Перейти к содержанию
    

Сетевая проблемка под Linux

Имеется proxy-север для выхода в Интернет и локальная сеть.

 

Вопросы:

 

а) Можно ли сделать маршрутизацию таким образом, чтобы со стороны локальной сети был DHCP-сервер, соединённый с proxy так, чтобы со стороны локальной сети был стандартный выход в Интернет через шлюз? Желательно, DHCP и proxy реализовать на том же компьютере, что и proxy.

 

б) Если можно, то во сколько оценивается задача?

 

Ответы на пункт б) просьба отправлять в личку :) .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Имеется proxy-север для выхода в Интернет и локальная сеть.

 

Вопросы:

 

а) Можно ли сделать маршрутизацию таким образом, чтобы со стороны локальной сети был DHCP-сервер, соединённый с proxy так, чтобы со стороны локальной сети был стандартный выход в Интернет через шлюз? Желательно, DHCP и proxy реализовать на том же компьютере, что и proxy.

На сколько я понимаю, Вы хотите не прибегая к помощи NAT расшарить интеренет в локальной сети через proxy, и еще нужен DHCP сервер. Какая связь между DHCP и прокси? Для чего она Вам? Если DHCP Вам нужен только для динамического выделения ip адресов, то связыватьс proxy его вовсе не обязательно. Если хотите ограничить доступ к интернету - на proxy можно поставить пароль, либо сделать привязку к MAC адресам. К MAC адресам также можно привязать ip адреса , выдаваемые DHCP сервером ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

На сколько я понимаю, Вы хотите не прибегая к помощи NAT расшарить интеренет в локальной сети через proxy, и еще нужен DHCP сервер. Какая связь между DHCP и прокси? Для чего она Вам? Если DHCP Вам нужен только для динамического выделения ip адресов, то связыватьс proxy его вовсе не обязательно. Если хотите ограничить доступ к интернету - на proxy можно поставить пароль, либо сделать привязку к MAC адресам. К MAC адресам также можно привязать ip адреса , выдаваемые DHCP сервером ...

 

Проблема в том, что proxy уже есть и это единственный способ выхода в Интернет. Его в данный момент изменить нельзя. И для выхода в Интернет с конкретного компьютера необходим целый ряд настроек.

 

И DHCP-сервер нужен для того, чтобы подключать произвольные компьютеры, не прибегая ни к каким настройкам. Например, стоит беспроводная точка доступа. Вносится ноутбук в зону действия точки и все, этого достаточно. Типа хотспот.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

в proxy access list ставится группа ip адресов, которой можно в инет

эта же группа прописывается в dhcpd.conf

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

И для выхода в Интернет с конкретного компьютера необходим целый ряд настроек.

Каких например настроек? Только один адрес прокси сервера и нужен в простейшем случае.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Каких например настроек? Только один адрес прокси сервера и нужен в простейшем случае.

 

Заходим в настройки, например, IE, и видим, что нужно набрать не один адрес, а пачку строк нужно заполнить, причем в некоторых случаях порты разные, что принципиально. Неподготовленный пользователь, который норовит все время переустанавливать ПО, постоянно теряет настройки или делает ошибки в этой таблице.

 

в proxy access list ставится группа ip адресов, которой можно в инет

эта же группа прописывается в dhcpd.conf

 

В proxy, к сожалению, ничего нельзя прописать, потому что это не совсем proxy, это программа, которая маршрутизирует пакеты с интерфейсом proxy. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Конкретизируем задачу

Уважаемому Navuhodonosor требуется организовать прозрачный прокси сервер (trnasparetnt proxy) и dhcp сервер для раздачи сетевых настроек пользовательским станциям.

 

В данной ситуации можно предложить следущие решение

1) поставить на сервак линух.

2) поставит на него iptables, squid, dhcpd

3) настроить dhcpd на раздачу нужных параметров.

4) при помощи iptables заворачивать пакеты предназначеные для http траффика на squid

 

Ссылки по теме

 

PS Пусть автор топика поправит если я не прав.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

4) при помощи iptables заворачивать пакеты предназначеные для http траффика на squid

Это не прокатывает, если сайт сидит не на стандартном 80 порту. Пример www.ripn.ru

 

PS

После прочтения корневого топика в упор не понял, что же на самом деле хочет автор.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

В данной ситуации можно предложить следущие решение

1) поставить на сервак линух.

2) поставит на него iptables, squid, dhcpd

3) настроить dhcpd на раздачу нужных параметров.

4) при помощи iptables заворачивать пакеты предназначеные для http траффика на squid

 

Ссылки по теме

 

Чувствуется, что пора раскрыть карты.

Есть такая штука SlonAx. Вот эта штука и работает, как proxy-сервер. Кстати под Linux со всеми прибамбасами.

Изменено пользователем Navuhodonosor

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...