Jump to content

Recommended Posts

Posted

В общем ситуация следующая:

Сеть не большая (пока 10 пользователей), в сети есть 1 сервер под управлением Windows 2003 на котором запущен RasAdminEx билинг, WINS,DHCP,MRTG и маршрутизация VPN клиентов.

Есть aDSL подключение, после очередного перерасхода трафика надумал установить PROXY, но самый лучший вариант (для меня) это установка TRANSPARENT PROXY который бы заворачивал весь 80 порт через спутник...

Подискал неплохой PROXY сервер CacheXpress-3.0.10 (основаный на SQUID), установил прилагающийся драйвер TRANSPARENT PROXY, ну вот запустить так, чтобы он перехватывал запросы 80 порт не удалось...

 

Подскажите кто с таким сталкивался ???

 

 

п.с.

FreeBSD и ipfwd не советовать.

Posted

Установил NetCom 1.4, CasheXpress. Не получается связать!

Если явно указывать PROXY в браузере то в интернет ходит ...

А если создаю правило в NetCom и не выбираю перенаправление портов то видно, что на него приходят пакеты и уходят тоже, но если вписать IP и (или) PORT то все! через 80 порт не пропускает.

Что делать ?

В чем это можит быть дело ?

 

п.с.

Делал пример как в мануале написано про port remaping тоже не работает.

Posted
Установил NetCom 1.4, CasheXpress. Не получается связать!

Если явно указывать PROXY в браузере то в интернет ходит ...

А если создаю правило в NetCom и не выбираю перенаправление портов то видно, что на него приходят пакеты и уходят тоже, но если вписать IP и (или) PORT то все! через 80 порт не пропускает.

Что делать ?

В чем это можит быть дело ?

 

п.с.

Делал пример как в мануале написано про port remaping тоже не работает.

У меня:

На шлюзе стоит NetCom + SquidNT (в transparent mode).

 

 

Правило:

Направление: входящие

Протокол: TCP

Исходный IP: в диапозоне лок. сети

IP назначения: не равен адресу шлюза в лок. сети

Порт назначения: 80

 

Действие: Разрешить

Заменить IP назначения: адрес шлюза в лок. сети

Заменить порт назначения: 3128

Добавить данные о пакете в NAT-таблицу (если этого не сделать - обратной подмены не произойдет)

 

Все работает нормально.

Есть и правило с порт-маппинг - тоже работает.

Правда не знаю, как на все это влияет VPN и RAE... - не использую.

  • 3 weeks later...
Posted

Заработало да не совсем.....

Прога которую я использывал CacheExpress не очень ставильно работает... и при любой ее некорректной остановке в следующий раз запускается тлько после переустановки.

 

Вот сейчас решил попробывать поставить SquidNT.

Подскажите какие команды необходимо прописать, чтобы заставить его работать в режиме TRANSPARENT. В обычном режиме (при явном указании прокси в браузере) работает нормально ...

Posted
Подскажите какие команды необходимо прописать, чтобы заставить его работать в режиме TRANSPARENT. В обычном режиме (при явном указании прокси в браузере) работает нормально

RTFM!!!

Posted
А не проще попросить сквид слушать все веб порты.
А сами пробовали такое сделать?

 

Если его заставить просто слушать порты - придется конфигурировать клиентов на использование прокси, иначе:

1. браузер не сформирует корректный для проки запрос;

2. будет пулять его не в в адрес прокси, а в адрес хоста.

 

При прозрачном проксировании WEB пакеты перехватываются и пуляются на прокси, прокси в свою очередь читает http заголовок, из которого понимает, куда был послан запрос изначально.

 

Так-то! :)

Posted

2Microsoft Нет привычки советовать не провереные решения.

1. СквидуНТ 2.3 запрос по-барабану - факт.

2. Решается фаерволом с закрытыми глазами.

Posted
2Microsoft Нет привычки советовать не провереные решения.

1. СквидуНТ 2.3 запрос по-барабану - факт.

2. Решается фаерволом с закрытыми глазами.

1. Не понял? Вот это новость для меня, если честно! Такое возможно, только если он работает в "transparent mode";

2. Опять-же, возможно, только если он работает в "transparent mode".

 

Теперь скажите, чем это не "transparent" прокси? :)

И еще, поясните, зачем в этом случае заставлять его слушать все WEB-порты?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.