faq обучение настройка
Текущее время: Вс июл 06, 2025 15:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Сб янв 31, 2015 11:57 
Не в сети

Зарегистрирован: Пт янв 30, 2015 20:13
Сообщений: 2
Добрый день !

Прошу помощи с решением проблемы. Есть сеть, от провайдера кабель приходит в DFL 860e, дальше идет в switch и дальше по машинам. Так же в сети установлена машина (proxy-192.168.0.249), с прокси (SQUID, прозрачный, порт 80), которая не является шлюзом. Надо сделать так, что бы любой подключившийся к сети пользователь автоматом перенаправлялся на машину с прокси. SQUID прозрачный, но с авторизацией по IP.

Конфиг SQUID

Скрытый текст: показать
visible_hostname ***
http_port 80 transparent

acl localhost src 127.0.0.1/255.255.255.255
acl all src 0.0.0.0/0.0.0.0
acl allowed_hosts src "c:/squid/etc/allowed_hosts"
http_access allow allowed_hosts
http_access allow localhost
http_access deny all


access_log C:/squid/var/logs/access.log squid


DFL я настроил следующим образом:

IP Rules
Скрытый текст: показать
Изображение

NAT
Скрытый текст: показать
Изображение

SAT
Скрытый текст: показать
Изображение

SAT Redirect, proxy - комп с прокси
Скрытый текст: показать
Изображение

_______________________
Route
Скрытый текст: показать
Изображение

Routing Rules
Скрытый текст: показать
Изображение


Все отлично, все переадресовываются, ходят в интернет, авторизуются по IP... но тут проблема, в логах SQUID идет обращение только с IP DFL. То есть, не важно какой IP будет у пользователя, squid все запросы получает с IP DFL (192.168.0.2), соответственно я не могу вести учет трафика по каждому пользователю отдельно. Посоветуйте, как решить проблему, что бы пользователь приходил к SQUID после редиректа с DFL со своим IP. DHCP поднят на DFL-860e. Спасибо.


Последний раз редактировалось Bloomfield Сб янв 31, 2015 12:20, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб янв 31, 2015 12:04 
Не в сети

Зарегистрирован: Пт янв 30, 2015 20:13
Сообщений: 2
Сначала хотел сделать авторизацию по пользователям, но при таком варианте SQUID выдает ошибку TCP_DENIED/400, решить эту проблему я не смог... Да и к тому же в сети все пользователи работают на терминале, и имеют авторизацию по пользователям на своем прокси. А все остальные это начальство, которые не любят, когда лишний раз вылетают таблички с просьбой логина и пароля, по этому хочу сделать прокси с авторизацией по IP а лучше через apr по mac, SQUID это умеет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 05, 2015 21:02 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вынесите squid в отдельную подсеть или для простоты - в DMZ.
И используйте пару SAT+Allow вместо SAT+NAT.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 30


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB