Форум русскоязычного сообщества Ubuntu


Автор Тема: [РЕШЕНО] Squid не на шлюзе  (Прочитано 595 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн hellsman

  • Автор темы
  • Любитель
  • *
  • Сообщений: 65
    • Просмотр профиля
[РЕШЕНО] Squid не на шлюзе
« : 06 Декабрь 2011, 12:12:24 »
Имеется сервер под Ubuntu Server 10.04 у него 1 сетевой интерфейс смотрящий в локальную сеть.
Есть сервак под Win Server 2003 раздающий через NAT интернет.
Сервак имеет 3 интерфеса: 1 - интернет, 2- локалка внутренняя; 3 - VPN до филиала.
Можно ли завернуть весь трафик по 80 порту с WinServer 2003 на Proxy (Squid), а оттуда обратно через нат выпускать пользователей?
т.е. чтобы пакеты ходили следующим образом: Пользователь -> Шлюз(WinServer 2003) -> Squid (Ubuntu 10.04) -> Шлюз -> интернет.

Все остальные пакеты не по 80 порту пропускать напрямую через шлюз в инет или в филиал.
« Последнее редактирование: 14 Декабрь 2011, 09:51:48 от hellsman »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27663
    • Просмотр профиля
Re: Squid не на шлюзе
« Ответ #1 : 06 Декабрь 2011, 12:30:21 »
Тут обсуждают вопросы настройки Ubuntu Linux, а не Win Server 2003
Найдите подходящий форум по виндовым серверам и на нём задавайте вопросы.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн hellsman

  • Автор темы
  • Любитель
  • *
  • Сообщений: 65
    • Просмотр профиля
Re: Squid не на шлюзе
« Ответ #2 : 06 Декабрь 2011, 14:42:21 »
Здесь как раз вопрос по Ubuntu, а не по офтопику. что делать с шлюзом то понятно, как переправить пакеты на проксю тоже. вопрос в том, может ли squid работать в режиме transporent при одной сетевке и будет ли он корректно вести статистику или он всегда будет считать что к нему обращается шлюз, а не пользователи.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27663
    • Просмотр профиля
Re: Squid не на шлюзе
« Ответ #3 : 06 Декабрь 2011, 19:53:23 »
А вы как думаете?... Конечно не сможет.
Выведите сквид в отдельную подсеть, чтобы он к пользователям через шлюз ходил.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн hellsman

  • Автор темы
  • Любитель
  • *
  • Сообщений: 65
    • Просмотр профиля
Re: Squid не на шлюзе
« Ответ #4 : 07 Декабрь 2011, 05:13:37 »
и как я понимаю на сквид нужно ставить вторую сетевку и цеплять к ней шнурок провайдера... очень жаль :(

Оффлайн Yuriy_Y

  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Re: Squid не на шлюзе
« Ответ #5 : 07 Декабрь 2011, 06:58:36 »
А что мешает поставить сервер между инетом и локалкой? Пусть и ВПН на него приходит от филиала, а виндовый сервер пусть занимается чисто своими делами. Я, честно говоря, не понял смысла в подобном хитровращении трафика. ИМХО, проще настроить маршруты и пробросы портов в убунте, чем бороться с виндой в этом плане. Да и наладить защиты всякие и закрыть порты лишние на убунте проще. Чел из офиса полез на порнуху, а ему вместо сайта вышел анимированный гиф с укоризненно качающим головой админом.  8)
« Последнее редактирование: 07 Декабрь 2011, 07:04:53 от Yuriy_Y »
С уважением, Юрий.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27663
    • Просмотр профиля
Re: Squid не на шлюзе
« Ответ #6 : 07 Декабрь 2011, 22:04:36 »
и как я понимаю на сквид нужно ставить вторую сетевку и цеплять к ней шнурок провайдера... очень жаль :(
Зачем?...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.094 секунд. Запросов: 25.