Themelimi i proxy-t të transparencës me 3proxy dhe iptables/netfilter ose si "të kaloni gjithçka nëpër proxy"

Në këtë artikull do doja të zbulonim mundësitë e proksimit transparent, i cili lejon të ridrejtoni gjithë ose një pjesë të trafikut përmes serverëve proksi të jashtëm pa u vënë re nga klientët.

Kur fillova të zgjidhja këtë detyrë, u ndesha me një problem të rëndësishëm - protokolli HTTPS. Në kohët e vjetra, nuk ka ndodhur ndonjë problem të veçantë me proksimin e HTTP, por kur proksioni i HTTPS, shfletuesit sinjalizojnë për ndërhyrjen në protokoll dhe aty përfundon e gjithë kënaqësia.

Në udhëzimet e zakonshme për serverin proksi Squid, madje sugjerohet të gjeneroni një certifikatë të vetën dhe ta instaloni atë te klientët, gjë që është e paarsyeshme dhe duket si një sulm MITM. E di që Squid bën diçka të ngjashme, por në këtë artikull po flasim për një mënyrë të provuar dhe funksionale duke përdorur 3proxy nga një autoritet i njohur, 3APA3A.

Më pas do të shqyrtojmë procesin e ndërtimit të 3proxy nga burimi, konfigurimin e tij, proksimin e plotë dhe selektiv duke përdorur NAT, shpërndarjen e kanalit në disa serverë proksi të jashtëm, si dhe përdorimin e një router-i dhe rrugëve statike. Për sistem operativ do të përdorim Debian 9 x64. Le të fillojmë!

Instalimi i 3proxy dhe fillimi i një serveri proksi të zakonshëm

1. Instaloni ifconfig (nga paketa net-tools)
apt-get install net-tools
2. Instaloni Midnight Commander
apt-get install mc
3. Tani kemi 2 ndërfaqe:
enp0s3 - e jashtme, shikon në internet
enp0s8 - e brendshme, duhet të shikojë në rrjetin lokal
Në distro të tjera bazuar në Debian, ndërfaqet zakonisht quhen eth0 dhe eth1.
ifconfig -a

Interfaceenp0s3: flags=4163 mtu 1500
inet 192.168.23.11 netmask 255.255.255.0 broadcast 192.168.23.255
inet6 fe80::a00:27ff:fec2:bae4 prefixlen 64 scopeid 0x20 ether 08:00:27:c2:ba:e4 txqueuelen 1000 (Ethernet)
Paketat RX 6412 bytes 8676619 (8.2 MiB)
Gabimet RX 0 të hedhura 0 mbivendosje 0 kuadër 0
Paketat TX 1726 bytes 289128 (282.3 KiB)
Gabimet TX 0 të hedhura 0 mbivendosje 0 transportues 0 kolizione 0

enp0s8: flags=4098 mtu 1500
ether 08:00:27:79:a7:e3 txqueuelen 1000 (Ethernet)
Paketat RX 0 bytes 0 (0.0 B)
Gabimet RX 0 të hedhura 0 mbivendosje 0 kuadër 0
Paketat TX 0 bytes 0 (0.0 B)
Gabimet TX 0 të hedhura 0 mbivendosje 0 transportues 0 kolizione 0

lo: flags=73 mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10 loop txqueuelen 1 (Local Loopback)
Paketat RX 0 bytes 0 (0.0 B)
Gabimet RX 0 të hedhura 0 mbivendosje 0 kuadër 0
Paketat TX 0 bytes 0 (0.0 B)
Gabimet TX 0 të hedhura 0 mbivendosje 0 transportues 0 kolizione 0

Ndërfaqja enp0s8 në këtë moment nuk po përdoret, do ta aktivizojmë kur të duam të përdorim konfigurimin e Proxy NAT ose NAT. Atëherë do të ishte logjike të përcaktojmë një IP statike.

4. Të fillojmë me instalimin e 3proxy

4.1 Instalimi i paketave bazë për kompilimin e 3proxy nga burimi

root@debian9:~# apt-get install build-essential libevent-dev libssl-dev -y

4.2. Do të krijojmë një dosje për shkarkimin e arkivës me kodet burimore

root@debian9:~# mkdir -p /opt/proxy

4.3. Tani do të kalojmë në këtë dosje

root@debian9:~# cd /opt/proxy

4.4. Tani do të shkarkojmë paketën më të fundit 3proxy. Në momentin e shkruajtjes së këtij artikulli, versioni më i fundit stabil ishte 0.8.12 (18/04/2018). Do ta shkarkojmë nga faqja zyrtare 3proxy

root@debian9:\/opt\/proxy# wget https:\/\/github.com\/z3APA3A\/3proxy\/archive\/0.8.12.tar.gz

4.5. Sapo do ta shkarkojmë arkivën

root@debian9:/opt/proxy# tar zxvf 0.8.12.tar.gz

4.6. Tani kalojmë në dosjen e shpërndarjes për ndërtimin e programit

root@debian9:/opt/proxy# cd 3proxy-0.8.12

4.7. Më pas, duhet të shtojmë një rresht në skedarin e titullit, për të garantuar që serveri ynë të jetë plotësisht anonim (realisht funksionon, gjithçka është verifikuar, IP-të e klientëve janë të fshehura)

root@debian9:/opt/proxy/3proxy-0.8.12# nano +29 src/proxy.h

Shtoni rreshtin

#define ANONYMOUS 1

Shtypni Ctrl+x dhe Enter për të ruajtur ndryshimet.

4.8. Tani do të fillojmë ndërtimin e programit

root@debian9:/opt/proxy/3proxy-0.8.12# make -f Makefile.Linux

Makelogmake[2]: Duke lĂ«nĂ« direktoriumin ‘/opt/proxy/3proxy-0.8.12/src/plugins/TransparentPlugin’
make[1]: Duke lĂ«nĂ« direktoriumin ‘/opt/proxy/3proxy-0.8.12/src’

Nuk ka gabime, vazhdojmë.

4.9. Do ta instalojmë programin në sistem

root@debian9:/opt/proxy/3proxy-0.8.12# make -f Makefile.Linux install

4.10. Kalojmë në direktoriumin rrënjor dhe kontrollojmë se ku është instaluar programi

root@debian9:~/opt/proxy/3proxy-0.8.12# cd ~/
root@debian9:~# whereis 3proxy

3proxy: /usr/local/bin/3proxy /usr/local/etc/3proxy

4.11. Do të krijojmë një dosje për skedarët e konfigurimit dhe logjeve në dosjen e përdoruesit

root@debian9:~# mkdir -p /home/joke/proxy/logs

4.12. Kalojmë në direktoriumin ku duhet të jetë konfigu

root@debian9:~# cd /home/joke/proxy/

4.13. Krijojmë një skedar të zbrazët dhe kopjojmë atje konfigun

root@debian9:/home/joke/proxy# cat > 3proxy.conf

3proxy.confdaemon
pidfile /home/joke/proxy/3proxy.pid
nserver 8.8.8.8
nscache 65536
users tester:CL:1234
timeout 1 5 30 60 180 1800 16 60
log /home/joke/proxy/logs/3proxy.log D
logformat "- +_L%t.%. %N.%p %E %U %C:%c %R:%r %O %I %h %T"
rotate 3
auth strong
flush
allow tester
socks -p3128
proxy -p8080

Për të ruajtur, shtypni Ctrl + Z

4.14. Do të krijojmë skedarin PID për të shmangur gabimet gjatë nisjes.

root@debian9:/home/joke/proxy# cat > 3proxy.pid

Për të ruajtur, shtypni Ctrl + Z

4.15. Aktivizojmë serverin proxy!

root@debian9:/home/joke/proxy# 3proxy /home/joke/proxy/3proxy.conf

4.16. Do te shohim nëse serveri dëgjon portet

root@debian9:~/home/joke/proxy# netstat -nlp

netstat logLidhjet aktive të Internetit (vetëm serverët)
Proto Recv-Q Send-Q Adresa Lokale Adresa e Huaj Shteti PID/Emri i programit
tcp 0 0 0.0.0.0:8080 0.0.0.0:* LISTEN 504/3proxy
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 338/sshd
tcp 0 0 0.0.0.0:3128 0.0.0.0:* LISTEN 504/3proxy
tcp6 0 0 :::22 :::* LISTEN 338/sshd
udp 0 0 0.0.0.0:68 0.0.0.0:* 352/dhclient

Siç ishte shkruar nĂ« konfig, web-proxy dĂ«gjon nĂ« portin 8080, Socks5-proxy — 3128.

4.17. Për të aktivizuar shërbimin e proxy pas rinisjes, duhet ta shtoni atë në cron.

root@debian9:~/home/joke/proxy# crontab -e

Shtoni rreshtin

@reboot /usr/local/bin/3proxy /home/joke/proxy/3proxy.conf

Shtypni Enter, pasi cron duhet të shohë simbolin e fundit të rreshtit dhe ruani skedarin.

Duhet të ketë një mesazh për instalimin e crontab-it të ri.

crontab: instalim crontab të ri

4.18. Rinisim sistemin dhe provojmë të lidhemi përmes shfletuesit me proxy. Për verifikim përdorim shfletuesin Firefox (për web-proxy) dhe shtesën FoxyProxy për socks5 me autorizim.

root@debian9:~/home/joke/proxy# rinis

4.19. Pas kontrollit të funksionit të proxy pas rinisjes, mund të shohim loget. Kështu përfundon konfigurimi i serverit proxy.

3 log proxy1542573996.018 PROXY.8080 00000 tester 192.168.23.10:50915 217.12.15.54:443 1193 6939 0 CONNECT_ads.yahoo.com:443_HTTP/1.1
1542574289.634 SOCK5.3128 00000 tester 192.168.23.10:51193 54.192.13.69:443 0 0 0 CONNECT_normandy.cdn.mozilla.net:443

Konfigurimi dhe nisja e konfiguracionit Transparent Proxy NAT

NĂ« kĂ«tĂ« konfigurim, tĂ« gjitha pajisjet e rrjetit tĂ« brendshĂ«m do tĂ« punojnĂ« nĂ« mĂ«nyrĂ« transparente nĂ« internet pĂ«rmes njĂ« serveri proxy tĂ« largĂ«t. TĂ« gjitha lidhjet tcp do tĂ« ridrejtohen nĂ« njĂ« ose disa (realisht zgjeron gjerĂ«sinĂ« e kanalit, shembuj konfigurimi №2!) servera proxy. ShĂ«rbimi DNS do tĂ« pĂ«rdorĂ« mundĂ«sitĂ« e 3proxy (dnspr). UDP nuk do tĂ« dalĂ«, pasi pĂ«r momentin nuk po pĂ«rdorim mekanizmin forward (i çaktivizuar si parazgjedhje nĂ« bĂ«rthamĂ«n e Linux-it).

1. Ka ardhur koha për të aktivizuar ndërfaqen enp0s8

root@debian9:~# nano /etc/network/interfaces

/etc/network/interfaces file# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
allow-hotplug enp0s3
iface enp0s3 inet dhcp

# The secondary network interface
allow-hotplug enp0s8
iface enp0s8 inet static
address 192.168.201.254
netmask 255.255.255.0

Këtu ne kemi caktuar një adresë statike 192.168.201.254 dhe maskën 255.255.255.0 për ndërfaqen enp0s8
Ruajmë konfigurimin Ctrl+X dhe rinisim

root@debian9:~# rinovo

2. Kontrollojmë ndërfaqet

root@debian9:~# ifconfig

ifconfig logenp0s3: flags=4163 mtu 1500
inet 192.168.23.11 netmask 255.255.255.0 broadcast 192.168.23.255
inet6 fe80::a00:27ff:fec2:bae4 prefixlen 64 scopeid 0x20 ether 08:00:27:c2:ba:e4 txqueuelen 1000 (Ethernet)
RX packets 61 bytes 7873 (7.6 KiB)
Gabimet RX 0 të hedhura 0 mbivendosje 0 kuadër 0
TX packets 65 bytes 10917 (10.6 KiB)
Gabimet TX 0 të hedhura 0 mbivendosje 0 transportues 0 kolizione 0

enp0s8: flags=4163 mtu 1500
inet 192.168.201.254 netmask 255.255.255.0 broadcast 192.168.201.255
inet6 fe80::a00:27ff:fe79:a7e3 prefixlen 64 scopeid 0x20 ether 08:00:27:79:a7:e3 txqueuelen 1000 (Ethernet)
Paketat RX 0 bytes 0 (0.0 B)
Gabimet RX 0 të hedhura 0 mbivendosje 0 kuadër 0
TX packets 8 bytes 648 (648.0 B)
Gabimet TX 0 të hedhura 0 mbivendosje 0 transportues 0 kolizione 0

lo: flags=73 mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10 loop txqueuelen 1 (Local Loopback)
Paketat RX 0 bytes 0 (0.0 B)
Gabimet RX 0 të hedhura 0 mbivendosje 0 kuadër 0
Paketat TX 0 bytes 0 (0.0 B)
Gabimet TX 0 të hedhura 0 mbivendosje 0 transportues 0 kolizione 0

3. Tani është realizuar, tani duhet të konfigurojmë 3proxy për proximin transparent.

root@debian9:~# cd /home/joke/proxy/
root@debian9:/home/joke/proxy# cat > 3proxytransp.conf

Shembulli i konfigurimit tĂ« serverit proxy transparent №1daemon
pidfile /home/joke/proxy/3proxy.pid
nserver 8.8.8.8
nscache 65536
timeout 1 5 30 60 180 1800 16 60
log /home/joke/proxy/logs/3proxy.log D
logformat "- +_L%t.%. %N.%p %E %U %C:%c %R:%r %O %I %h %T"
rotate 3
flush
auth iponly
dnspr
lejo *
parent 1000 socks5 IP_ADRESA_E_PROXIT_TE_JASHTEM 3128 tester 1234
plugin /opt/proxy/3proxy-0.8.12/src/TransparentPlugin.ld.so transparent_plugin
tcppm -i0.0.0.0 888 127.0.0.1 11111

4. Tani nisim 3proxy me konfigurimin e ri
root@debian9:/home/joke/proxy# /usr/local/bin/3proxy /home/joke/proxy/3proxytransp.conf

5. Sërish e shtojmë në crontab
root@debian9:~/home/joke/proxy# crontab -e
@reboot /usr/local/bin/3proxy /home/joke/proxy/3proxytransp.conf

6. Tani le të shohim se çfarë po dëgjon proxy jonë
root@debian9:~# netstat -nlp

netstat logLidhjet aktive të Internetit (vetëm serverët)
Proto Recv-Q Send-Q Adresa Lokale Adresa e Huaj Shteti PID/Emri i programit
tcp 0 0 0.0.0.0:22 0.0.0.0:* DËGJO 349/sshd
tcp 0 0 0.0.0.0:888 0.0.0.0:* DËGJO 354/3proxy
tcp6 0 0 :::22 :::* DËGJO 349/sshd
udp 0 0 0.0.0.0:53 0.0.0.0:* 354/3proxy
udp 0 0 0.0.0.0:68 0.0.0.0:* 367/dhclient

7. Tani tani proxy është i gatshëm të pranojë çdo lidhje TCP në portin 888, DNS në portin 53, për t'i drejtuar më pas në socks5 - proxy dhe DNS-në e Google 8.8.8.8. Ne mbetet të konfigurojmë rregullat e netfilter (iptables) dhe DHCP për caktimin e adresave.

8. Le të instalojmë paketën iptables-persistent dhe dhcpd.

root@debian9:~# apt-get install iptables-persistent isc-dhcp-server

9. Modifikojmë skedarin e nisjes së dhcpd.
root@debian9:~# nano /etc/dhcp/dhcpd.conf

dhcpd.conf# dhcpd.conf
#
# Sample configuration file for ISC dhcpd
#

# option definitions common to all supported networks

option domain-name "example.org";
option domain-name-servers ns1.example.org, ns2.example.org;

default-lease-time 600;
max-lease-time 7200;

ddns-update-style none;

# If this DHCP server is the official DHCP server for the local
# network, the authoritative directive should be uncommented.

authoritative;

# A slightly different configuration for an internal subnet.
subnet 192.168.201.0 netmask 255.255.255.0 {
range 192.168.201.10 192.168.201.250;
option domain-name-servers 192.168.201.254;
option routers 192.168.201.254;
option broadcast-address 192.168.201.255;
default-lease-time 600;
max-lease-time 7200;
}

11. Rinisemi dhe kontrollojmë shërbimin në portin 67.
root@debian9:~# rinovo
root@debian9:~# netstat -nlp

netstat logLidhjet aktive të Internetit (vetëm serverët)
Proto Recv-Q Send-Q Adresa Lokale Adresa e Huaj Shteti PID/Emri i programit
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 389/sshd
tcp 0 0 0.0.0.0:888 0.0.0.0:* LISTEN 310/3proxy
tcp6 0 0 :::22 :::* LISTEN 389/sshd
udp 0 0 0.0.0.0:20364 0.0.0.0:* 393/dhcpd
udp 0 0 0.0.0.0:53 0.0.0.0:* 310/3proxy
udp 0 0 0.0.0.0:67 0.0.0.0:* 393/dhcpd
udp 0 0 0.0.0.0:68 0.0.0.0:* 405/dhclient
udp6 0 0 :::31728 :::* 393/dhcpd
raw 0 0 0.0.0.0:1 0.0.0.0:* 393/dhcpd

12. Na mbetet të drejtojmë të gjitha kërkesat tcp në portin 888 dhe të ruajmë rregullin në iptables.

root@debian9:~# iptables -t nat -A PREROUTING -s 192.168.201.0/24 -p tcp -j REDIRECT --to-ports 888

root@debian9:~# iptables-save > /etc/iptables/rules.v4

13. Për të zgjeruar bandën e kanaleve, mund të përdoren disa serverë proxy. Shuma totale duhet të jetë 1000. Lidhjet e reja vendosen me probabilitet 0.2, 0.2, 0.2, 0.2, 0.1, 0.1 në serverët e caktuar proxy.

ShĂ«nim: nĂ«se kemi web-proxy, atĂ«herĂ« nĂ« vend tĂ« socks5 duhet tĂ« shkruhet connect, nĂ«se socks4, duhet tĂ« shkruhet socks4 (socks4 NUK MBËSHTET AUTORIZIMIN ME EMËR/PASSWORD!)

Shembuj i konfigurimit të proxy-serverit të Transparencës Nr. 2daemon
pidfile /home/joke/proxy/3proxy.pid
nserver 8.8.8.8
nscache 65536
maxconn 500
timeout 1 5 30 60 180 1800 16 60
log /home/joke/proxy/logs/3proxy.log D
logformat "- +_L%t.%. %N.%p %E %U %C:%c %R:%r %O %I %h %T"
rotate 3
flush
auth iponly
dnspr
lejo *

parent 200 socks5 IP_ADRES_Ë_VNËSHËM_PROXY№1 3128 tester 1234
parent 200 socks5 IP_ADRES_Ë_VNËSHËM_PROXY№2 3128 tester 1234
parent 200 socks5 IP_ADRES_Ë_VNËSHËM_PROXY№3 3128 tester 1234
parent 200 socks5 IP_ADRES_Ë_VNËSHËM_PROXY№4 3128 tester 1234
parent 100 socks5 IP_ADRES_Ë_VNËSHËM_PROXY№5 3128 tester 1234
parent 100 socks5 IP_ADRES_Ë_VNËSHËM_PROXY№6 3128 tester 1234

plugin /opt/proxy/3proxy-0.8.12/src/TransparentPlugin.ld.so transparent_plugin
tcppm -i0.0.0.0 888 127.0.0.1 11111

Konfigurimi dhe nisja e konfigurimit NAT + Transparent Proxy.

Në këtë konfigurim do të përdorim mekanizmin e zakonshëm NAT me proximin e zgjedhur ose të plotë të adresave ose subneteve të caktuar. Përdoruesit në rrjetin e brendshëm do të punojnë me shërbime të caktuara/subnetet duke mos dyshuar se po punojnë përmes proxy. Të gjitha lidhjet https funksionojnë shkëlqyeshëm, nuk është nevojshme të gjeneroni/zëvendësoni ndonjë certifikatë.

Në fillim le të përcaktojmë se cilat nënrrjeta/ shërbime duam të proksimojmë. Supozoni se serverat proksi të jashtëm ndodhen aty ku funksionon një shërbim si pandora.com. Tani duhet të përcaktojmë nënrrjetat/adresat e tij.

1. Pingojmë

root@debian9:~# ping pandora.com
PING pandora.com (208.85.40.20) 56(84) bytes of data.

2. Shkruajmë në Google BGP 208.85.40.20

Go to the website bgp.he.net/net/208.85.40.0/24#_netinfo
E dukshme, që nënrrjeta e kërkuar është AS40428 Pandora Media, Inc.

bgp.he.net/net/208.85.40.0/24#_netinfo

Hapim prefiksat v4

bgp.he.net/AS40428#_prefixes

Këtu janë nënrrjetat e kërkuara!

199.116.161.0/24
199.116.162.0/24
199.116.164.0/23
199.116.164.0/24
199.116.165.0/24
208.85.40.0/24
208.85.41.0/24
208.85.42.0/23
208.85.42.0/24
208.85.43.0/24
208.85.44.0/24
208.85.46.0/23
208.85.46.0/24
208.85.47.0/24

3. PĂ«r tĂ« reduktuar numrin e nĂ«nrrjetave, Ă«shtĂ« e nevojshme tĂ« kryhet agregimi. Shkoni nĂ« faqen ip-calculator.ru/aggregate dhe kopjojmĂ« atje listĂ«n tonĂ«. Si rezultat — 6 nĂ«nrrjeta nĂ« vend tĂ« 14.

199.116.161.0/24
199.116.162.0/24
199.116.164.0/23
208.85.40.0/22
208.85.44.0/24
208.85.46.0/23

4. Pastroni rregullat e iptables

root@debian9:~# iptables -F
root@debian9:~# iptables -X
root@debian9:~# iptables -t nat -F
root@debian9:~# iptables -t nat -X

Aktivizoni mekanizmin forward dhe NAT

root@debian9:~# echo 1 > /proc/sys/net/ipv4/ip_forward
root@debian9:~# iptables -A FORWARD -i enp0s3 -o enp0s8 -j ACCEPT
root@debian9:~# iptables -A FORWARD -i enp0s8 -o enp0s3 -j ACCEPT
root@debian9:~# iptables -t nat -A POSTROUTING -o enp0s3 -s 192.168.201.0/24 -j MASQUERADE

Që forward të jetë aktiv gjithmonë pas riaktivizimit, modifikojmë skedarin

root@debian9:~# nano /etc/sysctl.conf

Dhe hiqni komentimin nga rreshti

net.ipv4.ip_forward = 1

Ctrl+X për të ruajtur skedarin

5. Mbyllim nënrrjetat e pandora.com në proksi

root@debian9:~# iptables -t nat -A PREROUTING -s 192.168.201.0/24 -d 199.116.161.0/24,199.116.162.0/24,199.116.164.0/23,208.85.40.0/22,208.85.44.0/24,208.85.46.0/23 -p tcp -j REDIRECT --to-ports 888

6. Ruajmë rregullat

root@debian9:~# iptables-save > /etc/iptables/rules.v4

Konfigurimi dhe aktivizimi i konfigurimit të Proksit Transparent përmes routerit

Në këtë konfigurim, serveri proksi transparent mund të jetë një PC ose makinë virtuale pas një routeri shtëpiak/korporativ. Mjafton të shkruani rruget statike në router ose pajisje dhe e gjithë nënrrjeta do të përdorë proksi pa nevojën për ndonjë konfigurim shtesë.

E RËNDËSISHME! ËshtĂ« e nevojshme qĂ« gateway ynĂ« tĂ« marrĂ« njĂ« IP statike nga routeri, ose tĂ« jetĂ« i konfiguruar nĂ« statik vetĂ«.

1. Konfigurojmë adresën statike të gateway (adapteri enp0s3)

root@debian9:~# nano /etc/network/interfaces

/etc/network/interfaces file# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
allow-hotplug enp0s3
iface enp0s3 inet static
address 192.168.23.2
netmask 255.255.255.0
gateway 192.168.23.254

# The secondary network interface
allow-hotplug enp0s8
iface enp0s8 inet static
address 192.168.201.254
netmask 255.255.255.0

2. Lejojmë pajisjet nga nënrrjeta 192.168.23.0/24 të përdorin proksimin

root@debian9:~# iptables -t nat -A PREROUTING -s 192.168.23.0/24 -d 199.116.161.0/24,199.116.162.0/24,199.116.164.0/23,208.85.40.0/22,208.85.44.0/24,208.85.46.0/23 -p tcp -j REDIRECT --to-ports 888

3. Ruajmë rregullat
root@debian9:~# iptables-save > /etc/iptables/rules.v4

4. Përcaktojmë nënrrjetat në router

Lista e rrjeteve të routerit199.116.161.0 255.255.255.0 192.168.23.2
199.116.162.0 255.255.255.0 192.168.23.2
199.116.164.0 255.255.254.0 192.168.23.2
208.85.40.0 255.255.252.0 192.168.23.2
208.85.44.0 255.255.255.0 192.168.23.2
208.85.46.0 255.255.254.0 192.168.23.2

Materialet/ burimet e përdorura

1. FAQJA ZYRTARE E PROGRAMIT 3proxy 3proxy.ru

2. Udhëzimi për instalimin e 3proxy nga burimet www.ekzorchik.ru/2015/02/how-to-take-your-socks-proxy

3. Degët e zhvilluesit 3proxy në GitHub github.com/z3APA3A/3proxy/issues/274

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster