Последние темы Поиск
Общие форумы
Специализированные форумы
ПроцессорыРазгон и охлаждениеСистемные платыМодули памятиВидеосистемаTV- и FM-тюнеры, видеовход, видеовыходЦифровое видео: захват, монтаж, обработкаМониторы и другие устройства отображенияЦифровое фотоБеспилотные летательные аппаратыЦифровой звукProAudio: Профессиональное звуковое оборудованиеСтереосистемыДомашний кинотеатр: проигрыватели и источники сигналаДомашний кинотеатр: аудиосистемаДомашний кинотеатр: ТV и проекторыМагнитные и SSD накопителиОптические носители информацииСетевые носители информацииПериферияКорпуса, блоки питания, UPSСети, сетевые технологии, подключение к интернетуСистемное администрирование, безопасностьСерверыНоутбуки, нетбуки и ультрабукиПланшеты и электронные книгиМобильные телефоны, смартфоны, кпк, коммуникаторыМобильные гаджетыОператоры и технологии мобильной связиТелефония, телекоммуникации, офисные АТСБытовая техника
Программы
Игры
Авторские форумы
Прочие форумы
Форумы поддержки портала iXBT.com
Архивы конференции
Архив "О Конференции"Архив "Процессоры"Архив "Разгон и охлаждение"Архив "Системные платы"Архив "Модули памяти"Архив "Видеосистема"Архив "Видеозахват"Архив "Мониторы и другие устройства отображения"Архив "Цифровое изображение"Архив "Цифровой звук"Архив "Периферия"Архив "Корпуса, блоки питания, UPS"Архив "Коммуникации: сети и сетевые технологии"Домашний интернет, модемы (архив)Архив "Системное администрирование, безопасность"Архив "Мобильная связь"Программы Microsoft: Windows, Office, Server, Windows LiveАрхив "OС и системное ПО"Архив "Программы: Интернет"Архив "Программирование"Форум прикладных программистовАрхив "Электронные устройства и компоненты"Архив "Околокомпьютерный Флейм & Общий"Архив "Полемика (Злобный Флейм)"Околоавтомобильный ФлеймФорум ремонтниковВопросы компании IntelФотокамеры SamsungФорум о магазине приложений RuStoreФорум по продукции компании Huawei
Справка и сервисы
Другие проекты iXBT.com
t4k: Обход цензуры в корпоративной сети
t4k
Specialist
Автор темы
1733/10613 ответов, #24 в рейтинге
19 лет на iXBT, с сентября 2005
9 фото на iXBT.photo
Чаще пишет в "Игры" (23%)
Россия, Москва
Инфо Ответить
t4k Specialist Автор темы
10 лет назад / 23 сентября 2015 16:10
Коллеги, кто-нибудь уже решал проблему блокировки сайтов нашим доблестным censorship agency?
Сейчас в списке находятся адреса Akamai, CloudFlare и GAE, что вызывает проблемы с доступом к самым разным сайтам. В удачные дни 10% выдачи гугла ведёт на заглушку и не спасают даже провайдерские DNS.

Мне пришло в голову два варианта:
1. Заворачивать трафик до IP-адресов из реестра в облачный VPN.
2. Перенаправлять трафик через WCCP до Squid, который будет выводить его через облачный VPN.

Может быть есть что-то ещё?
Для первого варианта пока не понял как обновлять ACL на 12 тысяч адресов и его влияние на производительность ASA 5515-X.
Akina
Expert (Novell)
3204/25497 ответов
25 лет на iXBT, с октября 1999
Чаще пишет в "OС и сист. ПО" (16%)
Россия, Зеленоград (Москва)
Инфо Ответить
A
Akina Expert (Novell)
10 лет назад / 23 сентября 2015 16:31
Ищется обход на уровне сети или на уровне отдельного узла сети?
В первом случае я бы предложил весь трафик погнать через VPN. Только взял бы не облако, а какой-нить внешний VDS с дешёвым трафиком (впрочем, смотря какой у тебя он, объём трафика), или даже недорогой DS в дальнем DC. Во втором просто сменил бы браузер со штатного на, скажем, Tor или там Chrome + DataCompression plugin.
А завязываться на список блокируемых адресов имхо нет смысла.
SimONtron
Member
135/507 ответов
20 лет на iXBT, с декабря 2004
Чаще пишет в "Фото" (59%)
Web-страница
Инфо Ответить
S
SimONtron Member
10 лет назад / 23 сентября 2015 16:48
я бы в доменном имени заблокированного сайта добавил в конце точку
С большинством провайдеров прокатывает....

было: block.com/
стало: block.com./

С Https:// не прокатывает.
t4k
Specialist
Автор темы
1734/10614 ответов, #24 в рейтинге
19 лет на iXBT, с сентября 2005
9 фото на iXBT.photo
Чаще пишет в "Игры" (23%)
Россия, Москва
Инфо Ответить
t4k Specialist Автор темы
10 лет назад / 23 сентября 2015 17:06
Akina
Ищется обход на уровне сети или на уровне отдельного узла сети?
Для сети, а пускать весь трафик даже через Ирландию/Голландию не вариант. Chrome сейчас используем, но это не везде подходит и неизвестно когда лавочку прикроют.

SimONtron
С большинством провайдеров прокатывает....
У моих нет DPI - всё блокируют по айпишникам
rnkbb
Specialist
1305/1574 ответов
23 года на iXBT, с ноября 2001
Чаще пишет в "Администрирование" (83%)
Россия, без Путина
Web-страница
Инфо Ответить
r
rnkbb Specialist
10 лет назад / 23 сентября 2015 18:54
t4k
пускать весь трафик даже через Ирландию/Голландию не вариант - почему?
t4k
Specialist
Автор темы
1735/10615 ответов, #24 в рейтинге
19 лет на iXBT, с сентября 2005
9 фото на iXBT.photo
Чаще пишет в "Игры" (23%)
Россия, Москва
Инфо Ответить
t4k Specialist Автор темы
10 лет назад / 23 сентября 2015 19:23
rnkbb
Нет настолько глобальной задачи, скорость сильно упадёт и счёт за облако будет сопоставим с провайдерским.
rnkbb
Specialist
1306/1575 ответов
23 года на iXBT, с ноября 2001
Чаще пишет в "Администрирование" (83%)
Россия, без Путина
Web-страница
Инфо Ответить
r
rnkbb Specialist
10 лет назад / 23 сентября 2015 21:18
t4k
поставить у себя прокси, самых жирных пожирателей трафика (youtube-ы и т.д.) пускать напрямую, остальных по дефолту каскадить через заграничный хостинг?
~wildwind~
Member
1293/7518 ответов
21 год на iXBT, с февраля 2004
Чаще пишет в "OС и сист. ПО" (26%)
Россия, Р В Р’В Р РЋРЎв„ўР В Р’В Р РЋРІР…
Инфо Ответить
w
~wildwind~ Member
10 лет назад / 23 сентября 2015 21:34
rnkbb
самых жирных пожирателей трафика (youtube-ы и т.д.) пускать напрямую, остальных по дефолту каскадить через заграничный хостинг
Можно и поумнее разделить трафик. Расширение в браузер, позволяющее пользователю открыть нужный сайт через прокси.
Lotto
unregistered
Ответить
L
Lotto unregistered
10 лет назад / 24 сентября 2015 09:00
t4k

Opera в режиме turbo и Tor вас спасут без каких-либо дополнительных танцев с бубном. За то, что Tor закроется, можно не беспокоиться.
t4k
Specialist
Автор темы
2121/11541 ответов, #24 в рейтинге
19 лет на iXBT, с сентября 2005
9 фото на iXBT.photo
Чаще пишет в "Игры" (23%)
Россия, Москва
Инфо Ответить
t4k Specialist Автор темы
9 лет назад / 03 августа 2016 00:37
Никто не встречал готовое решение?
Хотя такими темпами скоро весь трафик придётся туннелировать - Акадо блокирует даже то, чего нет в выгрузках РКН.
Moriturus
unregistered
Ответить
M
Moriturus unregistered
9 лет назад / 03 августа 2016 08:57
t4k
готовое решение
В случае, когда очень надо, то нормальное только одно — пускать всё через VPN.
Частичное перенаправление только заблокированных ресурсов не очень удобная идея:
  • Большие списки адресов нагружают сетевое оборудование
  • В случаях, когда часть контента со страницы грузятся через разные каналы, т.е. с разных IP, можно получить отказ в обслуживании, т.к. хитроумные CDN типа CloudFlare могут засчитать это за нелегальную активность и не выдать контент — по факту придётся ковырять страницу и добавлять все адреса с неё в список для VPN.
~wildwind~
Member
1396/7956 ответов
21 год на iXBT, с февраля 2004
Чаще пишет в "OС и сист. ПО" (26%)
Россия, Р В Р’В Р РЋРЎв„ўР В Р’В Р РЋРІР…
Инфо Ответить
w
~wildwind~ Member
9 лет назад / 04 августа 2016 13:49
t4k
Никто не встречал готовое решение?
Например.
t4k
Specialist
Автор темы
2128/11550 ответов, #24 в рейтинге
19 лет на iXBT, с сентября 2005
9 фото на iXBT.photo
Чаще пишет в "Игры" (23%)
Россия, Москва
Инфо Ответить
t4k Specialist Автор темы
9 лет назад / 04 августа 2016 13:55
~wildwind~
Этим сейчас пользуюсь, но это персональный прокси.
vink
Specialist
1989/5897 ответов
24 года на iXBT, с июня 2000
Чаще пишет в "Администрирование" (34%)
Россия, Спб
Инфо Ответить
v
vink Specialist
9 лет назад / 10 августа 2016 09:47
t4k
Этим сейчас пользуюсь, но это персональный прокси.
не пользуюсь, но насколько я там увидел - это openvpn с продавливаемыми маршрутами к заблокированным ip через туннель. По идее ничего не мешает его использовать на сервере, предварительно занатив клиентский трафик.
Lestreid
Expert (SQL)
1942/4681 ответов
21 год на iXBT, с мая 2003
Чаще пишет в "Политика" (33%)
Канада
Инфо Ответить
L
Lestreid Expert (SQL)
9 лет назад / 24 августа 2016 22:34
vink
TOR клиент интегрированый в прошивку раутера железно "ложит на обе лопатки" любого регулятора.
t4k
Specialist
Автор темы
2143/11586 ответов, #24 в рейтинге
19 лет на iXBT, с сентября 2005
9 фото на iXBT.photo
Чаще пишет в "Игры" (23%)
Россия, Москва
Инфо Ответить
t4k Specialist Автор темы
9 лет назад / 24 августа 2016 22:56
Lestreid
Через него торренты не покачаешь и некоторые сайты блокируют выходные ноды.
Lestreid
Expert (SQL)
1943/4682 ответов
21 год на iXBT, с мая 2003
Чаще пишет в "Политика" (33%)
Канада
Инфо Ответить
L
Lestreid Expert (SQL)
9 лет назад / 24 августа 2016 23:15
t4k
Через него торренты не покачаешь
Качалка интгрированая в прощивку роутера решает эту проблему.

и некоторые сайты блокируют выходные ноды.
Вот не помню "на вскидку" есть ли правила ожхода раутинга для этого случая, но думаю что и это тоже можно порешать...
OverLocker
Member
1122/7436 ответов
24 года на iXBT, с января 2001
9 фото на iXBT.photo
Чаще пишет в "Фото" (26%)
Инфо Ответить
O
OverLocker Member
9 лет назад / 29 августа 2016 13:02
t4k:
~wildwind~
Этим сейчас пользуюсь, но это персональный прокси.
А если выдать его всем через GPO?
Ваш ответ:

Нет значка Нет значка Вот тут! Лампочка Восклицание Вопрос Класс! Улыбка Злость Огорчение Поговорим? Краснею Подмигивание Ругаю ОдобряюBIUdelSxsupxsuboffsp spoilerqurlimgvideo• list1. list1 codeprecenter-hr-rusQWE→ЙЦУ
файлыочистить
Ваше имя: Авторизуйтесь Предпросмотр В полную форму
вставить выделенную цитату в окно ответа
Если Вы считаете это сообщение ценным для дискуссии (не обязательно с ним соглашаться), Вы можете поблагодарить его автора, а также перечислить ему на счет некоторую сумму со своего баланса (при отзыве благодарности перечисленная сумма не будет вам возвращена).
Также вы можете оценить сообщение как неудачное.
В течение суток можно 20 раз оценить сообщения разных участников (купите Premium-аккаунт, либо оплачивайте оценки сверх лимита).
Если Вы считаете это сообщение ценным для дискуссии (не обязательно с ним соглашаться), Вы можете поблагодарить его автора, а также перечислить ему на счет некоторую сумму со своего баланса (при отзыве благодарности перечисленная сумма не будет вам возвращена).
Также вы можете оценить сообщение как неудачное.
В течение суток можно 20 раз оценить сообщения разных участников (купите Premium-аккаунт, либо оплачивайте оценки сверх лимита).
Последние обсуждения в Конференции
23:00Термопаста (выбор, свойства) Разгон
23:00PC и консоли, и вновь продолжается бой Игры
23:00Выбор SSD Накопители
22:58Сисадминская курилка Администрирование
22:58Америка, Америка - великая страна... Политика
22:58Иммиграция. Как выжить за рубежом? Общий
22:58Nvidia GeForce RTX 5070/Ti, 5080, 5090 [Blackwell] Видеосистема
22:57OLED телевизоры LG ДК TV
22:55Участники форума проголосовали за уход админа конференции iXBT на новую высокооплачиваемую работу пастуха в горах. Вместо него "автопилот" Gort - праздник, который всегда с вами! Юмор
22:55Intel Atom и "все все все" Тех. поддержка
22:55Встраиваемая индукционная панель Бытовая техника
22:55Обсуждение посредника Полярный Экспресс (Polar Express) Рынок
22:54Видео\аудио записи наших сетапов и все, с этим связанное Стерео
22:54Все о проводке в квартире Ремонт
22:52Кто-то хочет в СССР? История
22:52Выбор 24" LCD монитора Мониторы
22:50Отечественное п/п производство Эл. устройства
22:50Выбор мобильной рабочей станции: неттоп, мини-ПК Ноутбуки
22:47UPS на LiFePO4 Корпуса, БП
22:44ИИ - осознание себя? ИИ
22:43Усилия США оказались успешны. TSMC теперь решила производить чипы по самым современным техпроцессам в том числе и в Аризоне
22:21ИИ-агент в новом приложении Apple Health будет способен отчасти заменить врачей. Приложение будет советником по здоровью и питанию
21:54Китайские процессоры, китайская память, китайское всё. Loongson представила первый на 100% китайский сервер
21:43Lada Niva почти на 100% российская: АвтоВАЗ похвастался локализацией и роботизацией
21:35До очередной революции от Apple ещё много лет. Не стоит ожидать неинвазивный глюкометр в Apple Watch в ближайшее время
21:31Физики ЦЕРНа раскрыли загадку Вселенной: нарушение CP-инвариантности в барионах объясняет перевес материи
21:21В России научились перерабатывать радиоактивный жидкий натриевый теплоноситель
21:20CERN подтвердил реализуемость крупнейшего коллайдера FCC, несмотря на критику стоимости и экологических рисков
21:20Сколтех представил первый российский фотонный чип с полосой 22 ГГц для телекоммуникаций
21:19У Intel действительно не получается. Полноценно новых процессоров в 2025 году вообще не ожидается, так как Panther Lake точно перенесли на 2026 год