Den Thu, 15 Feb 2007 22:38:51 +0100 skrev Henning Wangerin:
> On Thu, 15 Feb 2007 21:10:54 +0000, Kent Friis wrote:
>
>> I modsætning til en NAT-router, så sender en proxy ikke bare trafikken
>> videre af sig selv[1]. Browseren skal specifikt bede den om det i sin
>> GET-request. Derfor kan det du ønsker ikke direkte lade sig gøre.
>
> Dvs at forespørgsnel fra breowseren er forskellig afhængig af om der køres
> med eller uden proxy?
Korrekt. Med proxy er request'en:
GET
http://www.example.com/index.html HTTP/1.1
Uden proxy er den:
GET /index.html HTTP/1.1
>> Der er så nogle workarounds I kan overveje. En mulighed er en tunnel
>> igennem proxy'en, som dog kræver en maskine på den anden side af
>> proxy'en.
>
> Det er det mindste problem
Al trafik skal igennem den maskine, så hvis du sidder på en 10 mbit
og tunneler igennem en maskine med 256 kbit upload, så er det
256 kbit du kan bruge.
>> En anden mulighed er selv at sætte en linux-maskine op som
>> proxy (!), nærmere betegnet en transparent proxy. Det burde så være
>> muligt at få den til at oversætte GET-requests til noget en http-proxy
>> kan forstå.
>
> Det var noget i den stil jeg havde tænkt mig, så vores transparente proxy
> sender requests til biblioteksets proxy, så vi kan komme ud.
Jeg vil næsten tro at squid kan det.
>> For andet end http skal i over i noget SOCKS, hvis ellers bibliotekets
>> server supporterer dette (at du nævner FTP antyder at den gør).
>
> ftp kan du jo også gøre vi proxy - der er i det mindste en opsætning i
> firefox m.fl. til en ftp-proxy
>
>> I så
>> fald skulle det vel ikke være umuligt at finde et program der kan lave
>> en form for IP-tunnel over SOCKS. Jeg har dog aldrig hørt om et sådant
>> program.
>
> Vi kan ikke komme ud via andet en den skide proxy.
>
> Jeg har overvejet at lave en openvpn tunnel ud til mit eget netværk, så vi
> får fuld adgang, men den del virker umiddelbart endnu mere langhåret.
Tja, det er mit indtryk at SOCKS lever op til sit navn. Så hvis
openvpn kan tunnel'e igennem proxy'en, er det nok den nemmeste udvej.
Ideen med en decideret SOCKS-tunnel bør dog også undersøges, så undgår
I at skulle omvejen.
Mvh
Kent
--
"So there I was surrounded by all these scary creatures
They were even scarier than what Microsoft call features"
- C64Mafia: Forbidden Forest (Don't Go Walking Slow).