Дата  Запланированые курсы
19.08 Автоматизация работы в Excel с использованием VBA
26.08 Компьютерное проектирование в системе AutoCAD (базовый курс)
26.08 Средства растровой графики. Adobe Photoshop
26.08 Инструменты бизнес-анализа Microsoft Excel: PowerPivot, PowerView
02.09 Управление IT- проектами
02.09 Поисковая оптимизация (SEO)
02.09 DEV-QT10. Прикладное программирование на С++ с использованием Qt. Базовый уровень
02.09 DEV-PYQT. Разработка оконных приложений Python c использованием Qt
02.09 DEV-OCPJP. Подготовка к сдаче сертификационных экзаменов серии Oracle Certified Professional Java Programmer
09.09 Компьютерная верстка. Adobe InDesign
09.09 Основы создания веб-сайтов. Adobe Dreamweaver
16.09 Поисковая оптимизация (SEO) для профессионалов
16.09 Разработка Web-приложений (Основы PHP)
17.09 Работа в MS Excel
23.09 Средства векторной графики. Adobe Illustrator
23.09 Компьютерное проектирование в системе AutoCAD (базовый курс)
23.09 Работа в MS Excel. Расширенные возможности
30.09 Введение в тестирование программного обеспечения
30.09 Введение в тестирование программного обеспечения
30.09 Введение в тестирование программного обеспечения
21.10 Профессиональная верстка сайтов. HTML5 и CSS3
28.10 DEV-PYWEB. Разработка WEB приложений на языке Python
25.11 Поисковая оптимизация (SEO)
09.12 Поисковая оптимизация (SEO) для профессионалов
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

winroutre kerio ?
vit
#1 Оставлено : 22 января 2003 г. 18:53:23(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 27.12.2002(UTC)
Сообщений: 160
Баллов: 480
Откуда: SPb

есть вопросы о данном прокси сервере, может кто сталкивался...
а дело в следующем - как он работает без настроек при начальной установке? а то настроек никаких, прокси не включаен, а наружу все ходят... [V]
Реклама
Dimitry.Ketov
#2 Оставлено : 22 января 2003 г. 21:49:08(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.12.2002(UTC)
Сообщений: 3,382
Баллов: 10,146
Откуда: Russia Санкт-Петербург

Если адреса не private то маршрутизируются, как им и положено.
Stepan Razin
#3 Оставлено : 25 января 2003 г. 1:06:24(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 25.12.2002(UTC)
Сообщений: 110
Баллов: 330
Откуда: Russia Санкт-Петербург

Просьба не путать Proxy и NAT.
Если в процессе установки он спросил, хошь ли ты включить NAT на внешнем интерфейсе, и ты ответил "Да", то при наличии на клиенте прописанного шлюза по умолчанию (IP тачки с Винроутом) они без прокси будут ходить в инет.
Надо настраивать Packet Filter, чтобы в обход прокси не ходили.
И вообще - это стандарный FireWall - там трудно чего то не понять.
А прокси может быть и выключен.
Кстати, фаервольчик очень рекомендую настроить, или NAT не включать.
vit
#4 Оставлено : 27 января 2003 г. 17:00:11(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 27.12.2002(UTC)
Сообщений: 160
Баллов: 480
Откуда: SPb

а можно попутать? :) в чем принципиаьная разница между НАТ и прокси? только в том, что последний транслирует только хттп запросы? и НАТ работает с любыми пакетами, что приходят к нему? можно НАТ настроить для работы на отдельных портах? (понятно, что это спрашивается в понятиях winrout'а).
и вроде, работа НИТа никак внешне не проявляется (только на клиентских компах) ?

ps. кстати, меня об этом не спрашивали (хочу ли я включать НАТ... спросили только о том, какой интерфейс является у меня внешним...)
Stepan Razin
#5 Оставлено : 27 января 2003 г. 17:10:04(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 25.12.2002(UTC)
Сообщений: 110
Баллов: 330
Откуда: Russia Санкт-Петербург

А следующий вопрос (ИМХО) был об этом... Или галка "Разрешить трансляцию..."
Egor.Orlov
#6 Оставлено : 27 января 2003 г. 17:22:53(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.12.2002(UTC)
Сообщений: 995
Баллов: 2,985
Откуда: Russia Санкт-Петербург

<blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">quote:<hr height="1" noshade id="quote">в чем принципиаьная разница между НАТ и прокси?<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">
В разных принцыпах работы.
NAT на лету в проходящих пакетах меняет внутренние адреса на внешние и наоборот, а прокси - выступает посредником между внутренней сетью и внешней.
При этом такое посредничество привязано к протоколам - поэтому для каждого протокола нужен свой прокси. В вашем случае - есть прокси для HTTP с поддержкой FTP, и, возможно чего-то еще.
NAT к протоколам не привязан (почти), поэтому он будет работать почти с любым трафиком, а не только HTTP/FTP.
<blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">quote:<hr height="1" noshade id="quote">можно НАТ настроить для работы на отдельных портах? <hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">
Видимо вы имеете в виду пропускать через NAT отдельные протоколы.
Средствами фильтрации разрешить только нужные порты, остальные запретить.

OES
OES
Stepan Razin
#7 Оставлено : 27 января 2003 г. 22:42:42(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 25.12.2002(UTC)
Сообщений: 110
Баллов: 330
Откуда: Russia Санкт-Петербург

Как то уже писал в каком-то форуме, сейчас процитирую. Если я неправ в чем-то - поправьте ПЖЛСТ!
NAT - Network address translation. Основан на подмене маршрутизатором внутренних сетевых адресов локальной сети реальным внешним адресом. Таким образом, пакет, пришедший на маршрутизатор подменяется другим и отправляется в другую сеть, а после возвращения заменяется еще раз и отправляется клиенту.
Таким образом цепочка выглядит следующим образом:
192.168.0.x отправляет пакет на маршрутизатор. Маршрутизатор назначает данному пакету порт xxxxx из непривилегированного отрезка, затем меняет IP в заголовке пакета на свой внешний адрес, затем передает в другую сеть через определенный порт. После отклика Destination address (сорри, не могу больше на русско-чайничный переводить) пакет возвращается по тому же порту, по NAT Table определяется реальный отправитель, которому данный пакет и переправляется.
Благодаря этому клиент, использующий NAT считает, что он напрямую находится во внешней сети.
ЗЫ: Сорри, все из головы...
Egor.Orlov
#8 Оставлено : 28 января 2003 г. 0:20:46(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.12.2002(UTC)
Сообщений: 995
Баллов: 2,985
Откуда: Russia Санкт-Петербург

Все так, только не столько клиент считает, что он во внешней сети, а сколько внешний сервер считает, что у клиента публичный адрес :).
А вообще - лучший источник -www.ietf.org/
По поводу NAT там все очень понятно, хотя и на английском.

OES
OES
Stepan Razin
#9 Оставлено : 28 января 2003 г. 0:43:48(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 25.12.2002(UTC)
Сообщений: 110
Баллов: 330
Откуда: Russia Санкт-Петербург

2Egor.Orlov: Сильно!!! Очень сильно! %о)))))
То ли у моего провайдера DNS приведенного Вами ресурса так хитро резолвится, то ли...
В общем, зайдите на ссылочку...
Egor.Orlov
#10 Оставлено : 28 января 2003 г. 0:46:03(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.12.2002(UTC)
Сообщений: 995
Баллов: 2,985
Откуда: Russia Санкт-Петербург

н-да
fixed

OES
OES
Stepan Razin
#11 Оставлено : 28 января 2003 г. 1:19:09(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 25.12.2002(UTC)
Сообщений: 110
Баллов: 330
Откуда: Russia Санкт-Петербург

Надо было оставить прежний вариант в скобочках ;о)
Хохмы ради...
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.