adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Надо настроить прокси, а на пути маршрутизатор...
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ
Автор Сообщение
lset
Гуру
СообщениеДобавлено: Сб 27-09-08 : 20-15    Заголовок сообщения: Надо настроить прокси, а на пути маршрутизатор... Ответить с цитатой

Вобчем чует мое сердце, что ситуация тривиальная и нужно просто настроить проброс портов на маршрутизаторе и все заработает, но че-то как-то додумать не получается... Вобчем прошу помощи в следующем:
Есть вот такая сеть (см. рисунок)

Нужно сделать так, чтобы из "ПК во внешней сети" был виден "Server+UG" в качестве прокси с авторизацией по логину и паролю. Т.е. чтобы было возможно прописать в браузере "Внешний IP:порт" и пойти через этот прокси.
Внешний IP как видно получает маршрутизатор, у "Server+UG" IP адреса из внутренней подсети - ...1.2 и ...0.1 соответственно. На маршрутизаторе файервол с НАТом.
Вобчем кому не трудно подскажите чего сделать надо... Или идею подайте.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
BorPas
Девелопер
СообщениеДобавлено: Сб 27-09-08 : 20-21    Заголовок сообщения: Ответить с цитатой

из 192.168.1.* видно 192.168.1.2:портпрокси ?
если вдно то мапь на роутере портпрокси=>192.168.1.2:портпрокси
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
lset
Гуру
СообщениеДобавлено: Сб 27-09-08 : 20-30    Заголовок сообщения: Ответить с цитатой

BorPas писал(а):
из 192.168.1.* видно 192.168.1.2:портпрокси ?

192.168.1.1 это IP маршрутизатора (LAN порта смотрящего во внутреннюю сеть). WAN получает внешний IP адрес.
192.168.1.2 это IP сетевой карты на сервере соединенной с маршрутизатором (по аналогии с ADSL модемом в режиме Роутера).
192.168.0.1 это IP сетевой карты на сервере смотрящей в локальную сеть.

Поэтому под "*" в 192.168.1.* в моем случае может быть только "1" т.е. 192.168.1.1.
Видит ли 192.168.1.1 - 192.168.1.2:портпрокси я как бы даже не в курсе... как проверишь с маршрутизатора видит он или нет ?

Цитата:
если вдно то мапь на роутере портпрокси=>192.168.1.2:портпрокси

Вот то-то и оно... это самое простое, что мне в голову пришло... но чую я, что где-то есть грабли.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
BorPas
Девелопер
СообщениеДобавлено: Сб 27-09-08 : 20-48    Заголовок сообщения: Ответить с цитатой

ну воткни в роутер ещё один комп типа 192.168.1.3 и проверь
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
lset
Гуру
СообщениеДобавлено: Сб 27-09-08 : 22-04    Заголовок сообщения: Ответить с цитатой

Сделал. BorPas спасибо. Граблей не случилось. Тупо пробросил в маршрутизаторе "порт прокси" и все заработало. UG слушает оба интерфейса - и 192.168.0.1 и 192.168.1.2.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
weer
Гуру
Предупреждений : 2
СообщениеДобавлено: Сб 27-09-08 : 22-08    Заголовок сообщения: Ответить с цитатой

давно не работал в UG, но что то мне подсказывает что эта софтина не умеет открывать порт прокси сервера на внешнем интерфейсе. таким образом средсвами UG этот вопрос не разрешим.

как вариант предлагаю поставить squid на внешний интерфейс, разрешить к нему доступ средсвами UG. если у клиентов динамические айпи - аутентификацию пользователей производить средствами squid. если фиксированные - средствами UG открыть порт только по определенным адресам.
ну а потом только останется пробросить порт через маршрутизатор.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
weer
Гуру
Предупреждений : 2
СообщениеДобавлено: Сб 27-09-08 : 22-10    Заголовок сообщения: Ответить с цитатой

lset писал(а):
Тупо пробросил в маршрутизаторе "порт прокси" и все заработало. UG слушает оба интерфейса - и 192.168.0.1 и 192.168.1.2.

пока предыдущий пост писал этот пропустил.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
lset
Гуру
СообщениеДобавлено: Сб 27-09-08 : 22-11    Заголовок сообщения: Ответить с цитатой

weer писал(а):
что то мне подсказывает что эта софтина не умеет открывать порт прокси сервера на внешнем интерфейсе

Оказывается умеет Smile Я тоже этого боялся...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
weer
Гуру
Предупреждений : 2
СообщениеДобавлено: Вс 28-09-08 : 11-52    Заголовок сообщения: Ответить с цитатой

lset писал(а):
Оказывается умеет Я тоже этого боялся...

проблема в том, что он НЕ ДОЛЖЕН этого делать по умолчанию.

я теперь начинаю понимать людей, которые считают что прокси сервер на винде есть одна большая дырка Smile
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
lset
Гуру
СообщениеДобавлено: Вс 28-09-08 : 13-34    Заголовок сообщения: Ответить с цитатой

weer писал(а):
проблема в том, что он НЕ ДОЛЖЕН этого делать по умолчанию.

Там как я пронял можно выбрать интерфейсы, которые он будет слушать... по умолчанию слушает все.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ Часовой пояс: GMT + 7
Страница 1 из 1

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы