faq обучение настройка
Текущее время: Вс июл 27, 2025 02:33

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 и прозрачный прокси в LAN
СообщениеДобавлено: Вт май 13, 2008 11:32 
Не в сети

Зарегистрирован: Ср дек 19, 2007 13:14
Сообщений: 8
Откуда: Питер
У нас стоит шлюзом DFL-800. Возникла задача подсчета http трафика, анализа кто куда ходит и т.д.
Для этих целей поставлен прозрачный proxy на squid в локалке.
Надо как-то завернуть http-трафик с DFL на proxy с сохранением IP-адреса источника.
Через SAT и PBR это сделать не получилось - пакеты на прокси приходит с lan_ip DFL.
Можно ли это как-то реализовать или покупать циску с WCCP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 13, 2008 13:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вы сможете сделать это только если на вашем прокси поднимите NAT, В таком случае все легко решается настройкой PBR, если на вашем сервере две сетевых карты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 13, 2008 15:06 
Не в сети

Зарегистрирован: Ср дек 19, 2007 13:14
Сообщений: 8
Откуда: Питер
1. Как именно настраивать PBR чтобы он сохранял IP источника?
2. Зачем нужен NAT и две сетевые карты? )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 13, 2008 16:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Смотрите, используя PBR, вы можете завернуть трафик через альтернативную таблицу маршрутизации где в качестве шлюза будет ваш PROXY, но ответ уже пойдет напрямую клиенту, минуя прокси, потому что адрес источника оставлен, DFL его отдаст напрямую запросившему компьютеру, если же будет использоваться на PROXY NAT то все через него и пойдет, потому, что он будет уже отсылать запросы от своего IP. Вы можете попробовать настроить PBR в обе стороны, но тогда у сервера должны быть два разных интерфейса, а как вы знаете маршрутизация при нормальных условиях работает только между разными подсетями. можете поднять полноценный PROXY, и указывать его в браузере на компьютерах, и разрешить толькое ему выход по http(s).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 13, 2008 19:57 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Уважаемые! За деньки циски с чем вам надо, вы быстрее анализатор трафа можете заказать :)))

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 260


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB