The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"В чем разница между 'прозрачным' и просто прокси"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"В чем разница между 'прозрачным' и просто прокси"
Сообщение от omsha emailИскать по авторуВ закладки on 19-Май-04, 17:23  (MSK)
Собственно сабж. Обьясните пожалуйста. Неужели только в том, что клиентам в броузере не надо IP прокси и порт прописывать руками? Так оно и так может принудительно политиками выдаваться. А кто поменял - пусть без Инета сидят. В чем же разница?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "В чем разница между 'прозрачным' и просто прокси"
Сообщение от pva Искать по авторуВ закладки(??) on 19-Май-04, 18:28  (MSK)
>Собственно сабж. Обьясните пожалуйста. Неужели только в том, что клиентам в броузере
>не надо IP прокси и порт прописывать руками? Так оно и
>так может принудительно политиками выдаваться. А кто поменял - пусть без
>Инета сидят. В чем же разница?


Разница не в пользу прозрачного прокси ...
прозрачный прокси не умеет ftp, https (что там еще ? ...)

Да прозрачный прокси это
- админ не прописывает адрес прокси по клиентам
- нежелательно что бы пользователи знали что они ходит таки через прокси ...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "В чем разница между 'прозрачным' и просто прокси"
Сообщение от jr emailИскать по авторуВ закладки(ok) on 19-Май-04, 18:30  (MSK)
>Неужели только в том, что клиентам в броузере не надо IP прокси и порт прописывать руками?

а разве этого мало?

>Так оно и так может принудительно политиками выдаваться.

это если тебе все компьютеры доступны, работают только под виндой и ты на них админ в любое время дня и ночи :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "В чем разница между 'прозрачным' и просто прокси"
Сообщение от omsha emailИскать по авторуВ закладки on 19-Май-04, 18:40  (MSK)
Да, это условие соблюдается - доступны, винда, любое время. Но вот это интересней - "Разница не в пользу прозрачного прокси ...
прозрачный прокси не умеет ftp, https (что там еще ? ...) "
Плюс еще аутентификация в домене через самбу - похоже, выбор напрашивается сам собой...
Спасибо за ответы !!! Удачи всем!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "В чем разница между 'прозрачным' и просто прокси"
Сообщение от Solo_Wolf emailИскать по авторуВ закладки on 19-Май-04, 23:34  (MSK)
>Да, это условие соблюдается - доступны, винда, любое время. Но вот это
>интересней - "Разница не в пользу прозрачного прокси ...
>прозрачный прокси не умеет ftp, https (что там еще ? ...) "
>
>Плюс еще аутентификация в домене через самбу - похоже, выбор напрашивается сам
>собой...
>Спасибо за ответы !!! Удачи всем!


Уж не знаю, как вы там чего настраиваете, но самое удивительное, что все работфет... Другое дело, что запросы самой прокси надо настраивать правильно...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "В чем разница между 'прозрачным' и просто прокси"
Сообщение от omsha emailИскать по авторуВ закладки on 21-Май-04, 10:47  (MSK)

>Уж не знаю, как вы там чего настраиваете, но самое удивительное, что
>все работфет... Другое дело, что запросы самой прокси надо настраивать правильно...
>
А вот с этого места можно чуток поподробней, пожалуйста? Не хочется сквид конфигурить с поддержкой трансперенр-прокси, по причинам изложенным выше. Но,блин, хочется чтоб http, https, ftp шло через проксю, а авторизация была доменная, через самбу. Раздать в броузере юзерам IP прокси и порт нет проблем, хоть руками, но хочется, чтоб сменив его, юзера Инет теряли.
Или хочется невозможного? Просто наконец-то выделенку дали, поставил DFL-600 как файрволл/роутер, а в него машинку с фришкой, в качестве шлюза, чтоб с трафиком бороться/разбираться, а дальше свитч - схема проста. А с фришкой только-только начал разбираться... Вот и "едет крыша не спеша - тихо шинами шурша". Подскажите, плиззз!!!
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "В чем разница между 'прозрачным' и просто прокси"
Сообщение от jr emailИскать по авторуВ закладки(ok) on 21-Май-04, 11:36  (MSK)
>А вот с этого места можно чуток поподробней, пожалуйста? Не хочется сквид
>конфигурить с поддержкой трансперенр-прокси, по причинам изложенным выше. Но,блин, хочется чтоб
>http, https, ftp шло через проксю, а авторизация была доменная, через
>самбу. Раздать в броузере юзерам IP прокси и порт нет проблем,
>хоть руками, но хочется, чтоб сменив его, юзера Инет теряли.
>Или хочется невозможного? Просто наконец-то выделенку дали, поставил DFL-600 как файрволл/роутер, а
>в него машинку с фришкой, в качестве шлюза, чтоб с трафиком
>бороться/разбираться, а дальше свитч - схема проста. А с фришкой только-только
>начал разбираться... Вот и "едет крыша не спеша - тихо шинами
>шурша". Подскажите, плиззз!!!

могу сказать, что прозрачное ftp кэширование сквидом реализовать IMHO не получится, разные это протоколы... так же https проксирование на мой взгляд само по себе не имеет смысла (кэшировать зашифрованные данные? так они для одного и того же документа в шифрованном виде всегда разные - на то оно и шифрование), а вот для авторизации (хоть по самбе, хоть еще как), мне кажется, проблем никаких нет

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "В чем разница между 'прозрачным' и просто прокси"
Сообщение от omsha emailИскать по авторуВ закладки on 21-Май-04, 20:00  (MSK)
И все-таки, еще раз. Объясните, пожалуйста, что же все же у меня получилось? В ядро добавил Файрволл, диверт, в файрволле прописал форвардинг на сквид. Теперь в броузере ничего прописывать не надо - все по HTTP в инет ходят строго через сквид. Судя по вышесказанному/объясненному мне, я умудрился все же поставить транспорант прокси. Но - я НЕ КОНФИГУРИЛ сквид при сборке с опцией TRANSPERENT !!!! - так какой же у меня все же сквид? - трансперент или простой???!!! Встанет сюда доменная аутентификация через самбу или нет???
Рлииззззз, обьясните ТУПОМУ МНЕ !!! Гуру, в чем же все-таки разница????
  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "В чем разница между 'прозрачным' и просто прокси"
Сообщение от kapiton emailИскать по авторуВ закладки(ok) on 22-Май-04, 14:15  (MSK)
на сколько я знаю и правда прозразный прокси не работет с протоколами ftp, https, а работает тока с обыкновенным http (хотя есть возможность настройки также ftp по принципу прозрачности, но уже с исправление исходного кода). начнем как работет прокси сервер - он устанавливает с соеденение с dist-host via proxy и local-host via proxy..выступает в качестве посредника., а при прозрачном проксировании получатеся у нас вот что твой браузер посылает запрос на dist-host где в заголовке ip прописан твой local-ip и соответственно dist-ip, при принудительном проксировании твой файрволл заменяет dist-ip на адрес твоего PROXY SERVERA, т.е. мы получаем что в заголовке ip у нас твой ip и ip proxy servera, а ты спресишь почему тогда идет запрос дальше на dist-ip, вот тут то и включается возможность новой версии протокола http(v1.1),(т.е. в заголовке httpv1.1 содержится dist-host, но что proxy понимал это включают опцию --enable-transparent-proxy) прозрачным прокси могут ползоватся тока те клиента которые умеют работать по протоколу httpv1.1 (это Explore выше 3.3 версии и т.д. НЕ все заметь)..потом про аутентификацию пользователей...придется тоже отказатся при прозрачном проксировании сам уже наверно догадался почему(подсказать.. ты посылаешь запрос на 80 порт у прокси у тебя на 3128 вот в этоим и косяк и зырыт..)....выход один...у меня так работает настраиваешь vpn с принудительной выдачей ip для пользователей которые хотят ходить во вне...хочешь общитывать трафик...это все до прокси..а потом также загибаешь трафик на прокси порт..а с помощью прокси уже режишь там банеры и т.д. а правила уже пишешь соответственно для ip-locla-host, а не для domain юзеров или еще каких) вроде все пищи если не понятно!!!
  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "В чем разница между 'прозрачным' и просто прокси"
Сообщение от omsha emailИскать по авторуВ закладки on 22-Май-04, 16:07  (MSK)
... начнем как работет прокси сервер - он устанавливает с соеденение
>с dist-host via proxy и local-host via proxy..выступает в качестве посредника...
- Т.е. меняет заголовок local-IP на свой, проксевый, и отсылает запрос на dist-host, аналогично NAT_у, я правильно понимаю? И ответ тогда тоже отрабатывается аналогично NAT_у. Это и есть ПРОСТО прокси, правильно я понял? /Если считать, что все делается по честному, без файрволла, а в броузере указан адрес прокси/.
>> --при принудительном проксировании твой файрволл заменяет dist-ip на
>адрес твоего PROXY SERVERA, т.е. мы получаем что в заголовке ip
>у нас твой ip и ip proxy servera,
- А это тоже просто прокси, но ПРИНУДИТЕЛЬНЫЙ, - фйрволл отлавливает все локальные запросы по 80 порту и заворачивает их на прокю, а дальше прокся работает как обычно/обычная ПРОСТАЯ прокся, так ведь? Правильно я понимаю?
>а при прозрачном проксировании получатеся у нас вот что твой браузер
>посылает запрос на dist-host где в заголовке ip прописан твой local-ip
>и соответственно dist-ip,  а ты спресишь
>почему тогда идет запрос дальше на dist-ip, вот тут то и
>включается возможность новой версии протокола http(v1.1),(т.е. в заголовке httpv1.1 содержится dist-host,
>но что proxy понимал это включают опцию --enable-transparent-proxy)
-- т.е. можно обойтись без принудительного заворачивания траффика на проксю - она сама будет его перехватывать, так или не так? А вся разница в том, что при простом/принудительном проксировании на dest-host  в заголовках ip-пакетов указываются/уходят адреса локал и прокси ,,
в то время как при прозрачном проксировании прокся свой адрес не записывает, правильно я понял? - но запросы слушает и пересылает.
прозрачным прокси могут
>ползоватся тока те клиента которые умеют работать по протоколу httpv1.1 (это
>Explore выше 3.3 версии и т.д. НЕ все заметь)..потом про аутентификацию
>пользователей...придется тоже отказатся при прозрачном проксировании
-- тут на форуме ixbt, сказали, что вроде в 2.5стейбл5 и самбе3, сделали доменную аутентификацию при прозрачной проксе - не знаю, слазал на сквид-орг, ничего по этому поводу явного не нашел. Сейчас на самбе хочу посмотреть.../скорей всего выдается желаемое за действительное - по принципу - слышал звон.../
сам уже наверно догадался почему(подсказать..
>ты посылаешь запрос на 80 порт у прокси у тебя на
>3128 вот в этоим и косяк и зырыт..)....выход один...у меня так
>работает настраиваешь vpn с принудительной выдачей ip для пользователей которые хотят
>ходить во вне...хочешь общитывать трафик...это все до прокси..а потом также загибаешь
>трафик на прокси порт..а с помощью прокси уже режишь там банеры
>и т.д. а правила уже пишешь соответственно для ip-locla-host, а не
>для domain юзеров или еще каких)
-- у меня в инет DFL-600 Firewall/router воткнут - на днях поставил - пока в восторге - а после него шлюз на фришке, на которой весь трафик/логи и хотелось бы обрабатывать. Дальше свитч и домен 2К. - Exchange + 1C&SQL. Мне казалось лучше/проще схемы не придумать. Но позвонил знакомый, сказал, что я не прав, что надо фришку в DMZ выставлять /на DFL есть отдельный порт DMZ/ и через нее весь локальный трафик в инет пускать,мол тогда и проблем не будет. И я теперь в раздумиях - я прав или не прав?
вроде все пищи если не
>понятно!!!
ОГРОМНОЕ СПАСИБО за помощь!!! - у меня только маленьвая просьба - если я чего то не так понял, пожалуйста, обьясните еще раз.
Удачи Вам!!!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "В чем разница между 'прозрачным' и просто прокси"
Сообщение от kapiton emailИскать по авторуВ закладки(ok) on 23-Май-04, 13:54  (MSK)
>>> --при принудительном проксировании твой файрволл заменяет dist-ip на
>>адрес твоего PROXY SERVERA, т.е. мы получаем что в заголовке ip
>>у нас твой ip и ip proxy servera,
>- А это тоже просто прокси, но ПРИНУДИТЕЛЬНЫЙ, - фйрволл отлавливает все
>локальные запросы по 80 порту и заворачивает их на прокю, а
>дальше прокся работает как обычно/обычная ПРОСТАЯ прокся, так ведь? Правильно я
>понимаю?
ну почти так..заисключением того что информация о удаленном web узле должна находится в заголовке host по протоколу http v1.1

> >а при прозрачном проксировании получатеся у нас вот что твой браузер
>>посылает запрос на dist-host где в заголовке ip прописан твой local-ip
>>и соответственно dist-ip,  а ты спресишь
>>почему тогда идет запрос дальше на dist-ip, вот тут то и
>>включается возможность новой версии протокола http(v1.1),(т.е. в заголовке httpv1.1 содержится dist-host,
>>но что proxy понимал это включают опцию --enable-transparent-proxy)
>-- т.е. можно обойтись без принудительного заворачивания траффика на проксю - она
>сама будет его перехватывать, так или не так?
transparent-proxy включается чтоб squid понимал протокол httpv1.1, и ни кто сам трафик не перехватывает..т.е. лиссен порт у сквида тот что ты сам опредкелишь и на определенном интерфейсе
А вся разница
>в том, что при простом/принудительном проксировании на dest-host  в заголовках
>ip-пакетов указываются/уходят адреса локал и прокси ,,
>в то время как при прозрачном проксировании прокся свой адрес не записывает,
>правильно я понял? - но запросы слушает и пересылает.
вся разница между обычным и прозрачным прокси в их ip заголовках...из-за этого и включаем принудительное заворачивание....

>-- у меня в инет DFL-600 Firewall/router воткнут - на днях поставил
>- пока в восторге - а после него шлюз на фришке,
>на которой весь трафик/логи и хотелось бы обрабатывать. Дальше свитч и
>домен 2К. - Exchange + 1C&SQL. Мне казалось лучше/проще схемы не
>придумать. Но позвонил знакомый, сказал, что я не прав, что надо
>фришку в DMZ выставлять /на DFL есть отдельный порт DMZ/ и
>через нее весь локальный трафик в инет пускать,мол тогда и проблем
>не будет. И я теперь в раздумиях - я прав или
>не прав?
Интерфейс, обслуживающий сисетмы с РЕАЛЬНЫМИ IP адресами, называют демилитаризованной зоной. т.е. все что должно ходить наружу и иметь вход из вне :-))) должно находится на отдельном интерфейсе...с точки зрения безопасности
ты лычше сделай во вне сам шлюз (гибче в настройках будешь)..а не через твой DFL-600...смотри сам....

  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "В чем разница между 'прозрачным' и просто прокси"
Сообщение от omsha emailИскать по авторуВ закладки on 23-Май-04, 15:51  (MSK)
>вся разница между обычным и прозрачным прокси в их ip заголовках...из-за этого и включаем принудительное заворачивание....
>
Спасибо большое за науку - начало доходить!

>все что должно ....... иметь вход из вне :-))) должно
>находится на отдельном интерфейсе...с точки зрения безопасности
>ты лычше сделай во вне сам шлюз (гибче в настройках будешь)..а не
>через твой DFL-600...смотри сам....

Надо будет хорошенько это все обдумать - извне, во всяком случае пока, только почта, да себе из дома хочу настроить доступ к сервакам.
Еще раз спаибо за ответ/совет! Удачи!

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру