Основе транспарентног проксија користећи 3проки и иптаблес/нетфилтер или како „све ставити преко проксија“

У овом чланку бих желео да откријем могућности транспарентног проксија, који вам омогућава да преусмерите цео или део саобраћаја преко екстерних прокси сервера апсолутно неприметно од стране клијената.

Када сам почео да решавам овај проблем, суочио сам се са чињеницом да је његова имплементација имала један значајан проблем - ХТТПС протокол. У стара добра времена није било посебних проблема са транспарентним ХТТП проксијем, али код ХТТПС проксија претраживачи пријављују сметње у протоколу и ту се срећа завршава.

У уобичајеним упутствима за Скуид проки сервер, чак предлажу да генеришете сопствени сертификат и инсталирате га на клијенте, што је у најмању руку потпуна бесмислица, ирационално и изгледа као МИТМ напад. Знам да Скуид већ може да уради нешто слично, али овај чланак говори о провереном и радном методу који користи 3проки од цењеног 3АПА3А.

Затим ћемо детаљно погледати процес прављења 3проки-а из извора, његову конфигурацију, потпуно и селективно прокси коришћење помоћу НАТ-а, дистрибуцију канала на неколико екстерних прокси сервера, као и употребу рутера и статичких рута. Ми користимо Дебиан 9 к64 као ОС. Започети!

Инсталирање 3проки-а и покретање редовног проки сервера

1. Инсталирајте ифцонфиг (из пакета нет-тоолс)
apt-get install net-tools
2. Инсталирајте Миднигхт Цоммандер
apt-get install mc
3. Сада имамо 2 интерфејса:
енп0с3 - екстерни, гледа на Интернет
енп0с8 - интерни, мора погледати у локалну мрежу
У другим дистрибуцијама заснованим на Дебиан-у, интерфејси се обично називају етх0 и етх1.
ifconfig -a

Интерфејсиенп0с3: флагс=4163 мту 1500
инет 192.168.23.11 мрежна маска 255.255.255.0 емитовање 192.168.23.255
инет6 фе80::а00:27фф:фец2:бае4 префикслен 64 сцопеид 0к20 етхер 08:00:27:ц2:ба:е4 тккуеуелен 1000 (Етернет)
РКС пакети 6412 бајтова 8676619 (8.2 МиБ)
РКС грешке 0 испуштене 0 прекорачења 0 оквира 0
ТКС пакети 1726 бајтова 289128 (282.3 КиБ)
ТКС грешке 0 пада 0 прекорачења 0 носиоца 0 колизија 0

енп0с8: флагс=4098 мту 1500
етхер 08:00:27:79:а7:е3 тккуеуелен 1000 (Етернет)
РКС пакети 0 бајтова 0 (0.0 Б)
РКС грешке 0 испуштене 0 прекорачења 0 оквира 0
ТКС пакети 0 бајтова 0 (0.0 Б)
ТКС грешке 0 пада 0 прекорачења 0 носиоца 0 колизија 0

ло: заставице=73 мту 65536
инет 127.0.0.1 мрежна маска 255.0.0.0
инет6 ::1 префикслен 128 опсег 0к10 петља тккуеуелен 1 (Локална повратна петља)
РКС пакети 0 бајтова 0 (0.0 Б)
РКС грешке 0 испуштене 0 прекорачења 0 оквира 0
ТКС пакети 0 бајтова 0 (0.0 Б)
ТКС грешке 0 пада 0 прекорачења 0 носиоца 0 колизија 0

Енп0с8 интерфејс се тренутно не користи, омогућићемо га када желимо да користимо прокси НАТ или НАТ конфигурацију. Тада би било логично да му се додели статичка ИП адреса.

4. Почнимо да инсталирамо 3проки

4.1 Инсталирање основних пакета за компајлирање 3проки из извора

root@debian9:~# apt-get install build-essential libevent-dev libssl-dev -y

4.2. Хајде да направимо фасциклу за преузимање архиве са изворима

root@debian9:~# mkdir -p /opt/proxy

4.3. Идемо у овај фолдер

root@debian9:~# cd /opt/proxy

4.4. Сада хајде да преузмемо најновији 3проки пакет. У време писања, најновија стабилна верзија је била 0.8.12 (18.) Преузмите је са званичног 04проки веб локације

root@debian9:/opt/proxy# wget https://github.com/z3APA3A/3proxy/archive/0.8.12.tar.gz

4.5. Хајде да распакујемо преузету архиву

root@debian9:/opt/proxy# tar zxvf 0.8.12.tar.gz

4.6. Идите у неотпаковани директоријум да бисте направили програм

root@debian9:/opt/proxy# cd 3proxy-0.8.12

4.7. Затим морамо да додамо ред у датотеку заглавља како би наш сервер био потпуно анониман (заиста ради, све је проверено, ИП адресе клијената су скривене)

root@debian9:/opt/proxy/3proxy-0.8.12# nano +29 src/proxy.h

Додајте линију

#define ANONYMOUS 1

Притисните Цтрл+к и Ентер да бисте сачували промене.

4.8. Почнимо са састављањем програма

root@debian9:/opt/proxy/3proxy-0.8.12# make -f Makefile.Linux

Макелогмаке[2]: Напуштање директоријума '/опт/проки/3проки-0.8.12/срц/плугинс/ТранспарентПлугин'
маке[1]: Напуштање директоријума '/опт/проки/3проки-0.8.12/срц'

Нема грешака, наставимо.

4.9. Инсталирајте програм на систему

root@debian9:/opt/proxy/3proxy-0.8.12# make -f Makefile.Linux install

4.10. Идите у основни директоријум и проверите где је програм инсталиран

root@debian9:/opt/proxy/3proxy-0.8.12# cd ~/
root@debian9:~# whereis 3proxy

3проки: /уср/лоцал/бин/3проки /уср/лоцал/етц/3проки

4.11. Хајде да направимо фасциклу за конфигурационе датотеке и логове у кућном директоријуму корисника

root@debian9:~# mkdir -p /home/joke/proxy/logs

4.12. Идите у директоријум где треба да буде конфигурација

root@debian9:~# cd /home/joke/proxy/

4.13. Направите празну датотеку и тамо копирајте конфигурацију

root@debian9:/home/joke/proxy# cat > 3proxy.conf

3проки.цонфдемон
пидфиле /хоме/јоке/проки/3проки.пид
нсервер 8.8.8.8
нцацхе 65536
тестер корисника:ЦЛ:1234
тајмаути 1 5 30 60 180 1800 16 60
лог /хоме/јоке/проки/логс/3проки.лог Д
логформат "- +_Л%т.%. %Н.%п %Е %У %Ц:%ц %Р:%р %О %И %х %Т"
ротирати 3
аутх стронг
руменило
дозволи тестер
чарапе -п3128
прокси -п8080

Да бисте сачували, притисните Цтрл + З

4.14. Хајде да направимо пид датотеку тако да нема грешака током покретања.

root@debian9:/home/joke/proxy# cat > 3proxy.pid

Да бисте сачували, притисните Цтрл + З

4.15. Хајде да покренемо прокси сервер!

root@debian9:/home/joke/proxy# 3proxy /home/joke/proxy/3proxy.conf

4.16. Хајде да видимо да ли сервер слуша портове

root@debian9:~/home/joke/proxy# netstat -nlp

нетстат логАктивне интернет везе (само сервери)
Прото Рецв-К Сенд-К Локална адреса Страна адреса Држава ПИД/име програма
тцп 0 0 0.0.0.0:8080 0.0.0.0:* ЛИСТЕН 504/3проки
тцп 0 0 0.0.0.0:22 0.0.0.0:* ЛИСТЕН 338/ссхд
тцп 0 0 0.0.0.0:3128 0.0.0.0:* ЛИСТЕН 504/3проки
тцп6 0 0 :::22 :::* ЛИСТЕН 338/ссхд
удп 0 0 0.0.0.0:68 0.0.0.0:* 352/дхцлиент

Као што је написано у конфигурацији, наш веб прокси слуша порт 8080, а Соцкс5 прокси порт 3128.

4.17. Да бисте аутоматски покренули прокси услугу након поновног покретања, потребно је да је додате у црон.

root@debian9:/home/joke/proxy# crontab -e

Додајте линију

@reboot /usr/local/bin/3proxy /home/joke/proxy/3proxy.conf

Притиснемо Ентер, пошто црон треба да види знак за крај реда и сачува датотеку.

Требало би да постоји порука о инсталирању новог цронтаб-а.

цронтаб: инсталирање новог цронтаб-а

4.18. Хајде да поново покренемо систем и покушамо да се повежемо преко претраживача на прокси. За проверу користимо претраживач Фирефок (за веб прокси) и ФокиПроки додатак за соцкс5 са аутентификацијом.

root@debian9:/home/joke/proxy# reboot

4.19. Након што проверите рад проксија након поновног покретања, можете погледати евиденцију. Овим се завршава подешавање прокси сервера.

3 проки лог1542573996.018 ПРОКСИ.8080 00000 тестер 192.168.23.10:50915 217.12.15.54:443 1193 6939 0 ЦОННЕЦТ_адс.иахоо.цом:443_ХТТП
1542574289.634 СОЦК5.3128 00000 тестер 192.168.23.10:51193 54.192.13.69:443 0 0 0 ЦОННЕЦТ_норманди.цдн.мозилла.нет:443

Подешавање и покретање Транспарент Проки НАТ конфигурације

У овој конфигурацији, сви уређаји на интерној мрежи ће транспарентно радити на Интернету преко удаљеног прокси сервера. Апсолутно све ТЦП везе ће бити преусмерене на један или више (стварно проширује ширину канала, пример конфигурације бр. 2!) прокси сервера. ДНС услуга ће користити 3проки (днспр) могућности. УДП неће „ићи” напоље, пошто још увек не користимо механизам унапред (подразумевано онемогућен у језгру Линука).

1. Време је да омогућите енп0с8 интерфејс

root@debian9:~# nano /etc/network/interfaces

/етц/нетворк/интерфацес фајл# Овај фајл описује мрежни интерфејс доступне на вашем систему
# Ацтиватед и како да их. За више информација, погледајте интерфејса (КСНУМКС).

извор /етц/нетворк/интерфацес.д/*

# Лоопбацк нетворк интерфаце
auto гле
иФаце гле ИНЕТ Лоопбацк

# Примарни мрежни интерфејс
дозволи-хотплуг енп0с3
ифаце енп0с3 инет дхцп

# Секундарни мрежни интерфејс
дозволи-хотплуг енп0с8
ифаце енп0с8 инет статиц
адреса 192.168.201.254
мрежна маска 255.255.255.0

Овде смо енп0с8 интерфејсу доделили статичку адресу 192.168.201.254 и маску 255.255.255.0
Сачувајте конфигурацију Цтрл+Кс и поново покрените систем

root@debian9:~# reboot

2. Провера интерфејса

root@debian9:~# ifconfig

ифцонфиг логенп0с3: флагс=4163 мту 1500
инет 192.168.23.11 мрежна маска 255.255.255.0 емитовање 192.168.23.255
инет6 фе80::а00:27фф:фец2:бае4 префикслен 64 сцопеид 0к20 етхер 08:00:27:ц2:ба:е4 тккуеуелен 1000 (Етернет)
РКС пакети 61 бајт 7873 (7.6 КиБ)
РКС грешке 0 испуштене 0 прекорачења 0 оквира 0
ТКС пакети 65 бајтова 10917 (10.6 КиБ)
ТКС грешке 0 пада 0 прекорачења 0 носиоца 0 колизија 0

енп0с8: флагс=4163 мту 1500
инет 192.168.201.254 мрежна маска 255.255.255.0 емитовање 192.168.201.255
инет6 фе80::а00:27фф:фе79:а7е3 префиклен 64 сцопеид 0к20 етхер 08:00:27:79:а7:е3 тккуеуелен 1000 (Етернет)
РКС пакети 0 бајтова 0 (0.0 Б)
РКС грешке 0 испуштене 0 прекорачења 0 оквира 0
ТКС пакети 8 бајтова 648 (648.0 Б)
ТКС грешке 0 пада 0 прекорачења 0 носиоца 0 колизија 0

ло: заставице=73 мту 65536
инет 127.0.0.1 мрежна маска 255.0.0.0
инет6 ::1 префикслен 128 опсег 0к10 петља тккуеуелен 1 (Локална повратна петља)
РКС пакети 0 бајтова 0 (0.0 Б)
РКС грешке 0 испуштене 0 прекорачења 0 оквира 0
ТКС пакети 0 бајтова 0 (0.0 Б)
ТКС грешке 0 пада 0 прекорачења 0 носиоца 0 колизија 0

3. Све је функционисало, сада морате да конфигуришете 3проки за транспарентно прокси.

root@debian9:~# cd /home/joke/proxy/
root@debian9:/home/joke/proxy# cat > 3proxytransp.conf

Пример конфигурације транспарентног прокси сервера бр.1демон
пидфиле /хоме/јоке/проки/3проки.пид
нсервер 8.8.8.8
нцацхе 65536
тајмаути 1 5 30 60 180 1800 16 60
лог /хоме/јоке/проки/логс/3проки.лог Д
логформат "- +_Л%т.%. %Н.%п %Е %У %Ц:%ц %Р:%р %О %И %х %Т"
ротирати 3
руменило
аутх ипонли
днспр
дозволити *
родитељ 1000 чарапа5 ИП_АДРЕСА СПОЉНОГ_ПРОКСИЈА 3128 тестер 1234
додатак /опт/проки/3проки-0.8.12/срц/ТранспарентПлугин.лд.со транспарент_плугин
тцппм -и0.0.0.0 888 127.0.0.1 11111

4. Сада покрећемо 3проки са новом конфигурацијом
root@debian9:/home/joke/proxy# /usr/local/bin/3proxy /home/joke/proxy/3proxytransp.conf

5. Додајте поново у цронтаб
root@debian9:/home/joke/proxy# crontab -e
@reboot /usr/local/bin/3proxy /home/joke/proxy/3proxytransp.conf

6. Да видимо шта наш проки сада слуша
root@debian9:~# netstat -nlp

нетстат логАктивне интернет везе (само сервери)
Прото Рецв-К Сенд-К Локална адреса Страна адреса Држава ПИД/име програма
тцп 0 0 0.0.0.0:22 0.0.0.0:* ЛИСТЕН 349/ссхд
тцп 0 0 0.0.0.0:888 0.0.0.0:* ЛИСТЕН 354/3проки
тцп6 0 0 :::22 :::* ЛИСТЕН 349/ссхд
удп 0 0 0.0.0.0:53 0.0.0.0:* 354/3проки
удп 0 0 0.0.0.0:68 0.0.0.0:* 367/дхцлиент

7. Сада је прокси спреман да прихвати све ТЦП везе на порту 888, ДНС на порту 53, тако да могу да буду преусмерени на удаљени соцкс5 проки и ДНС Гоогле 8.8.8.8. Све што треба да урадимо је да конфигуришемо нетфилтер (иптаблес) и ДХЦП правила за издавање адреса.

8. Инсталирајте пакет иптаблес-персистент и дхцпд

root@debian9:~# apt-get install iptables-persistent isc-dhcp-server

9. Уредите дхцпд датотеку за покретање
root@debian9:~# nano /etc/dhcp/dhcpd.conf

дхцпд.цонф# дхцпд.цонф
#
# Пример конфигурационе датотеке за ИСЦ дхцпд
#

# дефиниције опција заједничке за све подржане мреже…
опција име-домена "екампле.орг";
опција домен-наме-серверс нс1.екампле.орг, нс2.екампле.орг;

подразумевано време закупа 600;
максимално време закупа 7200;

дднс-упдате-стиле нема;

# Ако је овај ДХЦП сервер званични ДХЦП сервер за локални
# мреже, меродавна директива треба да буде остављена без коментара.

ауторитативан;

# Мало другачија конфигурација за интерну подмрежу.
подмрежа 192.168.201.0 мрежна маска 255.255.255.0 {
опсег 192.168.201.10 192.168.201.250;
опција сервери имена домена 192.168.201.254;
опциони рутери 192.168.201.254;
опција емитовање-адреса 192.168.201.255;
подразумевано време закупа 600;
максимално време закупа 7200;
}

11. Поново покрените и проверите услугу на порту 67
root@debian9:~# reboot
root@debian9:~# netstat -nlp

нетстат логАктивне интернет везе (само сервери)
Прото Рецв-К Сенд-К Локална адреса Страна адреса Држава ПИД/име програма
тцп 0 0 0.0.0.0:22 0.0.0.0:* ЛИСТЕН 389/ссхд
тцп 0 0 0.0.0.0:888 0.0.0.0:* ЛИСТЕН 310/3проки
тцп6 0 0 :::22 :::* ЛИСТЕН 389/ссхд
удп 0 0 0.0.0.0:20364 0.0.0.0:* 393/дхцпд
удп 0 0 0.0.0.0:53 0.0.0.0:* 310/3проки
удп 0 0 0.0.0.0:67 0.0.0.0:* 393/дхцпд
удп 0 0 0.0.0.0:68 0.0.0.0:* 405/дхцлиент
удп6 0 0 :::31728 :::* 393/дхцпд
рав 0 0 0.0.0.0:1 0.0.0.0:* 393/дхцпд

12. Остаје само да преусмерите све тцп захтеве на порт 888 и сачувате правило у иптаблес

root@debian9:~# iptables -t nat -A PREROUTING -s 192.168.201.0/24 -p tcp -j REDIRECT --to-ports 888

root@debian9:~# iptables-save > /etc/iptables/rules.v4

13. Да бисте проширили пропусни опсег канала, можете користити неколико прокси сервера одједном. Укупно мора бити 1000. Нове везе се успостављају са вероватноћом од 0.2, 0.2, 0.2, 0.2, 0,1, 0,1 са наведеним прокси серверима.

Напомена: ако имамо веб проки, онда уместо соцкс5 треба да напишемо цоннецт, ако соцкс4, онда соцкс4 (соцкс4 НЕ ПОДРЖАВА ОВЛАШЋЕЊЕ ЛОГИН/ЛОЗИНКА!)

Пример конфигурације транспарентног прокси сервера бр.2демон
пидфиле /хоме/јоке/проки/3проки.пид
нсервер 8.8.8.8
нцацхе 65536
макцонн 500
тајмаути 1 5 30 60 180 1800 16 60
лог /хоме/јоке/проки/логс/3проки.лог Д
логформат "- +_Л%т.%. %Н.%п %Е %У %Ц:%ц %Р:%р %О %И %х %Т"
ротирати 3
руменило
аутх ипонли
днспр
дозволити *

родитељ 200 соцкс5 ИП_АДДРЕСС_ЕКСТЕРНАЛ_ПРОКСИ#1 3128 тестер 1234
родитељ 200 соцкс5 ИП_АДДРЕСС_ЕКСТЕРНАЛ_ПРОКСИ#2 3128 тестер 1234
родитељ 200 соцкс5 ИП_АДДРЕСС_ЕКСТЕРНАЛ_ПРОКСИ#3 3128 тестер 1234
родитељ 200 соцкс5 ИП_АДДРЕСС_ЕКСТЕРНАЛ_ПРОКСИ#4 3128 тестер 1234
родитељ 100 соцкс5 ИП_АДДРЕСС_ЕКСТЕРНАЛ_ПРОКСИ#5 3128 тестер 1234
родитељ 100 соцкс5 ИП_АДДРЕСС_ЕКСТЕРНАЛ_ПРОКСИ#6 3128 тестер 1234

додатак /опт/проки/3проки-0.8.12/срц/ТранспарентПлугин.лд.со транспарент_плугин
тцппм -и0.0.0.0 888 127.0.0.1 11111

Подешавање и покретање конфигурације НАТ + Транспарент Проки

У овој конфигурацији користићемо уобичајени НАТ механизам са селективним или потпуно транспарентним прокиингом појединачних адреса или подмрежа. Корисници интерне мреже ће радити са одређеним услугама/подмрежама чак и не схватајући да раде преко проксија. Све хттпс везе раде добро, не морају се генерисати/заменити сертификати.

Прво, одлучимо које подмреже/услуге желимо да проксијемо. Претпоставимо да се екстерни проксији налазе тамо где ради сервис као што је пандора.цом. Сада остаје да одредимо његове подмреже/адресе.

1. Пинг

root@debian9:~# ping pandora.com
ПИНГ пандора.цом (208.85.40.20) 56(84) бајтова података.

2. Укуцајте БГП 208.85.40.20 у Гоогле

Идемо на сајт бгп.хе.нет/нет/208.85.40.0/24#_нетинфо
Може се видети да је подмрежа коју тражим АС40428 Пандора Медиа, Инц

бгп.хе.нет/нет/208.85.40.0/24#_нетинфо

Отварање в4 префикса

бгп.хе.нет/АС40428#_префикес

Ево потребних подмрежа!

199.116.161.0/24
199.116.162.0/24
199.116.164.0/23
199.116.164.0/24
199.116.165.0/24
208.85.40.0/24
208.85.41.0/24
208.85.42.0/23
208.85.42.0/24
208.85.43.0/24
208.85.44.0/24
208.85.46.0/23
208.85.46.0/24
208.85.47.0/24

3. Да бисте смањили број подмрежа, потребно је да извршите агрегацију. Идите на сајт ип-цалцулатор.ру/аггрегате и копирајте нашу листу тамо. Као резултат - 6 подмрежа уместо 14.

199.116.161.0/24
199.116.162.0/24
199.116.164.0/23
208.85.40.0/22
208.85.44.0/24
208.85.46.0/23

4. Обришите иптаблес правила

root@debian9:~# iptables -F
root@debian9:~# iptables -X
root@debian9:~# iptables -t nat -F
root@debian9:~# iptables -t nat -X

Омогућите механизам за прослеђивање и НАТ

root@debian9:~# echo 1 > /proc/sys/net/ipv4/ip_forward
root@debian9:~# iptables -A FORWARD -i enp0s3 -o enp0s8 -j ACCEPT
root@debian9:~# iptables -A FORWARD -i enp0s8 -o enp0s3 -j ACCEPT
root@debian9:~# iptables -t nat -A POSTROUTING -o enp0s3 -s 192.168.201.0/24 -j MASQUERADE

Да бисмо осигурали да је прослеђивање трајно омогућено након поновног покретања, хајде да променимо датотеку

root@debian9:~# nano /etc/sysctl.conf

И декоментирајте ред

нет.ипв4.ип_форвард = 1

Цтрл+Кс да бисте сачували датотеку

5. Умотавамо подмреже пандора.цом у прокси

root@debian9:~# iptables -t nat -A PREROUTING -s 192.168.201.0/24 -d 199.116.161.0/24,199.116.162.0/24,199.116.164.0/23,208.85.40.0/22,208.85.44.0/24,208.85.46.0/23 -p tcp -j REDIRECT --to-ports 888

6. Држимо се правила

root@debian9:~# iptables-save > /etc/iptables/rules.v4

Подешавање и покретање Транспарент Проки преко конфигурације рутера

У овој конфигурацији, транспарентни прокси сервер може бити засебан рачунар или виртуелна машина иза кућног/пословног рутера. Довољно је регистровати статичке руте на рутеру или уређајима и цела подмрежа ће користити прокси без потребе за додатним подешавањима.

ВАЖНО! Неопходно је да наш гатеваи прими статичку ИП адресу од рутера или је конфигурисан да и сам буде статичан.

1. Конфигуришите статичку адресу мрежног пролаза (енп0с3 адаптер)

root@debian9:~# nano /etc/network/interfaces

/етц/нетворк/интерфацес фајл# Овај фајл описује мрежни интерфејс доступне на вашем систему
# Ацтиватед и како да их. За више информација, погледајте интерфејса (КСНУМКС).

извор /етц/нетворк/интерфацес.д/*

# Лоопбацк нетворк интерфаце
auto гле
иФаце гле ИНЕТ Лоопбацк

# Примарни мрежни интерфејс
дозволи-хотплуг енп0с3
ифаце енп0с3 инет статиц
адреса 192.168.23.2
мрежна маска 255.255.255.0
капија 192.168.23.254

# Секундарни мрежни интерфејс
дозволи-хотплуг енп0с8
ифаце енп0с8 инет статиц
адреса 192.168.201.254
мрежна маска 255.255.255.0

2. Дозволите уређајима из подмреже 192.168.23.0/24 да користе прокси

root@debian9:~# iptables -t nat -A PREROUTING -s 192.168.23.0/24 -d 199.116.161.0/24,199.116.162.0/24,199.116.164.0/23,208.85.40.0/22,208.85.44.0/24,208.85.46.0/23 -p tcp -j REDIRECT --to-ports 888

3. Држимо се правила
root@debian9:~# iptables-save > /etc/iptables/rules.v4

4. Хајде да региструјемо подмреже на рутеру

Листа мрежа рутера199.116.161.0 255.255.255.0 192.168.23.2
199.116.162.0 255.255.255.0 192.168.23.2
199.116.164.0 255.255.254.0 192.168.23.2
208.85.40.0 255.255.252.0 192.168.23.2
208.85.44.0 255.255.255.0 192.168.23.2
208.85.46.0 255.255.254.0 192.168.23.2

Коришћени материјали/ресурси

1. Званична веб страница 3проки програма 3проки.ру

2. Упутства за инсталирање 3проки-а из извора ввв.екзорцхик.ру/2015/02/хов-то-таке-иоур-соцкс-проки

3. 3проки развојна грана на ГитХуб-у гитхуб.цом/з3АПА3А/3проки/иссуес/274

Извор: ввв.хабр.цом

Додај коментар