![]() |
|
Модераторы: marykone |
![]()
|
|
| WolfAlone |
|
|||
![]() В экстазе ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1010 Регистрация: 16.9.2008 Где: Рай Репутация: -1 Всего: 5 |
Здравствуйте! Возникла необходимость сделать следующее:
а) Имеем сервер на базе вин ХР хоум б) Имеем 2 сетевые карты: 1 - смотрин в инет; 2 - в локалку. в) Имеем клиннтские машины и ряд программ со специфическими протоколами, которые наотрез отказываются работать через SQUID (некоторые программы возможно помимо TCP так же используют UDP), а некоторые вообще не умеют использовать прокси. Порывшись в интернете... Судя из прочитанного, понял, что для этих целей лучше всего подходят прокси-сервера SOCKS5 и так называемые "Соксификаторы". Долгое время пытался найти рабочий софт, для всего этого добра! А именно: а) Проси-серверы с поддержкой SOCKS5; б) Программы-"соксификаторы" в) Программы для теста работоспособности прокси-серверов (т.к. не мог(у) понять, что именно не работает? Сервер или клиент...) а) Перепробовал: 1. 3Proxy (HTTP прокси заработал, остальное наотрез отказалось работать) 2. FreeProxy Internet Suite 3. SQUID (оказалось, не поддерживает SOCKS5) 4. CCProxy - единственное, что заработало... Но! Работает в демо-режиме, т.е. поддерживает всего 3х пользователей, не имеет вообще никаких настроек (кроме настройки портов) и доп. функций. б) Попробовал: 1. ProxyCap, пепепробовал все возможные настройки... и... Эффекта 0! 2. FreeCap - ужасно глючит, в частности при попытке запустить софт через неё - добавляет его в процессы, а окно программы так и не появляется. Если всё же программу удалось запустить, эффекта всё равно никакого... в) Попробовал: Не найдя ничего более подходящего, взял QIP и начал тесты с помощью него... Вопрос: Большая просьба откликнуться человека, которому удалось сделать нечто позволяющее пропускать любой клиентский тараффик (не только HTTP/FTP, а вообще любой), и при этом бы не плохо иметь возможность установить авторизацию по mac/ip, логину/паролю и ограничить набор сайтов, которые разрешено посещать каждому авторизированному пользователю. Например, что бы пользователь программы "магазин-клиент" - мог посещать только сайт "магазин.ру". Хотелось бы узнать, с помощью каких средств Вам удалось решить аналогичную проблему (если конечно удалось). Ещё раз повторюсь, интересует софт под Windows (XP, Vista, 7). P.S. Провайдер выдает фиксированный IP, адреса DNS, шлюза и т.д., если это имеет какое-то отношение к решению выше поставленной задачи. -------------------- И сказал Бог: "Тогда я построю свой мир с блэк-джеком и шлюхами!" Ф топку Ubuntu, Debian наше фсё! (с) Евгений Вольф |
|||
|
||||
| ChihPih |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 532 Регистрация: 3.12.2006 Репутация: 2 Всего: 22 |
А вы керио пробовали поставить? Он наверно даже по всем пунктам подойдет.
|
|||
|
||||
| mihanik |
|
|||
![]() -=Белый Медведь=- ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4054 Регистрация: 24.4.2006 Где: г. Тверь Репутация: нет Всего: 109 |
WolfAlone!!!
Мил человек!!! Нафига тебе стороннее ПО? Просто зайди в "Сетевое окружение" на WINDOWS XP и запусти мастер установки малой сети. Пройди по списку вопросов и получишь машину, которая будет всем раздавать интернет через NAT. Сам вчера так сделал. Все программы на других компах сразу нашли интернет... ТОлько учти, что сетевой адаптер, "смотрящий" в локальную сеть, получит статический адрес 192.168.0.1 и маска подсети будет 255.255.255.0. (это по умолчанию само всё настроится) А уж настройки интернетовской карты будут, какие настроишь. Выход в тырнет нужно настраивать до запуска местера настройки сети. Не парься!!! Будь проще!!! Добавлено через 1 минуту и 50 секунд На крайняк скачай TMG (тестовый на полгода, по-моему). Там тоже всё легко и просто настраивается. |
|||
|
||||
| WolfAlone |
|
|||
![]() В экстазе ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1010 Регистрация: 16.9.2008 Где: Рай Репутация: -1 Всего: 5 |
В общем результаты на "сейчас" такие:
а) 3proxy - так и не понял, как там запустить службу SOCKS-5... б) CCProxy работает нормально, но в корне не устроило:
В идеале конечно хотелось бы раздавать интернет пользователям с помощью VPN-подключения... Но с этим пока-что туго, т.к. книга по FreeBSD прочитана только на 50% Пытался прикрутить сервер на базе BSD на вирутальной машине... - безрезультатно! Ну ни в какую не хочет правильно настраиваться сетевая карта в локальной машине. Т.е. в сетевых соединениях есть некая виртуальная карточка, IP в ней ставиться через винду, а если поставить IP ещё и в самой BSD - винда на это никак не реагирует. Т.е., проще говоря, никак не могу сопоставить IP вирутальной машины с теми, которые прописываются из винды. Поэтому ничего работать не хочет... :( Вот тут написано, что SQUID - поддерживает SOCKS... Мучал, мучал его... Ничего так и не получилось! Ещё мучал SQUID для подключения к FTP через него... - результат аналогичный. Сижу вот, подумываю над написание своего собственного либо "порт-маппера", либо SOCKS-5 прокси... Как выяснилось, с этим делом полный напряг и под *NIX и под Win. ---------- Пошел пробовать родные средства Windows'a... -------------------- И сказал Бог: "Тогда я построю свой мир с блэк-джеком и шлюхами!" Ф топку Ubuntu, Debian наше фсё! (с) Евгений Вольф |
|||
|
||||
| WolfAlone |
|
|||
![]() В экстазе ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1010 Регистрация: 16.9.2008 Где: Рай Репутация: -1 Всего: 5 |
Качаю Kerio, завтра постараюсь воткнуть...
P.S. Надыбал вот-такую статью: http://www.freeproxy.ru/ru/free_proxy/faq/...hrough_http.htm - кто-нибудь в курсе, SQUID поддерживает такое? Очень бы хотелось пропустить "не стандартный" траффик через него... -------------------- И сказал Бог: "Тогда я построю свой мир с блэк-джеком и шлюхами!" Ф топку Ubuntu, Debian наше фсё! (с) Евгений Вольф |
|||
|
||||
| ChihPih |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 532 Регистрация: 3.12.2006 Репутация: 2 Всего: 22 |
В настройках виртуальной машины сетевая карта используется как мост? Сокс он не держит, это написано здесь FTP работает через него нормально, проблем никаких нет Может вам стоит выложит конфиг сквида? Это сообщение отредактировал(а) ChihPih - 26.2.2010, 16:56 |
|||
|
||||
| WolfAlone |
|
|||
![]() В экстазе ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1010 Регистрация: 16.9.2008 Где: Рай Репутация: -1 Всего: 5 |
Сетевая карта создана в вирутально машине и появляется как физическое устройство в винде. Пробовал и "как мост" и "как есть", нужного эффекта не добился. Мне так и не удалось найти ни слова про "SOCKS"... :( Конфиги SQUID'a остались на работе... Как доберусь до них - обязательно выложу! Это сообщение отредактировал(а) WolfAlone - 27.2.2010, 00:46 -------------------- И сказал Бог: "Тогда я построю свой мир с блэк-джеком и шлюхами!" Ф топку Ubuntu, Debian наше фсё! (с) Евгений Вольф |
|||
|
||||
| ChihPih |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 532 Регистрация: 3.12.2006 Репутация: 2 Всего: 22 |
Какая вирт. машина? Когда сетевая настроена как мост, айпи адреса какие даете в вирт. машине (они должны различаться от адресов хост-машины)? Это потому что, там написано - Squid is a high-performance proxy caching server for web clients, supporting FTP, gopher, and HTTP data objects. Что в переводе - Squid высокопроизводительный кэширующий прокси сервер для веб клиентов, поддерживающий FTP, gopher и HTTP. |
|||
|
||||
| Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 1 Всего: 329 |
||||
|
||||
| WolfAlone |
|
|||
![]() В экстазе ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1010 Регистрация: 16.9.2008 Где: Рай Репутация: -1 Всего: 5 |
Вопрос решился путём покупки роутера, установки на него open-wrt прошивки и доработки всего этого напильником. Правда, я там уже не работаю
-------------------- И сказал Бог: "Тогда я построю свой мир с блэк-джеком и шлюхами!" Ф топку Ubuntu, Debian наше фсё! (с) Евгений Вольф |
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Сетевые технологии | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |