К списку форумов К списку тем
Регистрация    Правила    Главная форума    Поиск   
Имя: Пароль:
Рекомендовать в новости

w2003+squid+каначейство

Гость
0 - 26.12.2012 - 07:43
Знающие люди, подскажите... по существу))
есть сервер не w2003 на нём стоит виндозовский squid инужно что б казначейская программа соединялась по vpn подключению по UDP порту. порт в squid`е открыл... не соединяется((((. порты через squid вреде не пробрасываются(интернет сказал))), что делать?????



Гость
1 - 26.12.2012 - 09:11
squid это http proxy,
настраивать свой firewall
зы: в линухе прокси это именно прокси, и ничего более
Гость
2 - 26.12.2012 - 10:28
firewall на чём? на сервере он не запущен
Гость
3 - 26.12.2012 - 10:53
вероятно, на устройстве выполняющем роль шлюза,
ваш системный администратор должен знать где оно находится
Гость
4 - 26.12.2012 - 12:31
роль шлюза выполняет сервер со squid`ом... который раз убеждаюсь - какие обстоятельные ответы здесь дают... Спасибо!
Гость
5 - 26.12.2012 - 12:51
4-vlad69 > http://lmgtfy.com/?q=windows+2003+nat
Гость
6 - 26.12.2012 - 12:52
ну и поднимите на нем nat, иначе никак ваше казначейство vpn не сможет поднять
какие обстоятельные ответы здесь дают...
который год удивляюсь, какие безголовые товарищи тут спрашивают
LEXX, ты по прежнему считаешь, что добрый?
Гость
7 - 26.12.2012 - 12:54
ИМХО.Сквид чаще всего обрабатывает входящий 80 порт. На каком порту работает программа казначейства? этот порт надо либо "разрешить" либо "пробросить".
Гость
8 - 26.12.2012 - 12:55
дадада, пробросить через squid, вот этого автор и хочет)
Гость
9 - 26.12.2012 - 12:57
6-gloomymen >Ага. Раньше ты как-то сразу по злому на йух посылал, а сейчас как-то по доброму не посылаешь :))))
Гость
10 - 26.12.2012 - 13:17
не поверите, но NAT меня не устраивает. в сети нужно скорость резать по разному, сайты закрывать и многое другое, чего NAT не умеет.
Iprit) порт, по которому эта программа работает(7500) я в squid`е открыл, не помогло((( (acl Safe_ports port 7500)
6) если бы Все товарищи были Головые, тогда бы некому было отвечать)))))
Гость
11 - 26.12.2012 - 13:33
10-vlad69 > могу вас огорчить, без nat ваше казначейство будет работать только с самого сервера
учите матчасть, Ё
9-LeXX > ну вот ты такой распушыстый, предложи автору свой рецепт, мне будет интересно послушать)
Гость
12 - 26.12.2012 - 13:37
10-vlad69 > мдеее, ты хоть читал что такое NAT? ИМСИТ?
Гость
13 - 26.12.2012 - 13:40
11-gloomymen >А какой рецепт может быть, если человек хочет VPN, но NAT не хочет, а хочет все на сквиде? Рецепт один - калибр .38
Гость
14 - 26.12.2012 - 13:43
13-LeXX > ненене, ну ты вот только не мне, а автору скажи)
где берёзовая роща, или своими словами, ото нашли злодея панимаишь......
Гость
15 - 26.12.2012 - 13:44
ЭХ... Хорошо, что Вы такими Умными родились сразу)))))))) СПАСИБО
Гость
16 - 26.12.2012 - 13:53
10-vlad69 > Кто мешает поднять одновременно и NAT и HTTP-прокси? Правильно, никто! В браузере у пользователя пропиши адрес HTTP-прокси, а для проги казначейской укажи шлюзом сервак свой с NATом.
Гость
17 - 26.12.2012 - 14:04
ээээ, а вот тут засада)
что делать с пользователями, которые сносят настройки прокси и елозят через nat?
вот это автор и не устраивает

самый кошерный рецепт: замените squid на winroute, или что там сейчас есть для нищих и безмозглых мышевозил
Гость
18 - 26.12.2012 - 14:06
17-gloomymen >О! Начинаю тебя узнавать :)
Кстати, кто мешает весь НТТР на сквид заворачивать, для особо умных, которые настройки прокси сносят?
Автор! Тебе совет еще в (6) дали
Гость
19 - 26.12.2012 - 14:17
17-gloomymen > Ну так об этом автору и сказано, что надо настроить firewall, которым нарезать право на NAT только избранным и по избранному порту. :-)
Гость
20 - 26.12.2012 - 14:32
18-LeXX > ты не отмазывайся, скажи автору всё как есть
кто мешает весь НТТР на сквид заворачивать
тот, кого nat не устраивает)
19-Квадратный Круг > автору как бы сказано, но автором как бы не одобрено)))
Гость
21 - 26.12.2012 - 15:12
20-gloomymen >Не, я добрый, я не могу автору сказать всё, как есть.
Гость
22 - 26.12.2012 - 15:17
вот так всегда, кто-то не может, чего-то нехватает, а я крайний, да
потом трындим кто тут злой
Гость
23 - 26.12.2012 - 16:50
А по какому протоколу VPN Squida работает? Я тоже такое-же хочу...
Гость
24 - 26.12.2012 - 18:00
23-DUPPEL >по smtp
Гость
25 - 27.12.2012 - 01:01
Цитата:
Сообщение от gloomymen Посмотреть сообщение
ээээ, а вот тут засада) что делать с пользователями, которые сносят настройки прокси и елозят через nat? вот это автор и не устраивает
pfsense на выделенную машину?) роутер за тыщу р умеющий пробрасывать порты и режущий по мак?) ipfw для винды?)

решений много, но придется разбираться)
Гость
26 - 27.12.2012 - 22:59
кстати, вопрос не совсем по теме - а можно ли "родными" средствами винды зарулить http на squid? Ну т.е. без ISA, winroute и т.п. Да и вообще, умеет ли виндовый сквид быть transparent proxy (хотя фигли бы не уметь).

Сразу оговорюсь, гуглить на ночь глядя лень, в жизни оно мне нафик не сдалось :)
Гость
27 - 27.12.2012 - 23:31
t0: программу не Континент-АП зовут?
Гость
28 - 28.12.2012 - 11:15
26-alexm13 >глупость спросил
Гость
29 - 28.12.2012 - 12:30
28-LeXX > почему глупость?
Гость
30 - 28.12.2012 - 13:34
29-gloomymen >Как минимум потому, что не указана винда. Да и не умеет винда трафиком управлять. Порты открывать-закрывать умеет, а вот перенаправлять трафик стандартными средствами - извините.
Довольно старая, но интересная статейка6 http://www.3dnews.ru/communication/firewall2000xp/
Гость
31 - 28.12.2012 - 13:44
ну, врать не буду, сам не настраивал, но вроде давно уже есть штатный netsh
например такая дикая команда netsh interface portproxy add v4tov4 говорит о том, что перенаправлять оно таки может
Гость
32 - 28.12.2012 - 14:50
30-LeXX > Ну штатные возможности управления tcp пакетами, как мне кажется, что у ХР, что у 2003 скорей всего одинаковые (роутинг в расчет не берем). Поэтому не указал. Ну а если речь идет и о разнице 7/2008 и ХР/2003, то я, если честно, понятия не имею есть ли отличия в сетевом стеке в этом плане. Ну и явно речь не про 98 шла.


К списку вопросов






Copyright ©, Все права защищены