The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Помогите разобраться с азами прокси"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Настройка Squid и других прокси серверов (Прозрачный proxy)
Изначальное сообщение [ Отслеживать ]

"Помогите разобраться с азами прокси"  +/
Сообщение от jjoni (ok) on 02-Авг-12, 14:46 
Всем привет! Имеется локалка 192.168... Выход в инет через cisco 1841. Надо организовать прозрачный прокси на основе linux + squid + sams, чтобы смотреть статистику трафика(всего, не только http), завести пользователей, ограничения поставить на контент и скорость. Есть пара вопросов по организации прокси:

1. Стоит ли в таком случае отказаться вообще от cisco дабы не усложнять себе жизнь? т.к. и там и там есть нат, то надо его отключить на киске и тогда она будет вообще как свич.
2. Как организовать связку киска + прокси для проксирования всего трафика, а не только http?
3. На прокси-сервер надо иметь две сетевухи... Можно ли использовать на обеих интерфейсах одинаковую подсеть, как у всей локалке, типа 192.168.30.0? А то во всех манах используют разные подсети.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Помогите разобраться с азами прокси"  +/
Сообщение от Серж (??) on 02-Авг-12, 16:54 
>[оверквотинг удален]
> поставить на контент и скорость. Есть пара вопросов по организации прокси:
> 1. Стоит ли в таком случае отказаться вообще от cisco дабы не
> усложнять себе жизнь? т.к. и там и там есть нат, то
> надо его отключить на киске и тогда она будет вообще как
> свич.
> 2. Как организовать связку киска + прокси для проксирования всего трафика, а
> не только http?
> 3. На прокси-сервер надо иметь две сетевухи... Можно ли использовать на обеих
> интерфейсах одинаковую подсеть, как у всей локалке, типа 192.168.30.0? А то
> во всех манах используют разные подсети.

....мама дорогая....(((

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Помогите разобраться с азами прокси"  +/
Сообщение от parad (ok) on 02-Авг-12, 17:04 
какую смысловую нагрузку несет этот и все другие твои посты на этом сайте?
тыж флудер дикий. ниодного конструктива, - один бабский лепет, - что зиночка сказала и как я к этому отношусь.

бессмысленный и пустой персонаж.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

4. "Помогите разобраться с азами прокси"  +/
Сообщение от jjoni (ok) on 02-Авг-12, 17:10 
> какую смысловую нагрузку несет этот и все другие твои посты на этом
> сайте?
> тыж флудер дикий. ниодного конструктива, - один бабский лепет, - что зиночка
> сказала и как я к этому отношусь.
> бессмысленный и пустой персонаж.

И что из этого непонятно??? Вопросы конечно дошкольного возраста, но помочь-то можно.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

7. "Помогите разобраться с азами прокси"  +/
Сообщение от parad (ok) on 02-Авг-12, 18:13 
ты мне отвечаешь? не перепутал?
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

5. "Помогите разобраться с азами прокси"  +/
Сообщение от jjoni (ok) on 02-Авг-12, 17:15 
>[оверквотинг удален]
>> 1. Стоит ли в таком случае отказаться вообще от cisco дабы не
>> усложнять себе жизнь? т.к. и там и там есть нат, то
>> надо его отключить на киске и тогда она будет вообще как
>> свич.
>> 2. Как организовать связку киска + прокси для проксирования всего трафика, а
>> не только http?
>> 3. На прокси-сервер надо иметь две сетевухи... Можно ли использовать на обеих
>> интерфейсах одинаковую подсеть, как у всей локалке, типа 192.168.30.0? А то
>> во всех манах используют разные подсети.
> ....мама дорогая....(((

1. Если поднять проксю, то там же будет нат? Если нет, то ладно... Если да, то зачем тогда циска(это уже будет лишний элемент ИМХО)
2. Обычно заварачивают на прокси 80 порт, а значит можно отслеживать посещение сайтов... Так? А мне нужен весь трафик.
3.Ну а про ip адреса тупо не знаю, как правильно нужно и зачем. Отсюда и глупый вопрос.


Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

2. "Помогите разобраться с азами прокси"  +/
Сообщение от parad (ok) on 02-Авг-12, 16:55 
1. проще отказаться.
2. см1.
3. только если ты 192.168.30.0/24 разобъешь на более мелкие: 192.168.30.0/25 192.168.30.128/25. Одна у тебя будет на внешнем интерфейсе, вторая на внутреннем.

и вообще статистику трафика и ограничения можно организовать и без прокси.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "Помогите разобраться с азами прокси"  +/
Сообщение от jjoni (ok) on 02-Авг-12, 17:17 
> 1. проще отказаться.
> 2. см1.
> 3. только если ты 192.168.30.0/24 разобъешь на более мелкие: 192.168.30.0/25 192.168.30.128/25.
> Одна у тебя будет на внешнем интерфейсе, вторая на внутреннем.
> и вообще статистику трафика и ограничения можно организовать и без прокси.

Чем и как? Желательно бесплатно.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

8. "Помогите разобраться с азами прокси"  +/
Сообщение от parad (ok) on 02-Авг-12, 18:14 
гугли - тема на каждом углу обсуждена.
при гуглировании не забудь указать ос.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

9. "Помогите разобраться с азами прокси"  +/
Сообщение от jjoni (ok) on 02-Авг-12, 18:24 
>[оверквотинг удален]
> поставить на контент и скорость. Есть пара вопросов по организации прокси:
> 1. Стоит ли в таком случае отказаться вообще от cisco дабы не
> усложнять себе жизнь? т.к. и там и там есть нат, то
> надо его отключить на киске и тогда она будет вообще как
> свич.
> 2. Как организовать связку киска + прокси для проксирования всего трафика, а
> не только http?
> 3. На прокси-сервер надо иметь две сетевухи... Можно ли использовать на обеих
> интерфейсах одинаковую подсеть, как у всей локалке, типа 192.168.30.0? А то
> во всех манах используют разные подсети.

Народ, все тут гуру, а помочь никто не может??? Сложно ответить что ли? Да, вопросы тупые, но я нигде не могу найти конкретные ответы и восполнить пробелы в знаниях.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

10. "Помогите разобраться с азами прокси"  +/
Сообщение от Serge (??) on 03-Авг-12, 05:23 
>>[оверквотинг удален]
>> поставить на контент и скорость. Есть пара вопросов по организации прокси:
>> 1. Стоит ли в таком случае отказаться вообще от cisco дабы не
>> усложнять себе жизнь? т.к. и там и там есть нат, то
>> надо его отключить на киске и тогда она будет вообще как
>> свич.

я бы отказался. Мне лишние компоненты в сети не нужны

>> 2. Как организовать связку киска + прокси для проксирования всего трафика, а
>> не только http?

а чем проксировать _весь_ трафик собираетесь (с контролем на аппликейшен уровне поди )? Если да, то я бы на DeleGate посмотрел - когда-то у меня от него остались сугубо положительные впечатления. Не уверен что все будет прозрачно - тут наверное надо копать в сторону SOCKS.

>> 3. На прокси-сервер надо иметь две сетевухи... Можно ли использовать на обеих
>> интерфейсах одинаковую подсеть, как у всей локалке, типа 192.168.30.0? А то
>> во всех манах используют разные подсети.

если коротко - то нет. Если совсем правильно - то можно, но потребует извращений для обеспечения правильной работы раутинга.

>> Народ, все тут гуру, а помочь никто не может??

Что бы получить конкретный ответ, надо задать конкретный вопрос. Вам же похоже не ответы нужны, а учитель, который сначала объяснит как можно сделать задачу, а потом еще и кофиги сделает для конкретного софта. Потенциально гемморойно.... Много ли народу захочет связываться?

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру