Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Сетевые технологии > Полная "Соксификация"


Автор: WolfAlone 25.2.2010, 15:16
Здравствуйте! Возникла необходимость сделать следующее:
а) Имеем сервер на базе вин ХР хоум
б) Имеем 2 сетевые карты: 1 - смотрин в инет; 2 - в локалку.
в) Имеем клиннтские машины и ряд программ со специфическими протоколами, которые наотрез отказываются работать через SQUID (некоторые программы возможно помимо TCP так же используют UDP), а некоторые вообще не умеют использовать прокси.

Порывшись в интернете... Судя из прочитанного, понял, что для этих целей лучше всего подходят прокси-сервера SOCKS5 и так называемые "Соксификаторы".

Долгое время пытался найти рабочий софт, для всего этого добра! А именно:
а) Проси-серверы с поддержкой SOCKS5;
б) Программы-"соксификаторы"
в) Программы для теста работоспособности прокси-серверов (т.к. не мог(у) понять, что именно не работает? Сервер или клиент...)

а) Перепробовал:
1. 3Proxy (HTTP прокси заработал, остальное наотрез отказалось работать)
2. FreeProxy Internet Suite
3. SQUID (оказалось, не поддерживает SOCKS5)
4. CCProxy - единственное, что заработало... Но! Работает в демо-режиме, т.е. поддерживает всего 3х пользователей, не имеет вообще никаких настроек (кроме настройки портов) и доп. функций.

б) Попробовал:
1. ProxyCap, пепепробовал все возможные настройки... и... Эффекта 0!
2. FreeCap - ужасно глючит, в частности при попытке запустить софт через неё - добавляет его в процессы, а окно программы так и не появляется. Если всё же программу удалось запустить, эффекта всё равно никакого... 

в) Попробовал:
Не найдя ничего более подходящего, взял QIP и начал тесты с помощью него...

Вопрос:
Большая просьба откликнуться человека, которому удалось сделать нечто позволяющее пропускать любой клиентский тараффик (не только HTTP/FTP, а вообще любой), и при этом бы не плохо иметь возможность установить авторизацию по mac/ip, логину/паролю и ограничить набор сайтов, которые разрешено посещать каждому авторизированному пользователю. Например, что бы пользователь программы "магазин-клиент" - мог посещать только сайт "магазин.ру".

Хотелось бы узнать, с помощью каких средств Вам удалось решить аналогичную проблему (если конечно удалось). Ещё раз повторюсь, интересует софт под Windows (XP, Vista, 7).

P.S. Провайдер выдает фиксированный IP, адреса DNS, шлюза и т.д., если это имеет какое-то отношение к решению выше поставленной задачи.

Автор: ChihPih 25.2.2010, 17:28
А вы керио пробовали поставить? Он наверно даже по всем пунктам подойдет.

Автор: mihanik 25.2.2010, 21:07
WolfAlone!!!

Мил человек!!!
Нафига тебе стороннее ПО?
Просто зайди в "Сетевое окружение" на WINDOWS XP и запусти мастер установки малой сети.
Пройди по списку вопросов и получишь машину, которая будет всем раздавать интернет через NAT.
Сам вчера так сделал.
Все программы на других компах сразу нашли интернет...

ТОлько учти, что сетевой адаптер, "смотрящий" в локальную сеть, получит статический адрес 192.168.0.1 и маска подсети будет 255.255.255.0. (это по умолчанию само всё настроится)
А уж настройки интернетовской карты будут, какие настроишь.
Выход в тырнет нужно настраивать до запуска местера настройки сети.

Не парься!!!
Будь проще!!!

Добавлено через 1 минуту и 50 секунд
На крайняк скачай TMG (тестовый на полгода, по-моему).
Там тоже всё легко и просто настраивается.

Автор: WolfAlone 25.2.2010, 22:22
В общем результаты на "сейчас" такие:
а) 3proxy - так и не понял, как там запустить службу SOCKS-5...
б) CCProxy работает нормально, но в корне не устроило:
  • 3 пользователя (демо);
  • Полное отсутствие каких-либо доп. возможностей (учет трафика, "белый лист сайтов", "черный лист", приоритеты пользователей и пр. полезности)
в) Прикрутил к CCProxy программу "Проксификатор" - обладенная штука! Работает на ура! Есть даже оч. полезный прокси-тестер (при это работающий именно так, как надо!)

В идеале конечно хотелось бы раздавать интернет пользователям с помощью VPN-подключения... Но с этим пока-что туго, т.к. книга по FreeBSD прочитана только на 50% smile

Пытался прикрутить сервер на базе BSD на вирутальной машине... - безрезультатно! Ну ни в какую не хочет правильно настраиваться сетевая карта в локальной машине. Т.е. в сетевых соединениях есть некая виртуальная карточка, IP в ней ставиться через винду, а если поставить IP ещё и в самой BSD - винда на это никак не реагирует. Т.е., проще говоря, никак не могу сопоставить IP вирутальной машины с теми, которые прописываются из винды. Поэтому ничего работать не хочет... :(

Вот тут написано, что SQUID - поддерживает SOCKS... Мучал, мучал его... Ничего так и не получилось! Ещё мучал SQUID для подключения к FTP через него... - результат аналогичный.

Сижу вот, подумываю над написание своего собственного либо "порт-маппера", либо SOCKS-5 прокси... Как выяснилось, с этим делом полный напряг и под *NIX и под Win.

----------
Пошел пробовать родные средства Windows'a...

Автор: WolfAlone 26.2.2010, 00:23
Качаю Kerio, завтра постараюсь воткнуть...

P.S. Надыбал вот-такую статью: http://www.freeproxy.ru/ru/free_proxy/faq/socks_through_http.htm - кто-нибудь в курсе, SQUID поддерживает такое? Очень бы хотелось пропустить "не стандартный" траффик через него...

Автор: ChihPih 26.2.2010, 16:56
Цитата(WolfAlone @  26.2.2010,  00:22 Найти цитируемый пост)
Пытался прикрутить сервер на базе BSD на вирутальной машине... - безрезультатно! Ну ни в какую не хочет правильно настраиваться сетевая карта в локальной машине. Т.е. в сетевых соединениях есть некая виртуальная карточка, IP в ней ставиться через винду, а если поставить IP ещё и в самой BSD - винда на это никак не реагирует. Т.е., проще говоря, никак не могу сопоставить IP вирутальной машины с теми, которые прописываются из винды. Поэтому ничего работать не хочет... :(

В настройках виртуальной машины сетевая карта используется как мост?

Цитата(WolfAlone @  26.2.2010,  00:22 Найти цитируемый пост)
Вот тут написано, что SQUID - поддерживает SOCKS... Мучал, мучал его... Ничего так и не получилось! Ещё мучал SQUID для подключения к FTP через него... - результат аналогичный.

Сокс он не держит, это написано http://wiki.squid-cache.org/SquidFaq/AboutSquid 
FTP работает через него нормально, проблем никаких нет
Может вам стоит выложит конфиг сквида?

Автор: WolfAlone 27.2.2010, 00:44
Цитата(ChihPih @  26.2.2010,  16:56 Найти цитируемый пост)
В настройках виртуальной машины сетевая карта используется как мост?

Сетевая карта создана в вирутально машине и появляется как физическое устройство в винде. Пробовал и "как мост" и "как есть", нужного эффекта не добился.

Цитата(ChihPih @  26.2.2010,  16:56 Найти цитируемый пост)
Сокс он не держит, это написано здесь 

Мне так и не удалось найти ни слова про "SOCKS"... :(

Конфиги SQUID'a остались на работе... Как доберусь до них - обязательно выложу!

Автор: ChihPih 27.2.2010, 08:17
Цитата(WolfAlone @  27.2.2010,  02:44 Найти цитируемый пост)
Сетевая карта создана в вирутально машине и появляется как физическое устройство в винде. Пробовал и "как мост" и "как есть", нужного эффекта не добился.

Какая вирт. машина? Когда сетевая настроена как мост, айпи адреса какие даете в вирт. машине (они должны различаться от адресов хост-машины)?

Цитата(WolfAlone @  27.2.2010,  02:44 Найти цитируемый пост)
Мне так и не удалось найти ни слова про "SOCKS"... :(

Это потому что, там написано - Squid is a high-performance proxy caching server for web clients, supporting FTP, gopher, and HTTP data objects.
Что в переводе - Squid высокопроизводительный кэширующий прокси сервер для веб клиентов, поддерживающий FTP, gopher и HTTP.

Автор: Akella 28.2.2010, 18:11
Цитата(WolfAlone @  25.2.2010,  15:16 Найти цитируемый пост)
б) Имеем 2 сетевые карты: 1 - смотрин в инет; 2 - в локалку.

а может просто маршрутизатор, как выше уже подсказали?

Автор: WolfAlone 19.2.2011, 22:37
Вопрос решился путём покупки роутера, установки на него open-wrt прошивки и доработки всего этого напильником. Правда, я там уже не работаю smile 

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)