĂ”i mitmesse (mis reaalselt laiendab ribalaiust, nĂ€ide konfiguratsioon nr 2!) proksi serverisse. DNS-teenus kasutab 3proxy vĂ”imalusi (dnspr). UDP ei tööta vĂ€ljapoole, kuna me ei kasuta veel forward-mehanismi (tavaliselt on see Linuxi tuumas keelatud).
1. On aeg sisse lĂŒlitada liides enp0s8
root@debian9:~# nano /etc/network/interfaces
/etc/network/interfaces file# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).
source /etc/network/interfaces.d/*
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
allow-hotplug enp0s3
iface enp0s3 inet dhcp
# The secondary network interface
allow-hotplug enp0s8
iface enp0s8 inet static
address 192.168.201.254
netmask 255.255.255.0
Siin mÀÀrasime liidesele enp0s8 staatilise aadressi 192.168.201.254 ja maski 255.255.255.0.
Salvestame konfiguratsiooni Ctrl+X ja taaskÀivitame.
root@debian9:~# taask
2. Kontrollime liideseid
root@debian9:~# ifconfig
ifconfig logenp0s3: flags=4163 mtu 1500
inet 192.168.23.11 netmask 255.255.255.0 broadcast 192.168.23.255
inet6 fe80::a00:27ff:fec2:bae4 prefixlen 64 scopeid 0x20 ether 08:00:27:c2:ba:e4 txqueuelen 1000 (Ethernet)
RX paketid 61 baitide 7873 (7.6 KiB)
RX vead 0, kadunud 0, ĂŒlekaalud 0, raami 0
TX paketid 65 baitide 10917 (10.6 KiB)
TX vead 0, kadunud 0, ĂŒlekaalud 0, kandur 0, kokkupĂ”rked 0
enp0s8: flags=4163 mtu 1500
inet 192.168.201.254 netmask 255.255.255.0 broadcast 192.168.201.255
inet6 fe80::a00:27ff:fe79:a7e3 prefixlen 64 scopeid 0x20 ether 08:00:27:79:a7:e3 txqueuelen 1000 (Ethernet)
RX paketid 0 byteâi 0 (0.0 B)
RX vead 0, kadunud 0, ĂŒlekaalud 0, raami 0
TX paketid 8 baitide 648 (648.0 B)
TX vead 0, kadunud 0, ĂŒlekaalud 0, kandur 0, kokkupĂ”rked 0
lo: flags=73 mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10 loop txqueuelen 1 (Local Loopback)
RX paketid 0 byteâi 0 (0.0 B)
RX vead 0, kadunud 0, ĂŒlekaalud 0, raami 0
TX paketid 0 byteâi 0 (0.0 B)
TX vead 0, kadunud 0, ĂŒlekaalud 0, kandur 0, kokkupĂ”rked 0
3. KĂ”ik Ă”nnestus, nĂŒĂŒd on vaja seadistada 3proxy lĂ€bipaistvaks proksimiseks.
root@debian9:~# cd /home/joke/proxy/
root@debian9:/home/joke/proxy# cat > 3proxytransp.conf
LÀbipaISTVA proksi serveri seadistamise nÀide nr 1daemon
pidfile /home/joke/proxy/3proxy.pid
nserver 8.8.8.8
nscache 65536
timeouts 1 5 30 60 180 1800 16 60
log /home/joke/proxy/logs/3proxy.log D
logformat "- +_L%t.%. %N.%p %E %U %C:%c %R:%r %O %I %h %T"
rotate 3
flush
auth iponly
dnspr
luba *
vanem 1000 socks5 IP_AADRESS_VĂLISPURGIST 3128 tester 1234
plugin /opt/proxy/3proxy-0.8.12/src/TransparentPlugin.ld.so transparent_plugin
tcppm -i0.0.0.0 888 127.0.0.1 11111
4. NĂŒĂŒd kĂ€ivitame 3proxy uue konfiguratsiooniga
root@debian9:/home/joke/proxy# /usr/local/bin/3proxy /home/joke/proxy/3proxytransp.conf
5. Lisame taas crontab'i
root@debian9:/home/joke/proxy# crontab -e
@reboot /usr/local/bin/3proxy /home/joke/proxy/3proxytransp.conf
6. Vaata, milliseid portte nĂŒĂŒd meie proxy kuulab
root@debian9:~# netstat -nlp
netstat logAktiivsed internetiĂŒhendused (ainult serverid)
Proto Recv-Q Send-Q Kohalik aadress VĂ€lis aadress Oleku PID/Programm
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 349/sshd
tcp 0 0 0.0.0.0:888 0.0.0.0:* LISTEN 354/3proxy
tcp6 0 0 :::22 :::* LISTEN 349/sshd
udp 0 0 0.0.0.0:53 0.0.0.0:* 354/3proxy
udp 0 0 0.0.0.0:68 0.0.0.0:* 367/dhclient
7. NĂŒĂŒd on proxy valmis vastu vĂ”tma igasuguseid TCP-ĂŒhendusi pordil 888, DNS pordil 53, et suunata need edasi kaugemale socks5 â proxy ja Google DNS 8.8.8.8. Meil on jÀÀnud seadistada netfilter (iptables) reeglid ja DHCP aadresside jagamiseks.
8. Paigaldame paketi iptables-persistent ja dhcpd
root@debian9:~# apt-get install iptables-persistent isc-dhcp-server
9. Parandame dhcpd kÀivitamisfaili
root@debian9:~# nano /etc/dhcp/dhcpd.conf
dhcpd.conf# dhcpd.conf
#
# Sample configuration file for ISC dhcpd
#
# option definitions common to all supported networksâŠ
option domain-name "example.org";
option domain-name-servers ns1.example.org, ns2.example.org;
default-lease-time 600;
max-lease-time 7200;
ddns-update-style none;
# If this DHCP server is the official DHCP server for the local
# network, the authoritative directive should be uncommented.
autoriteetne;
# A slightly different configuration for an internal subnet.
subnet 192.168.201.0 netmask 255.255.255.0 {
vahemik 192.168.201.10 192.168.201.250;
option domain-name-servers 192.168.201.254;
option routers 192.168.201.254;
option broadcast-address 192.168.201.255;
default-lease-time 600;
max-lease-time 7200;
}
11. TaaskÀivitame ja kontrollime teenust pordil 67
root@debian9:~# taask
root@debian9:~# netstat -nlp
netstat logAktiivsed internetiĂŒhendused (ainult serverid)
Proto Recv-Q Send-Q Kohalik aadress VĂ€lis aadress Oleku PID/Programm
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 389/sshd
tcp 0 0 0.0.0.0:888 0.0.0.0:* LISTEN 310/3proxy
tcp6 0 0 :::22 :::* LISTEN 389/sshd
udp 0 0 0.0.0.0:20364 0.0.0.0:* 393/dhcpd
udp 0 0 0.0.0.0:53 0.0.0.0:* 310/3proxy
udp 0 0 0.0.0.0:67 0.0.0.0:* 393/dhcpd
udp 0 0 0.0.0.0:68 0.0.0.0:* 405/dhclient
udp6 0 0 :::31728 :::* 393/dhcpd
raw 0 0 0.0.0.0:1 0.0.0.0:* 393/dhcpd
12. KÔik tcp pÀringud tuleb suunata porti 888 ja sÀÀsta reegel iptables-is.
root@debian9:~# iptables -t nat -A PREROUTING -s 192.168.201.0/24 -p tcp -j REDIRECT --to-ports 888
root@debian9:~# iptables-save > /etc/iptables/rules.v4
13. Kanalilaiuse suurendamiseks vĂ”ib kasutada mitut proksi-serverit. Ăhiste ĂŒhenduste summa peab olema 1000. Uued ĂŒhendused luuakse tĂ”enĂ€osusega 0.2, 0.2, 0.2, 0.2, 0.1, 0.1 nimetatud proksi-serveritega.
MĂ€rkused: kui meil on veebiproksi, tuleb socks5 asemel kasutada connect, kui socks4, siis socks4 (socks4 EI TOETA KASUTAJANIME/PAROOLI AUTENTIFITSEERIMIST!).
Lihtsa proksi-serveri konfigureerimise nÀide nr 2daemon
pidfile /home/joke/proxy/3proxy.pid
nserver 8.8.8.8
nscache 65536
maxconn 500
timeouts 1 5 30 60 180 1800 16 60
log /home/joke/proxy/logs/3proxy.log D
logformat "- +_L%t.%. %N.%p %E %U %C:%c %R:%r %O %I %h %T"
rotate 3
flush
auth iponly
dnspr
luba *
parent 200 socks5 VĂLISPROXIE_IP_â1 3128 tester 1234
parent 200 socks5 VĂLISPROXIE_IP_â2 3128 tester 1234
parent 200 socks5 VĂLISPROXIE_IP_â3 3128 tester 1234
parent 200 socks5 VĂLISPROXIE_IP_â4 3128 tester 1234
parent 100 socks5 VĂLISPROXIE_IP_â5 3128 tester 1234
parent 100 socks5 VĂLISPROXIE_IP_â6 3128 tester 1234
plugin /opt/proxy/3proxy-0.8.12/src/TransparentPlugin.ld.so transparent_plugin
tcppm -i0.0.0.0 888 127.0.0.1 11111
NAT + LÀbipaistva proksi konfigureerimise ja kÀivitamise seadistamine
Selles konfiguratsioonis kasutame tavalist NAT mehhanismi, mille abil saab selektiivselt vĂ”i tĂ€ielikult lĂ€bipaistvat vaheltvĂ”imet erinevatele aadressidele vĂ”i alamvĂ”rkudele. Sisemiste vĂ”rkude kasutajad saavad kasutada teatud teenuseid/alamvĂ”rke, teadmata, et nad töötavad lĂ€bi vaheltvĂ”tja. KĂ”ik https ĂŒhendused toimivad suurepĂ€raselt, sertifikaate genereerida vĂ”i asendada ei ole vaja.
Alustame mÀÀratlemisest, milliseid alamvĂ”rke/teenuseid soovime vaheltvĂ”tjana kasutada. Eeldame, et vĂ€lised vaheltvĂ”tjate serverid asuvad seal, kus töötab selline teenus nagu pandora.com. NĂŒĂŒd on jÀÀnud mÀÀrata selle alamvĂ”rgud/aadressid.
1. Pingime
root@debian9:~# ping pandora.com
PING pandora.com (208.85.40.20) 56(84) bytes of data.
2. Otsime Google'ist BGP 208.85.40.20
KĂŒlastame veebilehte
On nÀha, et otsitav alamvÔrk on AS40428 Pandora Media, Inc
Avame v4 eelisjÀrjekorrad
Siin ongi otsitud alamvÔrgud!
199.116.161.0/24
199.116.162.0/24
199.116.164.0/23
199.116.164.0/24
199.116.165.0/24
208.85.40.0/24
208.85.41.0/24
208.85.42.0/23
208.85.42.0/24
208.85.43.0/24
208.85.44.0/24
208.85.46.0/23
208.85.46.0/24
208.85.47.0/24
3. AlamvÔrkude arvu vÀhendamiseks on vajalik teha agregatsioon. Liigume veebilehele ja kopeerime sinna oma nimekirja. Tulemuseks on 6 alamvÔrku 14 asemel.
199.116.161.0/24
199.116.162.0/24
199.116.164.0/23
208.85.40.0/22
208.85.44.0/24
208.85.46.0/23
4. Puhastame iptables reeglid
root@debian9:~# iptables -F
root@debian9:~# iptables -X
root@debian9:~# iptables -t nat -F
root@debian9:~# iptables -t nat -X
LĂŒlitame sisse forward- ja NAT-mehhanismi
root@debian9:~# echo 1 > /proc/sys/net/ipv4/ip_forward
root@debian9:~# iptables -A FORWARD -i enp0s3 -o enp0s8 -j ACCEPT
root@debian9:~# iptables -A FORWARD -i enp0s8 -o enp0s3 -j ACCEPT
root@debian9:~# iptables -t nat -A POSTROUTING -o enp0s3 -s 192.168.201.0/24 -j MASQUERADE
Kuna forward peab olema pidevalt sisse lĂŒlitatud pĂ€rast taaskĂ€ivitamist, muudame faili
root@debian9:~# nano /etc/sysctl.conf
Ja ei unustame rea kommentaaridest eemaldada
net.ipv4.ip_forward = 1
Ctrl+X faili salvestamiseks
5. LÀhme pandora.com alamvÔrgud kaudu proksi
root@debian9:~# iptables -t nat -A PREROUTING -s 192.168.201.0/24 -d 199.116.161.0/24,199.116.162.0/24,199.116.164.0/23,208.85.40.0/22,208.85.44.0/24,208.85.46.0/23 -p tcp -j REDIRECT --to-ports 888
6. Salvestame reeglid
root@debian9:~# iptables-save > /etc/iptables/rules.v4
Transparent Proxy seadistamine ja kÀivitamine marsruuteri kaudu
Selles konfiguratsioonis vÔib lÀbipaistev proksiserver olla eraldi arvuti vÔi virtuaalmasin koduse/ettevÔtte marsruuteri taga. Piisab, kui mÀÀrata staatilised marsruudid marsruuteris vÔi seadmetes, ja kÔik alamvÔrgud kasutavad proksit ilma tÀiendavate seadistusteta.
OLULINE! Meie vÀrav peab saama staatilise IP aadressi marsruuterilt vÔi olema seadistatud staatiliseks.
1. Seame vÀrava staatilise aadressi (adapter enp0s3)
root@debian9:~# nano /etc/network/interfaces
/etc/network/interfaces file# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).
source /etc/network/interfaces.d/*
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
allow-hotplug enp0s3
iface enp0s3 inet static
address 192.168.23.2
netmask 255.255.255.0
gateway 192.168.23.254
# The secondary network interface
allow-hotplug enp0s8
iface enp0s8 inet static
address 192.168.201.254
netmask 255.255.255.0
2. Lubame seadmetel alamvÔrgust 192.168.23.0/24 kasutada proksimist
root@debian9:~# iptables -t nat -A PREROUTING -s 192.168.23.0/24 -d 199.116.161.0/24,199.116.162.0/24,199.116.164.0/23,208.85.40.0/22,208.85.44.0/24,208.85.46.0/23 -p tcp -j REDIRECT --to-ports 888
3. Salvestame reeglid
root@debian9:~# iptables-save > /etc/iptables/rules.v4
4. Kirjutame alamvÔrgud marsruuterisse
Marsruuteri vÔrgu loend199.116.161.0 255.255.255.0 192.168.23.2
199.116.162.0 255.255.255.0 192.168.23.2
199.116.164.0 255.255.254.0 192.168.23.2
208.85.40.0 255.255.252.0 192.168.23.2
208.85.44.0 255.255.255.0 192.168.23.2
208.85.46.0 255.255.254.0 192.168.23.2
Kasutatud materjalid/ressursid
1. 3proxy programmi ametlik veebisait
2. 3proxy allika paigaldamise juhend
3. 3proxy arendaja haru GitHubis
Allikas: habr.com
