Управлять проксированием трафика устройства мобильной фермы
При проксировании трафик устройств мобильной фермы направляется через ваше устройство, например сервер или ноутбук. Для связи устройств вы создаете между ними защищенное TLS-соединение — туннель. Исходящий трафик устройства мобильной фермы можно фильтровать с помощью правил встроенного файрвола. Подробнее о файрволе в инструкции Управлять правилами файрвола для проксирования трафика устройств мобильной фермы.
Например, проксирование трафика можно использовать, если вам нужно подключить устройства во внутреннем контуре корпоративной сети к устройствам мобильной фермы для тестирования. Вы соединяете туннелем устройство мобильной фермы и одно из устройств, которое имеет доступ к корпоративной сети. С него трафик можно направить на другие устройства этой сети.
Для начала работы проксирование нужно подготовить. Это достаточно сделать один раз, после этого вы можете начинать и заканчивать проксирование трафика, когда необходимо.
Подготовить проксирование трафика
- Добавьте Proxy-ключ.
- Настройте файрвол.
- Скачайте файл с утилитой для обратного прокси на ваше устройство.
1. Добавить Proxy-ключ
Proxy-ключ можно добавить в свой профиль или в профиль другого пользователя, а затем использовать его для проксирования трафика устройств мобильной фермы. Если вы настраиваете проксирование для проведения автотестов, добавьте Proxy-ключ для сервисного пользователя.
Ключ будет доступен во всех проектах, в которые добавлен пользователь.
В свой профиль
В профиль другого пользователя
- В панели управления в правом верхнем углу откройте меню (номер аккаунта) и выберите Профиль.
- Перейдите в раздел Доступ → вкладка Proxy-ключи.
- Нажмите Добавить ключ.
- Введите имя ключа.
- Нажмите Сгенерировать ключ.
- В поле Ключ нажмите и сохраните ключ в безопасном месте — после закрытия окна его нельзя будет просмотреть.
2. Настроить файрвол
Правила файрвола применятся, только когда вы начнете проксирование трафика.
Весь входящий трафик разрешен, изменить это нельзя.
Весь исходящий трафик по умолчанию запрещен. Вы можете настроить правила для исходящего трафика — добавить правила или разрешить весь трафик. Правила применятся ко всем протоколам.
Если вы используете правила для доменных имен, учитывайте, что доменные имена резолвятся на вашем устройстве и файрвол фильтрует трафик до DNS-резолвинга.
Например, вы добавили правило, чтобы разрешить трафик по IP-адресу 1.1.1.1. Если вы делаете запрос на example.com, который ассоциирован с IP-адресом 1.1.1.1 на вашем устройстве, это правило не применится. При прохождении файрвола IP-адрес и доменное имя еще не ассоциированы. Правило применится к этому запросу, только если вы разрешите трафик для example.com.
Добавить правила
Разрешить весь трафик
-
В панели управления в верхнем меню нажмите Продукты и выберите Мобильная ферма.
-
Убедитесь, что вы находитесь в нужном проекте. Если нужно изменить проект, откройте меню проектов (название текущего проекта) и выберите проект.
-
Перейдите в раздел Файрвол.
-
Нажмите Создать правило.
-
Выберите действие для правила.
-
Введите IP-адрес, подсеть или доменное имя. Доменное имя резолвится на вашем устройстве, поэтому файрвол фильтрует трафик до DNS-резолвинга. При добавлении правила учитывайте, что вы используете в запросах к вашему устройству.
Чтобы правило применялось ко всем адресам, нажмите Все адреса.
-
Введите один порт или диапазон портов.
Чтобы правило применялось ко всем портам, нажмите Все порты.
-
Нажмите . Правило будет добавлено в начало списка.
-
Чтобы добавить еще одно правило, повторите шаги 4–8.
-
Опционально: чтобы изменить порядок правил, перетащите правило на нужное место.
Правила выполняются по порядку в списке — сверху вниз. Срабатывает первое подходящее правило. Если первое правило разрешает прохождение трафика, то трафик будет разрешен, даже если в правилах ниже настроен запрет.
3. Скачать файл с утилитой для обратного прокси на ваше устройство
-
На вашем устройстве, которое вы соединяете туннелем с устройством мобильной фермы, скачайте файл с утилитой для обратного прокси.
-
Опционально: проверьте оригинальность файла с утилитой:
2.1. Скачайте файл с хеш-суммой в ту же директорию, в которую вы скачали файл с утилитой. Название файла с хеш-суммой должно совпадать с названием файла с утилитой, но с расширением
.sha256.2.2. Откройте CLI.
2.3. Убедитесь, что хеши совпадают:
sha256sum -c <file_name>Укажите
<file_name>— название файла с расширением.sha256, который вы скачали на шаге 2.1. -
Сохраните название файла с утилитой для обратного прокси, который вы скачали на шаге 1. Для Windows название файла включает расширение
.exe. -
Если ваше устройство на ОС macOS, снимите ограничения встроенной системы безопасности для файла с утилитой:
4.1. Сделайте файл с утилитой исполняемым:
chmod +x <file_name>Укажите
<file_name>— название файла с утилитой, который вы сохранили на шаге 3.4.2. Снимите метку карантина с файла с утилитой:
xattr -d com.apple.quarantine <file_name>Укажите
<file_name>— название файла с утилитой, который вы сохранили на шаге 3.
Начать проксирование трафика
Единовременно на одном вашем устройстве можно запустить один туннель. К этому туннелю можно подключить несколько устройств мобильной фермы. Для этого на каждом устройстве мобильной фермы надо включить проксирование трафика.
- Запустите туннель на вашем устройстве.
- Включите проксирование трафика на устройстве мобильной фермы.
1. Запустить туннель на вашем устройстве
-
На вашем устройстве, на которое вы скачали файл с утилитой, откройте CLI.
-
Запустите туннель.
<file_name> start --token <proxy-key>Укажите:
<file_name>— название файла, который вы сохранили при скачивании файла с утилитой для обратного прокси на ваше устройство на этапе 3 на шаге 3. Для Windows название файла включает расширение.exe.<proxy-key>— Proxy-ключ, который вы сохранили при подготовке проксирования на этапе 1. Proxy-ключ можно использовать для открытия только одного туннеля. При включении проксирования на устройстве мобильной фермы туннель можно идентифицировать по использованному Proxy-ключу.
2. Включить проксирование трафика на устройстве мобильной фермы
-
В панели управления в верхнем меню нажмите Продукты и выберите Мобильная ферма.
-
Убедитесь, что вы находитесь в нужном проекте. Если нужно изменить проект, откройте меню проектов (название текущего проекта) и выберите проект.
-
Перейдите в раздел Устройства.
-
В строке устройства нажмите на производителя и модель устройства.
-
Нажмите Начать использование.
-
На панели инструментов над окном управления устройством нажмите . Если у вас один открытый туннель, то сразу же будет запущено проксирование трафика.
-
Если у вас несколько открытых туннелей, выберите Proxy-ключ, который вы использовали для запуска нужного туннеля на этапе 1.
Закончить проксирование трафика
Проксирование трафика будет закончено, если:
- будет закрыт туннель;
- или вы выключите проксирование на устройстве мобильной фермы. Используйте, если вы продолжите использовать устройство и вам нужен выход в интернет или если вы завершаете работу с устройством.
Закрытие туннеля
После закрытия туннеля трафик устройства мобильной фермы не будет никуда идти. Выхода в интернет на устройстве не будет, пока вы не выключите проксирование на устройстве мобильной фермы.
Туннель можно закрыть самостоятельно или он может закрыться автоматически.
Чтобы закрыть туннель:
- в терминале вашего устройства нажмите Ctrl + C;
- или закройте терминал вашего устройства;
- или выключите ваше устройство.
Туннель может закрыться автоматически, если:
- в течение 30 минут к туннелю не подключено ни одно устройство мобильной фермы;
- удален Proxy-ключ, который использовали для запуска туннеля.
Если вам нужно продолжить проксирование трафика после закрытия туннеля, заново запустите туннель на вашем устройстве.
Выключить проксирование трафика на устройстве мобильной фермы
-
В панели управления в верхнем меню нажмите Продукты и выберите Мобильная ферма.
-
Убедитесь, что вы находитесь в нужном проекте. Если нужно изменить проект, откройте меню проектов (название текущего проекта) и выберите проект.
-
Перейдите в раздел Устройства.
-
В строке устройства нажмите на производителя и модель устройства.
-
Нажмите Начать использование.
-
На панели инструментов над окном управления устройством нажмите .