--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Назначить прокси-сервер через DHCP.

Сисадминское
1897
48
С друзьями на NN.RU
В социальных сетях
Поделиться
RealVaVa
19.01.2011
Господа, приветствую!
Вот от дхцп сервера можно получить много всякой информации, кроме IP адреса, маски подсети, шлюза и днс - все возможные статические маршруты, адреса IRC серверов, размеры файла загрузки и прочее. Но я не смог найти в этом большом списке прокси-сервера (речь идёт об оснастке в Windows 2003 Server) - ну так, чтобы пользователю передавалась информация о прокси-сервере, дабы клиенты настраивались автоматически. Это реально сделать? Где я недосмотрел? Что я недопонимаю?

З.Ы.: прошу простить за корявость звучания темы.
Atom
19.01.2011
Через групповые политики это настраивается.
RealVaVa
19.01.2011
Организация на уроне групповых политик невозможна по причине отсутствия AD как такового))
Swing
19.01.2011
проблема в том, что клиента-получателя информации о прокси в момент подтверждения ack от dhcp еще нет, т.е. браузер не запущен. Соотв. такая инфа от dhcp нафиг никому не нужна.
Соотв. все способы конфигурирования прокси для браузера решены на уровне скриптов авто-прокси в браузерах, либо на уровне групповых политик, которые кроме IE, в общем случае, никто не понимает. Коммерческие сборки firefox и прочая требуха не в счет.
Направления поиска решения заданы ;)
в случае MS 'кошерным' решением считается ISA, в которой присутствует механизм автоконфигурации клиентов. Все остальные решения - на вкус и цвет.
RealVaVa
19.01.2011
А как же proxycfg? Параметр вполне себе существует и без запуска браузеров, и его, кстати, вполне понимает та фокса.
Swing
19.01.2011
я рад за мозиллу что они научились использовать хотя-б это.
в реальной жизни народ юзает логон скрипты и политики.
при правильной постановке задачи мне было-бы проще написать парсер для мозилловского конфига чтоб добавлять прокси на клиентах, не проверял за ненадобностью
RealVaVa
19.01.2011
Парсер - это, каэш, гуд, но речь всё же именно об автоматической настройке клиента при помощи DHCP.
Как я уже понял, нельзя организовать это стандартными средствами Win2003, исключая доменные политики.
uid0
19.01.2011
Этой функции в стандарте нет, т.к. эта настройка очень специфична в каждой ОС
RealVaVa
19.01.2011
Ну речь идёт всё же о масдае, да и, я думаю, крупно твёрдые не знают иных операционных систем, акромя своих.
pl17
19.01.2011
и для своих они придумали АД
<10 компов - топай ножками
>10 - разворачивай АД

это их слова
RealVaVa
20.01.2011
Ну да - тоже логично!
003 Маршрутизатор
Не?

upd
возможно я неправильно понял вопрос... Что за Прокси-сервер?
Elesin
19.01.2011
Маршрутизатор и прокси-сервер - это, как говорят в Одессе....
Всегда был уверен, что в виндовой ДХЦП Маршрутизатор=Шлюз. А что такое прокси как не шлюз?
Я ошибался?
Elesin
19.01.2011
Шлюз - это шлюз.
А прокси - это прокси.

Шлюз нужен, чтобы отправлять TCP-пакеты в подсеть, отличную от той, в которой находится отправитель.

Прокси нужен, чтобы браузер к нему обратился с просьбой "передай мне странички с такого-то сайта".

Это в общих чертах, чтобы разница была видна.
Это сильно разные уровни OSI.
мне видится, что прокси - тот же шлюз, но с дополнительными функциями. Не?
В общем дело не в этом. А в том, что для прописывания шлюза рекомендуют использовать как-раз 003 Маршрутизатор (у меня так сделано на случай аварии с ИСА).
Не вижу причин, почему бы не прописать там и прокси?
Elesin
19.01.2011
Deathmaker писал(а)
мне видится, что прокси - тот же шлюз, но с дополнительными функциями. Не?

Если пофилософствовать за пузырьком - то да.
Не вижу причин, почему бы не прописать там и прокси?

Есть группа людей, которая стандарт DHCP в жизнь претворяет. Отправь им резюме, авось примут. Мысль-то у тебя хорошая.
А ещё нужно сделать, чтоб через DHCP можно было бы конфигурировать все параметры во всех операционных системах. Здравая мысль? Но я, пожалуй, сам её запатентую....
Stinky
19.01.2011
Ну какбэ...На практике-то да, оно обычно представлено одной и той же железкой.
Но вообще шлюз вовсе не обязан быть прокси, а прокси не обязан быть шлюзом. И вообще быть в той же подсети не обязан совершенно. И кроме IP у него еще и порт есть.
ну вот порт оно конечно... тут не понятно как его указывать.
Elesin
19.01.2011
Stinky писал(а)
Ну какбэ...На практике-то да, оно обычно представлено одной и той же железкой.

Только не смейтесь!
Я сам сижу в Заволжье.
DHCP у меня - в городе Йена, что в Германии.
Прокси - во Франкфурте.

Представляете, насколько большая железка? Длииинная такая :-)
На шлюзе стоит dhcp-проксирование?
Elesin
21.01.2011
Да. А почему Вы спрашиваете?
Админское прошлое вспомнил :-)
nnstepan
20.01.2011
Не пиши ерунды. Шлюз (маршрутизатор) - это параметр сетевого интерфейса и TCP/IP стека вообще, т.е. еще таблица маршрутов. А прокси - это параметр проги (браузера, аськи и т.д.). MS ISA к слову ни есть ни то ни другое :) т.е. скорее и то и другое вместе взятое :)
squid - это чистый прокси например
винроут - по умолчанию маршрутизатор, но может работать и проксей и прозрачной проксей
кароче везде где есть НАТ - это маршрутизатор и возможно по желанию плюс прокся. Где ната нет - это чистые прокси.
Давно хочу сложить слово antidot из букв d, e, a ,t ,h, m, k, r (c)
FreeCat
21.01.2011
Не получается))?
не каждому пятнашки даюцца :о)
FreeCat
22.01.2011
А я подумал потому что холодно))) ...
acella
19.01.2011
Проще прозрачный прокси намутить
мля, намутили-то...

ищи по ключевым словам wpad.dat dhcp. в штатной оснастке действительно нет.
потребуется еще поднять IIS с нужным адресом и сконфигурить этот самый wpad.dat

ЭТО реально работает. IE нормально все получает по галочке "автоопределение прокси".

в scope options добавлять ручками 252 wpad и точный путь к файлу на IIS-е. т.е. что-то типа wpad.company.com/wpad.dat
nnstepan
20.01.2011
RealVaVa
20.01.2011
Спасибо за наводку и конкретные ссылки!
palp
20.01.2011
тебе наверное проще какой нибудь прозрачный прокси для этого использовать, указать через dhcp не получится но не прописывать настройки у всех подряд -прокатит.
RealVaVa
20.01.2011
а если шлюз по умолчанию на одном ипе висит, а прокса на другом?
acella
20.01.2011
Шлюз сам будет заворачивать http запросы на проксю , клиенты и знать про неё не будут.
RealVaVa
20.01.2011
Как?
palp
20.01.2011
ты уточни на каком шлюзе это сделать надо, это делается средствами межсетевого экрана. Минус в том что не получился авторизацию использовать.
RealVaVa
20.01.2011
Ну вот, например, у меня в домашней сети два "псевдосеврера" - на одном винсерв 2003 (используется в качестве дефгета, дхцп и днс серванта), на другом неважночто с проксёй. В первый воткнута соска от провайдера 1, во второй, соотвественно, соска от провайдера 2. Нужно это, скажем, для того, чтобы весь трафик по умолчанию ходил через первый, а конкретно хттп через проксу - ну чтобы торренты не забивали канал так, что сёрфить и мувики в онлайне пырить было бы невозможно.
У первого пусть будет 192.168.0.1 , у второго - 192.168.0.2 .
Как это реализовать в рамках поставленного вопроса? Конечно, ручками прописать можно, но хочется именно чтобы всё было автоматом.
palp
20.01.2011
на 2003 никогда не делал но RRAS штука умная должна вроде уметь. Нагуглил только
www.lanuser.ru/27.08.2010/sq...erver-2003.xhtm
но там в примере редирект только на локальный порт, сможет ли редиректить на порт удаленной машины- не знаю, надо пробовать.
RealVaVa
20.01.2011
Так в примере же сквид, а на ррасе нельзя директить порт с локального интерфейса, если он определён как частный.
pl17
20.01.2011
ррас много чего не умеет
давно пора осваивать линукс для функций роутера
acella
20.01.2011
А какой шлюз то ? на IPFW просто заворачивается
fwd <ip_прокси>,<порт_прокси> tcp from <интерфейс или сеть локалки> to any 21,80,443,5190 out via <внешний_интерфейс>
У других всё индивидуально, на железных это вряд ли реализуемо. Если только серьёзная какая железка.
RealVaVa
20.01.2011
Шлюзуется всё через RRAS...
acella
20.01.2011
можно попробовать задиректить 80 порт через маршрутиризацию в RRAS
СвойСервер - IP-маршрутизация - NAT/Простой брендмауэр,
справа кликаем два раза по Локальному подключению,
давим вкладку службы и порты
Выбираем "Веб-сервер (HTTP)" - ему ставим галочку, что он активен и в нем IP в частной сети ставим ip прокси
ну или через rinetd
RealVaVa
20.01.2011
Если интерфейс, которому подключена локальная сеть определен как "Частный", то вкладки "Службы и порты" там нет!
acella
20.01.2011
Тогда rinetd ))
acella писал(а)
Шлюз сам будет заворачивать http запросы на проксю

как правильно ниже замечено - авторизация в пролете. для 5-10 компов еще куда ни шло. для 5-10 сотен - уже проблема, случаи они разные бывают.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Интернет-НН Хомтелеком   -  super_dj™ 15.03.2025 в 13:03:20 1
Технотуса ПАС в акустике   -  REPTe 06.02.2025 в 13:52:11 1