0
- 26.12.2012 - 07:43
|
Знающие люди, подскажите... по существу)) есть сервер не w2003 на нём стоит виндозовский squid инужно что б казначейская программа соединялась по vpn подключению по UDP порту. порт в squid`е открыл... не соединяется((((. порты через squid вреде не пробрасываются(интернет сказал))), что делать????? | | |
1
- 26.12.2012 - 09:11
|
squid это http proxy, настраивать свой firewall зы: в линухе прокси это именно прокси, и ничего более | | |
2
- 26.12.2012 - 10:28
| firewall на чём? на сервере он не запущен | | |
3
- 26.12.2012 - 10:53
|
вероятно, на устройстве выполняющем роль шлюза, ваш системный администратор должен знать где оно находится | | |
4
- 26.12.2012 - 12:31
| роль шлюза выполняет сервер со squid`ом... который раз убеждаюсь - какие обстоятельные ответы здесь дают... Спасибо! | | |
5
- 26.12.2012 - 12:51
| 4-vlad69 > http://lmgtfy.com/?q=windows+2003+nat | | |
6
- 26.12.2012 - 12:52
|
ну и поднимите на нем nat, иначе никак ваше казначейство vpn не сможет поднять какие обстоятельные ответы здесь дают... который год удивляюсь, какие безголовые товарищи тут спрашивают LEXX, ты по прежнему считаешь, что добрый? | | |
7
- 26.12.2012 - 12:54
| ИМХО.Сквид чаще всего обрабатывает входящий 80 порт. На каком порту работает программа казначейства? этот порт надо либо "разрешить" либо "пробросить". | | |
8
- 26.12.2012 - 12:55
| дадада, пробросить через squid, вот этого автор и хочет) | | |
9
- 26.12.2012 - 12:57
| 6-gloomymen >Ага. Раньше ты как-то сразу по злому на йух посылал, а сейчас как-то по доброму не посылаешь :)))) | | |
10
- 26.12.2012 - 13:17
|
не поверите, но NAT меня не устраивает. в сети нужно скорость резать по разному, сайты закрывать и многое другое, чего NAT не умеет. Iprit) порт, по которому эта программа работает(7500) я в squid`е открыл, не помогло((( (acl Safe_ports port 7500) 6) если бы Все товарищи были Головые, тогда бы некому было отвечать))))) | | |
11
- 26.12.2012 - 13:33
|
10-vlad69 > могу вас огорчить, без nat ваше казначейство будет работать только с самого сервера учите матчасть, Ё 9-LeXX > ну вот ты такой распушыстый, предложи автору свой рецепт, мне будет интересно послушать) | | |
12
- 26.12.2012 - 13:37
| 10-vlad69 > мдеее, ты хоть читал что такое NAT? ИМСИТ? | | |
13
- 26.12.2012 - 13:40
| 11-gloomymen >А какой рецепт может быть, если человек хочет VPN, но NAT не хочет, а хочет все на сквиде? Рецепт один - калибр .38 | | |
14
- 26.12.2012 - 13:43
|
13-LeXX > ненене, ну ты вот только не мне, а автору скажи) где берёзовая роща, или своими словами, ото нашли злодея панимаишь...... | | |
15
- 26.12.2012 - 13:44
| ЭХ... Хорошо, что Вы такими Умными родились сразу)))))))) СПАСИБО | | |
16
- 26.12.2012 - 13:53
| 10-vlad69 > Кто мешает поднять одновременно и NAT и HTTP-прокси? Правильно, никто! В браузере у пользователя пропиши адрес HTTP-прокси, а для проги казначейской укажи шлюзом сервак свой с NATом. | | |
17
- 26.12.2012 - 14:04
|
ээээ, а вот тут засада) что делать с пользователями, которые сносят настройки прокси и елозят через nat? вот это автор и не устраивает самый кошерный рецепт: замените squid на winroute, или что там сейчас есть для нищих и безмозглых мышевозил | | |
18
- 26.12.2012 - 14:06
|
17-gloomymen >О! Начинаю тебя узнавать :) Кстати, кто мешает весь НТТР на сквид заворачивать, для особо умных, которые настройки прокси сносят? Автор! Тебе совет еще в (6) дали | | |
19
- 26.12.2012 - 14:17
| 17-gloomymen > Ну так об этом автору и сказано, что надо настроить firewall, которым нарезать право на NAT только избранным и по избранному порту. :-) | | |
20
- 26.12.2012 - 14:32
|
18-LeXX > ты не отмазывайся, скажи автору всё как есть кто мешает весь НТТР на сквид заворачивать тот, кого nat не устраивает) 19-Квадратный Круг > автору как бы сказано, но автором как бы не одобрено))) | | |
21
- 26.12.2012 - 15:12
| 20-gloomymen >Не, я добрый, я не могу автору сказать всё, как есть. | | |
22
- 26.12.2012 - 15:17
|
вот так всегда, кто-то не может, чего-то нехватает, а я крайний, да потом трындим кто тут злой | | |
23
- 26.12.2012 - 16:50
| А по какому протоколу VPN Squida работает? Я тоже такое-же хочу... | | |
24
- 26.12.2012 - 18:00
| 23-DUPPEL >по smtp | | |
25
- 27.12.2012 - 01:01
| Цитата:
решений много, но придется разбираться) | | |
26
- 27.12.2012 - 22:59
|
кстати, вопрос не совсем по теме - а можно ли "родными" средствами винды зарулить http на squid? Ну т.е. без ISA, winroute и т.п. Да и вообще, умеет ли виндовый сквид быть transparent proxy (хотя фигли бы не уметь). Сразу оговорюсь, гуглить на ночь глядя лень, в жизни оно мне нафик не сдалось :) | | |
27
- 27.12.2012 - 23:31
| t0: программу не Континент-АП зовут? | | |
28
- 28.12.2012 - 11:15
| 26-alexm13 >глупость спросил | | |
29
- 28.12.2012 - 12:30
| 28-LeXX > почему глупость? | | |
30
- 28.12.2012 - 13:34
|
29-gloomymen >Как минимум потому, что не указана винда. Да и не умеет винда трафиком управлять. Порты открывать-закрывать умеет, а вот перенаправлять трафик стандартными средствами - извините. Довольно старая, но интересная статейка6 http://www.3dnews.ru/communication/firewall2000xp/ | | |
31
- 28.12.2012 - 13:44
|
ну, врать не буду, сам не настраивал, но вроде давно уже есть штатный netsh например такая дикая команда netsh interface portproxy add v4tov4 говорит о том, что перенаправлять оно таки может | | |
32
- 28.12.2012 - 14:50
| 30-LeXX > Ну штатные возможности управления tcp пакетами, как мне кажется, что у ХР, что у 2003 скорей всего одинаковые (роутинг в расчет не берем). Поэтому не указал. Ну а если речь идет и о разнице 7/2008 и ХР/2003, то я, если честно, понятия не имею есть ли отличия в сетевом стеке в этом плане. Ну и явно речь не про 98 шла. | |
| Интернет-форум Краснодарского края и Краснодара |