Два прокси?
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
- Сообщения: 5
- Зарегистрирован: 2010-12-09 4:46:21
Два прокси?
Доброго времени суток!
У меня такая проблема...
есть сеть, шлюз в интернет на FreeBSD 7.0
так же установлен Sams, squid с авторизацией в AD
в браузерах политиками прописан прокси у каждого пользователя, в самс установлены лимиты для каждого
появилась задача внедрить Skype
всё конечно же легко внедрилось, но есть, кроме стационарных компьютеров, ноутбуки у начальствов всяких (несколько человек)
так вот они не хотят запоминать что в скайпе надо выбирать в корпоративной сети прокси сервер, а когда они где-то на выезде, например с модемом скуйлинк, то им надо убирать прокси чтоб он подключился
вообщем крайне не удобно для не просвященного пользователя
пока проблема решена открытием портов 1024-65535 наружу для всей сети, но учета трафика через самс получается не возможно, если весь этот трафик заворачивать на squid, то мешает авторизация на прокси
появилась идея - может установить еще один сквид с другим портом, без авторизации и на него завернуть весь этот скайп-трафик... но как же это дело объяснить самсу то? как привязать что это именно тот пользователь и что это он столько трафика сделал скайпом?
вообщем сразу столько вопросов что понимаешь - решение не верное
а как вы решаете такие вопросы?
У меня такая проблема...
есть сеть, шлюз в интернет на FreeBSD 7.0
так же установлен Sams, squid с авторизацией в AD
в браузерах политиками прописан прокси у каждого пользователя, в самс установлены лимиты для каждого
появилась задача внедрить Skype
всё конечно же легко внедрилось, но есть, кроме стационарных компьютеров, ноутбуки у начальствов всяких (несколько человек)
так вот они не хотят запоминать что в скайпе надо выбирать в корпоративной сети прокси сервер, а когда они где-то на выезде, например с модемом скуйлинк, то им надо убирать прокси чтоб он подключился
вообщем крайне не удобно для не просвященного пользователя
пока проблема решена открытием портов 1024-65535 наружу для всей сети, но учета трафика через самс получается не возможно, если весь этот трафик заворачивать на squid, то мешает авторизация на прокси
появилась идея - может установить еще один сквид с другим портом, без авторизации и на него завернуть весь этот скайп-трафик... но как же это дело объяснить самсу то? как привязать что это именно тот пользователь и что это он столько трафика сделал скайпом?
вообщем сразу столько вопросов что понимаешь - решение не верное
а как вы решаете такие вопросы?
Последний раз редактировалось f_andrey 2010-12-09 8:53:09, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- сержант
- Сообщения: 168
- Зарегистрирован: 2007-11-19 10:36:57
-
- проходил мимо
- Сообщения: 5
- Зарегистрирован: 2010-12-09 4:46:21
Re: Два прокси?
получается что ли не будет авторизации для портов 1024-65535?
при этом можно будет делать форвард 1024-65535 на порт сквида?
как при этом будет учитываться трафик?
при этом можно будет делать форвард 1024-65535 на порт сквида?
как при этом будет учитываться трафик?
-
- проходил мимо
Re: Два прокси?
ваша проблема не в прокси а в изначально не правильно решеной задачи по раздачи траффика в корпоративе
сквид это сквид
и наваливать на него задачи которые не для него, это и есть прощет
если нужно економить траффик, то пусть сквид как прозрачный проксик и стоит на выходе от вас к провайдеру
а внутри раздайте или vpn или чем то похожим
и никогда не будет никаких проблем
какой порт куда открыть, что закрыть
и почему ничего не работает
сквид это сквид
и наваливать на него задачи которые не для него, это и есть прощет
если нужно економить траффик, то пусть сквид как прозрачный проксик и стоит на выходе от вас к провайдеру
а внутри раздайте или vpn или чем то похожим
и никогда не будет никаких проблем
какой порт куда открыть, что закрыть
и почему ничего не работает
-
- проходил мимо
- Сообщения: 5
- Зарегистрирован: 2010-12-09 4:46:21
Re: Два прокси?
несогласен с тем что изначально всё плохо...Гость писал(а):ваша проблема не в прокси а в изначально не правильно решеной задачи по раздачи траффика в корпоративе
сквид это сквид
и наваливать на него задачи которые не для него, это и есть прощет
если нужно економить траффик, то пусть сквид как прозрачный проксик и стоит на выходе от вас к провайдеру
а внутри раздайте или vpn или чем то похожим
и никогда не будет никаких проблем
какой порт куда открыть, что закрыть
и почему ничего не работает
кроме учета трафика и его экономии надо еще и видеть кто куда и зачем ходит, а так же не пускать его в не нужные места + красивые отчеты об этом
если еще впны наделать, то эт какие то городки получаются... получается надо людей еще и впн соединение устанавливать заставлять?? мне скажут сразу
-
- проходил мимо
Re: Два прокси?
вы еще скажите что настройка на проксик и настройка на меил и прочую фигню сами собой происходят
просто у когото сложились стереотипы
типа так привыкли, а так нет
а все там решается и просто
и ваш секс с проксиками которые вы заставляете работать как биллинги с нетфлов только с кучей ограничений, я не понимаю
но если так делаете, то значит определенное удовольствие у вас в этом есть
просто у когото сложились стереотипы
типа так привыкли, а так нет
а все там решается и просто
и ваш секс с проксиками которые вы заставляете работать как биллинги с нетфлов только с кучей ограничений, я не понимаю
но если так делаете, то значит определенное удовольствие у вас в этом есть
-
- проходил мимо
Re: Два прокси?
ps я вам не сказал давайте все разломаем и сделаем "как то по другому"
я вам сказал "пересмотрите свои задачи, и методы реализации" если конечно не сможете то тогда мучайтесь дальше с проксиками потому что вам так сказало начальство
только не ясно тогда кто у вас на фирме IT специалист
вы или ваш директор
если директор IT специалист то вы то там зачем?
я вам сказал "пересмотрите свои задачи, и методы реализации" если конечно не сможете то тогда мучайтесь дальше с проксиками потому что вам так сказало начальство
только не ясно тогда кто у вас на фирме IT специалист
вы или ваш директор
если директор IT специалист то вы то там зачем?
-
- проходил мимо
- Сообщения: 5
- Зарегистрирован: 2010-12-09 4:46:21
Re: Два прокси?
Настройка прокси делается автоматически через групповые политики... в чем тут сложность? зачем бегать и прописывать его руками?? причем иногда нереально много машин...Гость писал(а):вы еще скажите что настройка на проксик и настройка на меил и прочую фигню сами собой происходят
Настройка на мейл если пользователь использует почтовую программу хранятся в профиле пользователя и настраивается один раз при устройстве на работу человека...
Есть еще мысли по решению моей проблемы только по существу?
-
- проходил мимо
Re: Два прокси?
пользоватся сквидом как траффик коллектором
что решетом воду носить
что решетом воду носить
-
- проходил мимо
- Сообщения: 5
- Зарегистрирован: 2010-12-09 4:46:21
Re: Два прокси?
хорошо
предлагайте как правильно сделать? только конкретно без воды типа вот этой
предлагайте как правильно сделать? только конкретно без воды типа вот этой
Гость писал(а):пользоватся сквидом как траффик коллектором
что решетом воду носить
-
- проходил мимо
Re: Два прокси?
сделайте для нескольких человек DHCP Reservation и выпустите их айпишники мимо сквида наружу.
поставьте начальство перед выбором: красивый отчёт в самсе с их фамилиями или отсутствие необходимости что либо менять в настройках прокси.
всяко лучше чем открывать всей сети торренты
напишите скрипт для начальства, меняющий ветку в реестре. пусть ставят прокси значком а не тремя щелчками по мыши и пятнадцатью по клавиатуре.
поставьте начальство перед выбором: красивый отчёт в самсе с их фамилиями или отсутствие необходимости что либо менять в настройках прокси.
всяко лучше чем открывать всей сети торренты
напишите скрипт для начальства, меняющий ветку в реестре. пусть ставят прокси значком а не тремя щелчками по мыши и пятнадцатью по клавиатуре.