Страница 1 из 3 123 ПоследняяПоследняя
Показано с 1 по 10 из 30

Тема: нужен совет по поднятию прокси

  1. #1
    Патриот форума
    Регистрация
    27.04.2008
    Адрес
    Russia, Irkutsk
    Сообщений
    4,798
    Сказал(а) спасибо
    15
    Поблагодарили 19 раз

    нужен совет по поднятию прокси

    дано: два мопеда один из которых со статическим IP
    требуется: разграничить запросы так, чтоб на мопед со статическим IP приходили только определенные (например: mail.ru), на второй мопед все остальное

    где то в глубине сознания понимаю как это сделать, но вот на практике не могу допереть как это реализовать.

    У кого нибудь будут какие нибудь соображения?
    Если есть вариант сделать это в squid, то желателен пример куска конфига, содержащего данное разграничение
    покупаю советские игры серии "Электроника"

  2. #2

    Регистрация
    17.06.2004
    Адрес
    Иркутск
    Сообщений
    3,081
    Сказал(а) спасибо
    3
    Поблагодарили 15 раз
    По моему это все маршрутизацией делается, статическими маршрутами.

    Ситуация-у тебя два WAN интерфейса,
    нужно чтобы через один шли запросы на определенные сети,
    а остальные через второй.
    Как сделать-смотря какая ОСь.

  3. #3
    Патриот форума
    Регистрация
    27.04.2008
    Адрес
    Russia, Irkutsk
    Сообщений
    4,798
    Сказал(а) спасибо
    15
    Поблагодарили 19 раз
    Цитата Сообщение от net-38
    По моему это все маршрутизацией делается, статическими маршрутами.

    Ситуация-у тебя два WAN интерфейса,
    нужно чтобы через один шли запросы на определенные сети,
    а остальные через второй.
    Как сделать-смотря какая ОСь.
    у меня не WAN, а два CDMA мопеда, ось без разницы какая, хоть винда хоть фряха, хоть линукс
    покупаю советские игры серии "Электроника"

  4. #4

    Регистрация
    17.06.2004
    Адрес
    Иркутск
    Сообщений
    3,081
    Сказал(а) спасибо
    3
    Поблагодарили 15 раз
    Не суть важно, пускай даже два диалап подключения.
    Но тебе придется писать скрипт-который добавляет
    нужные маршруты ПОСЛЕ поднятия соединений.
    Т.е. сначала через модемы "поднимаются" подключения
    к провайдеру, а потом по скрипту добавляются маршруты

    Вопрос, а нафиг такое нужно, на CDMA анлима нет.

  5. #5
    Патриот форума
    Регистрация
    27.04.2008
    Адрес
    Russia, Irkutsk
    Сообщений
    4,798
    Сказал(а) спасибо
    15
    Поблагодарили 19 раз
    не в анлиме дело, просто мопед на котором статический IP он работает в протоколе 1х и через него идет подключение к другому серваку, второй мопед работает в режиме EVDO, через него юзеры лазят в нет, принимают почту и т.п. Сделать все через один мопед не вариант, т.к. при подключении к другому серваку канал валится полностью, страницы по нескольку минут открываются, поэтому и есть потребность в двух мопедах

    P.S: т.к. организация находится за городом, инет только через CDMA, СТК говорит что у них нужного оборудования не стоит, чтоб нам анлим через ADSL подключить
    покупаю советские игры серии "Электроника"

  6. #6

    Регистрация
    17.06.2004
    Адрес
    Иркутск
    Сообщений
    3,081
    Сказал(а) спасибо
    3
    Поблагодарили 15 раз
    Тогда так, такое стоит мутить на никсах-винда не поймет два
    диалап подключения-будет геммор

    При запуске системы нужен скрипт-который будет поднимать
    соединения, а после скрипт-который задает маршруты
    т.е. через один модем-весь траф до одного IP,
    а через второй-остальной траффик.
    И можно вообще без прокси жить, чисто на NAT.
    Прокси-если есть желание считать траффик и парсить логи-кто скока насидел.

    Тут проблема вот в чем-у БВК на CDMA серая адресация,
    может получиться так-что соединения то два,
    а основной шлюз у них одинаковый, и как разруливать
    с какого соединения долбиться.
    Если на одном из модемов статический внешний адрес-то проблема снимается.
    Есть еще вариант поднять два демона SQUID на разных портах,
    каждый настроить на определенный исходящий интерфейс-но тогда придется держать или два браузера или плагин для смены прокси.

  7. #7
    Патриот форума
    Регистрация
    27.04.2008
    Адрес
    Russia, Irkutsk
    Сообщений
    4,798
    Сказал(а) спасибо
    15
    Поблагодарили 19 раз
    прокся планируется не из за того что надо подсчитывать трафик, а для того чтоб ограничивать доступ к определенным ресурсам, т.к. оплата идет пометровая
    покупаю советские игры серии "Электроника"

  8. #8

    Регистрация
    22.02.2009
    Сообщений
    1,480
    Сказал(а) спасибо
    10
    Поблагодарили 10 раз
    Почему бы не поставить Керио винроут , балансировку выставить если один канал забивается и жестко прописать в трафик полиси маршруты.

  9. #9
    Патриот форума
    Регистрация
    27.04.2008
    Адрес
    Russia, Irkutsk
    Сообщений
    4,798
    Сказал(а) спасибо
    15
    Поблагодарили 19 раз
    Цитата Сообщение от Val_march
    Почему бы не поставить Керио винроут , балансировку выставить если один канал забивается и жестко прописать в трафик полиси маршруты.
    ага, винда это не тру, да и в керио нет ограничения по скорости на отдельного юзера, можно только всем ограничить или вообще не ограничивать
    покупаю советские игры серии "Электроника"

  10. #10

    Регистрация
    22.02.2009
    Сообщений
    1,480
    Сказал(а) спасибо
    10
    Поблагодарили 10 раз
    Цитата Сообщение от -=downgrader=-
    ага, винда это не тру, да и в керио нет ограничения по скорости на отдельного юзера, можно только всем ограничить или вообще не ограничивать
    Винда тру в очумелых ручках. Ты же сам писал что пофик. Поставь отдельный комп как шлюз, подойдет пенек 3 с 256 оперативы. Так и надежнее гораздо будет.
    Можно ограничить дневную квоту( да и месячную) и поджать снизу, скажем 4 кбита для всех, кто достигает, тот ограничивается , но совсем не лишается. У меня работает на ура, никто не жалуется.

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
-->