>я бы выпил 2 бутылки пива и высказал все что я думаю
>по поводу админа и вингейта :))
А я не буду, мне хоть и 16 но я знаю свое дело! Кстати с этим решением не все так просто! Об этом чуток попозже...
>я конечно понимаю что он ловит хакеров :)
>но в бубен я б ему из РЛя залепил :))
И лепить ему не нада.. он старый.. он калека.. а вдруг в гроб сыграет??
>предложи ему махнуться местами: ты ему squid, он тебе wingate ;)
Нет уж... я и сам неплохо справился!
>пиво во время праздников рулез!
Да... что верно, то верно.
Итак... всем слушать! внимательно!
Решение моей проблемы такое:
Нужно было оградить внтреннюю сеть.
Поставил роутер, ип таблицами настроил фаервол, замаскарадил исходящий трафик, сквид послал в ;%?(* не работает он с вингейтом по определению.
В настройках обозревателей каждого клиента внутреней сети прописал прокси с которые предоставляет вингейт сервер (nmap <ip wingate server>)все сразу видно.
Возникла проблема с почтой. Вот о чем по подробнее.
Посылаем почту, а она не принимается, мол не знаю никакого pop.mail.ru.
Не знал так и не знал, я проверил пингом. точно... не знает...
Проверил DNS свой внутренний, забыл прописать masters для внутренней зоны... Прописал, теперь видны все сервисы инета, пинг добродушно сообщает ипы, но пакеты не приходят, нечему удивляться, все нормально.
Иден на вингейт сервер и.... делаем вот что!
PORT MAPING!!! вот что нам поможет... добавляем по 1 мапингу на pop и smtp
серваки, и клиенты настраиваем на порты мапинга... все будет работать.
За идею благодарен GENIUS'y.
Тем кому более интересно или не понятно пишите на solaris_xakep@rambler.ru