staging.inyokaproject.org

Kompletten Traffic nach "außen" über Proxys

Status: Gelöst | Ubuntu-Version: Server 8.04 (Hardy Heron)
Antworten |

goddisignz

Avatar von goddisignz

Anmeldungsdatum:
5. April 2008

Beiträge: Zähle...

Hi, ich hätt da mal nur ne Frage bzw. eine Idee.

Ist es möglich einen Ubuntu-Server so vor einen Router zu setzten, dass der Komplette Traffic, egal ob im Browser eingestell oder nicht über den Server an Tor-Proxys oder I2P-Proxys umgeleitet wird?

Meine Idee dazu wäre:

Zwei netzwerkkarten im Server, die eine an ein Switch angeschlossen, mit dem das lokale Netzwerk verbunden ist. Die andere Karte ist an den Router angeschlossen.

Der komplette Traffic, der über die erste Karte nach außen gehen soll über die zweite Karte an den Router leiten, aber der Server soll keine Direktverbindung nutzen sondern sich über Tor- und I2P-Proxys verbinden.

Das Problem ist, dass der gesamte Traffic nach außen (egal welches Protokoll und egal ob Proxy eingestell oder nicht) über die Proxys laufen soll. Socks-Proxys können ja angeblich protokollunabhängig den Datenverkehr weiterleiten (so wie Tor es sollte).

Damit wäre nämlich gesichert, dass ALLE Rechner im Netzwerk Tor und I2P nutzen, und man vermeiden kann dass zum Beispiel ein Browser wie Firefox anfragen sendet, die den Proxy einfach ignorieren, was defakto des öfteren vorkommt.

Ist das möglich oder nur eine Sicherheitsspinnerei von mir die nicht realisierbar ist.

Ich danke schonmal für eure Hilfe, obwohl ich weiß, dass es schwierig zu realisieren ist.

Bei google war leider nichts brauchbares zu finden weil die Suche zu ungenau ist.

Chrissss Team-Icon

Anmeldungsdatum:
31. August 2005

Beiträge: 37971

Das nennt sich dann ein "transparenter Proxy". Du musst per iptables Regel alle Pakete, die den Router über Port 80 verlassen sollen über den Proxy lenken. Anhand von Squid ist das hier im Wiki erklärt.

goddisignz

(Themenstarter)
Avatar von goddisignz

Anmeldungsdatum:
5. April 2008

Beiträge: Zähle...

Chrissss schrieb:

Du musst per iptables Regel alle Pakete, die den Router über Port 80 verlassen sollen über den Proxy lenken.

Cool, danke schonmal, is ne ganiale Sache, kannte ich leider noch nicht. Läuft das nur über Port 80? was Is mit FTP und HTTPS?

Gehe ich richtig in der Annahme, das nur die Incoming-Ports (also am Server die) 21 und 443 und co. sind?

Alles was bei mir nach außen geht geht über port 80, oder seh ich das falsch?

Danke für die schnelle Antwort.

Antworten |