faq обучение настройка
Текущее время: Пн июл 21, 2025 15:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Dfl-210 и прозрачный прокси
СообщениеДобавлено: Вт окт 21, 2008 13:17 
Не в сети

Зарегистрирован: Ср фев 13, 2008 19:09
Сообщений: 35
Подскажите пожалуйста как настроить dfl-210 чтобы весь http трафик отправлялся на внутрений прокси, схема такая:
Wan: pppoe
lan 192.168.0.1/24

прокси: 192.168.0.18

как настроить это чудо чтобы все участники сети работали через прокси?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 21, 2008 15:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
1)Указать его в качестве прокси на браузерах, запретить выход http с любого IP кроме proxy.
2) Используя PBR, завернуть подобный трафик на proxy и на нем поднять nat

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 22, 2008 08:36 
Не в сети

Зарегистрирован: Ср фев 13, 2008 19:09
Сообщений: 35
а по 2-му методу есть какие-то примеры?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 16, 2008 22:35 
Не в сети

Зарегистрирован: Пн дек 08, 2008 23:28
Сообщений: 28
Можно хоть не много подробнее по -
"2) Используя PBR, завернуть подобный трафик на proxy и на нем поднять nat"
- ? Пожалуйста.

_________________
1xDFL-210. 1xDSL-2540U/BRU/C+/CB


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 19, 2008 19:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
У вашего proxy должно быть 2 интерфейса, один смотрит в lan, другой в DMZ, создайте альтернативную таблицу маршрутизации где шлюз по умолчанию IP арес прокси, и создаете правило PBR, которое завернет всех lan через прокси.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 10:28 
Не в сети

Зарегистрирован: Пн дек 08, 2008 23:28
Сообщений: 28
Мда.
Может там будет время у кого сделать инструкцию на данную тему в разделе FAQ ?

И собственно вопрос еще такой. А как логичнее планировать применение, пусть конкретно dfl-210, ну ... к сети из 40 компов в одном офисе. Ставить его только как файервал и ставить кэирующий прокси или делать маршрутизацию непосредственно через этот конечный девайс ?

_________________
1xDFL-210. 1xDSL-2540U/BRU/C+/CB


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 10:56 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
katras писал(а):
И собственно вопрос еще такой. А как логичнее планировать применение, пусть конкретно dfl-210, ну ... к сети из 40 компов в одном офисе. Ставить его только как файервал и ставить кэирующий прокси или делать маршрутизацию непосредственно через этот конечный девайс ?
Плохо описываете, что имеете и хотите получить.

Если вам надо считать трафик, то ставить комп. если трафик считать не надо, достаточно просто пускать в инет всех или авторизованных пользователей, возможно зарезать им скорость по IP, то достаточно одного DFL.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 11:47 
Не в сети

Зарегистрирован: Пн дек 08, 2008 23:28
Сообщений: 28
Да, нужно считать трафик, есть много разных фильтров для пользователей.
Если делать через прокси, то его лучше разместить в дмз ?

_________________
1xDFL-210. 1xDSL-2540U/BRU/C+/CB


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 12:11 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
katras писал(а):
Да, нужно считать трафик, есть много разных фильтров для пользователей.
Если делать через прокси, то его лучше разместить в дмз ?
Как хотите. У прокси надо 2 сетевых карточки. Одна для LAN, другая в инет, через DMZ или виртуальный VLAN интерфейс, чтобы съэкономить DMZ порт для чего-нибудь еще.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 16:30 
Не в сети

Зарегистрирован: Пн дек 08, 2008 23:28
Сообщений: 28
хорошо. пусть будет север на котором будет почтовый сервер, web, кеширующий прокси (http,https,sokcs).
У пользователей шлюз по умолчанию прописан ...
Но на всякий на DFL-210 надо правило что бы все кроме с адреса сервера заворачивалось на него с передачей исходного IP по портам 80, 443 ...
web и почтовый были доступны из вне и видели исходные ip.

Помогите ?

_________________
1xDFL-210. 1xDSL-2540U/BRU/C+/CB


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 17:59 
Не в сети

Зарегистрирован: Вт дек 23, 2008 17:47
Сообщений: 1
katras писал(а):
хорошо. пусть будет север на котором будет почтовый сервер, web, кеширующий прокси (http,https,sokcs).
У пользователей шлюз по умолчанию прописан ...
Но на всякий на DFL-210 надо правило что бы все кроме с адреса сервера заворачивалось на него с передачей исходного IP по портам 80, 443 ...
web и почтовый были доступны из вне и видели исходные ip.

Помогите ?


Я не понимаю зачем нужен dfl при наличии сервера?
Сервер намного более гибкий в настройке.

У меня 3 локалки и выделенка в инет. Стоит сервер и dfl-210.
Всю маршрутизацию выполняет сервер. DFL лишь шлюзом в 2 сети стоит.
Не надо заворачивать ничего основным шлюзом делай сервер.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 22:38 
Не в сети

Зарегистрирован: Пн дек 08, 2008 23:28
Сообщений: 28
Ну да, шлюзом то сервер.
Мне железка именно как фаервол нужна. Переофрмлять лиценззи долго на разный софт, проще железо передавать. А прокси кеширующие есть фрии.
Но встает другая трабла.
У пользователей там icq и т.д. идет по шлюзу и уже wingate подцепляет коннект и с nat переводит его на тот или иной свой прокси сервис. сквид положим поддерживает nat ... но плюс еще nat фаервола ... и принять файл через qip будет проблема.

_________________
1xDFL-210. 1xDSL-2540U/BRU/C+/CB


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 24, 2008 05:57 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Сергей же выше написал - заворачивайте НТТР-трафик при помощи PBR на ваш сервер и запретите его на выход в инет для всех, кроме сервера. Вот только статистика у вас получится не полная - через прокси проходит только НТТР траф, получается все что пойдет NATом (те же самые файлы через ICQ, почта, etc.) вы не учтете.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 29, 2008 10:43 
Не в сети

Зарегистрирован: Пн дек 08, 2008 23:28
Сообщений: 28
А если нет такого меню PBR.
Можно пример правил ?

_________________
1xDFL-210. 1xDSL-2540U/BRU/C+/CB


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 29, 2008 11:10 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
katras писал(а):
А если нет такого меню PBR.
Можно пример правил ?

PBR - Policy Based Routing.

Здесь не ваш случай, но PBR понять можно:
http://dlink.ru/technical/faq_firewall_54.php

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 263


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB