Jednoducha socks 5 proxy nebo neco podobne funkcnosti

Kovar Jan jan.kovar na onsemi.cz
Úterý Září 16 10:08:45 CEST 2003


Dobry den.

Pokusim se popsat problem.

Firma ma dve brany do internetu se silne naddimenzovanou linkou. Jedna je
pro obycejne lidi, kde se vse loguje, hledaji se vinici a vyvozuji dusledky.
Druha je pro ty rovnejsi (kam kupodivu nepatri IT), kde se nedeje nic. 
Ta prvni proxy overuje uzivatele podle domenoveho jmena, vse uklada do logu
a funguje pres ni pouze http.
Ta druha nevyzaduje overeni a funguje tam i socks5, takze pres ni muzou jet
rozlicne aplikace. Pristup na tu druhou je omezen na ip adresy a je blokovan
uz na switchich jednotlivych vlanu.
Zjistil jsem, ze jeden testovaci linuxovy server patri do skupiny pocitacu,
majicich pristup pres tu druhou proxy. Nejsem administrator toho stroje, ale
teoreticky bych se s adminem mohl dohodnout. Proto se ptam:

1. Existuje nejaky jednoduchy programek, ktery bude poslouchat na urcitem
portu a preposilat vse na jinou IP adresu a port? Neco, co bych mohl
nainstalovat a provozovat, ackoliv nejsem root? Bylo by to pripadne mozne
pouzit pro vice lidi? (Nejsem lakomy, rad se podelim s kolegy)

2. Pokud bych byl adminem, rozsiri se nejak me moznosti?

Predstavuju si to asi tak, ze v aplikaci nastavim proxy na ten testovaci
stroj, ktery to preda dal.

Jde neco takoveho jednoduse? Predpokladam, ze pokud bych nainstaloval socks5
proxy na ten testovaci stroj, tak by to asi slo. Me jde o to, jestli
existuje neco jednodussiho. Mate tip ne nejaky takovy programek? Co mam
zkusit hledat?

Diky


TNX


Další informace o konferenci Linux