Выход локалки в интернет через прокси

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Va_
рядовой
Сообщения: 36
Зарегистрирован: 2008-10-07 14:44:36

Выход локалки в интернет через прокси

Непрочитанное сообщение Va_ » 2009-03-18 15:34:34

Задача: Интернет предоставляется провайдером только через прокси. Необходимо предоставить доступ нескольким копмьютерам так, чтобы они не ощущали этот прокси. Для этого поставил шлюз-FreeBSD: le1 192.168.2.5 смотрит на сеть с прокси провайдера, le2 192.168.3.5 - смотрит в локалку.
Сама freeBSD доступ через проки получает так. /root/.cshrc

Код: Выделить всё

...
setenv http_proxy [i]proxy_ip[/i]:[i]port[/i]
...
А вот с раздачей проксяшного Интернета проблема. Для всех компьютеров в локалке шлюзом является 192.168.3.5 (то есть freebsd). NAT (на базе freebsd) работает, но пакеты перенаправляет в defaultrouter, а не к прокси. Что делать? Где искать?
/etc/rc.conf

Код: Выделить всё

defaultrouter="192.168.2.1
network_interfaces= "le1 le2"
ifconfig_le1="inet 192.168.2.5 netmask 255.255.255.0"
ifconfig_le2="inet 192.168.3.5 netmask 255.255.255.0"
inetd_enable="YES"
gateway_enable="YES"
router_enable="YES"
natd_enable="YES"
natd_interface="le1"
firewall_enable="YES"
firewall_type="open"
Спасибо за внимание.
я начинающий практик, так что не тыкайте пальцами, а помогите советом :)

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Выход локалки в интернет через прокси

Непрочитанное сообщение manefesto » 2009-03-18 15:45:33

поднять сквид, ему указать чтобы использовал проксю прова как родительскую.
пусть через твой сквид ходят
я такой яростный шо аж пиздеЦ
Изображение

Va_
рядовой
Сообщения: 36
Зарегистрирован: 2008-10-07 14:44:36

Re: Выход локалки в интернет через прокси

Непрочитанное сообщение Va_ » 2009-03-18 16:09:12

так не пойдёт: в локалке пару VoIP-адаптеров, которые не умеют соединяться по прокси. Выход только через шлюз.

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Выход локалки в интернет через прокси

Непрочитанное сообщение manefesto » 2009-03-18 17:21:49

хз тогда
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
diff
рядовой
Сообщения: 16
Зарегистрирован: 2009-03-10 2:18:48

Re: Выход локалки в интернет через прокси

Непрочитанное сообщение diff » 2009-03-19 1:42:59

прокси разные бывают ;)
если у прова сквид, то как вариант туннелинг через него

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Выход локалки в интернет через прокси

Непрочитанное сообщение paradox » 2009-03-19 2:52:01

так не пойдёт: в локалке пару VoIP-адаптеров, которые не умеют соединяться по прокси. Выход только через шлюз.
и что вы хотите RTP трафик через сквид??
не выдумывайте
берите свою самую большую биту
самую красивую ручку
и идите выбивать с вашего прокси провайдера нормальный канал
а иначе за VoIP как минимум забудте

Va_
рядовой
Сообщения: 36
Зарегистрирован: 2008-10-07 14:44:36

Re: Выход локалки в интернет через прокси

Непрочитанное сообщение Va_ » 2009-03-19 15:49:26

paradox,
да, погорячился с VoIP. ))
ну а всё же, возможно это сделать теоретически? нагуглил я "transparent proxy" на эту тему. вписывается ли оно в нужную схему?

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Выход локалки в интернет через прокси

Непрочитанное сообщение manefesto » 2009-03-21 21:22:12

по идее сможете завернуть только http трафик
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
InventoR
ст. лейтенант
Сообщения: 1344
Зарегистрирован: 2006-12-10 19:43:25
Контактная информация:

Re: Выход локалки в интернет через прокси

Непрочитанное сообщение InventoR » 2009-03-21 21:33:53

Про VoIP можно подробней? что за железки и куда подключаться?
ну вот и сказочке конец, кто слушал, тот молодец.

Va_
рядовой
Сообщения: 36
Зарегистрирован: 2008-10-07 14:44:36

Re: Выход локалки в интернет через прокси

Непрочитанное сообщение Va_ » 2009-03-22 15:20:17

Железка - ничего мудрёного: http://www.intersolutions.ru/product/spa3102/. Имеет свой ip, стандартный SIP, трафик RTP, по необходимости подключение через STUN-сервер. К провайдеру Интернета подключение либо по локалке, либо через PPPoE. А у меня proxy... Лесом меня пошлют с моим видением правильного Интрента. Это сетка ВУЗовская. Каждой кафедре лимит трафика даётся. Контроль по прокси. Из-за Voip переделывать всю систему доступа - я даже представить не могу себе...

последняя надежда на transparent proxy была..

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Выход локалки в интернет через прокси

Непрочитанное сообщение paradox » 2009-03-22 15:29:30

RTP через http вы не пробросите
так что забудте