LINUX.ORG.RU

proxy - iptables - imspector


0

0

Доброго времени суток, есть нужда добавить imspector для мониторинга IM трафика через прокси. Проблема заключается в том, что стандартная настройка для iptables с сайта разработчика дает сбой:

iptables -t nat -A OUTPUT -p tcp --destination-port 5190 -m owner --uid-owner 0 -j REDIRECT --to-ports 16667

При запуске на той же машине icq-клиента с настройками работы через сокс, imspector ловит соединение, но создает слишком много child'ов, система начинает тормозить, а icq-клиент в итоге так и не выходит в онлайн.

Я на 100% не уверен, но мне все же кажется, что проблема в iptables.


А мне кажется, что проблема в руках.
Вот нахрена на клиенте настройки прокси прописывать? imspector полностью прозрачно работает.

nnz ★★★★
()
Ответ на: комментарий от nnz

дело в том, что в дальнейшем подключения к серверу будут только удаленно через прокси (сейчас локально через прокси), то есть мой сервер - НЕ транзитный для подключений из локальной сети к интернету.

сам же imspector, насколько я знаю, не предусмотрен для работы с icq-клиентом, где ip и порт imspector прописываются в качестве сервера.

если я не так вас понял, просьба - объясните что вы имели ввиду

himas
() автор топика
Ответ на: комментарий от himas

>сам же imspector, насколько я знаю, не предусмотрен для работы с icq-клиентом, где ip и порт imspector прописываются в качестве сервера.

По-моему тоже.

дело в том, что в дальнейшем подключения к серверу будут только удаленно через прокси (сейчас локально через прокси), то есть мой сервер - НЕ транзитный для подключений из локальной сети к интернету.


Тогда надо настраивать клиента на HTTP(S)-прокси (директива http_port в imspector.conf, по умолчанию 18080).

nnz ★★★★
()
Ответ на: комментарий от nnz

>Тогда надо настраивать клиента на HTTP(S)-прокси (директива http_port в imspector.conf, по умолчанию 18080).

В смысле, указывать этот порт клиенту как порт прокси.

nnz ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.