Найти на форуме:
Loading




+ Ответить в теме
Страница 1 из 2 1 2 ПоследняяПоследняя
Показано с 1 по 10 из 11

Тема: Можно ли из прокси сделать шлюз

  1. #1
    Завсегдатай Mike Странник

    Регистрация
    21.09.2007
    Сообщений
    111
    Сказал(а) спасибо
    24
    Поблагодарили 4 раз(а) в 2 сообщениях

    По умолчанию Можно ли из прокси сделать шлюз

    Может вопрос звучит не корректно -я плаваю в этих вопросах ,поэтому и спрашиваю.
    Захотелось в одноранговой сети поднять dhcp .
    Типа сервер- комп с 2мя сетевухами на 1й модем(инет) на второй- сетка . На серваке стоит прокси usergate 2.8. Можно конечно и другие поставить которые уже сами реализуют dhcp .Но нормальных нет других с лицензиями или ломаных.Да и необходимо ограничивать скорость и доступ по сайтам. Модем в плане настроек слабый и такого не реализует.
    Короче соеденил я сетевухи мостом и включил dhcp на модеме. Все работает. Вот только если юзеры сами пропишут dns и шлюз моего модема то будут ходить вобход прокси. Да и смысл подьема dhcp был в том чтоб не бегать по компам и не настраивать их все время. А так с прокси в любом случае надо настраивать интерн. експлорер. т.е толку мало.
    Вот я и хочу чтоб например модем ну хотябы присваивал в качестве шлюза или еще как адрес прокси . чтобы не надо было его настраиваеть на каждом компе в свойствах обозревателя.

    Так можно такое или подобное сделать? хотя в прокси еще порт есть -куда его притулить? Видимо ни куда?

  2. #2
    Chief Fire Посланник Fire Посланник Fire Посланник Fire Посланник Аватар для Fire

    Регистрация
    19.09.2006
    Сообщений
    4,298
    Сказал(а) спасибо
    37
    Поблагодарили 95 раз(а) в 40 сообщениях

    По умолчанию

    можно из шлюза сделать прокси - просто на шлюзе заворачивай весь траффик хттп на прокси.
    "Опыт растет прямо пропорционально выведенному из строя оборудованию"
    "Если знаешь точно, что прав - никому ничего не доказывай!"
    "Ничто так не способствует развитию интернета, как деградация телевидения"

  3. #3
    Завсегдатай Mike Странник

    Регистрация
    21.09.2007
    Сообщений
    111
    Сказал(а) спасибо
    24
    Поблагодарили 4 раз(а) в 2 сообщениях

    По умолчанию

    Оказывается есть такая штука как прозрачный прокси который работает как шлюз с поднятым Nat ,а там уже можжно заварачивать что угодно куда угодно. Специально для меня придумали =)

  4. #4
    Аналитик yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель Аватар для yaroslavvv

    Регистрация
    07.11.2006
    Адрес
    Планета Земля. Пока, что.
    Сообщений
    1,366
    Сказал(а) спасибо
    21
    Поблагодарили 255 раз(а) в 125 сообщениях

    По умолчанию

    Цитата Сообщение от Mike Посмотреть сообщение
    Оказывается есть такая штука как прозрачный прокси который работает как шлюз с поднятым Nat ,а там уже можжно заварачивать что угодно куда угодно. Специально для меня придумали =)
    так прозрачный прокси это и есть шлюз с поднятым натом :)
    Только этот нат можно реализовать средствами винды "Общий доступ к соединению интернет" (Internet connection sharing) без настроек практически. Или сторонним софтом, более продвинутым.

    Я бы тебе рекомендовал Kerio WinRoute Firewall. Мощная штука. Минусы, которые я для себя нашёл - это нет шейпера и небольшой косяк с роутингом, который проявляется, однако, только при DUN соединениях. Для сети всё ОК.
    Не знаю, правда, как сейчас у них дела обстоят. Последняя версия которой я пользовался 6,10 вроде была. И было это больше года назад... Думаю новые релизы уж должны быть давно.

    Там и кеш есть, и нат, и обычный прокси, и банерорезалка простенькая в виде фильтрации адресов по маске, права доступа, авторизация, статистика... много чего...
    Крупнейший чат Херсона: http://commfort.yaroslav.ua-biz.info. И ты заходи!

  5. #5
    Завсегдатай Mike Странник

    Регистрация
    21.09.2007
    Сообщений
    111
    Сказал(а) спасибо
    24
    Поблагодарили 4 раз(а) в 2 сообщениях

    По умолчанию

    Поставил User Gate 4 . Ни в какую не хочет работать как прозрачный прокси. На клиентах поставлено шлюз и DNS ip 192.168.0.1 моего сервака на котором и стоит User Gate. Когда пытаешься что-то в инете запустить ,то при включенной галочке прозрачный прокси ни чего не происходит, те в мониторинге видно что есть соединение и ip машины но ни чего не качает. Тоже самое при выключеной галочке,когда пытаюсь настроить все в ручную путем переодресования всех пакетов и портов на другой интерфейс .Но мне нужно ограничит скорость шины. Как завернуть то трафик на прокси? Я пытался поставить слушать любой интерфейс порт 80 и перенаправлять на 8080 (порт прокси). Не пашет.

    Самое непонятное почиму не идут пинги с клиентских машин.Команда nslookup mail.ru дает его ip и наоборот по ip идет его адрес. А вот ping mail.ru -нет ответа. На серваке все пингует.Фаерволы и на сервере и на клиенте выключены.DNS forward на User Gate отключен т.к поднят DNS на win2003 с форвардом на шлюз в инет.

    При использовании NAT Маршрутизации и удаленого доступа средствами WIN2003 все работает на клиентах, но они ходят в инет в обход прокси .Как их заставить туда зайти через прокси .В этой службе 80 порт зарезервирован для перенаправления на поорт 80 только ip можно менять . Что прийдеться менять порт прокси User Gate по умалчанию? очень не хочется.

  6. #6
    Аналитик yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель Аватар для yaroslavvv

    Регистрация
    07.11.2006
    Адрес
    Планета Земля. Пока, что.
    Сообщений
    1,366
    Сказал(а) спасибо
    21
    Поблагодарили 255 раз(а) в 125 сообщениях

    По умолчанию

    Цитата Сообщение от Mike Посмотреть сообщение
    Поставил User Gate 4 .
    ...skip...
    Блин, у меня была аналогичная проблема... На неделе настраивал что-то подобное...
    DNS форвардинг включил, работает, адреса получает, но не пингует. А цель была - ограничить ширину канала.
    Сделал так: включил виндовый нат, а в юзергейте выключил. Пинги стали ходить, а в IE и остальных браузерах настроил прокси через этот самый юзергейт. Получился, конечно, изврат, но по другому не получалось.
    Я надеялся, что игрушки будут валить через НАТ, а браузеры настроить через прокси и ограничивать траффик только браузеру. Всё собсно так и работало, кроме того, что игрушки через НАТ работать не стали, хотя браузер работает как через прокси, так и через НАТ, и пинги ходят. Так и не разгадал загадку. Вот думаю на днях пойду ещё ломать голову.
    Крупнейший чат Херсона: http://commfort.yaroslav.ua-biz.info. И ты заходи!

  7. #7
    Завсегдатай Mike Странник

    Регистрация
    21.09.2007
    Сообщений
    111
    Сказал(а) спасибо
    24
    Поблагодарили 4 раз(а) в 2 сообщениях

    По умолчанию

    Цитата Сообщение от yaroslavvv Посмотреть сообщение
    Сделал так: включил виндовый нат, а в юзергейте выключил. Пинги стали ходить, а в IE и остальных браузерах настроил прокси через этот самый юзергейт. Получился, конечно, изврат, но по другому не получалось.
    Да мне так смысла делать нет т.к . мне нужно только http трафик ограничить. если включить IE через прокси то тогда NAT вобще не нужен .Тачки прекрасно ходят в инет.


    Цитата Сообщение от yaroslavvv Посмотреть сообщение
    Вот думаю на днях пойду ещё ломать голову.
    Пойдем вместе т.к ОДИН единственный раз у меня получилось чтобы тачки ходили в инет через usergate . Но я не помню как-мозги тогда плавились от другой работы. Помоему я вобще только с портами шаманил .Может вобще глюк самого user gate . Ну ни чего в двоем думаю мы докопаемся до истины.

  8. #8
    Аналитик yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель Аватар для yaroslavvv

    Регистрация
    07.11.2006
    Адрес
    Планета Земля. Пока, что.
    Сообщений
    1,366
    Сказал(а) спасибо
    21
    Поблагодарили 255 раз(а) в 125 сообщениях

    По умолчанию

    Цитата Сообщение от Mike Посмотреть сообщение
    Пойдем вместе т.к ОДИН единственный раз у меня получилось чтобы тачки ходили в инет через usergate . Но я не помню как-мозги тогда плавились от другой работы. Помоему я вобще только с портами шаманил .Может вобще глюк самого user gate . Ну ни чего в двоем думаю мы докопаемся до истины.
    У меня был глюк в том, что после того, как я вроде всё настроил, на тачке с юзергейтом включили брандмауэр, и он, конечно же, перекрыл порт 8080. Это я пофиксил открытием порта, но нат так и не заработал через UG
    Крупнейший чат Херсона: http://commfort.yaroslav.ua-biz.info. И ты заходи!

  9. #9
    Завсегдатай Mike Странник

    Регистрация
    21.09.2007
    Сообщений
    111
    Сказал(а) спасибо
    24
    Поблагодарили 4 раз(а) в 2 сообщениях

    По умолчанию

    Помоему у меня все работало когда у меня ip шлюза(192.168.0.245) и сетевой на которой он сидит(192.168.0.246) был в той же сети, что и сетевая на которой локалка(192.168.0.1) + соединение мостом . После чего у меня ip соединения моста оказывалось тоже во внутренней сети,а именно было 192.168.0.1.На этот же адрес настроены шлюз в свойствах клиентов .
    Завтра попробую проверю.

  10. #10
    Аналитик yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель yaroslavvv Хранитель Аватар для yaroslavvv

    Регистрация
    07.11.2006
    Адрес
    Планета Земля. Пока, что.
    Сообщений
    1,366
    Сказал(а) спасибо
    21
    Поблагодарили 255 раз(а) в 125 сообщениях

    По умолчанию

    Цитата Сообщение от Mike Посмотреть сообщение
    Помоему у меня все работало когда у меня ip шлюза(192.168.0.245) и сетевой на которой он сидит(192.168.0.246) был в той же сети, что и сетевая на которой локалка(192.168.0.1) + соединение мостом . После чего у меня ip соединения моста оказывалось тоже во внутренней сети,а именно было 192.168.0.1.На этот же адрес настроены шлюз в свойствах клиентов .
    Завтра попробую проверю.
    та не, это глупости. Мост, это не наш случай.
    Крупнейший чат Херсона: http://commfort.yaroslav.ua-biz.info. И ты заходи!

+ Ответить в теме

Похожие темы

  1. Можно ли сделать из цифрового фотика вебкамеру?
    от dimas в разделе Цифровое изображение
    Ответов: 6
    Последнее сообщение: 28.03.2009, 02:10
  2. Прокси
    от naikon в разделе Сеть и коммуникации
    Ответов: 2
    Последнее сообщение: 28.09.2008, 15:36
  3. Ответов: 6
    Последнее сообщение: 17.04.2008, 13:41
  4. Вопрос по прокси.
    от Yurok в разделе Сеть и коммуникации
    Ответов: 4
    Последнее сообщение: 24.01.2008, 20:34
  5. Ответов: 1
    Последнее сообщение: 10.01.2007, 19:21

Метки этой темы

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Херсонский ТОП   Рейтинг@Mail.ru МЕТА - Украина. Рейтинг сайтов

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112