Софт для перенаправления трафика на определённый порт (Страница 2) / ПО для Windows / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#26 15-03-11 11:27:28

IvanOFF
Участник
Зарегистрирован: 26-12-09
Сообщений: 1,482
Windows 7Firefox 3.6.15

Re: Софт для перенаправления трафика на определённый порт

nixadmin пишет:

HTTPS должен работать нормально, если прокси прописать в браузере. Он не работает с прозрачным прокси.

А кто его на прозрачный прокси заворачивает? 443 идет напрямую, 80, 8080 и т.п. HTTP порты прозрачно заворачиваются на прокси, HTTPS через прокси верный способ хапнуть себе головняка, особенно если прокси каскадом.

kenzzzooo пишет:

про сканер, подключаемый в разрыв клавиатуры, в корне не согласен smile драйвер там вообще не нужен, достаточно 1с++

Про 1С++ не скажу, не работали, в свое время руки не дошли, теперь уже неактуально, 8.2 на дворе. Да и у многих ли 1С++ и всем ли хватит тяму его прикрутить? А вообще в АТОЛовских дровах много вкусного, если хорошо поискать то можно найти бесплатную версию (до середины 2009 года они шли бесплатно), ведь никто же не заставляет брать последнюю версию дров  wink, хотя цена вполне вменяема, особенно если кроме сканера ШК требуется подключать другое торговое оборудование.


"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие

Неактивен

#27 15-03-11 14:50:16

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676
FedoraFirefox 3.6.15

Re: Софт для перенаправления трафика на определённый порт

IvanOFF пишет:

HTTPS через прокси верный способ хапнуть себе головняка, особенно если прокси каскадом.

Ни разу не пробовал юзать HTTPS через цепочку прокси, думаю не заработает.
А с одним прокси (Squid) работало нормально, единственное неудобство - надо руками прописывать на клиенте. Прозрачно не завернёшь.


Луноход

Неактивен

#28 15-03-11 20:48:37

IvanOFF
Участник
Зарегистрирован: 26-12-09
Сообщений: 1,482
Windows 7Firefox 3.6.15

Re: Софт для перенаправления трафика на определённый порт

petrun пишет:

Ну и я про что? HTTPS что, фильтровать не надо? Даже википедию так читать можно.

Как??? Наберите в браузере https://ru.wikipedia.org/ или https://yandex.ru и посмотрите что будет. HTTPS вообще нет смысла заворачивать на прокси, это отдельный протокол с весьма специфичным применением, лучше всего его пускать напрямую через NAT. Также я не вижу смысла его фильтровать, так как никаких массовых и развлекательных ресурсов через него не работает.


"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие

Неактивен

#29 15-03-11 21:21:56

IvanOFF
Участник
Зарегистрирован: 26-12-09
Сообщений: 1,482
Windows 7Firefox 3.6.15

Re: Софт для перенаправления трафика на определённый порт

petrun пишет:

И таких ресурсов много.

Давайте продолжим список, потом посмотрим, что там криминального.

Добавлено спустя 02 мин 53 с:

petrun пишет:

Ну оно и понятно - прозрачные прокси со стороны выглядят как атака "человек посередине".

Поэтому и думайте, что вам надо, чтобы работал HTTPS или тотально все фильтровалось. На мой взгляд, лучшим вариантом будет разрешить HTTPS только тем, кому он нужен через iptables и не заниматься глупостями, даже завернув HTTPS на прокси фильтровать вы его все равно не сможете, иначе какой тогда смысл в шифрованном соединении, если его содержимое доступно любому посреднику в цепочке.


"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие

Неактивен

#30 15-03-11 23:22:34

IvanOFF
Участник
Зарегистрирован: 26-12-09
Сообщений: 1,482
Windows 7Firefox 3.6.15

Re: Софт для перенаправления трафика на определённый порт

petrun, тут соглашусь, есть такой момент. Однако мы опять таки упираемся в саму суть HTTPS, которая оставляет два варианта: запретить HTTPS или оставить его как есть. Фильтровать то, что передается по этому протоколу все равно не получится.


"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие

Неактивен

#31 15-03-11 23:34:31

IvanOFF
Участник
Зарегистрирован: 26-12-09
Сообщений: 1,482
Windows 7Firefox 3.6.15

Re: Софт для перенаправления трафика на определённый порт

Автомототроллер пишет:

Да навряд ли есть смысл фильтровать https.

Да вы его и неотфильтруете, в этом весь смысл HTTPS, трафик в зашифрованном виде проходит все участки от сервера до браузера клиента.


"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие

Неактивен

#32 15-03-11 23:37:28

IvanOFF
Участник
Зарегистрирован: 26-12-09
Сообщений: 1,482
Windows 7Firefox 3.6.15

Re: Софт для перенаправления трафика на определённый порт

Автомототроллер пишет:

Как это мне сразу в голову не пришло, что iptables умеет заворачивать конкретный ip-адрес!

Я бы сделал наоборот, завернул весь диапазон, кроме ваших с женой адресов, а то мало-ли... В подобных ситуациях лучше использовать схему "все что не разрешено - запрещено".


"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие

Неактивен

#33 15-03-11 23:48:29

IvanOFF
Участник
Зарегистрирован: 26-12-09
Сообщений: 1,482
Windows 7Firefox 3.6.15

Re: Софт для перенаправления трафика на определённый порт

Для домашней да, я по привычке большими масштабами оперирую, в корпоративных сетях чем меньше пишешь руками тем лучше.


"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие

Неактивен

#34 16-03-11 01:16:47

IvanOFF
Участник
Зарегистрирован: 26-12-09
Сообщений: 1,482
Windows 7Firefox 3.6.15

Re: Софт для перенаправления трафика на определённый порт

pavel2403 пишет:

И первый в этом деле МС ISA Server 2004/ Но это домен Windows!!!

ISA давно прокис, сейчас вместо него TMG, но дорогой, зараза. Для небольших сетей слишком дорогое удовольствие, туда берут что попроще: TI, UG или тот-же Squid, к которому при прямых руках AD авторизация тоже привязывается.


"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие

Неактивен

#35 16-03-11 11:12:45

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676
FedoraFirefox 3.6.15

Re: Софт для перенаправления трафика на определённый порт

pavel2403 пишет:

Эх... линух-way! Троллейбус, есть куча проксиков с авторизацией в домене и с импортом учеток с контроллера домена, один раз прописал для домена, а потом только выбирай из списка и крути им что хочешь.

Интересно, какие мощности нужны что бы проксировать несколько тысячь работающих хостов?
Откройте для себя биллинговые системы с LDAP-авторизацией, и управлением сетью через RADIUS.

pavel2403 пишет:

И первый в этом деле МС ISA Server 2004/ Но это домен Windows!!! Луноходам пока о таком удобстве можно только мечтать!!!

Сколько восклицательных знаков smile Невольно закрадываются мысли о фанатичной преданности МС.
А может Вы мне раскажети, какие мощности потребляет ISA, управляя и учитывая доступ к 10ГБитному аплинку, хотябы пары тысяч клиентских узлов?
В чём приимущества ISA по с равнению с решениямия того же NetUP или IDESCO?

Для средних сетей - какой экономический смысл ISA? Когда есть бесплатные биллинговые решения типа abills или stargazer (тоже интегрируются в AD посредствам LDAP).

Ну и для самых маленьких - Squid в неконкуренции smile


Луноход

Неактивен

#36 16-03-11 15:41:43

IvanOFF
Участник
Зарегистрирован: 26-12-09
Сообщений: 1,482
Windows 7Firefox 3.6.15

Re: Софт для перенаправления трафика на определённый порт

Господа, вы снова валите все в одну кучу. Не надо путать корпоративный прокси и биллинг, это принципиально разные вещи. Биллинговые системы требуются провайдерам и иже с ними (например админам офисных центров и т.п.). В корпоративной среде биллинг как корове седло, там более актуально кэширование и фильтрация получаемого контента.

nixadmin пишет:

Интересно, какие мощности нужны что бы проксировать несколько тысячь работающих хостов?

Хорошие мощности нужны, но это того стоит, обычно в корпоративных сетях из кэша отдается до 30-40% траффика, еще 15-20% экономится за счет блокировки баннеров и т.п. херни. В итоге корпоративный прокси позволяет примерно вдвое снизить нагрузку на канал, для крупных организаций это весьма ощутимый плюс.

Что касается софта, то TMG выходит на первый план для сетей с сотней ПК и более, там это становится экономически выгодно. В меньших сетях смысла тратиться на него нет, там в зависимости от задач и квалификации админа используются либо открытые решения, либо недорогие прокси типа Траффик Инспектора или ЮзерГейта.


"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика