Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Настройка доступа к прокси извне

    Scheduled Pinned Locked Moved Russian
    4 Posts 2 Posters 343 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rubezhanin
      last edited by

      Всем привет.

      Друзья, подскажите куда копать, чет я запутался.
      Есть два шлюза на PFS. Первый смотрит в мир, для второго первый является шлюзом. За вторым шлюзом работает UTM, который работает как прокси-сервер для фильтрации траффика. Из локалки за вторым шлюзом к прокси подключаюсь норм. Хочу подключиться к прокси извне. На обоих шлюзах NATом пробрасываю порт до прокси-сервера и прокси не отвечает. Что-то не то, но что - не пойму.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by werter

        Добрый.
        @rubezhanin

        Есть два шлюза на PFS. Первый смотрит в мир, для второго первый является шлюзом

        Зачем вам два пф? Чем обусловлено?

        За вторым шлюзом работает UTM

        Зачем нужен UTM? Почему не заменить ВСЮ вашу схему одним единственным пф со сквидом на борту? Это невозможно?

        1 Reply Last reply Reply Quote 0
        • R
          rubezhanin
          last edited by

          @werter вопрос был не о том, чем можно заменить 2 PFS. Но если интересно, то отвечу (хотя это не раз уже в моих темах было): на момент миграции инфраструктуры была такая необходимость, т.к. предыдущий "архитектор" навертел такую схему DMZ с двумя физическими шлюзами. И так многое уже переделано, но не все.

          И если есть что ответить по сути, то лучше так и делать.

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by werter

            Добрый.
            @rubezhanin
            Ответить есть что.
            Вместо того, что подумать и настроить все по-людски, убрав явно лишнее, Вы продолжаете "костылить", тратя впустую свое время. Иначе, Вы просто продолжаете "дело" предыдущего "специалиста".
            И что из того, что я предложил является нелогичным и оскорбительным лично для Вас?

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.