Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - [решено] прозрачный прокси на win2003

Закрытая тема
Настройки темы
Proxy/NAT - [решено] прозрачный прокси на win2003

Старожил


Сообщения: 335
Благодарности: 11

Профиль | Отправить PM | Цитировать


есть небольшая сеть, в качетве шлюза 2003 винда. хочется поставить прозрачный прокси сервер,
пробовал ставить юзергад, но чего то не осилил. коробит меня на каждой машине, прописывь адрес прокси для каждого браузера
может конечно у меня руки кривые ...

но я б с удовольствием поставил бы сквид, под винды. но вот не пойму как в этих виндах ловить траффик, и перенаправлять его на 3128

(мне хочется что то установить и настроить только на серваке, и не хочется ходить по клиентам). буду рад любому совету и помощи

Отправлено: 09:17, 22-09-2008

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата farlow:
коробит меня на каждой машине, прописывь адрес прокси для каждого браузера »
Если домен есть, то это делается через групповые политики.
Цитата farlow:
но я б с удовольствием поставил бы сквид, под винды. но вот не пойму как в этих виндах ловить траффик, и перенаправлять его на 3128 »
А то можно подумать, если бы стоял сквид, то не надо было бы ставить или шлюз по умолчанию или проксю в браузере на всех.

Цитата farlow:
как в этих виндах ловить траффик, и перенаправлять его на 3128 »
А что мешает в проксе указать порт не 8080 а 3128? не вижу проблемы.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 09:22, 22-09-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 335
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата Delirium:
А то можно подумать, если бы стоял сквид, то не надо было бы ставить или шлюз по умолчанию или проксю в браузере на всех. »
на фряхе я траф принудительно заворачиваю, и по клиентам не бегаю.
да и сквид мне кажется куда проще чем юзергейт

Цитата Delirium:
А то можно подумать, если бы стоял сквид, то не надо было бы ставить или шлюз по умолчанию или проксю в браузере на всех. »
я вас умоляю.

браузеры не только эксплорер.
И самое главное: НЕ ХОЧУ ходить по киентам

может что нить маршрутизацией замутить? или какие есть еще варианты? (кэшировать, блочить, ну может еще считать траф. и чтоб делать это только на серве)

Отправлено: 09:37, 22-09-2008 | #3


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


farlow, ну хорошо, давайте по вашему:
сижу я на компе без шлюзов и настроек прокси по умолчанию.... Пишу в строке www.ya.ru.... Машина упорно пытается найти DNS и проверить это имя... Его нет... Смотрит, а наружу запрос не пускает DNS либо его вообще нет. Все мирно обламывается и host not found... ибо маршрутов никаких больше нет...
Цитата farlow:
НЕ ХОЧУ ходить по клиентам »
Ну извините, без беготни я описал - групповые политики домена + DHCP(в случае выставления шлюза)

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 09:56, 22-09-2008 | #4


Старожил


Сообщения: 335
Благодарности: 11

Профиль | Отправить PM | Цитировать


хорошо, убедили.

на серве настроен DHCP, он сетвым картам говорит где днс, и шлюз. ДНС также стоит на серве

Цитата Delirium:
групповые политики домена »
гп работают только для эксплорера

Отправлено: 10:02, 22-09-2008 | #5


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Delirium,

Вы не правы. Технология прозрачного прокси работает на транспортном уровне.
Единственное требование прозрачный прокси ставится на шлюзе по умолчанию, либо шлюз по умолчанию пересылает трафик на прозрачный прокси. Существует даже группа аппаратных кеширующих устройст такого плана.
Естественно, т. к. процес проистекает в тайне от клиента, об аутентификации можно забыть, максимум по MAC.


farlow,
SquidNT такими функциями не обладает.
Более того, если вы настраивали прозрачный прокси под BSD, то скорее всего использовали ipfw, т. е. "заворот" с 80 порта на 3128 осуществляется средствами ОС, а не прокси.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:32, 22-09-2008 | #6


Старожил


Сообщения: 335
Благодарности: 11

Профиль | Отправить PM | Цитировать


kim-aa, Вы правы, на фре трафи заворачивается посредством ipfw, вот как нить добится бы такого же результата под виндами

Отправлено: 10:35, 22-09-2008 | #7


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


farlow,
Как добиться штатными средствами - не знаю
Более того, все комплексные фаерволы с ф-ей прокси+кэширование (которые я видел), вносят свои компоненты в стандартный сетевой слой Windows.
Отсюда возникает нехорошее подозрение, что стандартными средствами вы это не выполните, только установкой какого-либо комерческого продукта.

Кстати, скрипты автонастройки существуют не только для IE

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 10:51, 22-09-2008 | #8


Старожил


Сообщения: 335
Благодарности: 11

Профиль | Отправить PM | Цитировать


какие предложения? чем пользоваться?

Отправлено: 12:20, 22-09-2008 | #9


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата farlow:
какие предложения? чем пользоваться? »
1) Сколько станций?
2) Сколько и какие браузеры используются?
3) Какие функции нужны (аутентификация в частности)?
4) Сколько денег?
5) Какие объемы?
6) Толщина канала?

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 12:28, 22-09-2008 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - [решено] прозрачный прокси на win2003

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Proxy/NAT - [решено] Нужен прозрачный прокси Diesel315 Сетевые технологии 8 22-10-2009 10:11
FreeBSD - прозрачный прокси cail Общий по FreeBSD 24 26-09-2008 13:00
Как заставить работать ICQ через прозрачный прокси usergate ? mitiya Сетевые технологии 2 02-03-2007 14:59
Как обмануть прозрачный прокси? DANTIST Сетевые технологии 3 04-02-2006 18:05
Прозрачный прокси Guest Сетевые технологии 3 25-06-2004 07:06




 
Переход