faq обучение настройка
Текущее время: Пт июл 18, 2025 23:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Вопрос по DFL-1660
СообщениеДобавлено: Пт окт 26, 2012 17:38 
Не в сети

Зарегистрирован: Чт янв 26, 2012 16:16
Сообщений: 19
Доброго времени суток!

Долгое время жрал кактус в виде DSR-1000(который начинал на ровном месте подтормаживать, постоянно тупил DNS прокси), терпение кончилось, сегодня приехал долгожданный DFL-1660. Это было скорее лирическое отступление о наболевшем. :D

А сам вопрос, собственно вот в чём:
Имеется два "провайдера", точнее один нормальный, а вот второй так сказать вышестоящий :) С доступом к первому всё ок, а вот со вторым, чтобы нормально через него ходить, нужно просачиваться через проксю с двумя учётками. В парке уже почти под две сотни машин, а людей постоянно перекидываю с одного канала на другой. Прописывать каждому прокси сервер ой как не хочется.
Поэтому решил спросить у гуру этой линейки экранов, можно ли на самом экране прописать параметры прокси сервера для одного из wan интерфейсов?

Заранее огромное спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DFL-1660
СообщениеДобавлено: Пт окт 26, 2012 19:35 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
не встречал такого функционала в лоб ... но можно как нибудь извернутся поставить отдельно прокси а с него уже брать интернет ... у меня как то зрел такой вариант но так и не осуществил ....
может кто тут из гуру подскажет .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DFL-1660
СообщениеДобавлено: Пт окт 26, 2012 19:50 
Не в сети

Зарегистрирован: Чт янв 26, 2012 16:16
Сообщений: 19
Я в принципе готов поизголяться, все равно в отдельных вланах бухи кадры и т.п. :D Если бы единожды надо было настраивать на всех машинах то ладно, а то регулярно кого то приходится перекидывать на канал без прокси. Я задолбался носиться по зданию и через radmin тоже надоедает лазить. :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DFL-1660
СообщениеДобавлено: Сб окт 27, 2012 07:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Что в вашем случае значит "две учетки"?
На DFL можно реализовать заворачивание НТТР трафика на НТТР прокси, но без авторизации

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DFL-1660
СообщениеДобавлено: Сб окт 27, 2012 14:25 
Не в сети

Зарегистрирован: Чт янв 26, 2012 16:16
Сообщений: 19
трафик идёт через http прокси, порт 8080, для пропуска трафика, прокси запрашивает логин и пароль, один для административного персонала, другой для обычных сотрудников. Доступа к самому серваку нет, он на дрогой стороне оптики :)
Вопрос, можно ли как-то чтобы dfl умел авторизовываться на прокси?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DFL-1660
СообщениеДобавлено: Сб окт 27, 2012 22:21 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Нельзя. Более того, вообще с такими решениями (L3->L7) сложно и они очень ограниченны.

Максимум что можно сделать - это заворачивать трафик, а пользователи будут вводить логин/пароль.

Или же, раздавать параметры прокси через AD.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DFL-1660
СообщениеДобавлено: Сб окт 27, 2012 23:12 
Не в сети

Зарегистрирован: Чт янв 26, 2012 16:16
Сообщений: 19
Не все компы забирают параметры с AD. В принципе я слоупок :D Потому, что мне хватит просто заворачивание трафика. Ибо они и так все вводят пароль, а мне нужно лишь решение по быстрому переключению между каналами.
danilovav, я буду Вам очень благодарен, если подскажите как правильно это сделать на этой железке, ибо её интерфейс я видел от силы минут 15 вчера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DFL-1660
СообщениеДобавлено: Вс окт 28, 2012 06:02 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Допустим, у вас wan1 это обычный основной канал, wan2 - с прокси. Для простоты буду писать без учета возможного шлюза на wan2

Intrefaces > Ethernet
wan1 - включено автосоздание маршрута, метрика 100
wan2 - выключено автосоздание маршрута, не надо шлюза, метрика 100

Routing > Routing tables > main
Если вы создавали маршруты на all-nets руками, убирайте
В итоге - у вас должен быть только default route на wan1

Routing > Routing tables
Сделайте таблицу alt_wan2
Сделайте в ней маршрут wan2 all-nets 100

Objects > Address book
Создайте группу gClientsThruWan2 из клиентов, которых надо завернуть через прокси

Routing > Routing rules
Добавьте правило
lan/gClientsThruWan2 wan1/all-nets, forward alt_wan2, return main

Rules > IP rules > lan_to_wan
Приведите ваши правила к виду
Drop lan/lannet wans/all-nets smb-all # SMB трафик запрещен везде
NAT lan/lannet wans/all-nets ping-outbound # пинг разрешен везде
# wan2
SAT lan/gClientsThruWan2 wan2/all-nets http-all, SAT: new dest = wan2_proxy_ip, new port = 3128
Allow lan/gClientsThruWan2 wan2/all-nets http-all # в случае проблем, можно тут заменить Allow на NAT
# wan1
NAT lan/lannet wan1/all-nets ftp-passthru # FTP ALG
NAT lan/lannet wan1/all-nets all_services

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DFL-1660
СообщениеДобавлено: Пн окт 29, 2012 12:44 
Не в сети

Зарегистрирован: Чт янв 26, 2012 16:16
Сообщений: 19
danilovav, огромное спасибо! Если позволите можно задать ли уточняющий вопрос? Сейчас настройки wan портов следующие:
Код:
WAN1 Information
MAC Address:    1C:7E:E5:14:52:CE
IPv4 Address:    10.1.122.10 / 255.255.254.0
IPv6 Address:    
Wan State:    UP
NAT (IPv4 only):    Enabled
IPv4 Connection Type:    Dynamic IP (DHCP)
IPv6 Connection Type:    IPv6 is disabled
IPv4 Connection State:    Connected
IPv6 Connection State:    IPv6 is disabled
Link State:    LINK UP
WAN Mode:    Load Balancing - Round Robin
Gateway:    10.1.122.3
Primary DNS:    192.168.58.5
Secondary DNS:    0.0.0.0
 
WAN2 Information
MAC Address:    1C:7E:E5:14:52:CF
IPv4 Address:    192.168.1.2 / 255.255.255.0
IPv6 Address:    
Wan State:    UP
NAT (IPv4 only):    Enabled
IPv4 Connection Type:    Static IP
IPv6 Connection Type:    IPv6 is disabled
IPv4 Connection State:    Connected
IPv6 Connection State:    IPv6 is disabled
Link State:    LINK UP
WAN Mode:    Load Balancing - Round Robin
Gateway:    192.168.1.1
Primary DNS:    80.95.37.230
Secondary DNS:    80.95.37.231

Кроме того, как раз по дефолту юзеры должны ходить через порт, который подключен к прокси серверу(WAN1 из листинга). Также как видно в наличии имеется шлюз 10.1.122.3, он же является и прокси сервером.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DFL-1660
СообщениеДобавлено: Вт окт 30, 2012 05:40 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если прокси внутри маски по WAN1, то шлюзом можно его и не делать, но это в принципе не важно
Тут 2 варианта

1) Делайте как я написал, но наоборот - прокси (SAT/Allow) на основном интерфейсе, а второй чисто NAT
В этой конфигурации только мониторить WAN1 можно разве что только пингом самого прокси, но интернет через него проверять не получится

2) Чтобы сам DFL мог ходить в интернет, поменяйте приоритет каналов - сделайте WAN2 основным в main, а на WAN1 перекидывайте всех из lannet - те, кому надо ходить через WAN2

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по DFL-1660
СообщениеДобавлено: Вт окт 30, 2012 14:56 
Не в сети

Зарегистрирован: Чт янв 26, 2012 16:16
Сообщений: 19
danilovav, огромное спасибо за помощь!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 503


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB