faq обучение настройка
Текущее время: Пн авг 04, 2025 02:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Вс фев 07, 2010 19:39 
Не в сети

Зарегистрирован: Пт май 15, 2009 15:00
Сообщений: 8
Возможно ли пропускать интернет для wifi через прокси на компьютере, воткнутом в eth0, при этом ничего не настраивая на клиентах wifi?
Представляется как настройка перенаправления всего трафика, кроме 192.168.1.*, с wifi на компьютер с фаерволлом и прокси-сервером.
DHCP? route? help :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 07, 2010 19:51 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Вас глючит? (какая трава, поделИтесь...)

Если клиенты тоже воткнуты ФИЗИЧЕСКИ в сеть, и НЕ НЕУМНЫЕ, то ваша защита не катит в любом случае.
Если же вы собираетесь КОНТРОЛИРОВАТЬ ТРАФИК, то ВОТКНИТЕ МОДЕМ ПРЯМО В КОМП-маршрутизатор. В режиме БРИДЖА.
------------------
А так - оключИте DHCP на роутере, и разрешите выход в инет только компу-шлюзу... RTFM, блин, RTFM.

_________________
(tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ


Последний раз редактировалось AndreTM Пн фев 08, 2010 13:17, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 07, 2010 22:18 
Не в сети

Зарегистрирован: Пт май 15, 2009 15:00
Сообщений: 8
Ну, я просто хочу чтобы все ноуты/кпк ходили в сеть через фильтрующий прокси, когда дома, и не настраивать на них шлюз, ведь насколько я понимаю, шлюз настраивается сразу для сетевой карты, а не на отдельный SSID, и в других сетях локальные настройки не покатят.
Насчёт бриджа понял, спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 09, 2010 01:44 
Не в сети

Зарегистрирован: Вт авг 12, 2008 19:41
Сообщений: 22
Откуда: г. Сафоново Смоленской области
Mikado писал(а):
Ну, я просто хочу чтобы все ноуты/кпк ходили в сеть через фильтрующий прокси, когда дома, и не настраивать на них шлюз, ведь насколько я понимаю, шлюз настраивается сразу для сетевой карты, а не на отдельный SSID, и в других сетях локальные настройки не покатят.
Насчёт бриджа понял, спасибо.


Как я понимаю Вы хотите отсечь других пользователей сети wifi сделайте фильтрацию Mac адресов и не мучитесь с прокси

_________________
Алекс


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 15:20 
Не в сети

Зарегистрирован: Пт май 15, 2009 15:00
Сообщений: 8
region67, нет, не то. Я хочу пропускать трафик от всех пользователей через прокси, не изменяя глобальных настроек на клиентах.
Бридж пока не делал, неохота превращать роутер в простой модем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 11, 2010 21:29 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Ну, вообще-то у _нормальных_ провайдеров при подключении настройки выдаются автоматически.

Ну и, большинство современных беспроводных карт обладают утилитами от производителей, позволяющими настроить параметры подключений именно по SSID.

Кроме того,
AndreTM писал(а):
А так - оключИте DHCP на роутере, и разрешите выход в инет только компу-шлюзу...

именно для этой цели - вы типа "провайдер", так раздавайте настройки на компы со шлюза-прокси, чтобы ваши клиенты могли подключиться только к проксе (а уж оттуда маршрутизировались бы в инет).
Почитали бы хоть немного, поняли бы, как нужно настроить логические подсети, чтобы это работало. Вот только и первое замечание остается в силе - при такой организации сети
AndreTM писал(а):
Если клиенты тоже воткнуты ФИЗИЧЕСКИ в сеть, и НЕ НЕУМНЫЕ, то ваша защита не катит


ПОЧЕМУ И БРИДЖ.
Вы просто недопоняли - надо так:
- Канал DSL-LAN поднимается бриджем, чтобы передать канал на прокси. Если соединение с провайдером поднято с прокси - клиенты все равно поднять его у себя не смогут, и доступ к инету получить напрямую не смогут тоже
- Локальная подсеть для LAN и WiFi едина, просто она должна создаваться не модемлм, а средствами компа-шлюза-прокси. Тогда у компов локалки будет единственный путь для выхода наружу - обращаться к интерфейсу, назначенному шлюзом и на шлюзе...
При этом физическая структура вашей сети созраняется, как вы и желали.

_________________
(tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 40


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB