Toon posts:

[BC3] NAT + socks proxy, werkt dat?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ok, ik heb hier een linux gateway met NAT. Werkt goed, alleen moet je om napster upload of icq filetransfer werkend te krijgen poorten forwarden. Nu hoorde ik dat je ook een socks proxyserver kan gebruiken zoals dante http://freshmeat.net/projects/dante/. Mijn vraag is dus of ik voor napster/icq dante kan gebruiken en voor de rest gewoon NAT.

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Ja :)

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Topicstarter
Filetransfers met icq zijn ook mogelijk met een socks proxy?

2e reden waarom ik dit wil proberen is, omdat ik erg veel transfer errors rijg op mijn win2k bak achter die gateway. Weet iemand of dat met zo''n proxy beter gaat?

Verwijderd

Anders installeer je gewoon Winproxy Client dit tooltje gaat door al je poorten heen. Heb het tooltje op mijn werk, kan zo 1,2,3, niet verzinnen waar dit tooltje te verkrijgen is. :(

Verwijderd

Topicstarter
Ik ken dat tooltje wat je bedoelt. Onderdeel van MS proxyserver. Maar volgens mij heb ik dat nu toch helemaal niet nodig? icq en napster hebben al socks support zelf ingebouwd.

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op zondag 22 april 2001 00:34 schreef balou het volgende:
Filetransfers met icq zijn ook mogelijk met een socks proxy?

2e reden waarom ik dit wil proberen is, omdat ik erg veel transfer errors rijg op mijn win2k bak achter die gateway. Weet iemand of dat met zo''n proxy beter gaat?
Filetransfers gaan perfect met een socsk5 server en icq erachter.
Kijk ook naar de reference socks implementatie deze heb ik gebruikt voor mijn nat-server.

[edit topix weet " heel mooi weer te geven]

Verwijderd

Topicstarter
Ik ga eerst even verder stoeien met dat dante. Mocht het niet lukken dan kijk ik ook even naar jouw link. Bedankt voor de tip.

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
In principe moet het ook gewoon zonder proxy kunnen trouwens..

Welke kernel gebruik je? En gebruik je iptables of ipchains?

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op zondag 22 april 2001 02:46 schreef hezik het volgende:
In principe moet het ook gewoon zonder proxy kunnen trouwens..

Welke kernel gebruik je? En gebruik je iptables of ipchains?
icq-filetransfers hebben bij mij nooit gewerkt met NAT...
En om het werkend met socks te krijgen was een eitje, dus heb ik nooit de moeite genomen om allerlei onhandige portforwarding geklooi te gebruiken...

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Tipje misschien

zorg ervoor dat alleen interne clients en gelimiteerde gebruikers van de buitenwereld je socks mogen zien.

Socks staat in de irc wereld bekent als onveilig, iedereen die een socks server draait word op sommige servers zelfs gebanned, ivm mogelijke klones >:) De irc server scant, als ipchains het pakket dropt op socks kom je tenminste de irc server binnen.

Het hoeft niet onveilig te zijn, mits goed geconfigged.

Ander tipje mischien. "laat niks door behalve dat nadrukkelijk is toegelaten" Dit is een betere manier als. "alles doorlaten, behalve dat wat niet mag"

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Topicstarter
Op zondag 22 april 2001 02:46 schreef hezik het volgende:
In principe moet het ook gewoon zonder proxy kunnen trouwens..

Welke kernel gebruik je? En gebruik je iptables of ipchains?
Tuurlijk kan dat. Ik heb het hier al werkend met ipchains. Alleen maak je dan direct verbinding met je clients. De gateway forward de paketten alleen maar. Met een socks proxy maakt de proxy server verbinding voor je als een "man in the middle". Dit lijkt mij dus veiliger (mits goed geconfigureerd uiteraard).

Een ander probleem wat ik heb is dat napster heel veel transfer errors geeft. Ik wilde eens testen of dit met een socksproxy misschien minder is, maar het kan ook dat het gewoon aan dat brakke sonera ligt.
Bovendien vind ik het ook leuk met dit soort dingen te spelen.

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op zondag 22 april 2001 13:00 schreef balou het volgende:
Een ander probleem wat ik heb is dat napster heel veel transfer errors geeft. Ik wilde eens testen of dit met een socksproxy misschien minder is, maar het kan ook dat het gewoon aan dat brakke sonera ligt.
Bovendien vind ik het ook leuk met dit soort dingen te spelen.
Ik kan me niet herinneren dat mijn broer problemen met napster had (achter de nat, gee gebruik makend van socks voor zover ik weet) zelf gebruik ik het niet :)
Pagina: 1