Нужен грамотный сетевой админ
мс иса - слишком тяжелый
2000 нормальный...
2004 - так мсде отключать надо :-)
тут не правильное слово прокси. Надо роутер/маршрутизатор. Можно поковырятся в самом виндовском - маршрутизация и удаленный доступ...
Ш
Шеф Повар
2000 нормальный...
А где се можно взять? Если есть дис, закинь плз на dsoldatov at mail mobyline com.
Можно поковырятся в самом виндовском - маршрутизация и удаленный
доступ...
Извините, но это где? Я не силен в вин-системах. У меня XP Pro.
тут не правильное слово прокси
Именно прокси. Смотрите. Я сейчас перенаправляю с промежуточного сервера все запросы на сервер, на прокси Винрута, а он, в свою очередь, на прокси Глобакс. Так вот, вместо прокси Винрут нужно найти такой, в котором будут допустимы правила маршрутизации. Например, для такой подсети - использовать прокси Глобакс, для такой - использовать прокси наземного провайдера, для такой - ходить напрямую... Или я не прав?
в линухе это решается настройкой файрволла примерно так:
цепочка DNAT в преротинге (пакет обрабатывается как только пришел на сетевуху):
адрес источника: Subnet1 адрес назначения: всё действие: перенаправлять на 127.0.0.1:3127...
т.к. Subnet 2 не попадает под это правило, то траффик пойдет через шлюз по умолчанию...
около пары недель назад была подобная задача, т.е. когда роутер был подключен к 2ум провайдерам (2 ипа на одной сетевухе), траффик ходил через того провайдера, где он дешевле (прописали через route)... и так же была возможность проверки http траффика (80 порт) на вирусы, котоая осуществлялась safesquid + clav... проверять ли траффик и какой имеено (город или внешку) решал сам пользователь... траффик разруливался через цепочку DNAT...
цепочка DNAT в преротинге (пакет обрабатывается как только пришел на сетевуху):
адрес источника: Subnet1 адрес назначения: всё действие: перенаправлять на 127.0.0.1:3127...
т.к. Subnet 2 не попадает под это правило, то траффик пойдет через шлюз по умолчанию...
около пары недель назад была подобная задача, т.е. когда роутер был подключен к 2ум провайдерам (2 ипа на одной сетевухе), траффик ходил через того провайдера, где он дешевле (прописали через route)... и так же была возможность проверки http траффика (80 порт) на вирусы, котоая осуществлялась safesquid + clav... проверять ли траффик и какой имеено (город или внешку) решал сам пользователь... траффик разруливался через цепочку DNAT...
Ш
Шеф Повар
адрес источника: Subnet1 адрес назначения: всё действие: перенаправлять на 127.0.0.1:3127
Т.е. запросы перенапрявлялись таким образом на sqiud. А как squid эти запросы "проксировал", т.е. понимал и преобразовывал к стандартным прокси-запросам?
Ведь я понимаю, что простой прямой вэб-запрос отличается от прокси-запроса.
В этом и стала проблема. Так-то я могу винрутом перенаправить нужный мне трафик с порта 80 на прокси Глобакс. Но проблема-то в том, что прокси не поймет простой вэб-запрос, а будет ждать стандартный прокси, и проигнорирует....
D
Diеsеl
Зачем прокси? Нужен маршрутизатор?
Для этого вообще то RRAS существует, и идет он в стандартной поставке винды.
Его по всякому программировать можно.
Для этого вообще то RRAS существует, и идет он в стандартной поставке винды.
Его по всякому программировать можно.
Ш
Шеф Повар
иса порядка 50 мег
Если не трудно, закиньте плз сюда:
ftpguest:zsedc00@mail.mobyline.com/incoming
Его по всякому программировать можно.
Подскажите, как открыть интерфейс администрирования сией приблудой?
Подскажите, как открыть интерфейс администрирования сией приблудой?
добавить в винде компоненту RRAS потом консолью его mmc. Он в администрировании сам появится.
что-то тормозит коннект... Может проще так передать...
Ш
Шеф Повар
что-то тормозит коннект... Может проще так передать
Ок.
Отпишите плз как с вами связаться на мыло.
Есть ася - 75539206.
В этом и стала проблема. Так-то я могу винрутом перенаправить нужный мне трафик с порта 80 на прокси Глобакс. Но проблема-то в том, что прокси не поймет простой вэб-запрос, а будет ждать стандартный прокси, и проигнорирует....
хмм... а как же транспарент прокси???
когда в линухе настраивал были проблемы, что когда делаешь порт-маппинг на проксю которая на 127.0.0.1, то клиенты её не видят... вешаешь на реальный ИП - всё на ура летает...
если интересны более вкусные решения (разграничения доступа, учет трафика) - стучи в аську, пообщаемся...
[Сообщение изменено пользователем 18.02.2005 18:26]
Обсуждение этой темы закрыто модератором форума.