faq обучение настройка
Текущее время: Пн июл 21, 2025 16:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 прозрачное проксирование
СообщениеДобавлено: Ср дек 15, 2010 12:08 
Не в сети

Зарегистрирован: Пт дек 11, 2009 14:44
Сообщений: 11
Откуда: Кострома
Доброго времени суток !!!
Прошу помогите настроить прозрачное проксирование. Имеем DFL-210 и Squid на Linux Slackware 13.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 прозрачное проксирование
СообщениеДобавлено: Ср дек 15, 2010 16:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Подробнее опишите то, что хотите получить.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 прозрачное проксирование
СообщениеДобавлено: Чт дек 16, 2010 06:03 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
На DFL все очень просто. Выше NAT правил делаете
SAT lan/lannet wan/all-nets http, SAT: new destination = proxy_ip, new port = proxy port
Allow lan/lannet wan/all-nets http
Таким образом, весь НТТР трафик идет на прокси, а дальше рулите вы им сами
Для предотвращения прямых ответов от прокси к клиенту я бы вынес прокси в другую подсеть/на другой интерфейс/VLAN

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 прозрачное проксирование
СообщениеДобавлено: Чт дек 16, 2010 07:48 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
danilovav писал(а):
Для предотвращения прямых ответов от прокси к клиенту я бы вынес прокси в другую подсеть/на другой интерфейс/VLAN

вообще-то прокся отвечает напрямую юзеру

Изображение
сорс

в данном случае роль WCCP будет выполнять редирект на DFL, а в качестве Content Engine будет Squid, но сути дела это не меняет

еще одна пикча, правда похуже :(

Изображение
сорс

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 прозрачное проксирование
СообщениеДобавлено: Чт дек 16, 2010 10:50 
Не в сети

Зарегистрирован: Пт дек 11, 2009 14:44
Сообщений: 11
Откуда: Кострома
Vitaliy Korkunov писал(а):
Подробнее опишите то, что хотите получить.

Имею прокси сервер Squid на базе Linux Slackware 13, рабочий отзывается на 192.168.1.15:3128 :) когда явно прокси прописываешь в мозиле все работает через его. Так же в сетке есть DFL-210 который работает как шлюз для нета в этой сети. Вои и хочу завернуть все запросы на HTTP на прокси Squid
danilovav писал(а):
На DFL все очень просто. Выше NAT правил делаете
SAT lan/lannet wan/all-nets http, SAT: new destination = proxy_ip, new port = proxy port
Allow lan/lannet wan/all-nets http
Таким образом, весь НТТР трафик идет на прокси, а дальше рулите вы им сами
Для предотвращения прямых ответов от прокси к клиенту я бы вынес прокси в другую подсеть/на другой интерфейс/VLAN

к сожалению я так тоже думал все вроде логично, но не работает почему то
snark писал(а):
вообще-то прокся отвечает напрямую юзеру
в данном случае роль WCCP будет выполнять редирект на DFL, а в качестве Content Engine будет Squid, но сути дела это не меняет

поясните пожалуйста что тогда можно сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 прозрачное проксирование
СообщениеДобавлено: Чт дек 16, 2010 12:07 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
настраиваете сквид на работу в прозрачном режиме (<- тут линк, но у меня он что-то не выделяется) после чего, как уже было сказано, заворачиваете на проксю все ТСР пакеты с dst port == 80 (т.е. НТТР), ну а для того чтобы небыло петель (прокся сама себя не начала проксировать) выносите ее в отдельный VLAN (например 192.168.1.0/0) и делаете так чтобы этот VLAN был доступен пользователям, т.е. попросту роутите пакеты через DFL, и заворачиваете на проксю _только_ НТТР трафик из юзерской сети (например 192.168.0.0/0), т.е. трафик прокси с dst port 80 вы трогать НЕ должны! на циске, сли не брать в расчет WCCP можно нарисовать ACL для роутмапа который предотвратит образование петли (пример (<- тут еще линк) старый но рабочий), но как это сделать на DFL я вам, увы не скажу :(


P.S. господа админы, оторвите руки дизайнеру который в CSS стиле написал вот это:
Код:
a:link {
   text-decoration: none;
}
a:active,
a:visited {
   text-decoration: none;
}

ССЫЛКИ ДОЛЖНЫ БЫТЬ ВИДИМЫМИ, т.е. хотя бы так:
Код:
a:link {
   text-decoration: underline;
}
a:active,
a:visited {
   text-decoration: underline;
}

чтобы браузер обозначал текст как ссылку _визуально_, а то сейчас ссылку видно только когда над ней мышкой проводишь
Код:
a:hover {
   text-decoration: underline;
}

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 прозрачное проксирование
СообщениеДобавлено: Чт дек 16, 2010 14:06 
Не в сети

Зарегистрирован: Пт дек 11, 2009 14:44
Сообщений: 11
Откуда: Кострома
snark писал(а):
настраиваете сквид на работу в прозрачном режиме (<- тут линк, но у меня он что-то не выделяется) после чего, как уже было сказано, заворачиваете на проксю все ТСР пакеты с dst port == 80 (т.е. НТТР), ну а для того чтобы небыло петель (прокся сама себя не начала проксировать) выносите ее в отдельный VLAN (например 192.168.1.0/0) и делаете так чтобы этот VLAN был доступен пользователям, т.е. попросту роутите пакеты через DFL, и заворачиваете на проксю _только_ НТТР трафик из юзерской сети (например 192.168.0.0/0), т.е. трафик прокси с dst port 80 вы трогать НЕ должны! на циске, сли не брать в расчет WCCP можно нарисовать ACL для роутмапа который предотвратит образование петли (пример (<- тут еще линк) старый но рабочий), но как это сделать на DFL я вам, увы не скажу :(

спасибо буду пробовать обязательно отпишусь


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 прозрачное проксирование
СообщениеДобавлено: Пт дек 24, 2010 10:04 
Не в сети

Зарегистрирован: Пт дек 11, 2009 14:44
Сообщений: 11
Откуда: Кострома
snark писал(а):
выносите ее в отдельный VLAN (например 192.168.1.0/0) и делаете так чтобы этот VLAN был доступен пользователям, т.е. попросту роутите пакеты через DFL

подскажите как это сделать я даже тему новую открыл viewtopic.php?f=3&t=133859


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 263


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB