![]() |
Приинудительно завернуть все приложения через локальный прокси-сервер.
Здравствуйте, подскажите пожалуйста, как завернуть все приложения в Windows через локальный прокси сервер без возможности обхода?
Например в Firefox достаточно выбрать "не использовать прокси" , чтоб обойти. Как настроить правильно таблицу маршрутизации в данном случае? Спасибо. |
Назначить шлюзом прокси
|
freese, спасибо за ответ. Как это организовать, без использования файерволла, если прокси сервер локальный(находится на этом же компе и ждёт на определённом порту)? Если я назначу его как шлюз, то дальше этого компа дело-то не пойдёт.
|
Все приложения не получится. В стародавние времена TMG/ISA для юзерских компов был специальный клиент, который заворачивал трафик приложений, не умеющих работать с прокси. Сейчас прокси настраивается в браузере или на уровне системы в новых Windows.
Второй момент, но, наверное, даже более важный. Прокси с какими протоколами работает? Например, в случае со squid это HTTP(S)/FTP(S)/gopher. Другой трафик через него проксировать не получится. |
DJ Mogarych, спасибо за ответ. Прокси я сам написал, работает ЛОКАЛЬНО (не на удалённом компьютере), на уровне TCP. В данный момент работает только с протоколами HTTP/ HTTPS и слушает конкретный порт. На уровне системы , к сожалению, принудительно перенаправляется HTTP(S) трафик не всех приложений на прокси. Так же, в некоторых приложениях, все равно надо указывать дополнительно прокси в настройках. Хотелось бы завернуть все HTTP(S) запросы без работы с настройками. Типа как на прозрачном прокси. Может надо создать виртуальное сетевое подключение(типа как с VPN туннелем), повесить туда прокси и как-то перенаправить? Мне бы теоретически как это может работать (если может) . Я бы потом имплементировал это в свой прокси.
|
1) а о каких приложениях речь? любопытно
2) почему файервол использовать нельз? он же для того и придуман |
bredych, 1) о всех, кто ломится в инет по этим протоколам. 2) личный интерес, хочется возможность создания туннеля имплементировать в своем прокси, без дополнительных настроек и использования стороннего ПО, а также свести к минимуму возможность обхода.
|
Цитата:
Что касается обхода - приложение, которое не умеет работать с прокси, просто не выйдет в интернет. У меня на работе стоит утилита для жёсткого диска Samsung Magician, и заставить её ходить через прокси невозможно, соответственно, она не может проверить собственные обновления и обновления прошивки диска. Без работы с настройками не получится. Если приложение не умеет читать настройки из системы, ничего тут не сделаешь. Единственный вариант - пытаться автоматизировать настройку этих приложений. |
DJ Mogarych, Цитата DJ Mogarych:
TCP - это транспортный уровень, а HTTP(S) - прикладной. Что-то здесь вы путаете. » Здравствуйте - ничего я не путаю, я просто открываю поток данных, который отправляется на уровне TCP и работаю с ним. |
Время: 20:58. |
Время: 20:58.
© OSzone.net 2001-