Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Завернуть трафик? Как?

    Scheduled Pinned Locked Moved Russian
    37 Posts 8 Posters 22.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      Michael Sh.
      last edited by

      @Eugene:

      Т.е. у тебя другая схема, чем у dvserg. Бридж между LAN и OPT1, а WAN отдельно в сторонке стоит. Ясно, спасибо.

      Да, смысл бриджа у меня в другом, чем у dvserg, но эта схема очень востребована, для замены железных комбайнов 1WAN,4LAN+WiFi.
      У меня, правда, есть одно усложняющее обстоятельство - отдельный PPTP тоннель до работы (кошаки), т.е. логически 2 WAN.
      А с прозрачными бриджами (на проход) бились на работе, в частности в ESafe так сделано для прозрачной фильтрации и кеширования трафика (там Линух). Если б пфсенс так научили - был бы несомненный плюс.

      1 Reply Last reply Reply Quote 0
      • D
        DasTieRR
        last edited by

        Простите, не поясните, что значит слово "кошаки" в данном контексте?

        1 Reply Last reply Reply Quote 0
        • Z
          zar0ku1
          last edited by

          @DasTieRR:

          Простите, не поясните, что значит слово "кошаки" в данном контексте?

          оборудование марки киско =)) (прим. cisco)

          закрывайте темы, если ответ на ваш вопрос полон.
          если схема сложная - не поленитесь ее нарисовать

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @DasTieRR:

            Простите, не поясните, что значит слово "кошаки" в данном контексте?

            Сисько  ;D

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • D
              DasTieRR
              last edited by

              @dvserg:

              @DasTieRR:

              Простите, не поясните, что значит слово "кошаки" в данном контексте?
              zar0ku1, dvserg

              Спасибо  ;D

              1 Reply Last reply Reply Quote 0
              • I
                ivan_ib
                last edited by

                Пытался создать  правила в Port Forward, чтоб все запросы  по 80 порту  заворачивались на  проксю 3128, не  получилось. Может  он  и заворачивает, но при попытке открыть  в веб странице что-нибудь , пишет
                Ошибка  . Запрошенный URL  не  может быть доставлен.  Прокся  работает без  транспарент  режима.  Подскажите что я неправильно делаю?

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  @ivan_ib:

                  Пытался создать  правила в Port Forward, чтоб все запросы  по 80 порту  заворачивались на  проксю 3128, не  получилось. Может  он  и заворачивает, но при попытке открыть  в веб странице что-нибудь , пишет
                  Ошибка   . Запрошенный URL  не  может быть доставлен.  Прокся  работает без  транспарент  режима.   Подскажите что я неправильно делаю?

                  Чем не устраивает штатный прозрачный режим в сквиде?

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • I
                    ivan_ib
                    last edited by

                    @dvserg:

                    @ivan_ib:

                    Пытался создать  правила в Port Forward, чтоб все запросы  по 80 порту  заворачивались на  проксю 3128, не  получилось. Может  он  и заворачивает, но при попытке открыть  в веб странице что-нибудь , пишет
                    Ошибка   . Запрошенный URL  не  может быть доставлен.  Прокся  работает без  транспарент  режима.   Подскажите что я неправильно делаю?

                    Чем не устраивает штатный прозрачный режим в сквиде?

                    Мне  нужна аунтентификация.

                    1 Reply Last reply Reply Quote 0
                    • D
                      deutsche
                      last edited by

                      Не испольльзуйте прозрачный прокси. Создайте wpad.

                      http://ru.doc.pfsense.org/

                      1 Reply Last reply Reply Quote 0
                      • I
                        ivan_ib
                        last edited by

                        @deutsche:

                        Не испольльзуйте прозрачный прокси. Создайте wpad.

                        Пытался сделать, только не  работает.. если в браузере  пишешь  http://proxy.local/proxy.pac  и wpad, то видит  конфиги, а  так  браузер  не  хочет  определять  настройки.
                        Еще  если  ставишь управление GUI через  HTTPS то и конфиги  видны  тоже  через https  .. соответственно  браузер  их  никогда не найдет. не продуманно как -то все.  ::)

                        1 Reply Last reply Reply Quote 0
                        • D
                          deutsche
                          last edited by

                          http://doc.pfsense.org/index.php/WPAD_Autoconfigure_for_Squid
                          читаем. думаем. На виндовс-станциях применяем утилиту proxycfg.
                          wpad.example.com - вот так должна выглядеть днс запись (для Автоматической настройки)
                          http://doc.pfsense.org/index.php/WPAD_Autoconfigure_for_Squid#Configure_DNS
                          веб сервер pfsense можно сконфигурировать на использование http и https.

                          http://ru.doc.pfsense.org/

                          1 Reply Last reply Reply Quote 0
                          • I
                            ivan_ib
                            last edited by

                            @deutsche:

                            http://doc.pfsense.org/index.php/WPAD_Autoconfigure_for_Squid
                            читаем. думаем. На виндовс-станциях применяем утилиту proxycfg.
                            wpad.example.com - вот так должна выглядеть днс запись (для Автоматической настройки)
                            http://doc.pfsense.org/index.php/WPAD_Autoconfigure_for_Squid#Configure_DNS
                            веб сервер pfsense можно сконфигурировать на использование http и https.

                            Зачем  мне  домен  example.com если  у меня просто  локал ,  тут  же  ясно сказано, что  wpad - host берет доменное имя машины "WPAD will take the domain name given to the machine, likely assigned by DHCP, and prepend "wpad." to it. If your domain is example.com, it will look for wpad.example.com."  Конфиги  доступны.., а настраиваться не  хочет.

                            1 Reply Last reply Reply Quote 0
                            • D
                              deutsche
                              last edited by

                              значит в вашем случае example.com = local и прописывать в DNS нужно wpad.local. Именно этот адрес ищет винда.
                              http://technet.microsoft.com/en-us/library/cc713344.aspx
                              Проверьте скачивается ли  файл wpad с сервера
                              приведите сам текст вашего wpad.
                              И вот еще
                              http://technet.microsoft.com/ru-ru/library/ee957101.aspx

                              http://ru.doc.pfsense.org/

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.