| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Сетевые технологии > Полная "Соксификация" |
| Автор: WolfAlone 25.2.2010, 15:16 |
| Здравствуйте! Возникла необходимость сделать следующее: а) Имеем сервер на базе вин ХР хоум б) Имеем 2 сетевые карты: 1 - смотрин в инет; 2 - в локалку. в) Имеем клиннтские машины и ряд программ со специфическими протоколами, которые наотрез отказываются работать через SQUID (некоторые программы возможно помимо TCP так же используют UDP), а некоторые вообще не умеют использовать прокси. Порывшись в интернете... Судя из прочитанного, понял, что для этих целей лучше всего подходят прокси-сервера SOCKS5 и так называемые "Соксификаторы". Долгое время пытался найти рабочий софт, для всего этого добра! А именно: а) Проси-серверы с поддержкой SOCKS5; б) Программы-"соксификаторы" в) Программы для теста работоспособности прокси-серверов (т.к. не мог(у) понять, что именно не работает? Сервер или клиент...) а) Перепробовал: 1. 3Proxy (HTTP прокси заработал, остальное наотрез отказалось работать) 2. FreeProxy Internet Suite 3. SQUID (оказалось, не поддерживает SOCKS5) 4. CCProxy - единственное, что заработало... Но! Работает в демо-режиме, т.е. поддерживает всего 3х пользователей, не имеет вообще никаких настроек (кроме настройки портов) и доп. функций. б) Попробовал: 1. ProxyCap, пепепробовал все возможные настройки... и... Эффекта 0! 2. FreeCap - ужасно глючит, в частности при попытке запустить софт через неё - добавляет его в процессы, а окно программы так и не появляется. Если всё же программу удалось запустить, эффекта всё равно никакого... в) Попробовал: Не найдя ничего более подходящего, взял QIP и начал тесты с помощью него... Вопрос: Большая просьба откликнуться человека, которому удалось сделать нечто позволяющее пропускать любой клиентский тараффик (не только HTTP/FTP, а вообще любой), и при этом бы не плохо иметь возможность установить авторизацию по mac/ip, логину/паролю и ограничить набор сайтов, которые разрешено посещать каждому авторизированному пользователю. Например, что бы пользователь программы "магазин-клиент" - мог посещать только сайт "магазин.ру". Хотелось бы узнать, с помощью каких средств Вам удалось решить аналогичную проблему (если конечно удалось). Ещё раз повторюсь, интересует софт под Windows (XP, Vista, 7). P.S. Провайдер выдает фиксированный IP, адреса DNS, шлюза и т.д., если это имеет какое-то отношение к решению выше поставленной задачи. |
| Автор: ChihPih 25.2.2010, 17:28 |
| А вы керио пробовали поставить? Он наверно даже по всем пунктам подойдет. |
| Автор: mihanik 25.2.2010, 21:07 |
| WolfAlone!!! Мил человек!!! Нафига тебе стороннее ПО? Просто зайди в "Сетевое окружение" на WINDOWS XP и запусти мастер установки малой сети. Пройди по списку вопросов и получишь машину, которая будет всем раздавать интернет через NAT. Сам вчера так сделал. Все программы на других компах сразу нашли интернет... ТОлько учти, что сетевой адаптер, "смотрящий" в локальную сеть, получит статический адрес 192.168.0.1 и маска подсети будет 255.255.255.0. (это по умолчанию само всё настроится) А уж настройки интернетовской карты будут, какие настроишь. Выход в тырнет нужно настраивать до запуска местера настройки сети. Не парься!!! Будь проще!!! Добавлено через 1 минуту и 50 секунд На крайняк скачай TMG (тестовый на полгода, по-моему). Там тоже всё легко и просто настраивается. |
| Автор: WolfAlone 25.2.2010, 22:22 |
| В общем результаты на "сейчас" такие: а) 3proxy - так и не понял, как там запустить службу SOCKS-5... б) CCProxy работает нормально, но в корне не устроило:
В идеале конечно хотелось бы раздавать интернет пользователям с помощью VPN-подключения... Но с этим пока-что туго, т.к. книга по FreeBSD прочитана только на 50% Пытался прикрутить сервер на базе BSD на вирутальной машине... - безрезультатно! Ну ни в какую не хочет правильно настраиваться сетевая карта в локальной машине. Т.е. в сетевых соединениях есть некая виртуальная карточка, IP в ней ставиться через винду, а если поставить IP ещё и в самой BSD - винда на это никак не реагирует. Т.е., проще говоря, никак не могу сопоставить IP вирутальной машины с теми, которые прописываются из винды. Поэтому ничего работать не хочет... :( Вот тут написано, что SQUID - поддерживает SOCKS... Мучал, мучал его... Ничего так и не получилось! Ещё мучал SQUID для подключения к FTP через него... - результат аналогичный. Сижу вот, подумываю над написание своего собственного либо "порт-маппера", либо SOCKS-5 прокси... Как выяснилось, с этим делом полный напряг и под *NIX и под Win. ---------- Пошел пробовать родные средства Windows'a... |
| Автор: WolfAlone 26.2.2010, 00:23 |
| Качаю Kerio, завтра постараюсь воткнуть... P.S. Надыбал вот-такую статью: http://www.freeproxy.ru/ru/free_proxy/faq/socks_through_http.htm - кто-нибудь в курсе, SQUID поддерживает такое? Очень бы хотелось пропустить "не стандартный" траффик через него... |
| Автор: WolfAlone 27.2.2010, 00:44 | ||
Сетевая карта создана в вирутально машине и появляется как физическое устройство в винде. Пробовал и "как мост" и "как есть", нужного эффекта не добился. Мне так и не удалось найти ни слова про "SOCKS"... :( Конфиги SQUID'a остались на работе... Как доберусь до них - обязательно выложу! |
| Автор: ChihPih 27.2.2010, 08:17 | ||
Какая вирт. машина? Когда сетевая настроена как мост, айпи адреса какие даете в вирт. машине (они должны различаться от адресов хост-машины)? Это потому что, там написано - Squid is a high-performance proxy caching server for web clients, supporting FTP, gopher, and HTTP data objects. Что в переводе - Squid высокопроизводительный кэширующий прокси сервер для веб клиентов, поддерживающий FTP, gopher и HTTP. |
| Автор: Akella 28.2.2010, 18:11 |
а может просто маршрутизатор, как выше уже подсказали? |
| Автор: WolfAlone 19.2.2011, 22:37 |
| Вопрос решился путём покупки роутера, установки на него open-wrt прошивки и доработки всего этого напильником. Правда, я там уже не работаю |