PDA

Показать полную графическую версию : двусторонний прокси сервер


rivera
20-08-2007, 13:03
в конторе стоит проки сервер. Хочу чтоб к нему был доступ из инета, и чтобы он работал как анонимный прокси-сервер. (анонимный - это для описания технологии, меня в принципе анонимировать не надо :) )
обычно при установке прокси сервера, ему показывается внутренний и внешний интерфейсы. и он соответсвенно изнутри принимает соединения на порт (скажем 80) и "проксирует" в инет
так вот я хочу, чтоб плюс к этим функциям, я заходил на него из инета, и через него выходить опять-же в инет. что-б он "проксировал" меня из инета, обратно в инет.

стандартный прокси (usergate kerio)способен на это? или же придется ставить какой-то спец.софт?

BuGfiX
20-08-2007, 13:45
стандартный прокси (usergate kerio)
хм.. я всегда под стандартным понимал squid )
Вообще, для работы прокси-сервера достаточно только одного сетевого интерфейса, и если у него есть внешний адрес - не вижу причин почему задуманное Вами невозможно сделать.

rivera
20-08-2007, 13:57
BuGfiX
squid наверное в *nix'ах, у меня винда

как это правильнее осуществить: например в керио, встроенный файрвол. Можно правилами замутить.
а вот в usergate (2,8) файрвола нет. Даже не представляю как. Просто по умолчанию прокси сервера пускают из одного в другой, там нет настроек, чтою пускать из одно, в тот же самый...

BuGfiX
20-08-2007, 14:24
Думаю что у любого прокси-сервера настраивается номер порта, на котором он принимает запросы. Ваша задача остается только в том, чтобы этот порт был доступен не только в локалке, а еще и из интернета. А это уже зависит от топологии сети, в которой данный сервер стоит, и от места, которое он в ней занимает.

UPD: мне кажется, Вы путаете прокси сервер и шлюз в интернет, либо прокси у Вас прозрачный..

rivera
20-08-2007, 15:49
BuGfiX
нет не путаю.
но все равно попробую. Просто в UserGate нет такой возможности, настроить со внешнего, опять на внешний. там показываю внутренние адреса, а второй интерфейс он автоматом помечает как внешний. и из нутри принимает и НАТ"ит на внешний.
а в керио попробовать можно.
просто думал мож кто пробовал уже




© OSzone.net 2001-2012