Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Подключение компьютера к инету в обход прокси
 
Здравствуйте господа)) давно меня тут не было))объясню суть проблемы.
В домене есть тачка которая на данный момент ходит в инет через прокси,стоит Юзергейт,необходимо,пропустить эту машину мимо прокси напрямую через шлюз,не касаясь прокси,подкиньте идею как можно это реализовать.
 
Вообще с юзергейт не работал предпочитаю squid....Вообще как я тебя понял то нужно тебе обходя прокси со своей такчки ходить в инет. Давай попорродку обьясни как у тебя проксюха через шлюз ходит и на чем у тебя шлюз?Или у тебя прокси и шлюз это одна машина?
Изменено: Tipok - 11.12.2009 10:30:34
 
шлюз это инет роутер Акорп,прокся стоит на отдельной тачке с двумя сетевыми интерфейсами,одна сеть внутрення а вторая сетевая смотрит через шлюз в инет,у меня была мысль убрать фильтр в проксе на эту тачку и конкретно указать на компе в настройках сети шлю через который ломиться,но думаю это не подойдет
 
эм.. если прокся у тебя стоит для того, что бы соглосовывать ип (иль тип того), то просто добавь нат на "тачке" и разреши его только для одной "машины"
эм.. если у тебя прокся стоит для того, что бы делать авторизацию (иль тип того), то достаточно добавить статик роут на данную "машину"
 
прокся стоит с авторизацие по мак адресу для компов домена,мне же нужно исключить проксю из маршрута и подрубить тачку напрямую в инет,как вариант думаю поднять ВЛАН на роутере с разрешениями для этого айпи
 
Как я понял, нужно просто пустить эту машину через nat в обход прокси и открыть для неё порты наружу (или нет? но зачем тогда обход прокси?)? Я у себя на работе например сделал так: DSL-модем настроил бриджем и в качестве роутера использую древнюю машинку (P3 1200Mhz, 512Mb RAM) с FreeBSD. С помощью fwd (ipfw) заворачиваю трафик c 80 порта на squid, таким образом получаю прозрачный кэширующий прокси. Для учета, шейпирования (dummynet) трафика, контроля над учетными записями пользователей и автоматического отключения при превышении лимита - использую биллинг (abills). Клиентские машины подключаются через PPPoE. При первом-же подключении клиента, MAC-адрес автоматом привязывается к его учетной записи, кроме него больше никто войти под этим логином-паролем не сможет (хотя это легко отключается, если нужно). Если какую-то отдельную машину нужно не нужно пропускать через прокси - просто прописываем в биллинге для этой учетной записи отдельный ip и для этого ip пишем в ipfw свои правила, если нужно для нее открыть порт(ы) наружу - использую redir.
Изменено: Негр - 11.12.2009 16:36:42
 
тут всё проще тачка в домене у тачки есть учётка на проксе в юзергейте,надо чтобы тачка шла лесом мимо юзергейта напрямую выходя в инет
 
Цитата
Karmultuk пишет:
шлюз это инет роутер Акорп,прокся стоит на отдельной тачке с двумя сетевыми интерфейсами,одна сеть внутрення а вторая сетевая смотрит через шлюз в инет,у меня была мысль убрать фильтр в проксе на эту тачку и конкретно указать на компе в настройках сети шлю через который ломиться,но думаю это не подойдет

Ну тогда тебя и нужно так сделать настроить на проксике исключения на совою машину и не париться а на своей тачке уже прописать шлюзом твой роутер самое главное что бы твой прокс пускал тебя к этому роутеру.
 
исключение на проксике чтобы он не смотрел вообще на эту тачку? просто игнорил? интересно где там такое делается)) или я совсем полный нуб
 
На во  ТУТпочитай та же проблема только вот я не понял ты админ этой сети или ты юзер который хочет обмануть админа??
Если админ то купи книжку СЕТИ!))
 
А где продаются "книжки СЕТИ"?  :)
 
Цитата
SOLDIER пишет:
А где продаются "книжки СЕТИ"?

Вот уже придирчивый))) Это условное обозначение!!!!!
Если тебе так больше нравиться то на: Администрирование компьютерных сетей!!!!!!
Купить можешь по адресу Улица Цюрюп 15 дом 9 18 добавочная 03 самовывоз из  Нижнего Тагила))) ;)
Изменено: Tipok - 21.12.2009 08:12:06
 
Ну я-то по магазин "Рыболов" подумал.  ;)
 
если что то я администратор этой сети просто никогда раньше не работал с юзергейт,сквид и иса и циско в основном,потому и задавал вопрос по программе,сегодня попробую вариант с туннелированием,ибо на отдельные железки для бухов начальство жмется пока,сделал бы все проще да пока никак.вообще хозяйство досталось от прошлого админа в таком форшмаке что у меня ток месяц ушел чтобы разобраться что там наворочено в АД,и маршрутизации.
Изменено: Alastius - 21.12.2009 09:34:26
 
Да знаком я с такой ситуацией сам вот так начинал работать .. короче перестраивай все под себя сноси гейта ставь сквид меньше потом проблем буит и вообще всю маршрутизацию где косики перестраивай что бы в дальнейшем вопросов не возникало...
Страницы: 1
Читают тему