Дата  Запланированые курсы
13.12 DEV-C-МP2. Модульная программа «Объектно-ориентированное программирование. Язык С++»
16.12 Работа в MS Excel. Расширенные возможности
16.12 DEV-C200. Объектно-ориентированное программирование на языке С++. Базовый уровень
17.12 CORTEX-M-RTOS. Разработка управляющих программ для МК систем управления с использованием многозадачных ОС реального времени
18.12 Инструменты бизнес-анализа Microsoft Excel: PowerPivot, PowerView
23.12 Автоматизация работы в Excel с использованием VBA
20.01 DEV-SWT110. Введение в технологии разработки программного обеспечения: разработка требований и проектирование
20.01 DEV-C210. Объектно-ориентированное программирование на языке С++. Углубленное изучение
28.01 DEV-PY200. Объектно-ориентированное программирование на языке Python
30.01 Linux-LF. Расширенное администрирование ОС Linux (ПП+)
17.02 DEV-C220. Прикладное программирование с использованием стандартов С++11, 14, 17, 20. Базовый уровень
25.02 DEV-J200. Java EE. Разработка корпоративных приложений
03.03 DEV-PYWEB. Разработка WEB приложений на языке Python
27.03 DEV-QT10. Прикладное программирование на С++ с использованием Qt. Базовый уровень
30.03 DEV-J210. Java EE. Разработка web сервисов
06.04 DEV-PYQT. Разработка оконных приложений Python c использованием Qt
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

winroutre kerio ?
vit
#1 Оставлено : 22 января 2003 г. 18:53:23(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 27.12.2002(UTC)
Сообщений: 160
Баллов: 480
Откуда: SPb

есть вопросы о данном прокси сервере, может кто сталкивался...
а дело в следующем - как он работает без настроек при начальной установке? а то настроек никаких, прокси не включаен, а наружу все ходят... [V]
Реклама
Dimitry.Ketov
#2 Оставлено : 22 января 2003 г. 21:49:08(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.12.2002(UTC)
Сообщений: 3,382
Баллов: 10,146
Откуда: Russia Санкт-Петербург

Если адреса не private то маршрутизируются, как им и положено.
Stepan Razin
#3 Оставлено : 25 января 2003 г. 1:06:24(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 25.12.2002(UTC)
Сообщений: 110
Баллов: 330
Откуда: Russia Санкт-Петербург

Просьба не путать Proxy и NAT.
Если в процессе установки он спросил, хошь ли ты включить NAT на внешнем интерфейсе, и ты ответил "Да", то при наличии на клиенте прописанного шлюза по умолчанию (IP тачки с Винроутом) они без прокси будут ходить в инет.
Надо настраивать Packet Filter, чтобы в обход прокси не ходили.
И вообще - это стандарный FireWall - там трудно чего то не понять.
А прокси может быть и выключен.
Кстати, фаервольчик очень рекомендую настроить, или NAT не включать.
vit
#4 Оставлено : 27 января 2003 г. 17:00:11(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 27.12.2002(UTC)
Сообщений: 160
Баллов: 480
Откуда: SPb

а можно попутать? :) в чем принципиаьная разница между НАТ и прокси? только в том, что последний транслирует только хттп запросы? и НАТ работает с любыми пакетами, что приходят к нему? можно НАТ настроить для работы на отдельных портах? (понятно, что это спрашивается в понятиях winrout'а).
и вроде, работа НИТа никак внешне не проявляется (только на клиентских компах) ?

ps. кстати, меня об этом не спрашивали (хочу ли я включать НАТ... спросили только о том, какой интерфейс является у меня внешним...)
Stepan Razin
#5 Оставлено : 27 января 2003 г. 17:10:04(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 25.12.2002(UTC)
Сообщений: 110
Баллов: 330
Откуда: Russia Санкт-Петербург

А следующий вопрос (ИМХО) был об этом... Или галка "Разрешить трансляцию..."
Egor.Orlov
#6 Оставлено : 27 января 2003 г. 17:22:53(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.12.2002(UTC)
Сообщений: 995
Баллов: 2,985
Откуда: Russia Санкт-Петербург

<blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">quote:<hr height="1" noshade id="quote">в чем принципиаьная разница между НАТ и прокси?<hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">
В разных принцыпах работы.
NAT на лету в проходящих пакетах меняет внутренние адреса на внешние и наоборот, а прокси - выступает посредником между внутренней сетью и внешней.
При этом такое посредничество привязано к протоколам - поэтому для каждого протокола нужен свой прокси. В вашем случае - есть прокси для HTTP с поддержкой FTP, и, возможно чего-то еще.
NAT к протоколам не привязан (почти), поэтому он будет работать почти с любым трафиком, а не только HTTP/FTP.
<blockquote id="quote"><font size="1" face="Verdana, Arial, Helvetica" id="quote">quote:<hr height="1" noshade id="quote">можно НАТ настроить для работы на отдельных портах? <hr height="1" noshade id="quote"></blockquote id="quote"></font id="quote">
Видимо вы имеете в виду пропускать через NAT отдельные протоколы.
Средствами фильтрации разрешить только нужные порты, остальные запретить.

OES
OES
Stepan Razin
#7 Оставлено : 27 января 2003 г. 22:42:42(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 25.12.2002(UTC)
Сообщений: 110
Баллов: 330
Откуда: Russia Санкт-Петербург

Как то уже писал в каком-то форуме, сейчас процитирую. Если я неправ в чем-то - поправьте ПЖЛСТ!
NAT - Network address translation. Основан на подмене маршрутизатором внутренних сетевых адресов локальной сети реальным внешним адресом. Таким образом, пакет, пришедший на маршрутизатор подменяется другим и отправляется в другую сеть, а после возвращения заменяется еще раз и отправляется клиенту.
Таким образом цепочка выглядит следующим образом:
192.168.0.x отправляет пакет на маршрутизатор. Маршрутизатор назначает данному пакету порт xxxxx из непривилегированного отрезка, затем меняет IP в заголовке пакета на свой внешний адрес, затем передает в другую сеть через определенный порт. После отклика Destination address (сорри, не могу больше на русско-чайничный переводить) пакет возвращается по тому же порту, по NAT Table определяется реальный отправитель, которому данный пакет и переправляется.
Благодаря этому клиент, использующий NAT считает, что он напрямую находится во внешней сети.
ЗЫ: Сорри, все из головы...
Egor.Orlov
#8 Оставлено : 28 января 2003 г. 0:20:46(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.12.2002(UTC)
Сообщений: 995
Баллов: 2,985
Откуда: Russia Санкт-Петербург

Все так, только не столько клиент считает, что он во внешней сети, а сколько внешний сервер считает, что у клиента публичный адрес :).
А вообще - лучший источник -www.ietf.org/
По поводу NAT там все очень понятно, хотя и на английском.

OES
OES
Stepan Razin
#9 Оставлено : 28 января 2003 г. 0:43:48(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 25.12.2002(UTC)
Сообщений: 110
Баллов: 330
Откуда: Russia Санкт-Петербург

2Egor.Orlov: Сильно!!! Очень сильно! %о)))))
То ли у моего провайдера DNS приведенного Вами ресурса так хитро резолвится, то ли...
В общем, зайдите на ссылочку...
Egor.Orlov
#10 Оставлено : 28 января 2003 г. 0:46:03(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 01.12.2002(UTC)
Сообщений: 995
Баллов: 2,985
Откуда: Russia Санкт-Петербург

н-да
fixed

OES
OES
Stepan Razin
#11 Оставлено : 28 января 2003 г. 1:19:09(UTC)
Ранг: Активный Участник

Группы: Зарегистрированные пользователи
Зарегистрирован: 25.12.2002(UTC)
Сообщений: 110
Баллов: 330
Откуда: Russia Санкт-Петербург

Надо было оставить прежний вариант в скобочках ;о)
Хохмы ради...
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.