PDA

Показать полную графическую версию : Прокси только на одной учетной записи


TerRex
03-07-2017, 07:55
Господа, требуется помощь! Суть в том, что есть сервер, на нем несколько учетных записей. Нужно сделать так, чтобы каждая учетная запись "ходила" в инет под собственным IP. Т.е. под отдельным прокси. Это реально?

mwz
03-07-2017, 10:59
Это реально? »

А эти внешние разные "белые" IP организация имеет?

TerRex
03-07-2017, 13:05
Нет, только 1н белый ip. Поэтому и хочу решить через прокси

paranoya
03-07-2017, 15:37
Прикупить ещё белых адресов и настроить с помощью грамотного лиуксоида выход юзеров с разных IP.
Прикупить несколько разных VPN и настроить с помощью грамотного линуксоида выход в Интернет только через свой VPN для каждого юзера.

TerRex
03-07-2017, 17:51
Можно было бы, но нужен именно 2008 сервак :(

paranoya
03-07-2017, 21:01
TerRex, Что можно было? У тебя один ip-адрес, варианты хождения в Интернет под своим ip приведены выше. Можно сделать и на Винде, но сначала выбрать один из двух выше приведённых вариантов, причём ВПН предпочтительней - меньше геморроя.

mwz
04-07-2017, 00:31
paranoya, похоже что человек ищет бесплатный вариант (бесплатные внешние VPN-серверы например).

TerRex, если найдёте — выводите своих клиентов на них через ваш "именно 2008 сервак". На самом вашем 2008 серваке организовать такие серверы не получится, хоть десять проксей на него ставь: внешний IP у вас единственный.

TerRex
04-07-2017, 08:05
TerRex, если найдёте — выводите своих клиентов на них через ваш "именно 2008 сервак" »

И что, получится VPN-клиент поставить на отдельную учетную запись? Чтобы другие учетки ходили под другими vpn-клиентами, с другими настройками?

paranoya
04-07-2017, 10:07
И что, получится VPN-клиент поставить на отдельную учетную запись? »
Да.

TerRex
05-07-2017, 07:32
paranoya, Поставил VPN, так он через туннель все учетки гонит, а не по одной. Сможешь помочь - буду очень благодарен. Доступ к серваку дам.

cameron
05-07-2017, 09:35
в текущем виде не получится по ряду причин.
основная - машрутизация в Windows это параметр компьютера, а не пользователя.
соот-но можно попробоваить Frigate или прочее для FF, если нужен только браузер

TerRex
06-07-2017, 08:40
Господа! Все решилось при помощи нескольких песочниц и расширения для хрома BP proxy switcher

El Scorpio
07-07-2017, 02:53
Нужно сделать так, чтобы каждая учетная запись "ходила" в инет под собственным IP. Т.е. под отдельным прокси. Это реально? »
Если речь идёт только об HTTP/HTTPS, то это элементарно
Пропишите каждому пользователю свой адрес прокси-сервера в свойствах Internet Explorer

Если же "весь интернет", то только через создание канала VPN.
А все протоколы VPN работают на уровне компьютера и действуют для всех одновременно процессов вне зависимости от их пользователя.
Если пользователи работают по одному (зашёл-вышел), то можно прописать каждому пользователю на начало/завершение сеанса команду открытия/закрытия канала VPN.
Если же пользователи работают одновременно (сервер терминалов), то можно создать пул виртуальных машин и каждого пользователя подключать к своей виртуальной машине. Но это будет весьма затратно по производительности и по деньгам.

cameron
07-07-2017, 07:57
El Scorpio,
в целом вы правы, но позволю себе немного подкорректировать вас вот в этой части:А все протоколы VPN работают на уровне компьютера и действуют для всех одновременно процессов вне зависимости от их пользователя. »
это не совсем так - некоторые современные SSL VPN позволяют заворачивать траффик per user, ЕМНИП решение есть у CheckPoint и\или Palo Alto. что самое интересное - это работает даже с терминальных серверов.
конечно же, vpn gate'ом должна выступать эта железяка.

в остальном вы абсолютно верно всё изложили. я тоже писала, писала, расписывала, а потом подумала, что вопрос ТС не стоит потраченного времени ;)
угадала.

TerRex
08-07-2017, 05:57
Если речь идёт только об HTTP/HTTPS, то это элементарно
Пропишите каждому пользователю свой адрес прокси-сервера в свойствах Internet Explorer »


Именно HTTPS. А разве, когда прописываешь в свойствах IE проксю, она не распространяется на все учетки?

paranoya
08-07-2017, 07:54
А разве, когда прописываешь в свойствах IE проксю, она не распространяется на все учетки? »
Только если через групповые политики, а если ручками под пользователем, то только под ним и будет указан прокси-сервер.

El Scorpio
09-07-2017, 09:29
Именно HTTPS. »
HTTPS прекрасно работает через прокси.
Два отличия:
1) на прокси невозможно вести фильтрацию по тексту URL (то есть по конкретным страницам сайта или иным параметрам запроса)
2) в логах прокси-сервера вместо полного URL запроса сохраняется только вызов метода CONNECT с именем сайта.
Всё остальное шифруется сертификатом конечного сайта.

А разве, когда прописываешь в свойствах IE проксю, она не распространяется на все учетки? »
Адрес проски прописывается в параметры пользователя, а не системы.
Причём для системы можно прописать отдельный прокси (команда proxycfg), однако он будет работать только для системных служб.




© OSzone.net 2001-2012