Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - [решено] прозрачный прокси на win2003

Закрытая тема
Настройки темы
Proxy/NAT - [решено] прозрачный прокси на win2003

Старожил


Сообщения: 335
Благодарности: 11

Профиль | Отправить PM | Цитировать


есть небольшая сеть, в качетве шлюза 2003 винда. хочется поставить прозрачный прокси сервер,
пробовал ставить юзергад, но чего то не осилил. коробит меня на каждой машине, прописывь адрес прокси для каждого браузера
может конечно у меня руки кривые ...

но я б с удовольствием поставил бы сквид, под винды. но вот не пойму как в этих виндах ловить траффик, и перенаправлять его на 3128

(мне хочется что то установить и настроить только на серваке, и не хочется ходить по клиентам). буду рад любому совету и помощи

Отправлено: 09:17, 22-09-2008

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата farlow:
не хочется ходить по клиентам »
у меня ISA 2004
на воркстанциях установленны клиенты ISЫ (думаю, они не только для ISЫ) - они автоматически браузер настраивают.

-------
Вежливый клиент всегда прав!


Отправлено: 12:42, 22-09-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Гм. даже и не знаю. Трафик-Инспектор определяет тип броузера и сам подставляет скрипты автонастройки.
По крайней мере это верно для IE и Opera.

Однако, ИМХО, программа эта кривая и рекомендовать ее я не возьмусь.
===============

На старой работе у нас была достаточно большая и распределенная сеть, (порядка 1000 хостов).
IE брал настройки из доменных политик.
Для Opera и инных браузеров были созданы скрипты конфигурации.

В качестве сервера использовали Squid, но не в прозрачном, а Родном режиме, что было более удобно для привязки прав, балансировки и логов.
===============
В ISA я "чайник", так что извиняйте.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 17:10, 22-09-2008 | #12


Старожил


Сообщения: 335
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата kim-aa:
1) Сколько станций?
2) Сколько и какие браузеры используются?
3) Какие функции нужны (аутентификация в частности)?
4) Сколько денег?
5) Какие объемы?
6) Толщина канала? »
1. немногим более 10, но это пока
2. браузеры разные, мазила, опера, эксплорер, версии разные. так сказать у каждого свои предпочтения
3. кэширование, ограничение по направлениям (сайты, сети и т.д.), плюс желательно счетчик траффика, но не критично без него
4. думаю не актуально, хотя и не буду пропогандировать пиратство. бюджет в любом случае не должен превышать стоимость какого нить среднего системного блока, с настроенной фрибсд
5. не понял, но думаю не особо важно
6. 10 мбит

интернет счас раздается простым натом на шлюзе (вин 2003)

Отправлено: 17:29, 22-09-2008 | #13


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Я бы "разорил" контору на данный вариант
Цитата farlow:
стоимость какого нить среднего системного блока, с настроенной фрибсд »
Вряд ли вы найдете лучше по соотношению "цена-качество".
Заодно Windows 2003 под что-то более полезное высвободите.

Наиболее же ходовой "вариант", когда один сервер Windows 2003 используется и как файл-сервер, и как сервер приложений (1с) и как терминал-сервер ,и как сервер-печати, и как фаервол и как прокси, - считаю верхом глупости.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 18:27, 22-09-2008 | #14


Старожил


Сообщения: 335
Благодарности: 11

Профиль | Отправить PM | Цитировать


kim-aa, я наверно так и сделаю.
просто гдето год назад я поднимал сдесь подобную тему. я и тогда не осилил юзергад . и поставил фряху.
но все таки не ужели нету простых недорогих решений ))

Отправлено: 18:36, 22-09-2008 | #15


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата kim-aa:
Вы не правы. Технология прозрачного прокси работает на транспортном уровне.
Единственное требование прозрачный прокси ставится на шлюзе по умолчанию, »
Полностью с вами согласен, но не согласен, что я не прав, т.к. без шлюза по умолчанию на клиентах все равно прозрачности не достигнешь. А его либо руками либо DHCP, о чем я писал

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:17, 23-09-2008 | #16

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата kim-aa:
считаю верхом глупости »
не вверх - это + AD

Цитата Delirium:
прозрачности не достигнешь »
это, а прозрачность это вообще как?

-------
Вежливый клиент всегда прав!


Отправлено: 01:22, 23-09-2008 | #17


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата exo:
прозрачность это вообще как »
"Прозрачный прокси".
Фильтрует весь трафик по порту получателя, обычно это 80, 8080.
Заворачивает его на порт программы прокси-сервера.

По сути используются 2 компоненты:
- компонента шлюза, которая анализирует используемые транспорт/номер порта получателя (в нашем случае это http) и пересылает его куда либо, на какой-либо порт согласно правилам.
В ходовом случае (FreeBSD+ipfw+Squid) с заворот осуществляется на localhost:порт (где "порт" обслуживает Squid).
С точки зрения теории это частный случай "маршрутизации по правилам/политикам" (в нотации Cisco).
Либо можно рассматривать как помесь "обратного NAT/PAT".

- собственно программа Proxy, которая умеет обрабатывать "завернутый" трафик

"Плюс" заключается в том что клиент и не подозревает о такой операции.
"Минус" - нестандартные порты не обслуживаюся, аутентификация средствами прокси ограничена.

Вобще исходя из типового функционала использования, правильнее назвать его "прозрачным кэш-прокси",
т. к. обычно он используется для принудительного кэширования трафика.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Последний раз редактировалось kim-aa, 23-09-2008 в 09:59.


Отправлено: 09:49, 23-09-2008 | #18


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата farlow:
но все таки не ужели нету простых недорогих решений »
- Для функции кэширования - нет (недорогих).
- Для фильтрации, в том числе и black-листами - аппаратные устройства.
Вариантов море. Хошь Panda, хошь Cisco, хошь Juniper, хошь Zyxel, хошь D-Link

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 10:10, 23-09-2008 | #19


Старожил


Сообщения: 335
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата kim-aa:
"Минус" - нестандартные порты не обслуживаюся, аутентификация средствами прокси ограничена. »
можно пример, когда утентификация ограничена

Отправлено: 10:15, 23-09-2008 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - [решено] прозрачный прокси на win2003

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Proxy/NAT - [решено] Нужен прозрачный прокси Diesel315 Сетевые технологии 8 22-10-2009 10:11
FreeBSD - прозрачный прокси cail Общий по FreeBSD 24 26-09-2008 13:00
Как заставить работать ICQ через прозрачный прокси usergate ? mitiya Сетевые технологии 2 02-03-2007 14:59
Как обмануть прозрачный прокси? DANTIST Сетевые технологии 3 04-02-2006 18:05
Прозрачный прокси Guest Сетевые технологии 3 25-06-2004 07:06




 
Переход