|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - Перенаправление http-запросов к wan на локальный web-сервер |
|
Proxy/NAT - Перенаправление http-запросов к wan на локальный web-сервер
|
Новый участник Сообщения: 10 |
Профиль | Отправить PM | Цитировать Здравствуйте. У меня в локалке следующая ситуация: есть сервер под управлением FreeBSD с подключением к инету и машины пользователей под управлением Windows XP/Vista. На сервере подняты следующие сервисы: DNS, DHCP, IPFW, SAMBA, Apache, Squid. Пользователи получают интернет через Squid, но есть одна запарка - напрягает каждому пользователю прописывать в браузерах, аськах и прочей дребедени адреса прокси. Поднял сервис Wpad для автоматического определения прокси. Теперь большинство броузеров, при соответствующей галочке, подхватывают прокси на ура... Совсем обленился.... И вот теперь собственно проблема - хочется сделать перенаправление всех http-запросов пользователей локальной сети, неиспользующих прокси, на локальный web-сервер со страницей настройки интернета, а именно - использование корпоративного прокси. Заранее благодарен.
|
|
Отправлено: 07:25, 30-04-2008 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать насколько я знаю, если пользователь без прокси пытается начать простомотр веб-сайтов, то прокси ему выдаст ошибку - "запрещено" или что-то похожее. (у меня так на ISA 2004).
Я бы нашёл у себя в веб-сервере эту ошибку, точнее файл HTML (скорее всего), и заменил бы этот файл на другой. Этот другой бы и выводил мне "страницу настройки". Ествественно, названия "ошибки" и "страницы настройки" должны быть полностью одинаковыми. |
------- Отправлено: 10:49, 30-04-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1190
|
Профиль | Отправить PM | Цитировать I7@BeJI, а АД нет случайно? А то можно через ГПО раздавать прокси. А еще можно на фаерволе все запросы http завернуть на сквида, тогда и настраивать у пользователей не надо ничего.
|
------- Отправлено: 12:07, 30-04-2008 | #3 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать exo, ISA 2004 у меня не установлен (ибо сервер FreeBSD). Если пользователь ломится в интернет без прокси, то от кэширующего DNS он получает IP ресурса и хочет зацепиться напрямую через шлюз. На шлюзе NAT не настроен -> дальше сетевухи, смотрящей в локалку пакеты не проходят. И в браузере отображается ошибка "не удается найти сервер". Прокси у меня выдает ошибку запрещено, только если адрес прокси прописан в броузере и просмотр данного ресурса запрещен acl squid'а.
madmax24, АД не стал поднимать, поэтому через групповые политики назначить не могу. Цитата madmax24:
Есть мысль завернуть все http-запросы на локальный web-сервер с помощью IPFW, только вот судя по логу пакеты форвардятся на IP'шник локального web-сервера, а ответа браузер все равно не получает... Быть может ктр-нибудь знает, как настроить в apache22 отображать определенный virtualhost, если IP и DNS-name запроса не прописаны в apache. Как например когда обращаешься на IP, на котором крутятся несколько виртуальных хостов, загружается первый из файла httpd-vhosts.conf |
|
Отправлено: 13:13, 30-04-2008 | #4 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата I7@BeJI:
Цитата I7@BeJI:
но вот момент: Цитата I7@BeJI:
Т.е. если настроить перенаправление всех HTTP, то чт обудет с запросами тех, у кого прокси? |
||||
------- Отправлено: 14:29, 30-04-2008 | #5 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Цитата exo:
Цитата exo:
|
||
Отправлено: 14:42, 30-04-2008 | #6 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата I7@BeJI:
|
|
------- Отправлено: 14:47, 30-04-2008 | #7 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать С помощью ipfw завернул трафик с 80 порта шлюза на локальный веб-сервер. судя по логу - форвардинг проходит, только вот апач не эти запросы не отвечает.... Буду после праздников ковырять апача на предмет отображения index'а для хоста, который не прописан в виртуальных
|
Отправлено: 14:54, 30-04-2008 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Нужен мощный комп (http сервер + фтп сервер + постоянная раздача по торренту) | PLATON | Выбор отдельных компонентов компьютера и конфигурации в целом | 21 | 24-10-2010 22:00 | |
перенаправление даных клиент/сервер | Valik87 | Microsoft Windows NT/2000/2003 | 10 | 05-08-2009 18:43 | |
Перенаправление входящего запроса на локальный компьютер | septera | Microsoft Windows NT/2000/2003 | 3 | 22-04-2009 08:53 | |
[решено] KerioWinRouteFirewall_6 and Windows2k3 опять про перенаправление DNS запросов | sususa | Microsoft Windows NT/2000/2003 | 26 | 26-09-2008 11:48 | |
[решено] Чем отличаются соединения (WAN)PPTP и (WAN)L2TP | yurfed | Хочу все знать | 5 | 05-09-2008 13:48 |
|