|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - [решено] прозрачный прокси на win2003 |
|
Proxy/NAT - [решено] прозрачный прокси на win2003
|
Старожил Сообщения: 335 |
Профиль | Отправить PM | Цитировать есть небольшая сеть, в качетве шлюза 2003 винда. хочется поставить прозрачный прокси сервер,
пробовал ставить юзергад, но чего то не осилил. коробит меня на каждой машине, прописывь адрес прокси для каждого браузера может конечно у меня руки кривые ... но я б с удовольствием поставил бы сквид, под винды. но вот не пойму как в этих виндах ловить траффик, и перенаправлять его на 3128 (мне хочется что то установить и настроить только на серваке, и не хочется ходить по клиентам). буду рад любому совету и помощи |
|
Отправлено: 09:17, 22-09-2008 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата farlow:
на воркстанциях установленны клиенты ISЫ (думаю, они не только для ISЫ) - они автоматически браузер настраивают. |
|
------- Отправлено: 12:42, 22-09-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Гм. даже и не знаю. Трафик-Инспектор определяет тип броузера и сам подставляет скрипты автонастройки.
По крайней мере это верно для IE и Opera. Однако, ИМХО, программа эта кривая и рекомендовать ее я не возьмусь. =============== На старой работе у нас была достаточно большая и распределенная сеть, (порядка 1000 хостов). IE брал настройки из доменных политик. Для Opera и инных браузеров были созданы скрипты конфигурации. В качестве сервера использовали Squid, но не в прозрачном, а Родном режиме, что было более удобно для привязки прав, балансировки и логов. =============== В ISA я "чайник", так что извиняйте. |
------- Отправлено: 17:10, 22-09-2008 | #12 |
Старожил Сообщения: 335
|
Профиль | Отправить PM | Цитировать Цитата kim-aa:
2. браузеры разные, мазила, опера, эксплорер, версии разные. так сказать у каждого свои предпочтения 3. кэширование, ограничение по направлениям (сайты, сети и т.д.), плюс желательно счетчик траффика, но не критично без него 4. думаю не актуально, хотя и не буду пропогандировать пиратство. бюджет в любом случае не должен превышать стоимость какого нить среднего системного блока, с настроенной фрибсд 5. не понял, но думаю не особо важно 6. 10 мбит интернет счас раздается простым натом на шлюзе (вин 2003) |
|
Отправлено: 17:29, 22-09-2008 | #13 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Я бы "разорил" контору на данный вариант
Цитата farlow:
Заодно Windows 2003 под что-то более полезное высвободите. Наиболее же ходовой "вариант", когда один сервер Windows 2003 используется и как файл-сервер, и как сервер приложений (1с) и как терминал-сервер ,и как сервер-печати, и как фаервол и как прокси, - считаю верхом глупости. |
|
------- Отправлено: 18:27, 22-09-2008 | #14 |
Старожил Сообщения: 335
|
Профиль | Отправить PM | Цитировать kim-aa, я наверно так и сделаю.
просто гдето год назад я поднимал сдесь подобную тему. я и тогда не осилил юзергад . и поставил фряху. но все таки не ужели нету простых недорогих решений )) |
Отправлено: 18:36, 22-09-2008 | #15 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата kim-aa:
|
|
------- Отправлено: 01:17, 23-09-2008 | #16 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 01:22, 23-09-2008 | #17 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата exo:
Фильтрует весь трафик по порту получателя, обычно это 80, 8080. Заворачивает его на порт программы прокси-сервера. По сути используются 2 компоненты: - компонента шлюза, которая анализирует используемые транспорт/номер порта получателя (в нашем случае это http) и пересылает его куда либо, на какой-либо порт согласно правилам. В ходовом случае (FreeBSD+ipfw+Squid) с заворот осуществляется на localhost:порт (где "порт" обслуживает Squid). С точки зрения теории это частный случай "маршрутизации по правилам/политикам" (в нотации Cisco). Либо можно рассматривать как помесь "обратного NAT/PAT". - собственно программа Proxy, которая умеет обрабатывать "завернутый" трафик "Плюс" заключается в том что клиент и не подозревает о такой операции. "Минус" - нестандартные порты не обслуживаюся, аутентификация средствами прокси ограничена. Вобще исходя из типового функционала использования, правильнее назвать его "прозрачным кэш-прокси", т. к. обычно он используется для принудительного кэширования трафика. |
|
------- Последний раз редактировалось kim-aa, 23-09-2008 в 09:59. Отправлено: 09:49, 23-09-2008 | #18 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата farlow:
- Для фильтрации, в том числе и black-листами - аппаратные устройства. Вариантов море. Хошь Panda, хошь Cisco, хошь Juniper, хошь Zyxel, хошь D-Link |
|
------- Отправлено: 10:10, 23-09-2008 | #19 |
Старожил Сообщения: 335
|
Профиль | Отправить PM | Цитировать Цитата kim-aa:
|
|
Отправлено: 10:15, 23-09-2008 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Proxy/NAT - [решено] Нужен прозрачный прокси | Diesel315 | Сетевые технологии | 8 | 22-10-2009 10:11 | |
FreeBSD - прозрачный прокси | cail | Общий по FreeBSD | 24 | 26-09-2008 13:00 | |
Как заставить работать ICQ через прозрачный прокси usergate ? | mitiya | Сетевые технологии | 2 | 02-03-2007 14:59 | |
Как обмануть прозрачный прокси? | DANTIST | Сетевые технологии | 3 | 04-02-2006 18:05 | |
Прозрачный прокси | Guest | Сетевые технологии | 3 | 25-06-2004 07:06 |
|