The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"цепочка из шлюза и прокси"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [ Отслеживать ]

"цепочка из шлюза и прокси"  
Сообщение от mase email(ok) on 18-Янв-07, 13:43 
В организации доступ в интернет осуществлялся через шлюз на базе Linux (продукт www.lingate.ru).Сейчас возникла необходимость воткнуть между шлюзом и интернетом прокси сервер. Тоже на linux. Вопрос как организовать цепочку из шлюза и прокси. Я так думаю, на шлюзе надо сделать переадресацию запросов и ответов на порт прокси. Как, не совсем понимаю. Надеюсь на скорый ответ. Заранее спасибо.
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "цепочка из шлюза и прокси"  
Сообщение от Алексей email(??) on 18-Янв-07, 18:38 
>В организации доступ в интернет осуществлялся через шлюз на базе Linux (продукт
>www.lingate.ru).Сейчас возникла необходимость воткнуть между шлюзом и интернетом прокси сервер. Тоже
>на linux. Вопрос как организовать цепочку из шлюза и прокси. Я
>так думаю, на шлюзе надо сделать переадресацию запросов и ответов на
>порт прокси. Как, не совсем понимаю. Надеюсь на скорый ответ. Заранее
>спасибо.


Вы уверены что вам нужна именно такая схема?
И для ответа на ваш вопрос информации недостаточно...

Возможно вам просто достаточно установить машину с прокси, настроить на нее клиентов...
и закрыть доступ в интернет на шлюзе..

Или не меняя настроек пользователей делать прозрачный прокси на самом шлюзе.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "цепочка из шлюза и прокси"  
Сообщение от mase email(ok) on 19-Янв-07, 05:43 
>Вы уверены что вам нужна именно такая схема?
>И для ответа на ваш вопрос информации недостаточно...
>
>Возможно вам просто достаточно установить машину с прокси, настроить на нее клиентов...
>
>и закрыть доступ в интернет на шлюзе..
>
>Или не меняя настроек пользователей делать прозрачный прокси на самом шлюзе.

Изначально был один шлюз (lingate) и нас как то это устраивало(удобная биллинговая система), но в связи с новым законом о защите информации необходимо, чтобы между интетом и локалкой стоял сертифицированный по ГОСТ фаервол(работает как прокси), мы такой приобрели (Кольчуга-К), но к сожалению в нем не так удобна система биллинга. Вот и хотелось бы создать чтобы со шлюза запросы шли на фаервол.


{internet}<--->{proxy}<--->{gateway}<--->{local network}

Какая именно информация необходима?


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "цепочка из шлюза и прокси"  
Сообщение от freeman email(??) on 08-Фев-07, 19:33 
>{internet}<--->{proxy}<--->{gateway}<--->{local network}
тоже очень интересует реализация данной схемы.
Тоесть как я понимаю есть два сервера в локалке, на одном стоит прокси сервер (через который и осуществлен выход в мир), второй - будет шлюзом, и все запросы будут идти к нему (к шлюзу)?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "цепочка из шлюза и прокси"  
Сообщение от mase email(??) on 09-Фев-07, 06:46 
>>{internet}<--->{proxy}<--->{gateway}<--->{local network}
>тоже очень интересует реализация данной схемы.
>Тоесть как я понимаю есть два сервера в локалке, на одном стоит
>прокси сервер (через который и осуществлен выход в мир), второй -
>будет шлюзом, и все запросы будут идти к нему (к шлюзу)?
>

к сожалению ответов я сдесь не получил, если вы найдете какую нибудь информацию по этому вопросу, поделитесь пожалуйста

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "цепочка из шлюза и прокси"  
Сообщение от reader (ok) on 09-Фев-07, 12:02 
>>>{internet}<--->{proxy}<--->{gateway}<--->{local network}
>>тоже очень интересует реализация данной схемы.
>>Тоесть как я понимаю есть два сервера в локалке, на одном стоит
>>прокси сервер (через который и осуществлен выход в мир), второй -
>>будет шлюзом, и все запросы будут идти к нему (к шлюзу)?
>>
>
>к сожалению ответов я сдесь не получил, если вы найдете какую нибудь
>информацию по этому вопросу, поделитесь пожалуйста

{proxy} слушает все порты или нет?
если все то почему не указать на {gateway} на интерфейсе смотрящим на {proxy}, что адрес шлюза для него , внутренний адрес {proxy}

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "цепочка из шлюза и прокси"  
Сообщение от mase email(??) on 27-Май-08, 11:53 
>{proxy} слушает все порты или нет?
>если все то почему не указать на {gateway} на интерфейсе смотрящим на
>{proxy}, что адрес шлюза для него , внутренний адрес {proxy}

а если нет? на прокси взаместо 80 стоит 3128


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру