Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - Настройка прокси сервер на windows 2003

Ответить
Настройки темы
Proxy/NAT - Настройка прокси сервер на windows 2003

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте форумчане! Я прошу у Вас о помощи, помогите пожалуйста! Проблема такая:

У меня интернет проходит через аппаратный файрвол, оттуда делиться на две сети, один из них на сервера и один на backbone. Именно от бэкбона распределяется вся сеть, более 300 компов в здании. Он и адреса раздает по DHCP.



Поэтому все юзеры имеют полный доступ к интернету. А я не могу контролировать их действия через бэкбон. Когда у около 300 юзеров полный доступ к жалкому 2 мбитному интернету, сами понимаете что происходит. У меня нету возможности визуально подключиться ни к фейрволу, ни к бэкбону. Прежний админ намутил что-то, и теперь можно подключиться только через телнет. Теперь хочу один из серверов с Win2003 подключить между файрволом и бэкбоном, установить туда прокси сервер, тем самым контролировав трафик и действия каждого пользователя. Так вот хочу спросить, как настроить этот сервер, чтоб он контактировал между файрволом и бэкбоном? При этом он видел все IP адреса раздаваемый бэкбоном.


надо сделать как на этом рисунке

П.С. Я в этом деле совсем новичок, прошу не судить строго, если задал какие то не адекватные вопросы

Отправлено: 12:38, 28-08-2012

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26432
Благодарности: 4441

Профиль | Отправить PM | Цитировать


Цитата mrkmbai:
Именно от бэкбона распределяется вся сеть
Бэкбон - высокоскоростная линия, соединяющая сетевые сегменты в единую систему. Что вы понимаете под бэкбоном?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 13:02, 28-08-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Бэкбон - высокоскоростная линия, соединяющая сетевые сегменты в единую систему. Что вы понимаете под бэкбоном? »
большой пребольшой маршрутизатор

Отправлено: 13:21, 28-08-2012 | #3


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26432
Благодарности: 4441

Профиль | Отправить PM | Цитировать


mrkmbai, в таком случае, вам придётся ставить сервер в самой сети. Только тогда вы сможете контролировать действия пользователей.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 13:33, 28-08-2012 | #4


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


И также советую обдумать конфигурацию сервера т.к нагрузка на сервер будет не маленькая.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 13:39, 28-08-2012 | #5


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Angry Demon, у меня 5 этажей. И все 5 этажей подсоединены через оптику к бэкбону. Поэтому у меня возможность подключить сервер только между файрволом и бэкбоном.
Вы хотите сказать, даже если подключить сервер между файрволом и бэкбоном, ничего не получиться???

Отправлено: 14:21, 28-08-2012 | #6


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата mrkmbai:
даже если подключить сервер между файрволом и бэкбоном, ничего не получиться??? »
да. Шлюзом на вашей схеме является Бэкбон и весь трафик идет ему а Вы если поставите между файрволом и бэкбоном то будете видеть только пакеты бэкбона.
Так же на 300 компов нужен или мощный сервер или средний но с Linux/Unix.
Если вы хотите видеть трафик Вам надо новый сервер сделать шлюзом.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 14:25, 28-08-2012 | #7


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


mrkmbai,

1) В разрыв ничего вставлять не надо.
Правильная схема, это размещение прокси-сервера в DMZ-сегменте и работа пользователей через него.

2) Существующую схему не трогайте, т.к. улучшить вы ее не сможете, а сможете только испортить.

3) Вам явно не хватает знаний, ищите старого админа, целуйте в попу, поите виски - главное что бы объяснил вам на пальцах как все работает

4) Крайне необходимо самообразование, в части маршрутизации и управления трафиком.
Я бы рекомендовал курс Cisco ICND1, а в идеале еще и ICND2

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 11:56, 29-08-2012 | #8



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - Настройка прокси сервер на windows 2003

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Proxy/NAT - Подскажите прокси-сервер на Windows kolp821 Сетевые технологии 11 13-08-2012 00:28
Интернет - Windows 7 и прокси-сервер Barsmaster1 Microsoft Windows 7 2 02-02-2010 13:42
[решено] Сервер HP ProLiant ML150G5 + Windows 2003 R2 SP2 + Сервер терминалов HellFire_MZ Microsoft Windows NT/2000/2003 114 19-11-2009 21:38
прокси сервер на windows 2003 server cail Microsoft Windows NT/2000/2003 10 20-10-2008 21:28
настройка маршрутизации и прокси в windows 2003 SE Altaranenco Microsoft Windows NT/2000/2003 1 09-10-2006 10:33




 
Переход