Szukaj:Słowo(a): web serwer proxy

Czy jest moze jakis program, który by
mi odnowiÂł sciaganie po przerwaniu?



$ man wget

DESCRIPTION
       Wget is a utility designed for retrieving binary documents
       across the Web, through the use of HTTP (Hyper Text Trans­
       fer Protocol) and FTP (File Transfer Protocol), and saving
       them to disk.  Wget is non-interactive, which means it can
       work in the background, while the user is not  logged  in,
       unlike  most  of web browsers (thus you may start the pro­
       gram and log off,  letting  it  do  its  work).  Analysing
       server  responses,  it distinguishes between correctly and
       incorrectly retrieved documents,  and  retries  retrieving
       them as many times as necessary, or until a user-specified
       limit is reached. REST is used in FTP on hosts  that  sup­
       port  it.  Proxy  servers  are  supported  to speed up the
       retrieval and lighten network load.



| ale zawsze pozostaje bladzenie po kilkunastu (dziesieciu) roznych...
| i testy a tego chcialem uniknac :)

| Ja bym polecił squida. Można o nim powiedzieć sporo, ale na pewno nie to,
| że jest niewielki :) Innych nie używałem.

mały, lekki i przyjemny: oops



a moze middleman ?:))

Description: web content caching and filtering proxy server
  Middleman is a robust proxy server with many features designed to remove
  unwanted content, increase privacy, and to simply make surfing the web
a more
  pleasant experience.
  .
  Some of the highlights include:
   * an intuitive web interface for configuring the proxy
   * banner and popup blocking
   * HTTP and FTP content caching
   * NTLM and Basic authentication when forwarding through another proxy
server
   * regular expression substitution in downloaded files and HTTP headers
   * regular expression substitution on requested URLs
   * many URL commands to temporarily change the proxy settings or to view
     information about a requested file
   * complete support for HTTP/1.1 including persistent connections and gzip
     encoding
  .
   Homepage: http://middle-man.sourceforge.net

Pozdraiwam
J.



witam

M.in tutaj
ftp://mandrake.contactel.cz/Mandrakelinux/official/updates/2006.0/mai...
jest sobie zbior uaktualnien do Mandrivy 2006. Cchcialbym calosc pobrac
na dysk twardy i miec caly czas uaktualniane (np co 2 dni bym sprawdzal)



Ja bym probowal jakims klientem ftp, ktory mam mozliwosc robienia
mirrorow, chocby lftp. Sa nawet klienci, ktorzy sluza wylacznie do
robienia mirrorow.
Nawet wget ma taka opcje. Po wybraniu parametrow pozostaje tylko
uzycie crona ;)

A tak na szybko co znalazlem w repozytoriach Debiana (ale podjrzewam,
ze w Mandrivie tez bedzie)

$ apt-cache search mirror ftp            
apt-proxy - Debian archive proxy and partial mirror builder development
debmirror - Debian partial mirror script, with ftp and package pool support
doc-debian - Debian Project documentation, Debian FAQ and other documents
fmirror - memory efficient ftp mirror program
ftpcopy - FTP clients collection
ftpgrab - file mirroring utility
ftpmirror - Mirroring directory hierarchy with FTP
jigdo-file - Download Debian CD images from any Debian mirror
lftp - Sophisticated command-line FTP/HTTP client programs
lurkftp - monitor changes in ftp sites and opt. mirror to a localdirectory
mirror - keeps FTP archives up-to-date
mirrordir - duplicate a directory by making a minimal set of changes
netselect - Choose the fastest server automatically
python-urlgrabber - A high-level cross-protocol url-grabber.
wget - retrieves files from the web

Pozdrawiam


Opcja ta nazywa się "Web interface" i jest jedną z zakładek w opcjach  
emule.



[ciach]

no to lecimy dalej :-)
klikam opcje eMule
mam do wyboru: Ogólne, Wyświetl, Parametry Łącza, Proxy, Serwer itd.
domyślam się, że włażę w: Serwer WWW?

włączam go
pojawiają mi się dostępne opcje: Kompresja Gzip, Administrator, Gość,  
MobileMule
Kompresji nie ruszam (jest zaznaczona, jest wpisany jakiś port i szablon)
Administrator ma jakieś kropki (hasło - sęk w tym, że ja żadnego hasła nie  
ustawiałem)
Gość też ma kropki (ponownie - niczego nie wpisywałem)
załóżmy jednak, że tak ma być

jak teraz brat miałby się połączyć? jak mógłby dodawać swoje pliki do  
kolejki?

rozumiem, że skoro w grę wchodzi udostępnienie mu w sieci LAN katalogu, do  
którego pobieram pliki (do tego doszedłem metodą prób i błędów), to raczej  
nie ma szans, by swoje pobierał bezpośrednio do siebie na komputer?


A dlaczego WebBrowser'a?
Mieszasz tam ostro z HTML?



To ma byc program, który umozliwi uzytkownikowi
wejscie/zalogowanie sie na dany serwis (polaczenie po https) i
przeslanie przez niego aktualnie wyswietlanej strony do mojego
serwera. A, ze musze miec pewnosc przesylanych danych, to
wejsciem jest ActiveX z WebBrowserem po stronie serwera, który
zamiast przesylac dane do serwera, po prostu je zapisze tam.

Innym rozwiazaniem tego mial byc serwer proxy (posredniczylby
pomiedzy WebBrowser'em u klienta i strona, na która bedzie
wchodzil klient), ale ze jest to polaczenie https to nie mozna
logowac tych danych (w formie odszyfrowanej). Wazna tutaj jest takze
poprawnosc certyfikatów.

Nie mozesz uzyc Web Services, porzucic WebBrowser i input/output
danych robic na zwyklej formie, odpowiednich kontrolkach?



Nie znam sie wlasnie na tych Web Services, i nie iwem czy mozna to
tutaj zastosowac.


| Poza tym nawet jak kryje sie za Proxy, to i tak jego IP
| mozna uzyskac, a proxy na cookies niestety nie pomaga, wiec latwo mozna
| goscia zidentyfikowac.

A zna ktoś może jakąś stronę, która coś takiego demonstruje? Tzn. aby po
ustawieniu proxy i akceptowaniu cookie zobaczyć prawdziwe IP. Widziałem
kilka
stron typu browserspy, ale tam takie coś nie działa.



Po to są  _anonymous_ proxy żeby nie można było wyciągnąć IP,  (conajwyżej z
logów anon-proxy, na wniosek prokuratora). Są zresztą serwery anon-proxy,
które deklarują że nie logują połączeń.

Cookies nie służą do identyfikacji IP, a w ogóle to, czy będą akceptowane i
zachowane zalezy _wyłącznie_ od
klienta, można je edytować itp., - więc nie są żadnym "identyfikatorem".

od sprawdzania czy proxy spełnia warunki anonimowości są tzw. "proxy judges"

http://web.freerk.com/proxyjudge/prxjdg.htm

amatorów  anonimowości raczej należy uprzedzić, że chyba większość serwerów
anon-proxy stawiają instytucje raczej zainteresowane kontrolowaniem takiego
ruchu niż jego anonimowością. :-)


Hi
Na WinXP Prof SP1 z zainstalowanym Sygate PF i PS-cillinem 2002
po sprawdzeniu zabezpieczeń na stronie sygate'a okazało się że
mam otwarte następujące porty z usługami: 22 - SSH, 80 - WEB,
111 - SUNRPC, 113 - IDENT, 443 - HTTPS. I teraz mam pytanie jak
(ew. czym) je zamaskować/zamknąć. Używam IE 6.0 SP1 (z włączonym
proxy) z nakładką Avant Browser, Tlen. Udostępnianie plików i
drukarek w Windzie wyłączyłem. Jeśli gdzieś na necie jest FAQ
konfiguracji Sygate'a będę wdzięczny za linka.



Witam!
Najpier odpowiedz sobie sam na pytanie czy czasem nie przetestowales
swojego ISP;-). Tzn. mozliwe ze nie masz zewnetrznego IP i jestes za
NAT-em wiec sam siebie za pomoca jakiejs strony przeskanowac nie
mozesz. Jesli natomiast masz zewnetrzne IP i np. aktywny port 80 to
po prostu jesli chcesz deaktywowac wylacz server www;-). Podobnie z
ssh itp.

Pozdrufka :)
{genie}

Czy da się jakoś elegancko zablokować w apachu dostęp z serwerów open proxy
[listowanych w jakimś serwisie DNS] ?

Odpowiedzi które na razie dostałem:
a) http://www.blars.org/mod_access_rbl.html
wysyła zapytania DNS za każdym razem
b) zewnętrzny skrypt/program rewrite
c) wbudowanie w aplikacje weba
[np. w strone/skrypt do logowania]

a i b nie za bardzo się nadają dla "ciężko pracującego" serwera, c nie jest za
dobre za systemów bez logowania.

P.S. open proxy są zbyt często używane do wysyłki spamu, blokowanie na mail
serwerach nie "uświadamia" userów dla któych open proxy jest postawione.

Witam,

W związku z tym, że w pracy mam poblokowane mnóstwo ważnych dla mnie stron
(między  innymi  wszystkie anonymous proxy) wymyśliłem sobie, że postawię
proxy na kompie w domu i przez nie będę się łączył z netem (moje domowe IP
raczej zablokowane nie jest). Problem w tym, że musi to być proxy dostępne
przez WWW, bo do konfiguracji przeglądarki nie mogę wpisać własnego proxy
-  jest  tam  już  skrypt  który  umożliwia  połączenie  i zastąpienie go
czymkolwiek  innym  odcina  dostęp  całkowicie. W związku z tym poszukuję
programu  serwera proxy z którego będę mógł korzystać przez WWW na takich
samych  zasadach  jak  działają  wszystkie WEB PROXY w sieci. Czy możecie
polecić  jakieś  rozwiązanie??  Byłbym  bardzo  wdzięczny  za  wszelakie  
sugestie. :)


Witam,

W związku z tym, że w pracy mam poblokowane mnóstwo ważnych dla mnie stron
(między  innymi  wszystkie anonymous proxy) wymyśliłem sobie, że postawię
proxy na kompie w domu i przez nie będę się łączył z netem (moje domowe IP
raczej zablokowane nie jest). Problem w tym, że musi to być proxy dostępne
przez WWW, bo do konfiguracji przeglądarki nie mogę wpisać własnego proxy
-  jest  tam  już  skrypt  który  umożliwia  połączenie  i zastąpienie go
czymkolwiek  innym  odcina  dostęp  całkowicie. W związku z tym poszukuję
programu  serwera proxy z którego będę mógł korzystać przez WWW na takich
samych  zasadach  jak  działają  wszystkie WEB PROXY w sieci. Czy możecie
polecić  jakieś  rozwiązanie??  Byłbym  bardzo  wdzięczny  za  wszelakie  
sugestie. :)



Mi przychodzi na myśl tylko coś takiego jak stworzenie prostej stronki
która pobiera podany url i wyświetla Ci go w ramce czy coś. Potem
umieścić to na maszynie w domu i po sprawie. PHP+cURL wystarczy aż nadto .

1. nie do końca rozumiem parametr redirect in/out na interfejsie ...
w najprostszej konfiguracji:
fa 0/0 - siec lokalna w której równierz stoi proxy
se 0/0 - internet
na którym interfejsie powinno być ip wccp web-cache redirect out a na którym
ewentualnie in - jeśli chodzi o standartowe cachowanie stron www dla userów
z sieci lokalnej ??

2. co oznacza takie wskazanie sh ip wccp web-cache detail-
WCCP Cache-Engine information:
   IP Address:            aaa.bbb.ccc.ddd (adres cacha)
   Protocol Version:      0.4
   State:                 NOT Usable



IMO na Fa0/0 powinno być przekierowanie redirect in
razem a ACL'ką wykluczającą z przekierowania adres serwera proxy,
żeby nie zrobić pętli.
Której wersji WCCP używasz i jakiego serwera proxy?

IMO na Fa0/0 powinno być przekierowanie redirect in
razem a ACL'ką wykluczającą z przekierowania adres serwera proxy,
żeby nie zrobić pętli.
Której wersji WCCP używasz i jakiego serwera proxy?



no wccp w takim układzie stwierdzilem że odpale w wersji 1 - bo chwilowo to
chcialem przetestowac ... jest w końcu jeden router, jedno proxy - i ruch
wyłącznie po www mnie interesuje na ten moment

proxy - to squid

nie robiłem żadnych ACLek narazie - ale wedle opisu nie ma takiej
konieczności ... - narazie chce to poprostu odpalić - póxniej będę sie
zastanawiał nad szczegółami konfiguracji ...

co do tego redirecta - to zastanawialo mnie czy chodzi o wskazanie
interfejsu docelowego czy moze wskazanie interfejsu w kierunku proxy -
defacto w samej konfiguracji routera niewiele jest do zrobienia - glównie to
trzeba skonfigurować samego squida żeby sie"zarejestrował" w routerze - i z
tego co pokazuje sh ip wccp web-cache view - to router widzi to proxy ...
zresztą odpaliłem debuga tez i w logach cisco pokazuje WCCP-5-CACHEFOUND

R.

| IMO na Fa0/0 powinno być przekierowanie redirect in
| razem a ACL'ką wykluczającą z przekierowania adres serwera proxy,
| żeby nie zrobić pętli.
| Której wersji WCCP używasz i jakiego serwera proxy?

no wccp w takim układzie stwierdzilem że odpale w wersji 1 - bo chwilowo to
chcialem przetestowac ... jest w końcu jeden router, jedno proxy - i ruch
wyłącznie po www mnie interesuje na ten moment

proxy - to squid

nie robiłem żadnych ACLek narazie - ale wedle opisu nie ma takiej
konieczności ... - narazie chce to poprostu odpalić - póxniej będę sie
zastanawiał nad szczegółami konfiguracji ...

co do tego redirecta - to zastanawialo mnie czy chodzi o wskazanie
interfejsu docelowego czy moze wskazanie interfejsu w kierunku proxy -
defacto w samej konfiguracji routera niewiele jest do zrobienia - glównie to
trzeba skonfigurować samego squida żeby sie"zarejestrował" w routerze - i z
tego co pokazuje sh ip wccp web-cache view - to router widzi to proxy ...
zresztą odpaliłem debuga tez i w logach cisco pokazuje WCCP-5-CACHEFOUND



Masz LAN i proxy na tym samym interfejsie routera. Po zarejestrowaniu proxy router
  zna jego IP ale pytanie czy sam będzie na tyle "inteligentny" żeby nie przekierować
ruchu z proxy do Internetu?


| Postawienie wirtualnego serwera WWW na przykład.

Odpowiedz uznaje, aczkolwiek wirtualki to sie zwykle po domenie rozroznia
i
na jednym ipku stawia :-)



OK. No to może taki przykład.
Masz publiczne IP i na nim proxy. Załóżmy że dodatkowo potrzebujesz
statyczny NAT, a jako że nie możesz używać jednoczesnie proxy i static NAT
na tym samym IP wiec potrzebujesz inny. Z reguły dostajesz pule adresów
publicznych z tej samej podsieci wiec musisz użyć ADD SCONDARY ...

Albo inaczej. W LAN masz NW i na nim portal nasłuchujący na porcie 80.
Załóżmy że chcesz sobie w zrobić Web Serwer ale ten port jest już zajety. No
wiec ADD SECONDARY... i stawiasz Apacha na drugim IP nie zmieniajac portu.

Cze
Mam serwer proxy na NW51 (Novel BorderManager) przez który wychodzę na świat
Jeśli otwieram domene
www.tygiel.pl informuje mnie że:
HTTP Error
Status: 504 Gateway Time-out
Description: Unable to connect to origin Web server.

Jeśli otwieram tą samą strone tylko z adresem:
http://home.tygiel.pl
Działa bez problemu.

Poszukuję skutecznego rozwiązania tego problemu.
Bogusław Żmuda

Uaktualnij swoją instalacje BM.
Jak i co - zobacz: http://nscsysop.hypermart.net/bmgrptch.html
U mnie ta strona przez BM (3.6 na NW 5.1) działa bez problemu.

Pozdrawiam,
Paweł Mazurkiewicz

Cze
Mam serwer proxy na NW51 (Novel BorderManager) przez który wychodzę na świat
Jeśli otwieram domene
www.tygiel.pl informuje mnie że:
HTTP Error
Status: 504 Gateway Time-out
Description: Unable to connect to origin Web server.

Jeśli otwieram tą samą strone tylko z adresem:
http://home.tygiel.pl
Działa bez problemu.

Poszukuję skutecznego rozwiązania tego problemu.
Bogusław Żmuda



Cze
Mam serwer proxy na NW51 (Novel BorderManager) przez który wychodzę na
świat
Jeśli otwieram domene
www.tygiel.pl informuje mnie że:
HTTP Error
Status: 504 Gateway Time-out
Description: Unable to connect to origin Web server.

Jeśli otwieram tą samą strone tylko z adresem:
http://home.tygiel.pl
Działa bez problemu.



U mnie na NW6.0 sp3 + BM3.7 sp3 działa bez problemu.

Czy ktos dosc dobrze orientuje sie NIM-sach
Mam kilka problemow
- nie forwarduje
- strasznie dluga rozglasza adres pocztowy
- po wlaczeniu Mail Proxy w BRD - server pokazuje malo pamieci (jest 512)
ustawione zgodnie z instrukcja do NIMS
- i ogolnie wszystko chodzi wolno (mialem to samo postawione na linuxie o
polowe miej pamieci na serv. i chodzilo duzo szybcie) co jest grane.

Darek



U mnie dziala dobrze.
Mam NW 5.1+sp4+ftp+apache+dns+dhcp+nims+backup exec+filtrowanie+portal+web
manager
Wszystko na P 1HGz , 384 RAM ale to malo i juz zamowilem dodatkowe 256 ...

Na serverze stoi:
BRD
NIMS
NEWS - ale tylko jako bramka
mini web do proxy

i to wszystko

moze zle ustawiam parametry - jesli macie podajcie jak ustawiliscie.
Darek


| faktycznie moze on obciazac server jesli ktos przwala przez niego spamy
| , rozpoznasz to po ciaglej pracy hdd w serverze.

| JK

Do NIMS'a mozna doladowac modul mailcon.nlm
Wtedy dostaniesz statystyki z serwera ile mail poszlo,  dostales , ile
bledow.

--
Pawel Dziadowicz
http://www.opex.pl/

GG 52534
---
Doswiadczenie - to nazwa, która kazdy okresla glupstwa, jakie zrobil w
zyciu
---




Cześć ludziska
W firmie mam do podłączenia sieć Novell-a 4.2 SMB do Internetu
Jaką rogą to już mój wybór . Może ktoś coś proponuje ??
Jakieś dobre rozwiązanie
Będę wdzięczny
Hej



Przetrenowalem to u siebie.

Struktura jest nastepujaca:
lacze do Internetu - ja mam stale po frame relay przez modem V35 i router,
rownie dobrze mozesz zastapic to zwyklym laczem modemowym call on
demand.
Do routera siec z adresami IP zewn. w tym gateway spinajacy ta siec
z wewn. siecia biurowa na prywatnych adresach klasy C 192.168.1.x
Zabezpieczenie jest niezle bo:
- mozna postawic 2 Firewalle - 1 na routerze, 2 na gatewayu
- mozna na gatewayu zrobic NATa - statyczny, dynamiczny, mieszany
- mozna na gatewayu zrobic bramke IP/IPX i cala wewn. siec zrobic na IPX
- nie jest problemem postawienie na gatewayu proxy

Gatewaya mozna zrobic na Linuxie. ja zrobilem na kolejnym serwerze NW42SB:
2 karty sieciowe, bindowanie IP z odpowiednimi adresami i maskami, wlaczenie
routowania IP i wszystko.
Przy okazji, mimo, ze mam calkiem legalny NW na gatewayu (dziala mi tam
rowniez W3cache i intranetowy web server) stwierdzilem, ze mozesz wpiac
sobie w siec dowolna liczbe serwerow NW na tej samej licencji - wazne aby
nie pracowal nigdzie IPX - a dla gatewaya spinajacego dwie sieci nie jest to
potrzebne.

Pozdrawiam,
Marek Zamlynski

Przytaczm ten opis, ktory wydaje mi sie bardzo jasny, z
http://www.zdwebopedia.com/TERM/p/proxy_server.html)

PROXY SERVER
A server that sits between a client application, such
as a Web browser, and a real server. It intercepts all
requests to the real server to see if it can fulfill the
requests itself. If not, it forwards the request to the
real server.

Proxy servers have two main purposes:
1) Improve Performance: Proxy servers can dramatically improve performance
for
groups of users. This is because it saves the results of all requests for a
certain
amount of time. Consider the case where both user X and user Y access
the World Wide Web through a proxy server. First user X requests a
certain Web page, which we'll call Page 1. Sometime later, user Y
requests the same page. Instead of forwarding the request to the Web
server where Page 1 resides, which can be a time-consuming operation,
the proxy server simply returns the Page 1 that it already fetched for user
X. Since the proxy server is often on the same network as the user, this is
a much faster operation. Real proxy servers support hundreds or
thousands of users. The major online services such as Compuserve and
America Online, for example, employ an array of proxy servers.

2) Filter Requests: Proxy servers can also be used to filter requests. For
example, a company might use a proxy server to prevent its employees
from accessing a specific set of Web sites.

A wiec moze "serwer ajencyjny" (podobnie jak w wyrazeniu "ajent
ubezpieczeniowy").


Jak w celu przetestowania serwisu WWW uruchomic serwer WWW (OmniHTTOpd,
Personal Web Server, Sambar Server lub tp ).
Dotychczasowe proby niby sie udaja, ale przegladarka koniecznie chce
dokonac
polaczenia Dial-Up.



Ustaw sobie w C:Windowshosts adres lokalnego (tego pod Windows) serwera:
127.0.0.1    www.jakis.serwer.pl

Teraz na adres http://www.jakis.serwer.pl powinno ruszyc bez problemu, chyba
nawet bez resetu, ale w razie czego zresetuj. Aha, tylko pamietaj abys nie
mial wlaczonego proxy w przegladarce, bo bedzie sie wtedy chciala polaczyc z
proxym.

A nie ma jakiejs przystawki jakis resource kit??
Nie mozna w IIS-ie okreslic w danym momencie ile userow jest podlaczonych??? (userow badz odwolan do serwera ile jest)???



A informacje dostępne poprez systemowy Monitor Wydajności to za mało?
Masz tam ogólne informacje o "Usłagach sieci Web"
o starych "Active Server Pages" i oczywiście także o ASP.NET
Liczba wszytkich liczników publikowanych przez serwer IIS
oraz przez zarejestrowane w nim filtry ISAPI
dadzą ci pracy na tydzień przy ich analizie.

Oczywiście informacji o tym kto jest podłączony do IIS'a
oraz jakie strony przegląda nie znajdziesz tam
gdyż kłuci sie to z sama zasadą działania sieci WWW.
Takie dane możesz zbierać w warstwie aplikacyjnej
powyżej warstwy serwera WWW
a i wówczas mogą być zafałszowane,
przez działanie takich mechanizmów
jak na przykład Google Web Accelerator,
czy też serwery proxy.

| A nie ma jakiejs przystawki jakis resource kit??
| Nie mozna w IIS-ie okreslic w danym momencie ile userow jest
| podlaczonych??? (userow badz odwolan do serwera ile jest)???

A informacje dostępne poprez systemowy Monitor Wydajności to za mało?
Masz tam ogólne informacje o "Usłagach sieci Web"
o starych "Active Server Pages" i oczywiście także o ASP.NET
Liczba wszytkich liczników publikowanych przez serwer IIS
oraz przez zarejestrowane w nim filtry ISAPI
dadzą ci pracy na tydzień przy ich analizie.



Monitor wydajnosci - ok, ale to na powazne szukanie problemow.

Oczywiście informacji o tym kto jest podłączony do IIS'a
oraz jakie strony przegląda nie znajdziesz tam
gdyż kłuci sie to z sama zasadą działania sieci WWW.
Takie dane możesz zbierać w warstwie aplikacyjnej
powyżej warstwy serwera WWW
a i wówczas mogą być zafałszowane,
przez działanie takich mechanizmów
jak na przykład Google Web Accelerator,
czy też serwery proxy.



Ja nie chce sprawdzic kto po czym chodzi dokładnie, chciałbym wiedzieć ile
jest połączeń z serwerem www w danym momencie (to stwierdzenie z userami
może trochę mylące)

Maciej.

Ktoś ma pomysł co mogę zrobić w takim przypadku? Po tym liście wątek się
urwał, co w sumie jest chyba bez znaczenia, bo koleś nie wydaje się
w ogóle czytać ze zrozumieniem. Żeby było śmieszniej wybanowany jest
tylko jeden z dwóch naszych proxy, więc najwyżej obejdę to tymczasowo
przerzucając ruch z ./ drugim.

Subject: Re: banned from slashdot - 193.219.28.144

| Could you please unban one of our ip (w3cache1.icm.edu.pl - 193.219.28.144)?

| w3cache.icm.edu.pl is an open www-proxy server for polish IP ranges
| for almost ten years. We are providing over 35 millions requests per
| day, so it's highly possible that we can generate a little load
| on some sites.

| If there was some act of abuse from our proxies please let me know

| and we could easily analyze and track most of issues.

| Ah, the second ip is 193.219.28.146.
This Ip is an open proxy. If you get the person/s in charge to write
me and close this proxy I can unban you.




This is a nationwide HTTP/FTP proxy. Any user of Polish IP classes can
use it as a web accelerator. The proxy is policied and its operations
are monitored according to Polish law. Please reestablish accessibility
of Slashdot.org site to users of the w3cache.icm.edu.pl as you are
depriving your site of lion's share of Polish readership.

Thank you.


| Witam,

| Zainstalowałem Option Pack 4.0 na BDC i FrontPage 2000 Server
Extensions.
| Stworzyłem stronkę. Wszystko było w porządku. Jednak od 3 dni FP przed
| otwarciem WEBa pyta mnie o UserName i Password chociaż mam ustawione
| WindowsNT Challenging/Response.

Włamano Ci się do domeny. Pełna reinstalacja PDC, BDC i wszystkich
komputerów w domenie, do tego odtworzenie wszystkich dokumentów na
wszystkich komputerach w domenie z ostatniego backupu przez założeniem FP
Ext 2000 ... to powinno wystarczyć. Acha, nie zapomnij poinformować
zarządu
o realnej możliwości przejęcia przechowywanych elektronicznie dokumentów
firmy przez nieznane osoby nieuprawnione. Potem możesz złożyć
wypowiedzenie
z pracy i poszukać innej, np. w ... Pizzy Hut? Ale tylko jako sprzedawca.



Zapomniałeś jeszcze dodać że marsjanie mi się w CD-ROMie zagnieździli.
Trzeba mieć fantazje dziadku.
Na przyszły raz jak coś takiego napiszesz to nie zapomnij o konkretach,
źródłach które wpłynęły na twą opinię itd.

Współczuję. Na przyszłość nie instaluj dziur na ważnych komputerach.

B.

PS piszę poważnie. Naprawdę jest mi przykro



Poważnie ?
Powinieneś chyba iść z tym do lekarza. To mi wygląda na manię prześladowczą.

P.S.
Rozwiązałem już ten problem.
Był banalny. FP2000 bierze ustawienia połączenia z IE a tam miałem wpisanego
proxy.
Wystarczyło wpisać adres serwera jako wyjątek w łączeniu się przez proxy.


| sprawdzic co zostalo np tu ;)
| http://web.archive.org/web/*/www.legnica.um.gov.pl
| no i jak ewoluowal ten serwis ;)
no niestety w 2004 roku nie ma zadnych kopii, a opisana sytuacja miala miejsce
w ostatnim czasie



Zostaje cache przeglądarek i być może gdzieś na serwerach proxy. Ale to
już nie do udowodnienia...

Yano

Witam,

Szukam darmowego serwera pocztowego dostępnego przez web może być polsko lub
angielskojęzyczny
ale takiego żeby z nazwie strony przez którą jest dostęp do konta nie było
słowa "poczta" "mail" ani podobnych bo takie są blokowane przez proxy w mojej
firmie.

czyli np: poczta.onet.pl, poczta06.o2.pl, mail.yachoo.en odpadają

pozdrawiam
Black


Szukam darmowego serwera pocztowego dostępnego przez web może być polsko lub
angielskojęzyczny
ale takiego żeby z nazwie strony przez którą jest dostęp do konta nie było
słowa "poczta" "mail" ani podobnych bo takie są blokowane przez proxy w mojej
firmie.



Może megapolis.pl?


Witam,

Szukam darmowego serwera pocztowego dostępnego przez web może być
polsko lub  angielskojęzyczny
ale takiego żeby z nazwie strony przez którą jest dostęp do konta nie
było  słowa "poczta" "mail" ani podobnych bo takie są blokowane przez
proxy w mojej  firmie.

czyli np: poczta.onet.pl, poczta06.o2.pl, mail.yachoo.en odpadają



  http://213.180.130.206 nie wystarczy? 8-)


[...] Czy nasuwa się komuś pomysł rozwiązania rozproszonego
wewnętrznego
systemu pocztowego w oparciu o Linux. [...]
Czy mogę liczyć na jakieś sugestie i pomysły? [...]



Z grubsza potrzebny min. 1 serwer-provider-proxy + domena
+ administrator systemu + wszystkie PC podłączone do Web'a.

Reszta i lepsze Re:infotech na pl.comp.os.linux.sieci.

GL    __RoD.

kup sobie ruter  netgear rp 614  cabel/dsl web safe router gatway 10/100
Mbps masz wtedy dostep roenoczesnie do internetu przez dwa komputery  i
mozesz przesylac dane ruter wykozystuje ip adres
Witam grupowiczów.

Może mi ktoś poradzić jak skonfigurować następujące połączenie.
Komp A ma dostęp do netu i zainstalowane dwie karty sieciowe komp B ma
połączenie z A też przez kartę sieciową. Obydwa kompy się widzą i jest ok.
jeśli chodzi o przesyłanie danych. Co zrobić aby na kompie B był dostęp do
internetu. Na A jest win98 na B winXP prof.
Próbowałem Wingate ale nie wiem jak go skonfigurować.Słyszałem, że podobno
żaden dodatkowy server typu proxy nie jest potrzebny.
Pomóżcie bo męcze się z tym już od jakiegoś czasu i dupa blada :(((

--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl



Ale .rm to chyba tylko opis pliku, a calosc idzie jako strumien z serwera?



Wget jest darmowym programem narzędziowym do pobiera­nia plików z World Wide
Web. Obsługuje protokoły HTTP, HTTPS i FTP, a także pobieranie poprzez
serwery proxy HTTP

Aby ściągnąc ten plik uzyj polecenia

wget http://rafal256.com/plik.rm

Dokładniejsze info co do tego narzędzia to oczywiście

man wget

albo polska wersja

ptm.linux.pl/man_HTML/man1/wget.1.html

Witam!
Nie moge nigdzie w archiwach znalezc informacji odnosnie wlasciwej
konfiguracji squida, tak by nie wyswietlal sie moj adres zrodlowy
IP...Czytalem cos o header_access i header_replace... ale przy
jakichkolwiek zmianach nie widac roznicy...    jakas tam opcje z on na
off juz wylaczylem

ale ciagle mam na http://www.it-faq.pl/tools/proxy.asp

"wój adres IP: 193.219.28.x

Twoje prawdziwe IP: 83.31.44.x
Widocznie serwer proxy, którego używasz nie jest tak anonimowy, jak by
się zdawało. Chyba czas znaleźć sobie coś lepszego :("

Jak spowodowac by tylko IP proxy.icm bylo widoczne, a prawdziwe IP bylo
nieznane..

moze sa jakies patche?

Sprawdzam ja linux.sieci a tu user wladakov:

ja korzystam - ale tylko z emule wtedy dziala jako socks 4
a zainstalowales jakis proxy serwer? Wtedy beda i strony smigac



Witam
Dawno na ta grupe nie zagladalem. Przeczytalem ta instrukcje
instalacyjna z 10 razy, tam jest to wszystko ladnie opisane, wiec
zainstalowalem 'tor', gdzie instalacja przebiegla bez problemow oraz
aplikacja uruchamia sie wraz ze startem systemu i dziala :-)

Instaluje 'priv'oxy' odpalam, konfiguruje no i niestety wg instrukcji
nie dziala :-(, chodzi mi o Web Browsing (strony sie nie wyswietlaja).

Czy to wszystko bedzie dzialac na jednym komputerze, bo ja jestem
podczepiony do Net'u i korzystam tylko ja i nie mam serwera, moze ja zle
to interpretuje ?

P.S. Konfigurowales odpowiednio 'tor' do emule, czy tylko
zainstalowales, jezeli tak to, czy z jakiegos opisu, czy sam ?


mozliwe... tniesz polaczenia do huba i serwerow gg



A co gdy klient skorzysta z transportu gg przez jabbera?
Chociażby zainstaluje dostępny dla każdegu ZU[1] WPKontakt
(http://kontakt.wp.pl) i już. Wytniesz wszystkie
ogólnodostępne serwery jabbera w Polsce?

Co gdy odpali sobie web-gadu? (o czym wspominał tutaj już
sumar). Wytniesz go po adresie? Gdy jednak użyje proxy?
Wytniesz wszystkie proxy?

Coś jest na rzeczy w tym, że dla użytkownika który przez
chwilę pomyśli (lub ktoś zrobi to za niego) gadu może być
nieco trudne do wycięcia...

Skoro już piszesz o cięciu, to zaznacz, że sposób odnosi
się tylko do oficjalnego klienta gadu-gadu i niczego więcej.

[1] Zwykły Użytkownik

Jak ustawić redhata, aby z lokalnej sieci wyjść do internetu. Bramką jest
server MS Proxy Server.



Jeśli już musisz, to chyba trzeba na MS Proxy włączyć serwer SOCKS.

Miałem taką konfigurację :-) (tylko klienci to było WinNT z WinSock), ale z
niej zrezygnowałem. Teraz w sieci pracuje firewall na linuksie i jest bramą do
Internetu. Serwer pozostał tylko jako serwer plików.

MS Proxy zachowywał się bardzo ciekawie: poszczególne usługi (SOCKS Server, Web
Server, Proxy Server, WinSock Server itd.) załączały się w przypadkowych
momentach i wyłączały takoż.

Pozdrawiam

Marcin


czy mozliwe jest aby dzieki dhcp klient nie musiał wpisywać w
zakładce "Ustawienia sieci lokalnej LAN" adresu i portu serwera proxy ?
To ze dzięki DHCP można klientowi nadac DNS i bramke to wiem ale czy jest
mozliwe zdefiniowanie jakiegoś parametru tak aby automatycznie bez ingerencji
usera serwer DHCP ustawiał proxy na port 8080.



nie wiem czy wszystkie, ale msie obsługuje protokół WPAD (Web Proxy
Auto-Discovery) i wtedy sie to da zrobic

polecam google.com i archiwa grupy
ja znalazłem cos takiego
http://debian.one.pl/index.php?url=18

p.
irek


jest w pracy server proxy

pytanie jest takie
http dziala bo przez proxy
icq/gg tez, bo przez proxy

ale ftp, ssh to jak mozna wlaczyc? czy to jest w ogole mozliwe?

oczywiscie dostepu do proxy nie mam



FTP i SSH via SOCKS

SOCKS z WWW PROXY http://mail.ustc.edu.cn/~adamxc/inter/web.htm (przetłumacz)

i wszystko gra

moment.. czegoś nie rozumiem ( dokładnie po co to wszystko...)
szef zabronił resolvowania nazw DNS wewnątrz sieci lokalnej????

btw nikt ci nie każe korzystać z zewnętrznego serwera DNS na stacjach w LANie -
możesz postawić na bramce nameserver buforujacy i z niego korzystać,
jeśli jest dużo stacji to użyj dhcp żeby nie latać od kompa do kompa.

a jeśli jest tak daleko posunięta paranoja na punkcie bezpieczeństwa ze sieć
jest odseparowana (bez routingu/masq na świat), to otwieranie POPa/SMTP (nawet przez proxy) jest nielogiczne IMHO.
no chyba ze full max security stacje dyskietek zablokowane/nieobecne , departament cenzury poczty/weba/newsow etc etc

ps. sorry nie doczytałem że już masz nntpcache
pps. z ciekawosci Googlnąłem sobie i widze ze leniwy jesteś :/
        (http://www.google.com/search?q=email+proxy+imap4+pop3)

Filip

zesc!

Prosze uprzejmie kogos, kto posiada dzialajacy serwer proxy,
router, lub bridge, na bazie HIS o przeslanie na liste
wyniku polecenia route -n czyli tabeli routingu.

Szczegolnie interesuja mnie konfiguracje z wieloma interface
( im wiecej tym lepiej) na wejsciu i wyjsciu.

Wiem wiem, routing robi sie dynamicznie. Chcialbym ja po
prostu zobaczyc: ktos ma problemy, i prosil o pomoc.

Pozdrawiam
T
----
Posted via http://www.etin.com - the FREE public USENET portal on the Web
Complete SEARCHING, BROWSING, and POSTING of text and BINARY messages!

zacząłbym od 2 spraw:

| NameVirtualHost 80.x.x.x
| <VirtualHost 80.x.x.x

|     DocumentRoot /home/web/www/html
|     ServerName www.domena.net:80

1 -usuń ':80', jeśli musisz to port podaj po IP w <VirtualHost ...

|     ErrorLog logs/www.dom-error_log
|     CustomLog logs/www.dom-access_log common
| </VirtualHost

| NameVirtualHost 80.x.x.x

2. jeśli to ten sam IP co w poprzednim NameVirtualHost - to usuń go
tutaj, potrzebny jest 1 wpis NameVirtualHost dla każdego IP a nie dla
każdego virtuala



Zrobiles jak poleciles i mam:

Your browser (or proxy) sent a request that this server could not
understand.

Co teraz?

Juchny


| zacząłbym od 2 spraw:

| NameVirtualHost 80.x.x.x
| <VirtualHost 80.x.x.x

|    DocumentRoot /home/web/www/html
|    ServerName www.domena.net:80

| 1 -usuń ':80', jeśli musisz to port podaj po IP w <VirtualHost ...

|    ErrorLog logs/www.dom-error_log
|    CustomLog logs/www.dom-access_log common
| </VirtualHost

| NameVirtualHost 80.x.x.x

| 2. jeśli to ten sam IP co w poprzednim NameVirtualHost - to usuń go
| tutaj, potrzebny jest 1 wpis NameVirtualHost dla każdego IP a nie dla
| każdego virtuala

Zrobiles jak poleciles i mam:

Your browser (or proxy) sent a request that this server could not
understand.

Co teraz?



We wszystkich virtualach?
Przykładowy URL?
Jaka przeglądarka/wersja?
Co się dzieje jak wpiszesz w przeglądarkę http://80.x.x.x/ ?

pozdrawiam


| U mnie po instalacji ISA, a konkretnie w trakcie zakładania policy
| na serwerze przestała działać przegladarka IE 1) IE - Przeglądarka
| na serwerze - ustawiłeś proxy?
Mam 2 problemy
 1. Uciażliwy, nie moge uzyskać stron www na serwerze gdzie
 zainstalowałem
ISA
   nie mogę np www.windowsupdate.com



A po numerze IP? Ja sobie tak zrobiem, że lokalnie nie mogłem odpytać DNS-
a. Zdalnie (z sieci wew. i owszem). Moze to samo? Popatrz po protokołach.
Masz 3 miejsca, gdzie ustalasz co Ci ISA przepuszcza:
- Site and Content Rule
-Protocol Rules (nie mozesz miec SecureNat i _wszystkie_ odblokowane
protokoy. ale mozesz wszystkie wskazac)
- IP Packet Filters (o ile masz zaptaszkowane filtrowanie pakietów)

Acha - ja nie mam AD

 Przed zainstalowaniem ISA chodziło OK teraz nie



Popatrz w log ISA Server Web Proxy i Packet filters (polecam dac logi do
jakiegos SQL-a lub accesa - latwiej przeglądać)
Zobaczysz dokładnie, co Ci blokuje komunikację.
I napisz jak znajdziesz...
Jeszcze jedno - route print - czasami warto :)))

Czyli na poziomie route/default gateway ustawiasz jak Ci pakiet idzie, a
potem ISA decyduje, czy pozwoli temu pakietowi tamtędy pójść :))

Witam wszystkich!

Jest sobie NT 4 serwer udostepniający NET za posrednictwem serwera PROXY MS
PROXY 2.0
Ostatnio mam problem, bo srednio co 10min przestaje mi dzialac Inet. A wszystko
to przez to, ze "zastopowany" jest PROXY.

W konsoli proxy mam takie wpisy:
Socks Proxy              stopped
Default Web Site         stopped
Administration Web Site  stopped
Web Proxy                stopped
WinSock                  running

Powinno byc "running" bo w przedstawione sytuacji dziala mi jedynie gg, a www.
w ogole nie chodzi. Za kazdym razem (srednio co 20min) musze isc do serwera i
wszystko ustawiac na running. Czy jest jakis sposob na to aby po ustawieniu
wszystko chodzilo dluzszy czas bez problemow?

pozdrawiam
sylwek


  A samo zatrzymanie serwisów serwera proxy nie pomaga?
So, zatrzymanie serwisu na serwerze spowoduje zapewne, ze wszystko
przestanie chodzic, z web-proxy wlacznie (przetestuje dokladnie, jak
bede w lokalizacji..). Maszyna z Linuxem ma zastapic maszyne z MS Proxy.
Teoretycznie nie powinno byc problemu; ten sam adres  i port proxy dla
uzytkownikow, ale po podstawieniu maszyny z proxy na linuxie chodza
tylko strony :( Macie wiedze, co dokladnie robi proces instalacji
klienta MS Proxy?...
Witam!
Postawilem BackOffice 4.5 (Windows NT 4 Server) zawierajacy MS IIS (serwer
Web). Jak nalezy go skonfigurowac, by po wlaczeniu lub zerwaniu polaczenia
(modem) automatycznie łączył sie ponownie. Obecnie laczy sie tylko na
zadanie (np Proxy, DialUp)

Krzych


Postawilem BackOffice 4.5 (Windows NT 4 Server) zawierajacy MS IIS
(serwer Web). Jak nalezy go skonfigurowac, by po wlaczeniu lub
zerwaniu polaczenia (modem) automatycznie łączył sie ponownie. Obecnie
laczy sie tylko na zadanie (np Proxy, DialUp)



iis na modemie ? hymk ... rozne rzeczy w zyciu widzialem ale takich cudow
jeszcze nie

Walcze ciezko z IIS na Win2000 Server i mam problem z
certyfikacja klientow. Chce certyfikowac klientow do
korzystania z pewnych serwisow na moim IIS-ie. Usluge certyfikatow
mam zainstalowana (dzialam jako samodzielny root CA), wystawilem
sobie certyfikat serwera, klient (IE 5.5) laczy sie z moim
serwerem wysyla zadanie, otrzymuje i instaluje sobie certyfikat.
We wlasnosciach witryny ustawilem wymaganie SSL bez wymagania
128 bitowego szyfrowania. Komunikacja jest w sieci lokalnej, bez proxy.

Do tego momentu wszystko gra. Tu zaczynaja sie schody.

Certyfikowany klient, ktory probuje sie laczyc do zabezpieczonej
witryny (z https://... ) nie widzi strony tam umieszczonej. Dostaje
odpowiedz
serwera, ze nie mozna znalezc strony. Po zdjeciu wymagania SSL z wlasnosci
witryny klient laczy sie bez problemu ( z http://... oczywiscie ).

Wyprobowalem juz mapowania certyfikatow, rozne ustawienia zabezpieczen
katalogow
i nic nie pomaga.

Moze trzeba cos skonfigurowac u klienta ( w przegladarce ) ???
Certyfikat w IE jest zainstalowany. Sprawdzilem.
Czy ktos zna to tajemne zaklecie, ktore pozwoli klientowi
zobaczyc strony na moim IIS-ie ?

Hans



Witam

A czy zaawansowanych ustawieniach witryny sieci Web dodałeś jeszcze  port
SSL (443) na którym ma odbywać się bezpieczna komunikacja z tą witryną?
(zakładka Witryna sieci Web-Zaawansowane-Wiele tożsamości SSL dla tej
witryny).
Pozdrawiam wszystkich grupowiczów

Rafał

Mam taki problem.
Jesli wszystkie (ponizsze) uslugi startuja automatycznie to  w dzienniku
zdarzen nie mam zadnych bledow a VPN nie dziala. Natomiast jesli RRAS
ustawie na reczne odpalanie i wystartuje go z palca wszystko gra. Czy zna
ktos rozwiazanie?
Podejrzewam ze chodzi o kolejnosc startowania uslug i RRAS pewnie startuje
wczesniej niz powinien. Slyszalem ze jest cos takiego jak DependOnService
ale nie znalazlem opisu zastosowania a co z tym idzie jak go zastosowac w
moim przypadku.  Podczas restartu ISA zobaczylem jak te uslugi startuja,
kolejnosc ponizej.

  Kolejnosc startowania uslug:
  1. Microsoft ISA Server Control
  2. Microsoft  Firewall
  3. Routing and Remote Access
  4. Microsoft Web Proxy
  5. Microsoft Schedule Cache Content Download

to jest to co udalo mi sie zebrac.
Please advice

  Kolejnosc startowania uslug:
  1. Microsoft ISA Server Control
  2. Microsoft  Firewall
  3. Routing and Remote Access
  4. Microsoft Web Proxy
  5. Microsoft Schedule Cache Content Download

to jest to co udalo mi sie zebrac.
Please advice



na stronie isatools.org znajduje sie skrypt autorstwa Jima Harrisona, ktory
poprawia zaleznosci startu serwisow RRAS i ISA.

Pozdrawiam
Mawik

Dzien dobry,

mam gdziwna  (przynajmniej jak dla mnie) sytuacje
Jest sobie komputer z systemem XP z wylaczonym firewall i wlasciwie ustawionymi
parametramisieci (IP, maska,brama, DNS). Teoretycznie wszystko jest ok; siec
lokalna do ktorego jest przylaczony jest widoczna (wszystkie kompy) ale niestety
nie dziala wyjscie na swiat (chodzi przede wszystkim o www).
Nie moze znalezc serwera zarowno po nazwie jaki IP - jest jeszcze lepszy motyw bo
nie wyswietlaja sie tez strony na lokalnych komputerach.

Co jest grame ? jest jakis nowy wirus ktorego nie wykryl Dr. Web?
Co moze byc tego przyczyna



Na przykład proxy, przez które kontrolowany jest
protokół http....

Piciu

| Dzien dobry,

| mam gdziwna  (przynajmniej jak dla mnie) sytuacje
| Jest sobie komputer z systemem XP z wylaczonym firewall i wlasciwie
ustawionymi
| parametramisieci (IP, maska,brama, DNS). Teoretycznie wszystko jest ok;
siec
| lokalna do ktorego jest przylaczony jest widoczna (wszystkie kompy) ale
niestety
| nie dziala wyjscie na swiat (chodzi przede wszystkim o www).
| Nie moze znalezc serwera zarowno po nazwie jaki IP - jest jeszcze lepszy
motyw bo
| nie wyswietlaja sie tez strony na lokalnych komputerach.

| Co jest grame ? jest jakis nowy wirus ktorego nie wykryl Dr. Web?
| Co moze byc tego przyczyna

Na przykład proxy, przez które kontrolowany jest
protokół http....

Piciu



ale w tej sieci nie jest uzywany proxy
czy to mozliwe zeby pewnego dnia wlaczyc komputer i byl ustawiony proxy - a
moze jakies dzialania go wlaczyly?
gdzie mozna to sprawdzic?

dzieki
MF

Artur S na pl.comp.os.ms-windows.winnt:

Jak zmienic port w citrixie dla ICA Web Client , niektorzy maja problem
bo firewall w ich frimie przepuszcza tylko standartowe porty. Albo moze
obejsc to jakos np. zmuszajac go do pracy przez proxy? Macie jakies
propozycje?



albo bawić się httptunnelem albo przeczytać dokumentację serwera. Masz
tam rozdział o puszczaniu przez firewalla, i.in. jak zmienić porty.


Artur S na pl.comp.os.ms-windows.winnt:
| Jak zmienic port w citrixie dla ICA Web Client , niektorzy maja problem
| bo firewall w ich frimie przepuszcza tylko standartowe porty. Albo moze
| obejsc to jakos np. zmuszajac go do pracy przez proxy? Macie jakies
| propozycje?

albo bawić się httptunnelem albo przeczytać dokumentację serwera. Masz
tam rozdział o puszczaniu przez firewalla, i.in. jak zmienić porty.

--
Ziemek Borowski ZMB-RIPE http://ziembor.waw.pl/zmb/




porty powinien przepuszczac firewall ale nie widze nic na temat jak
zmienic porty citrixa, a o to wlacnie mi chodzi bo ma to byc server dla
anonimowych userow wiec zawsze sie trafi jakis za firewallem ktory tego
wlasnie nie puszcza i dlatego musze go zmusic do pracy na jakim
standatrowym porcie.

??? Jak to rozumiec ?



Co jakis czas dostaje informaje telefoniczna :-(() od osob korzystajacych z
sieci (niestety z innego budynku), ze internet padl. Jak sie zaloguje na
serwer i odpale MM Console to wszystkie uslugi proxy (Web Proxy, WinSock
Proxy i Socks Proxy) sa "stopped". Po recznym uruchomieniu dziala jakis
czas - raz dluzej (tydzien) a raz krocej (kilka godzin) i ponownie pada.
Delikatnie mowiac szlag mnie juz trafia.
Za kazda pomoc bede niezmiernie wdzieczny

Marek K.

Co jakis czas dostaje informaje telefoniczna :-(() od osob korzystajacych
z
sieci (niestety z innego budynku), ze internet padl. Jak sie zaloguje na
serwer i odpale MM Console to wszystkie uslugi proxy (Web Proxy, WinSock
Proxy i Socks Proxy) sa "stopped". Po recznym uruchomieniu dziala jakis
czas - raz dluzej (tydzien) a raz krocej (kilka godzin) i ponownie pada.
Delikatnie mowiac szlag mnie juz trafia.
Za kazda pomoc bede niezmiernie wdzieczny

Marek K.



A nie bawi się ktoś w sieci netsvc?

W odpowiedzi na pismo z piątek, 7 września 2007 21:04
(autor Wrak Tristana
publikowane na pl.comp.os.ms-windows.winnt,

Dlatego szukam
pomocy wśród speców od windowsa, bo może wiecie o jakiś poprawkach, które
coś psują w tym zakresie.



Ogólnie się ta maszyna dziwnie zachowuje. próbuję z serwera załadować video
na video.google.com ichnim programem. I ciągle zrywa i próbuje od nowa...
Patrzę w logi, a tam:

Failed Connection Attempt SBS2005 07-09-2007 17:58:14  
Log type: Web Proxy (Forward)  
Status: 995 Operacja We/Wy została przerwana z powodu zakończenia wątku lub
żądania aplikacji.  
Rule: Wpuszczaj strony WWW  
Source: Local Host ( 192.168.18.1:0)  
Destination: External ( 64.233.161.116:443)  
Request: upload.video.google.com:443  
Filter information: Req ID: 0ffc8b56  
Protocol: SSL-tunnel  
User: anonymous  

albo

Failed Connection Attempt SBS2005 07-09-2007 17:59:05  
Log type: Web Proxy (Forward)  
Status: 64 Określona nazwa sieciowa już jest niedostępna.  
Rule: Wpuszczaj strony WWW  
Source: Local Host ( 192.168.18.1:0)  
Destination: External ( 64.233.161.116:443)  
Request: upload.video.google.com:443  
Filter information: Req ID: 0ffc8b60  
Protocol: SSL-tunnel  
User: anonymous  

Może coś z ISA jest nie tak....

Dobrowolski, Przemyslaw pisał:

| | IBM Web Browser
| | Mozilla/5.0 (OS/2; U; Warp 4; en-US; m18) Gecko/20010323
| i jak działa?
| Powoli i ma problemy z Javą, albo ja nie umiem zmusić jej do pracy.
| W wykazie plug-inów jest pokazana, ale serwis, który pod
N-4.61 chodzi
| mi bezproblemowo tutaj w ogóle nie startuje.

Czy powolność jest taka sama jak nocnych buildów?



Co do Javy na http://www-4.ibm.com/software/os/warp/swchoice/ jest coś
takiego:

If you encounter problems using Java applets through a proxy service, try
one of the following workarounds:

Configure your proxy settings using the Java control panel.
Start the Java Control Panel; C:jctrlpnl.cmdb
Select the Proxies tab
Uncheck box "Use browser settings"
Enter the proxy server address ( tcpip address ) and port # ( usually 80)
Check box " Same proxy server for all protocols"
Press the "Apply" button
Close the Java Cotrol Panel
Edit the file nsProxyAutoConfig.js in the OS2WEBCOMPONENTS directory.
Around line 62, remove the following lines:
      if (!this.done) {
host.value = null;
type.value = "direct";
return;
}




Generalnie chodzi mi o proxy ktory obslugiwalby tylko WWW i ftp pod os/2
ale nie chce apacha. (nie lubie go) :))) ( nie wiem dlaczego).
Chyba, ze ktos ma jakis pomysl jak w inny sposob laczyc sie modemem z tpsa a
potem z moim komputerem podpietym na sztywno do sieci i strony WWW oraz dane
przesylac do komp. z modemem przez komp. w sieci.



Jest pakiet InJoy, ale to co chcesz rozwiazuje Lotus Domino Go Web
Server. Do zassania z ibm-a (www.ibm.com), do tego jezeli nie bedziesz
uzywal ssl (secure socket layer) to mozesz go uzywac  legalnie.
Albo kupic Web Traffic Express, jest nieco lepszy.

ponieważ nigdy nie wnikałem w ustawienia przyspieszające działanie sieci
przez modem, mam pytanie:
czy istnieją jakieś haczyki (no nie wiem w postaci np. adresów serwerów
proxy) przyspieszające pracę na sieci?
przypominam że przez modem



Stawiasz caching DNS/news/web/ftp/gopher proxy serwer, web i ftp
zapuszczasz z w3cachem dla domen spoza Polski, wycinasz bannery i strony
z reklamami, regulujesz MTU/MRU.

Stawiasz caching DNS/news/web/ftp/gopher proxy serwer, web i ftp
zapuszczasz z w3cachem dla domen spoza Polski, wycinasz bannery i strony
z reklamami, regulujesz MTU/MRU.



domyslam się że wskazówki bardzo trafne i bez wątpienia pomocne ale... czy
mógłbym prosić o konkrety jak i gdzie, głównie chodzi mi o wycięcie banerów,
to jest najbardziej wkurzające, zwłaszcza że bardzo czesto poszukuje
klientów przez sieć, trafiam na przeróżne strony i czasem krew mnie zalewa
jak ściągają się jakieś reklamy a dopiero potem konkret.... niestey jak
pisałem wcześniej nie jestem raczej zbyt mocny w zaawansowanych ustawieniach
związanych z siecią
może być na priv
pozdrv
T

Wiem, ze pytanie nie jest związane z tematem grupy ale szukam programu który
przyspieszy przeglądanie zasobów Internetu. Było kiedyś cos takiego (na
jednej z płyt CD Chipa lub Entera) co działało jako serwer proxy czyszcząc
kod html z banerow i wyskakujących okien reklamowych. Z góry dziękuje.

| Co za bzdura.

Nie będę się spierał czy to bzdura czy nie - ale ja mam w ten sposób
ustawione i działa - w Dal-Up nie mam wogóle skonfigurowanycz połączeń
Jan Lis



A co tam:

http://www.faq.net.pl/articles.asp?id=259

Tutaj jest opis jak zachowuje się przeglądarka po wybraniu tej opcji i jak
konfigurować wpad.

Odznaczenie tej opcji nie wpłynie na działanie fritz!web'a a może nawet
przyspieszyć uruchamianie MSIE'a. (nie nastąpi próba wykrywania serwera wpad
i autokonfiguracji proxy - przyspieszenie mizerne, chociaż ....).

Pozdrawiam,

---
Arv.

| Co za bzdura.

| Nie będę się spierał czy to bzdura czy nie - ale ja mam w ten sposób
| ustawione i działa - w Dal-Up nie mam wogóle skonfigurowanycz połączeń
| Jan Lis

A co tam:

http://www.faq.net.pl/articles.asp?id=259

Tutaj jest opis jak zachowuje się przeglądarka po wybraniu tej opcji i jak
konfigurować wpad.

Odznaczenie tej opcji nie wpłynie na działanie fritz!web'a a może nawet
przyspieszyć uruchamianie MSIE'a. (nie nastąpi próba wykrywania serwera
wpad
i autokonfiguracji proxy - przyspieszenie mizerne, chociaż ....).



Zrobilem tak jak kolega Lis radzil i wszystko dziala tzn. uruchomienie
outlooka lub explorera powoduje automatyczne nawiazanie polaczenia (Fritz!
Web) po zamknieciu programu polaczenie automatycznie sie rozlacza.
Pozdrawiam.

Odznaczenie tej opcji nie wpłynie na działanie fritz!web'a a może nawet
przyspieszyć uruchamianie MSIE'a. (nie nastąpi próba wykrywania serwera
wpad
i autokonfiguracji proxy - przyspieszenie mizerne, chociaż ....).



Zgadzadzam się. Masz rację!
Jan Lis


glownie serwer plikow.
poczta tylko dla tych kilkunastu pracownikow no i wymiana pomiedzy
nasza firma i innymi wspolpracujacymi.
WWW - no wiadomo, kto dzis nie ma web'a :))))



Wszystko da sie postawic na Novellu - poza serwerem plikow mozna tez
poczte, proxy, web i jeszcze wiele innych zasosowan by sie znalazlo, dla
Ciebie najrazsadniejszym wyborem bedzie jakis SmallBusiness 4.x czy 5.x
(maja juz w zestawie troche softu, za ktory gdyby go kupowac osobno
trzebaby zaplacic niemale pieniadze).

pozdrawiam,
Janusz

| NieTego to bym sobie odpuscil - awaryjny choc wydaje sie latwy w
| administracji (ale tylko sie wydaje), dziurawy na "dzien dobry" (ale da
| sie w miare uszczelnic). Warto rozwazyc NetWare (stabilnosc, szybkosc,
| latwosc administracji, dobre wsparcie techniczne producenta - duzo by tu
| wymieniac) lub Linuxa (jako serwer poczty, www, ftp - drogie wsparcie
| techniczne mimo ze system darmowy ale NW tez do najtanszych nie nalezy).
| Reasumujac: w kategorii fileserver - Novell, internet - Linux (a do tych
| zastosowan to nie bedzie wymagal jakiegos wypasionego serwera). Jezeli
| nie wchodzi w rachube zabawa w dwa systemy to pozostalbym przy Novellu -
| ma wszystko czego potrzebujesz, znajdzie sie nawet darmowy soft (np.
| mercury do poczty).



--
Pozdrawiam
Sylwester Hendzel
FiberNet sp. z o.o.
tel. (91) 4322202
fax. (91) 4322201

Piotr B. (pb2004) schrieb:

(...)

| No, moze poza niektorymi mailami odebranymi przez Outlooka, stronami
| odwiedzanymi przez IE, czy tam innymi animowanymi kursorami - wtedy
| owszem, instalacja "dodatkowego" oprogramowania jest nieopcjonalna...
| Ładna hipoteza, szkoda tylko że ma tyle wspólnego ze stanem faktycznym co
| obietnica budowy 3 mln mieszkań.
| Jakos 95% spamu wysylanego za posrednictwem zawirusowanych Windows zdaje
| sie doskonale potwierdzac ta hipoteze...

Trudno żeby 95% spamu było wysyłane przez (zaokrąglam w górę) 5% desktopów
na których akurat zainstalowano coś innego niż Windows.



Kiedys rzeczywiscie bylo tak, ze spamu desktopy po prostu nie wysylaly -
spam byl wysylany glownie przez open relays, zle skonfigurowane proxy,
dziurawe serwery itp.

Ale wraz z nastaniem ery "nowego, jeszcze bezpieczniejszego systemu" -
Windows XP - te proporcje ogromnie sie zmienily.

| Albo tu: http://news.com.com/2100-1002_3-6172208.html

| "With the (animated cursor), you don't have to click on a link to get it
| to launch," Ullrich said. "You just have to open a malicious e-mail or
| go to a malicious Web site."

uruchomienie != instalacja dodatkowego oprogramowania w obrębie systemu.



Wiesz, guzik mnie obchodzi, czy sie zainstalowalo "w obrebie systemu",
czy uzytkownika (BTW, w wiekszosci pracujacego jako Administrator) -
skoro sie zainstalowalo bez niczyjej wiedzy.


| Oczywiscie ze robi.

A co na tym chodzi?
Jaki serwer aplikacyjny, jaka baza danych?



Out-of-the box:

Mac OS X Server comes with an Unlimited-Client License, and a veritable
alphabet soup of included services. Like  Macintosh (AFP over TCP/IP),
Windows (Samba; SMB/CIFS), Internet (FTP), UNIX and  Linux (NFS) file
services. Macintosh and UNIX (LPR/LPD), as well as Windows (SMB/CIFS)
printer sharing. Plus Apache web server, QuickTime Streaming Server,
WebObjects deployment software, Mail (SMTP, POP, IMAP), WebDAV, SSL,
PHP, MySQL, JavaServer Pages, Java Servlets, Perl, Mac CGI and caching
web proxy (just think of the convenience of being able to use your Web
server as a proxy for your users, saving frequently accessed sites to a
cache to boost server performance).

A poza tym wszystko to, co chodzi pod X i Darwinem, a jest tego sporo.


Out-of-the box:

Mac OS X Server comes with an Unlimited-Client License, and a veritable



Dowolny Linux/{Free,Net,Open}BSD też ma "Unlimited-Client License".

alphabet soup of included services. Like  Macintosh (AFP over TCP/IP),
Windows (Samba; SMB/CIFS), Internet (FTP), UNIX and  Linux (NFS) file
services. Macintosh and UNIX (LPR/LPD), as well as Windows (SMB/CIFS)




któryś na licencji BSD, podobnie z lpd.

printer sharing. Plus Apache web server, QuickTime Streaming Server,
WebObjects deployment software, Mail (SMTP, POP, IMAP), WebDAV, SSL,
PHP, MySQL, JavaServer Pages, Java Servlets, Perl, Mac CGI and caching
web proxy (just think of the convenience of being able to use your Web



Apache z SSL php, serwer smtp/pop/imap, perl i zapewne któryś z gplowych
proxy.

A poza tym wszystko to, co chodzi pod X i Darwinem, a jest tego sporo.



Tak ale to już dawno było i to za darmo. Dla apple zostaje QuickTime
Streaming Server, WebObjects deployment software, WebDAV i Mac CGI.
Trochę mało jak na cenę MacOSX Serwer.

hunter.


| Mac OS X Server comes with an Unlimited-Client License, and a veritable

Dowolny Linux/{Free,Net,Open}BSD też ma "Unlimited-Client License".



No i?

| services. Macintosh and UNIX (LPR/LPD), as well as Windows (SMB/CIFS)

któryś na licencji BSD, podobnie z lpd.



No i?

| PHP, MySQL, JavaServer Pages, Java Servlets, Perl, Mac CGI and caching
| web proxy (just think of the convenience of being able to use your Web

Apache z SSL php, serwer smtp/pop/imap, perl i zapewne któryś z gplowych
proxy.



No i?

Tak ale to już dawno było i to za darmo.



Hardware też za darmo?

Streaming Server, WebObjects deployment software, WebDAV i Mac CGI.
Trochę mało jak na cenę MacOSX Serwer.



No to nie kupuj. Przecież nie każdy serwer WWW musi mieć od razu
streaming QT.

Wbrew pozorom nie jestem dzieckiem, tylko nigdy nie robilem tego, co
teraz robie, a co wynika z mojej desperacji. Do tej pory wiem jak juz
uzywa sie backdoroow, ale jest problem: jak takiego postawic, kiedy
komp do ktorego chce sie dostac stoi w sieci wewnetrznej. Zna liste
otwartych portow bramki na swiat, oto ona:

|___    25  [smtp]   Simple Mail Transfer
        |___    80  [http]   World Wide Web HTTP
        |___    81  [hosts2-ns]   HOSTS2 Name Server
        |___    82  [xfer]   XFER Utility
        |___    83  [mit-ml-dev]   MIT ML Device
        |___    79  [finger]   Finger
        |___   110  [pop3]   Post Office Protocol - Version 3
        |___   106  [3com-tsmux]   3COM-TSMUX
        |___   135  [epmap]   DCE endpoint resolution
        |___   139  [netbios-ssn]   NETBIOS Session Service
        |___   554  [rtsp]   Real Time Stream Control Protocol
        |___  1080  [socks]   Socks
        |___  1863
        |___  5190  [aol]   America-Online
        |___  8025
        |___  8080  [WWW-Proxy]   Standard HTTP Proxy
        |___  8081
        |___  8088
        |___  9000  [cslistener]   CSlistener
        |___ 11523

Znam tez IP wewnetrzne tamtego kompa. Co dalej?
PZDR
Grzesiek

Oto mój konfig squida (Mandrake 9.2)
http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY
cache_dir diskd /var/spool/squid 200 16 256
cache_store_log none
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
half_closed_clients off
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny to_localhost
acl mynetwork src 192.168.0.0/255.255.255.0
http_access allow mynetwork
http_access allow localhost
http_reply_access allow all
icp_access allow all

httpd_accel_host virtual
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
deny_info ERR_CUSTOM_ACCESS_DENIED all
memory_pools off
coredump_dir /var/spool/squid
ie_refresh on

Squid ma dziaÂłaĂŚ jako serwer proxy. DziaÂłajÂą tylko strony www. Nie dziaÂła
ftp, ale bardziej dla mnie wa¿ne jest to ¿e outlook nie ³¹czy siê siê z
serwerem pop3 (nie ÂściÂąga poczty). Natomiast ten sam konfig na Mandrake 10.1
dziaÂła wyÂśmienicie.
ProszĂŞ o rady.
Pozdrawiam


Poza tym, w obecnych czasach, kiedy większość treści jest generowana
dynamicznie, raczej dużego zysku nie będziesz mieć. (owszem, zależy
jeszcze od charakterystyki ruchu, ale np. od siebie pamiętam, że
znaczna większość idzie "bezpośrednio")



U mnie w cachu siedzi okolo 25% calego ruchu.

| Pytanie brzmi: co wybrac. Wiem, ze serwerem proxy moze byc
| odpowiednio wydajny komputer z linuxem (np. ze squid-em - a moze
| cos innego). Czy

"squidem"
| istenieja rozwiazania czysto "sprzetowe" - czyli montowane w rack-u
| 19U lub

"racku" Poza tym, 19U to kobyła.

| podobne gotowe urzadzenia spelniajace funkcje proxy?

Może i jest, ale jakoś nie widzę sensu, jeśli można kupić zwykłe 1U i
 postawić tam squida.



My obecnie uzywamy Netcache od Network Appliance i sa calkiem zacne, w
labie siedzi parka Webwasherow od Secure - z tym ze one byly wybierane
raczej pod katem filtrowania niz cachowania. Za pare tygodni kilka sztuk
pojdzie do produkcji to wtedy bede wiedzial wiecej, na razie za maly ruch.

Co do sensu - zalezy od skali, Netcache wg producenta moze obsluzyc
kilka razy wiecej polaczen od squida, zarowno po stronie klienta jak i
serwera. Ale ten sprzet jest EOL, web proxy od NetApp przejal BlueCoat.

| Jakie widzicie zalety i wady wykorzystania serwera proxy w firmie?
Zalety - kontrola dostępu.



Redukcja ruchu internetowego, odciazenie serwerow intranetowych.

Wady - SPOF, bywają problemy z
przeterminowaną treścią siedzącą w cache.



SPOF mozna uniknac stawiajac parke.
Przeterminowana tresc - zdarza sie niestety. Nie jest to wina proxy, ale
zdarza sie.

PS: To chyba NTG jednak.



Poniewaz raczyles wspomniec o kontroli dostepu, to moze i TG :)

Wieslaw


Witam,

W związku z tym, że w pracy mam poblokowane mnóstwo ważnych dla mnie stron
(między  innymi  wszystkie anonymous proxy) wymyśliłem sobie, że postawię
proxy na kompie w domu i przez nie będę się łączył z netem (moje domowe IP
raczej zablokowane nie jest). Problem w tym, że musi to być proxy dostępne
przez WWW, bo do konfiguracji przeglądarki nie mogę wpisać własnego proxy
-  jest  tam  już  skrypt  który  umożliwia  połączenie  i zastąpienie go
czymkolwiek  innym  odcina  dostęp  całkowicie. W związku z tym poszukuję
programu  serwera proxy z którego będę mógł korzystać przez WWW na takich
samych  zasadach  jak  działają  wszystkie WEB PROXY w sieci. Czy możecie
polecić  jakieś  rozwiązanie??  Byłbym  bardzo  wdzięczny  za  wszelakie  
sugestie. :)



sciagnij smoothwalla, zainstaluj. w srodku jest od razu server proxy a
potem otworz sobie jego port wylacznie polaczenia przychodzace z
gatewaya twojej firmy i bedziesz mial to o co ci chodzi.
pytanie: czy to ma byc na jakims twoim komputerze domowym czy zamierzasz
do tego celu uzyc osobnego komputera?
jezeli na domowym to smoothwall raczej odpada bo przy instalacji wytne
wszystko z dysku. jezeli na domowym zainstaluj sobie jakiegos linuxa
(ubuntu.com), skonfiguruj proxy w sieci znajdziesz przyklady otworz port
analogicznie na polaczenia przychodzace z gatewaya twojej firmy.
trzecia opcja, tylko tak sobie gdybam, jest taka jest jakies proxy dla
windowsa jeden pliczek wykonywalny, potem musisz analogicznie w zaporze
odblokowac odpowiedni porcik.
daj znac dokladnie o co ci biega.


Chcialbym sie dowiedziec jak to jest z licencjami pod IntranetWare.
Zamierzam postawic dwa serwery : jeden jako serwer plikowy i drukarkowy
, drugi jako serwer WEBowy i dostep do internetu (dostep przez linie
dzierzawiona) i spiac to wszystko w jeden NDS. W sieci bedzie dzialac
okolo 28 userow.
Moje pytania to:
1. Czy moge za pomoca jednego Intranetwara 25u tego dokonac czy musze
kupic dwie oddzielne licencje 25u na kazdy serwer.



Licencja jest na 1 serwer + 25 userow

2. Co zrobic z tymi 3 userami , na ktorych nie starczy licencji



Dokupic Novella na 5 userow i doinstalowac - razem wyjdzie 30

3. Jakiego oprogramowania najlepiej uzyc na WEB serwer , czy te z
Intranetu , czy Netscape.



Patrz dalej

4. Czy moze postawic jeden serwer jako serwer plikowy , WEBowy  i
dostepowy do Internetu.
    Jak to bedzie chodzic ?



Mozna. W przypadku wlamania tracisz wszystko, ale mozna.

5. Jakie rozwiazanie bedzie najlepsze pod wzgledem ekonomicznym



Tu naraze sie co niektorym, ale zaproponuje cos takiego: postaw Novella
jako Novella i jako serwer internetowy postaw komputer z Linuxem.
Utrudniasz zycie wszelkim wlamywaczom - maja 2 rozne systemy. Sobie
niezbyt, bo Linuxa sie stawia i on pracuje. Na Linuxie stawiasz
webserwera, ftp, mailserwera, firewalla, routera, proxy-cache i pare
innych. Linux jest na licencji GNU, co sprowadza sie do tego, ze jest
darmowy. Jezeli sam nie potrafisz zainstalowac/administrowac, to np. my
(np., bo jest wiele takich firm) mozemy to zrobic za, powiedzmy,
rownowartosc Novella na 10 user. Linux z kolei nie jest tak dobrym
fileserwerem jak Novell, wiec wszystkiego Linuxem nie zastapisz.

Do Linuxa ponadto masz dosc szeroka game sprzetu, a karte frame-relay
Sangomy mozesz kupic chyba za niecale 700$. Routerek np. 3Coma kosztuje ze
2800$.

Serwer na Linuxa moze kosztowac tak z 30% ceny serwera na Novella.

6. Jakie sa koszty doprowadzenie linii dzierzawionej 128Kb i 1Mb.



www.tpsa.pl. Linie dzierzawione to inna historia - to 128 to CIR czy EIR?

Z gory dziekuje za wszystkie rozwiazania.



Podalem jedno z mozliwych. U nas pracuje bezblednie od dosc dawna.

*******************************************************************************

                Kazda dostatecznie rozwinieta technologia
                niczym szczegolnym nie rozni sie od magii
*******************************************************************************

Witajcie,
Moze to dobre miejsce aby zapytac o robactwo, ale w koncu dostalem to
mailem - purystow grupowych przepraszam za OT.. Sprawa wydarzyla sie kilka
tygodni temu W temacie byly roznego rodzaju znaczki i litery. Uzywam
Outlooka 6.0 do czytania poczty, wiec jak najezdzam kursorem wiadomosc sie
otwiera. Nie ma mozliwosci usuniecia maila bez patrzenia na niego. Zmienil
mi strone domowa na strone z adresem http://funchina.126.com. Zmienilem do
pierwotnych ustawien i teraz kazda strona, ktora otwieram ma "drugi" adres
http://funchina.126.com w pasku wyswietlacza.

Uzywam Nortona jako anty-wirusa, ale nic nie zdzalal. Czy komus juz sie to
przydazylo? Jak sie tego pozbyc?

Pozdrawiam

Jurek

PS Zalaczam sugerowanwe podpowiedzi z innych list, niestety zadna skuteczna
pomoc.

----------------------------------------------------------------------------
----
To: cantfindagoodscreenname

Check your browser's settings and see if there's a "proxy" server set up. If
so, turn it off. Rogue proxies can be used to gather passwords and other
personal stuff from the web sites you visit. And, as you've seen, they can
also take your browser to places where you really don't want to go.

Netscape: click Edit -Preferences -Advanced -Proxies.

IE (W98SE): click Tools -Internet Options -Connections -LAN
Settings -Use a Proxy Server.

----------------------------------------------------------------------------
----
No, that setting isn't checked. Thanks for showing me that, though. Any
ideas about what I should do?

----------------------------------------------------------------------------
----
To: cantfindagoodscreenname

Might be a Registry setting then, but I don't know how a web site could mess
with the Registry... and there's so much stuff in there... I couldn't begin
to tell ya where to look.

I'm just a Linux geek. You need a Winders geek.

Hey !

Z ta moja strona to troche inna historia.
W momencie, gdy ja zakladalem moja firma byla podlaczona do Internetu tak,
ze uzywalem proxy obecnie mam dostep "bezposredni". Tyle tylko, ze za kazdym
razem, kiedy chce cos zaladowac, na strone w odpowiedzi mam komunikat, ze
nie moze wykonanac komendy "put" badz tez transmisja jest tak mala przez
ftp, ze polaczenie zrywa sie po paru minutach.
Jak na razie nie mam zadnego innego sposobu dostepu do weba.

Pozdrowienia

Artur Czartowski
Gdansk



[...]
: Siatke scian najlepiej zrobic w Corelu itp, potem wydrukowac,
: wyciac, skleic i pomalowac.
: Ktos juz sie w to bawil, mam link w dizale modelarstwo:
: http://www.cyf-kr.edu.pl/~geczapki/klinki.html

Poprawka, tej strony juz nie ma (to byla strona A.Czartkowskiego).
W ogole, jak kiedys szukalem linkow do mojej strony linkowej,
to 30% linkow ktore znajdywalem na waszych stronach nie dzialalo -
byly to linki na free, polboxie itp.
Nie wiem, czy usuwane sa przez autorow, ktorym sie znudzilo
prowadzenie strony, czy tez po prostu "cos je zdjada", moze
autorzy nie sciagaja poczty i za kare im kasują (są zdaje sie takie
obostrzenia).

W każdym razie zapraszam na kolej.pasjo.net.pl, za jednorazową
składkę 30zl macie porządne unixowe konto, i miesce na swoje www -
szkoda, żeby sie marnowało w otchłani polboxowego backupu (którego
nie robią :)
Zresztą po to między innymi był ten serwer pomyślany, żeby
zintegrować kolejową społeczność internetową.

Pozdrawiam,

--
Maciej Czapkiewicz               s
Dept.of Electronics              i___O    KEEP
UMM Krakow,Poland                g   |\_  YOUR  This signature
voice/fax:(12)6172596                |    INET  exceeds 4 lines
E-mail: delete this:            | |  /\_  TIDY  but is fully
.DELETE.THIS before reply!      |_| |           recyclable!




| nie wiem czy sieganie z DMZ do AD w korporacji jest dobrym z
| punktu widzenia bezpieczenstwa pomyslem.
| E tam. Na port 25 i tak trzeba, to i na 389/636 można.
Ruch na port 25 jest anonimowy. Do ldapa trzeba sie zbindowac jakos



...anonimowo. Adresy email przecież i tak są publiczne...

a to
wiaze za soba koniecznosc umieszenia w DMZ loginu/hasla poprawnego w AD.



E tam.

IMHO to znaczne pogorszenie bezpieczenstwa. Nie wiem jak z uprawnieniami
ale podejrzewam ze przejmujac maszyne z postfixem mozna sobie grzebac
po calym AD (albo po sporej jego czesci) - tez dajesz wlamywaczowi
wiecej informacji niz uzyska z pliku tekstowego - czy laczac sie portem
25.



E tam.

| Wydaje mi sie ze
| bezpieczniejszym rozwiazaniem jest wykreowanie listy adresow ktore
| ma exchange [1] i kopiowanie ich okresowo do postfixa.
| To drugie to też ciągnięcie z LDAP.
Ale jedno polaczenie z ldapem a nie paredziesiat na sekunde (czy jaki
tam ruch mailowy mamy)



Ej, no nie bądźmy tacy webowi... Postfix otwiera połączenie do LDAP-a
i go trzyma... po to jest proxy:ldap. Poza tym LDAP jest optymalizowany
do częstych odpytywań. :)

| Dodatkowo zajrzenie do pliku powinno byc szybsze niz odpytywanie sie
| przez ldap
| Może ciut. :)
Zwlaszcza laczenie na 636 - mocno bedzie obciazac procesory i generowac
spory overhead - bo zapytanie jest krotkie a zestawienie sesji ssl
troche pasma i czasu zajmuje.



Patrz wyżej.

| i uniezaleznia nas od padow AD czy lacznosci DMZ-korporacja
| Tylko ten jeden argument w zasadzie zostaje.
| Ale i tak bym wolał sprawdzać online, bez tworzenia i kopiowania plików.
Koniecznosc wkopiowywania plikow, odbudowy hasha, i przeladowania
postfixa  to faktycznie mankament mojego rozwiazania. Ale
drobny - da sie z tym zyc :)



To już bym wolał zrobić częściową (tylko z adresami mail) replikę LDAP
na serwer pocztowy. Replikacja idzie automatycznie, nie ma problemów
z rozłożeniem obciążenia, nie ma potrzeby kopiowania i przetwarzania
plików. :)

| W przypadku braku łączności po prostu będzie jakiś 4xx.
A w moim rozwiazaniu wrzucenie maila do kolejki - po co inni maja
widziec ze cos sie u mnie sypie?



Żeby nie marudzić, że maila wysłali, a odpowiedzi bez powodu nie ma. :-

p.

hierarchy_stoplist



Jest toto w configu.
Squid co prawda jest w wersji pod Windows(XP)(squid-2.5.STABLE1-NT-bin.zip) ale
dokÂładnie tak samo zachowuje siĂŞ na linuksie (squid-2.4.STABLE1-8mdk.i586.rpm).
za³¹czam mój config (oprócz kilku zmian jest on defaultowy):
#-------------------
http_port 8080
icp_port 0
htcp_port 0
cache_peer proxy.mojego.dostawcy.pl   parent    8080 0 no-query default
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY
debug_options ALL,1

auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl moj_komp src 10.10.1.0/24
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443 563     # https, snews
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow moj_komp
http_access deny all
http_reply_access allow all
icp_access allow all
coredump_dir c:/squid/var/cache
#-------------------------

Pozdrawiam
**Amanda**

Witam!

Takie coś mnie zastanawia:

Na końcówce:
wget http://download.ips-infor.com.pl/pliki/pity2005ngsetup.exe
12:34:37 (264.21 KB/s) - zapisano `pity2005ngsetup.exe
----------^^^^^^^^^^^

Na serwerze:
[...] TCP_HIT/200 2762616 GET http://download.ips-
infor.com.pl/pliki/pity2005ngsetup.exe - NONE/- application/octet-stream

Czyli pliczek jest zasysany wprost z spoola squida.
Pytanie - dlaczego tak wolno? Sieć na 100MB/s, spool na 3xSCSI w RAID0
(transfer na poziomie 30MB/s), RAM 256MB, procek Alhlon 700MHz, macierz w
zasadzie jest tylko dla squida (RAID na karcie Mylexa DAC960 z 8MB cache),
kilkadziesiąt maszyn. Na mój gust powinno lecieć ze spoola tyle ile
fabryka dała, czyli przynajmniej parę MB/s.

Czy ktoś z Was widzi przyczynę takiego stanu rzeczy?

sqiud.conf:

http_port 172.16.2.1:8080
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY
cache_mem 128 MB
maximum_object_size 4096 KB
maximum_object_size_in_memory 25 KB
cache_dir diskd /var/cache/squid 700 16 256
cache_dir diskd /var/cache/squid2 100 16 256
cache_log none
cache_store_log none
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern .               0       20%     4320
acl all src 172.16.1.0/24
acl all src 172.16.2.0/24
acl all src 172.16.3.0/24
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl CONNECT method CONNECT
http_access allow all
http_access allow manager all
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
http_reply_access allow all
icp_access allow all
cache_effective_user squid
cache_effective_group squid
logfile_rotate 0
log_icp_queries off
cachemgr_passwd none all
 buffered_logs on
error_directory /usr/share/squid/errors/Polish
coredump_dir /var/cache/squid
ie_refresh on
visible_hostname opto
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
httpd_accel_single_host off

Pozdrawiam
Artur

Witam,
Używam squid/2.5.STABLE10.
Nie mogę sobie poradzić z cachowaniem
stron na dłuższy czas niż wysłane
nagłówki - chciałem przechować dłużej
strony polskich portalów
np. przez 5 min wp.pl
refresh_pattern http://www.wp.pl 5 50% 1000

(próbowałem też z opcjami override-expire
override-lastmod, reload-into-ims, ignore-reload)

Za każdym razem jak się łączyłem z wp.pl
był generowany TCP_MISS.

Czy jakoś się da osiągnąć taką funkcjonalność ?

Pozdrawiam
Marcin

squid.conf
-------------------------
http_port 3128
hierarchy_stoplist cgi-bin ?

acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY

maximum_object_size_in_memory 35 KB

auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off

request_body_max_size 4 MB

refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

acl dom src 127.0.0.0/255.0.0.0
http_access allow dom
http_access deny all
http_reply_access allow all

icp_access allow all

cache_effective_user squid
cache_effective_group squid

httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

forwarded_for off
coredump_dir /usr/local/squid/cache
-------------------------

Witam!
Od kilku dni bezskutecznie męczę się z konfiguracją squid'a. Ustawiam plik
konfiguracujny wg. zaleceń (bez transparent proxy) ustawiam przeglądarkę
kilenta (podaję adres serwera proxy 10.0.0.19 i port 8080), ustawiam
katalogi squid'a (squid -z) i uruchamiam squida (squid) i niestety nie chce
mi to działać. Nie wiem czy dobrze go uruchamiam, ale wydając komendę   ps
ax | grep squid   widzę jego proces. Mój plik konfiguracyjny wygląda tak:

http_port 10.0.0.19:8080
icp_port 0
cache_mem 64 MB
maximum_object_size 8192 KB
cache_dir ufs /wwwcache 1024 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
client_netmask 255.255.255.255

ftp_passive on
request_header_max_size 4 KB
request_body_max_size 0 kB
refresh_pattern         ^ftp:           1440    20%     10080
refresh_pattern         ^gopher:        1440    0%      1440
refresh_pattern         .               0       20%     4320
reference_age 1 week
client_lifetime 1 day
shutdown_lifetime 10 seconds
acl net1 src 10.0.0.0/24
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 70 210 1025-65535
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow net1
http_access allow localhost
http_access deny all
icp_access allow all
miss_access allow all
proxy_auth_realm Squid proxy-caching web server

visible_hostname w3cache.ozzy

forwarded_for off
store_avg_object_size 32 KB
store_objects_per_bucket 64
error_directory /etc/squid/errors
snmp_port 0

Nie wiem jakie znaczenie ma visible_hostname (hostname serwera to ozzy a
jego ip 10.0.0.19). Jest na takim adresie, ponieważ jest to drugi serwer w
sieci. Pierwszy jest na adresie 10.0.0.1 ale to jest W2K, który tylko
udostępnia dyski i jeden program.
Bardzo proszę o pomoc, jest to dla mnie pilna sprawa.
de_vill

(...)
Mam ogromnÂą proÂśbĂŞ podajcie mi swoje reguÂły przekierowania portu na



(...)

Najpierw plik konfiguracyjny mojego SQUID'a

#--------------------------------------------------------------------------
http_port 8080
acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY
cache_mem 64 MB
cache_dir ufs /usr/local/squid/var/cache 350 16 256
cache_access_log /usr/local/squid/var/logs/access.log
cache_log /usr/local/squid/var/logs/cache.log
pid_filename /usr/local/squid/var/logs/squid.pid
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255

acl gat dstdomain .gator.com
acl gat dstdomain .mtreexxx.net
acl gat dstdomain .cassino.com
acl gat dstdomain .sex.com
acl gat dstdomain .sex.pl
acl gat dstdomain .seks.com
acl gat dstdomain .seks.pl
acl gat dstdomain .xchop.com
acl gat dstdomain .amorweb.pl
acl gat dstdomain .sexsweety.com
acl gat dstdomain .online-dialer.com
acl gat dstdomain .bestfuckingsluts.com
acl gat dstdomain .offshoreclicks.com
acl gat dstdomain .rapid-pass.net
acl gat dstdomain .titanvision.com
acl gat dstdomain .linkz.com
acl gat dstdomain .popupadfilter.com
acl gat dstdomain .oriental-bitch.com
acl gat dstdomain .1000asianpics.com
acl sex dst 209.25.173.4/32
acl sex dst 66.246.60.247/32

http_access deny gat
http_access deny sex
http_access allow localhost
http_access allow all
icp_access allow all
acl FTP proto FTP
always_direct allow FTP

cache_effective_user squid
cache_effective_group squid
error_directory /usr/local/squid/share/errors/Polish
# transparent proxy
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
#-------------------------------------------------------------------

A tu reguÂła dla IPTABLES

#-------------------------------------------------------------------
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to
192.168.128.1:8080
#-------------------------------------------------------------------

I to u mnie tak dziaÂła

Pozdrawiam, Maciek

wklej CALY konfig to byc moze Ci pomozemy ... szklane kule sa towarem
deficytowym i szybko sie zuzywaja, a moje juz jest w oplakanym stanie.



CALY to sobie darowalem i wywalilem komentarze ;))

http_port 3128
icp_port 0
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY
cache_mem 32 MB
maximum_object_size 4096 KB
minimum_object_size 0 KB
cache_replacement_policy lru
memory_replacement_policy lru
cache_dir aufs /var/squid/cache 2000 160 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
pid_filename /var/squid/logs/squid.pid
dns_nameservers 127.0.0.1
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
refresh_pattern ^ftp:  1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern .  0 20% 4320
acl all src 10.1.0.0/24
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80  # http
acl Safe_ports port 21  # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70  # gopher
acl Safe_ports port 210  # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280  # http-mgmt
acl Safe_ports port 488  # gss-http
acl Safe_ports port 591  # filemaker
acl Safe_ports port 777  # multiling http
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
http_reply_access allow all
icp_access allow all
cache_effective_user squid
cache_effective_group squid
visible_hostname moja.domena.pl
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_single_host off
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
logfile_rotate 10
error_directory /usr/share/squid/errors/Polish
coredump_dir /var/squid/cache

Moze da sie jakos zoptymalizowac albo wywalic co mi niepotrzebne ;))


| (...)
| i teraz jak restartuje siec "/etc/init.d/networking restart" wypisuje mi
ze
| nie moze podniesc interfejsu eth0 poniewaz siec nie istnieje. problem
znika
| jak zhaszuje gatewaja.

| Proste. Może być tylko jeden domyślny gateway. Wpisz ten, który masz od
| TPSA.

| Podeślij dla pewności /etc/network/interfaces

oto moj /etc/network/interfaces
(...)
auto eth0
iface eth0 inet static
(...)
    gateway 80.53.57.202



Usuń powyższą linię.

| - /etc/bind9/named.conf
zone "interdom.net.pl" IN {



Rozumiem, że to twoja podstawowa domena.

zone "com" { type delegation-only; };
zone "net" { type delegation-only; };



Powyższe dwie linie są zbyteczne. Verisign już się dawno wycował ze
śmiesznego pomysłu z wildcardami.

Brakuje Ci strefy odwrotnej 192.168.0.0, tzn "0.168.192.in-addr.arpa".

| - /etc/resolv.conf
domain interdom.net.pl
search interdom.net.pl



AFIAR łączenie w ramach jednego resolv.conf domain i search nie jest
polecane. Zostaw samo domain. Zakładam, że /etc/hostname masz poprawnie
skonfigurowane (tzn. zawiera FQDN twojego routera).

nameserver 192.168.0.1



Kosmetycznie użyj 127.0.0.1

nameserver 80.53.57.202

| - /etc/dhcp3/dhcpd.conf
option domain-name "interdom.net.pl";
option domain-name-servers 192.168.0.1, 194.204.159.1;



Zostawiłbym tylko 192.168.0.1.

| plików ze strefami DNSa.

konfig stref mam taka:
$TTL 86400
$ORIGIN interdom.net.pl.
(...)
www     IN      A       80.53.57.202
web     CNAME           ns1
poczta  IN      A       80.53.57.202
serwer  IN      A       192.168.0.1
proxy   IN      A       192.168.0.254



Mieszanie w ramach jednego pliku strefy wpisów dla 80.x.x.x i 192.x.x.x
nie jest najlepszym pomysłem. Proponowane stworzyć dwa pliki stref
i użyć widoków podczas konfiguracji BINDa.

Więcej znajdziesz tutaj:
http://www.cymru.com/Documents/secure-bind-template.html

| oto moj /etc/network/interfaces
| (...)
| auto eth0
| iface eth0 inet static
| (...)
|     gateway 80.53.57.202
Usuń powyższą linię.



usunalem. zauwazylem wczesniej ze jak usune tej karcie gareway'a jako dsl to
networking restartuje sie bez problemu. ale dlaczego??

| konfig stref mam taka:
| $TTL 86400
| $ORIGIN interdom.net.pl.
| (...)
| www     IN      A       80.53.57.202
| web     CNAME           ns1
| poczta  IN      A       80.53.57.202
| serwer  IN      A       192.168.0.1
| proxy   IN      A       192.168.0.254

Mieszanie w ramach jednego pliku strefy wpisów dla 80.x.x.x i 192.x.x.x
nie jest najlepszym pomysłem. Proponowane stworzyć dwa pliki stref
i użyć widoków podczas konfiguracji BINDa.

Więcej znajdziesz tutaj:
http://www.cymru.com/Documents/secure-bind-template.html



ok. to oprocz odwrotnej strefy dla lanu zdefiniowac strefe dhn lanowa.
ale czy w tej konfiguracji uzyc takiego samego poczatku jak dla domeny??

named.conf:
...
zone "lan" IN {
    type master;
    file "lan";
    allow-update { none; };
    allow-transfer { 80.53.57.202; };
    notify yes;
};



....
i plik strefy:
$TTL 86400
$ORIGIN interdom.net.pl.

        200409271 ; serial
        8H ; refresh
        2H ; retry
        1W ; expire
        1D ; default_ttl
)

ns1 IN A 192.168.0.1
ns2 IN A 80.53.57.202

mail    IN      A       192.168.0.1

www     IN      A       192.168.0.1
poczta  IN      A       192.168.0.1
serwer  IN      A       192.168.0.1
proxy   IN      A       192.168.0.254
;

sory, ze tak zanudzam, ale taka konfiguracja bylaby dobra??

zesc!

Prosze uprzejmie kogos, kto posiada dzialajacy serwer proxy,
router, lub bridge, na bazie HIS o przeslanie na liste
wyniku polecenia route -n czyli tabeli routingu.

Szczegolnie interesuja mnie konfiguracje z wieloma interface
( im wiecej tym lepiej) na wejsciu i wyjsciu.

Wiem wiem, routing robi sie dynamicznie. Chcialbym ja po
prostu zobaczyc: ktos ma problemy, i prosil o pomoc.

Pozdrawiam
T
----
Posted via http://www.etin.com - the FREE public USENET portal on the Web
Complete SEARCHING, BROWSING, and POSTING of text and BINARY messages!



gw:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use
Iface
192.168.2.0     0.0.0.0         255.255.255.252 U     0      0        0 icm4
192.168.4.0     0.0.0.0         255.255.255.0   U     0      0        0 eth2
192.168.3.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         217.96.152.147  0.0.0.0         UG    0      0        0 ppp0

gw:~# ip r l
192.168.2.0/30 dev icm4  proto kernel  scope link  src 192.168.2.2
192.168.4.0/24 dev eth2  proto kernel  scope link  src 192.168.4.1
192.168.3.0/24 dev eth1  proto kernel  scope link  src 192.168.3.1
192.168.1.0/24 dev eth0  proto kernel  scope link  src 192.168.1.254
default via 217.96.152.147 dev ppp0  scope link

Starczy?

| | | Walcze ciezko z IIS na Win2000 Server i mam problem z
| certyfikacja klientow. Chce certyfikowac klientow do
| korzystania z pewnych serwisow na moim IIS-ie. Usluge certyfikatow
| mam zainstalowana (dzialam jako samodzielny root CA), wystawilem
| sobie certyfikat serwera, klient (IE 5.5) laczy sie z moim
| serwerem wysyla zadanie, otrzymuje i instaluje sobie certyfikat.
| We wlasnosciach witryny ustawilem wymaganie SSL bez wymagania
| 128 bitowego szyfrowania. Komunikacja jest w sieci lokalnej, bez
proxy.

| Do tego momentu wszystko gra. Tu zaczynaja sie schody.

| Certyfikowany klient, ktory probuje sie laczyc do zabezpieczonej
| witryny (z https://... ) nie widzi strony tam umieszczonej. Dostaje
| odpowiedz
| serwera, ze nie mozna znalezc strony. Po zdjeciu wymagania SSL z
| wlasnosci
| witryny klient laczy sie bez problemu ( z http://... oczywiscie ).

| Wyprobowalem juz mapowania certyfikatow, rozne ustawienia
zabezpieczen
| katalogow
| i nic nie pomaga.

| Moze trzeba cos skonfigurowac u klienta ( w przegladarce ) ???
| Certyfikat w IE jest zainstalowany. Sprawdzilem.
| Czy ktos zna to tajemne zaklecie, ktore pozwoli klientowi
| zobaczyc strony na moim IIS-ie ?

| Hans

| Witam

| A czy zaawansowanych ustawieniach witryny sieci Web dodałeś jeszcze
port
| SSL (443) na którym ma odbywać się bezpieczna komunikacja z tą
witryną?
| (zakładka Witryna sieci Web-Zaawansowane-Wiele tożsamości SSL dla
tej
| witryny).
| Pozdrawiam wszystkich grupowiczów

| Rafał

| Ech... Niestety tak. To by bylo za proste :-)

| Hans

Witam ponownie

Kolejne bardzo proste rozwiązanie, ale czasami i tutaj człowiek się
potrafi
pomylić. A czy certyfikat serwera przypisany do tej strony ma na pewno
jako
cel gwarancję tożsamości zdalnego komputera? Bo wygląda to już tylko na
jakiś problem z certyfikatem serwera.
Rozumiem, że przeglądarka na serwerze gdzie stoi WWW i CA również nie chce
się łączyć w SSL'u z tą stroną?

Rafał



Aha. Nie chce.
Ale co moze byc nie tak z certyfikatem serwera ?. To juz drugi, ktory
utworzylem.
Zdeinstalowalem po drodze i zainstalowalem na nowo cala usluge certyfikatow.
Po reinstalacji utworzylem certyfikat serwera od nowa. Tym razem na wszelki
wypadek
bez polskich znaczkow.
No i jeszcze jedno. Ten problem wystepuje rowniez jezeli we wlasnosciach
witryny
zaznacze ignorowanie certyfikatow klienta pozostawiajac jednoczesnie
wymaganie SSLa.

Hans


[...]

| Trudno to stwierdzić, bo połączenie jest https i nie o "wywalanie
| zawartości dysku w IE" IMO chodzi.
A to, że po HTTPS to nie ma znaczenia. Kontrolki AX działają lokalnie.



To je znajdź i ewent. podaj, które to mogą być!

| Info jest typu ogólnego czyli szablonem odpowiedzi serwera/projektu
| testującego *ShieldUp* mówiącym o poziomie wiedzy i umiejętności usera
| w zakresie stopnia zabezpieczenia dostępu przez Web do jego PC, z
| uwzględnieniem wszystkich aspektów ochrony (nie tylko ActiveX)
To raczej jest sprawdzenie wiedzy co tak na prawdę ten skaner skanuje i
jak. :)



To nie jest sprawdzenie. Ten komunikat mówi tylko o tym, że Cześć oraz
nawiązano połączenie i ostrzega o siakiś możliwościach czyli stara bajka:
PC jest narażony ... :-)
1. Jak połączysz się przez proxy to nie będzie tego komunikatu i nie
będzie można wykonać testów.
2. Jak połączysz się bez proxy z tą w3/https to dostaniesz 3 siakieś
(grc.com)pixel.gif. A co one robią to Steve IMHO ino wie, bo mam wrażenie,
że są zaszyfrowane, a keya nie znam/mam! :-)

Hehe, z poprawką na to, że nie wiadomo co to właściwie oznacza. Super
test. Już lepiej się zeskanować samemu z jakiejś zdalnej maszyny
nmapem,  przynajmniej wiesz co oznaczają wyniki.



Z nmapem prawda, ale ShieldsUp jw. A odpowiednie testy/wyniki można
przeprowadzić korzystając z takiego ładnistego paska koloru srebrnego po
"klik" na opisanych klawiszach/przyciskach.
I dopiero wtedy masz to co oferuje ShieldUp czyli m.in. pośrednie
sprawdzenie umiejętności i wiedzy jaką posiadasz w zakresie stopnia
zabezpieczenia systemu.

Co to jest "nieuprawniony dostęp do PC z zewnątrz, z Web"?



Nieautoryzowany (przez użytkownika) dostęp do systemu, zasobów (plików) by
Haker - atakujący maszynę z sieci lokalnej, internetowej z wykorzystaniem
różnistych sposobów/metod/luk Windowsa itd. :-)

servis zatrzymany ale nic dalej nie startuje
zauwazyłem ze jak klikam na setup .exe to startuje proces NTVDM i
skutecznie
zajmuje czas procesora natomiast instalka nie rusza (ani odinstakowanie)



How to Manually Remove Proxy Server 1.0 and 2.0

NOTE: If a Proxy Service Pack has been installed on the Proxy Server, it may
be removed prior to uninstalling Proxy from the Add/Remove Programs tool in
Control Panel.
SYMPTOMS
In some cases, the uninstall program may fail when you try to remove
Microsoft Proxy Server 1.0 or 2.0.
WORKAROUND
WARNING: If you use Registry Editor incorrectly, you may cause serious
problems that may require you to reinstall your operating system. Microsoft
cannot guarantee that you can solve problems that result from using Registry
Editor incorrectly. Use Registry Editor at your own risk.

To work around this problem, do the following:
  1.. Verify that the following services are stopped:
    a.. Content Index Service
    b.. IIS Admin Service
    c.. Microsoft Proxy Server Administration
    d.. Microsoft Winsock Proxy Service
    e.. Proxy Alert Notification Service
    f.. World Wide Web Publishing Service

  2.. Find and delete the following folders on the local hard disk, if they
exist:
    a.. InetpubScriptsProxy
    b.. Msp
    c.. Urlcache (this folder may exist on more than one partition)
    d.. WinntSystem32Msplogs

  3.. Find and delete the following file, if it exists:
    WinntSystem32DriversIpfltdrv.sys
  4.. Use Registry Editor (Regedt32.exe) to delete the following registry
keys, if they exist:
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesIpFilterDriver

    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesmailalrt

    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesmspadmin

    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesW3Pcache

    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesW3Proxy

    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesWSPSrv

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftW3Proxy

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentversionUninstallMicr­o
soft Proxy Server
  5.. Delete the following registry value(s)

2000 server using the install wizard)

  in the following registry key:
    HKEY_LOCAL_MACHINESoftwareMicrosoftMS Setup (ACME)Table Files
  Note that some values may not exist, depending on what versions of Proxy
Server have been installed on the server.

k

a opisz swoja konfiguracje proxy ? i podeaj eventID - sam komunikat duzo
juz mowi :)  ale moze jednak daj wiecej szczegolow



ok, wiec napisze w szczegolach,

Chodzi o strone www, ktora mam na serwerze na nim jest ISA, i strona dzial,
ale czasem pojawia sie komunikat uytkownikowi w przegladarce:

"The page cannot be displayed
      There is a problem with the page you are trying to reach and it cannot
be displayed.

--------------------------------------------------------------------------

      Please try the following:

        a.. Click the Refresh button, or try again later.

        b.. Open the Web site home page, and then look for links to the
information you want.
        c.. If you believe you should be able to view this directory or
page, please contact the Web site administrator by using the e-mail address
or phone number listed on the Web site home page.
      12206 - proxy chain loop
      Internet Security and Acceleration Server

--------------------------------------------------------------------------

      Technical Information (for support personnel)

        a.. Background:
        The server has detected a proxy chain loop. This condition might
indicate a configuration problem in a proxy server.

"

a ja widze na serwerze Windows 2000 SP4 z  ISA SP2 w logach aplikacji
nastepujace warningi:  "
ISA Server detected a proxy chain loop. There is a problem with the
configuration of the ISA Server routing policy. "

zrodlo Microsoft Web Proxy

event ID: 14141, sprawdzaleme juz w ISA network configurationrouting,
policy, proboalem na wszelkie sposob i dalej to samo, moze cos z DNS -
jeszcze gdzies przczytalem ze moze to byc DNS, ten serwerz ma dwie kraty
sieciowe jesna LAN a druga zewnetrzna

pozdrawiam


>