|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - [решено] Нужен прозрачный прокси |
|
Proxy/NAT - [решено] Нужен прозрачный прокси
|
Ветеран Сообщения: 611 |
Профиль | Отправить PM | Цитировать Всем добрый день. Есть сеть локальная доменная инет раздается с помощью проксика UG 2.8 (у клиентов прописан адрес этой машины в браузерах) некоторые программы (клиент-банк) не может работать через прокси (нет настройки), но по идеи можно организовать перенаправление по портам. Но мне все равно нужен прозрачный прокси (желательно с функциями фильтрации, ограничения и всякой другой фичей) под windows. Что посоветуете. Да желательно чтобы это работало все вместе ну прозрачный и UG 2.8.
|
|
------- Отправлено: 13:47, 20-10-2009 |
Старожил Сообщения: 223
|
Профиль | Отправить PM | Цитировать Замена UG на другой прокси вам ничего не даст. Если приложение не умеет работать через прокси, то оно и не станет этого делать. Можно использовать NAT вашего UG, или перенаправление соединения через UG на сервер банка.
Цитата Diesel315:
Устанавливаете на компьютере с клиент-банком, и все должно заработать через прокси. Ну, и пример, как сделать прозрачный прокси из сквида (в Linux)- Здесь ИМХО, если есть возможность, не стоит давать клиентским компам шлюз по умолчанию. |
|
------- Последний раз редактировалось ab57, 21-10-2009 в 14:09. Отправлено: 12:10, 21-10-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 611
|
Профиль | Отправить PM | Цитировать Цитата ab57:
Цитата ab57:
По поводу сквида уже думал но как почитал на форумах у многих геморой. По поводу установки на машинах с клиент-банками не катит, так как нужен контроль общий на граничной машине. |
||
------- Отправлено: 15:29, 21-10-2009 | #3 |
Ветеран Сообщения: 1190
|
Профиль | Отправить PM | Цитировать Цитата Diesel315:
|
|
------- Отправлено: 15:35, 21-10-2009 | #4 |
Старожил Сообщения: 223
|
Профиль | Отправить PM | Цитировать Цитата Diesel315:
Именно - "стучится в шлюз". Прозрачный прокси, если ваши клиент-банки работают не по HTTP-протоколу, будет просто маршрутизатором с NAT. Прозрачный прокси имеет смысл, если нет желания настраивать браузеры и у клиентов прописан шлюз по умолчанию. На шлюзе отсортировывается "проксируемый" трафик и направляется на прокси, а остальной или пропускается, или блокируется. В ашем случае на компах с клиентами придется выдать шлюз по умолчанию. Клиент - банки наверняка работают по своему протоколу, ничего проксировать не получится, - обычный выход в сеть через NAT. Все это вы можете сделать и на вашем UG. А по поводу сквида, - там просто устаревшее описание, вместо ipchains использовать iptables, и соответствующие правила. Особого геморроя не будет. Только сдается мне, что оно вам не нужно, разве что в образовательных целях. Уточните, клиент-банк работает по HTTP ? Если нет, то я бы сделал так: - В настройках клиент- банка вместо сервера банка прописал бы ваш юзергейт - В настройках UG сделал бы TCP mapping на сервер банка Шлюз клиентам прописывать не нужно, все будет работать, весь трафик будет проходить через комп с юзергейтом. Выход через NAT юзергейта закрыть, и пусть себе ушлые клиенты прописывают шлюз. |
||
------- Последний раз редактировалось ab57, 21-10-2009 в 16:52. Отправлено: 15:55, 21-10-2009 | #5 |
Ветеран Сообщения: 611
|
Профиль | Отправить PM | Цитировать Цитата madmax24:
Цитата Diesel315:
Цитата ab57:
Цитата ab57:
|
||||
------- Отправлено: 17:05, 21-10-2009 | #6 |
Старожил Сообщения: 223
|
Профиль | Отправить PM | Цитировать Цитата Diesel315:
Если нельзя использовать UG посвежее, имхо, лучшим решением остается связка iptables+squid. |
|
------- Отправлено: 18:37, 21-10-2009 | #7 |
Ветеран Сообщения: 611
|
Профиль | Отправить PM | Цитировать Ладно спасибо за советы пока остановился на вашем варианте связка iptables+squid и вроде KWF позволяет сделать прозрачный, буду пробовать
|
------- Отправлено: 08:28, 22-10-2009 | #8 |
Ветеран Сообщения: 2137
|
Профиль | Отправить PM | Цитировать HandyCache - бесплатный кэширующий HTTP прокси-сервер http://handycache.ru/ может это вам подойдет.
Не сочтите за рекламу, просто сам пользуюсь. |
Отправлено: 10:11, 22-10-2009 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
FreeBSD - прозрачный прокси | cail | Общий по FreeBSD | 24 | 26-09-2008 13:00 | |
Proxy/NAT - [решено] прозрачный прокси на win2003 | farlow | Сетевые технологии | 23 | 24-09-2008 01:32 | |
Как заставить работать ICQ через прозрачный прокси usergate ? | mitiya | Сетевые технологии | 2 | 02-03-2007 14:59 | |
Как обмануть прозрачный прокси? | DANTIST | Сетевые технологии | 3 | 04-02-2006 18:05 | |
Прозрачный прокси | Guest | Сетевые технологии | 3 | 25-06-2004 07:06 |
|