faq обучение настройка
Текущее время: Вт июл 29, 2025 13:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800
СообщениеДобавлено: Чт дек 06, 2007 07:42 
Не в сети

Зарегистрирован: Пт июл 27, 2007 07:09
Сообщений: 9
Уважаемые сотрудники D-Link!

Хоть тема уже в форуме обсуждалась, но путнего ответа я так и не нашел.
Задача такая: есть DFL-800 (192.168.0.1-локальный адрес) и прозрачный прокси в локалке (192.168.0.2). DFL прописан на всех машинах локалки как шлюз. Надо перенаправлять весь http трафик на прозрачный прокси (192.168.0.2), а прокси в свою очередь через тот же DFL должен выходить в инет.

Сделал следующее правило:
Name: proxy_redirect
Action: SAT
Service: http

Source Interface: lan
Source Network: lannet

Dest Interface: any
Dest Network: all-nets

SAT:
Translate the Source IP Address
To: New IP Address: proxy_ip
New Port: 3128

Стало перебрасывать, только запросы к прокси доходят с ip маршрутизатора, а надо чтобы был ip реального юзера.
Читал что надо создать еще одно NAT правило. Какое оно должно быть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 06, 2007 10:33 
с IP реального юзера не возможно, точнее возможно только в том случае, если прозрачный прокси будет, к примеру в DMZ, тот же случай будет и при использовании NAT.
Вынесите Proxy в отдельный порт\сеть и настройте SAT+ALLOW правила, учтите пожалуйста, что сервер должен быть ИМЕННО transparent.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 06, 2007 17:00 
Не в сети

Зарегистрирован: Чт июл 20, 2006 13:19
Сообщений: 21
Откуда: Vyborg
можно на делинке запретить юзерам протокол http а прокси оставть
а на рабочих станциях указвать в браузере прокси.

только в этом случае билинг на прокси придется ставить


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 07, 2007 06:46 
Не в сети

Зарегистрирован: Пт июл 27, 2007 07:09
Сообщений: 9
Stanislav Kozlov писал(а):
с IP реального юзера не возможно, точнее возможно только в том случае, если прозрачный прокси будет, к примеру в DMZ, тот же случай будет и при использовании NAT.
Вынесите Proxy в отдельный порт\сеть и настройте SAT+ALLOW правила, учтите пожалуйста, что сервер должен быть ИМЕННО transparent.


Насколько я понимаю, правило SAT должно быть такое же, а правила Allow должны выглядеть примерно так:

Name: proxy_redirect1
Action: Allow
Service: http

Source Interface: lan
Source Network: lannet

Dest Interface: dmz
Dest Network: dmznet

Name: proxy_redirect2
Action: Allow
Service: http

Source Interface: dmz
Source Network: dmznet

Dest Interface: lan
Dest Network: lannet

?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 267


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB