ЗАПРЕЩАЮЩИХ фильтров, очень помогает при решении проблем.
Протокол как правило небольшой при правильной настройке, зато все сразу видно, и не надо шаманить. И кул-хацкеры видны.
Владимир Горяев писал(а):Дык ето если пробуешь через httport (прога такая) тунель, а не через GP.
Попробовать всегда можноКирилл Яновский писал(а):Владимир Горяев писал(а):Дык ето если пробуешь через httport (прога такая) тунель, а не через GP.
А что, и этой штукой можно попробовать решить мою проблему?
ХРЕНОВО БЕЗ ФИЛЬТРОВ. ДЫРЯВО ОДНАКО
внешний интерфейс должен быть прикрыт фильтрами.
а вот те сервисы которые тебе нужны открваешь через исключения (правильно написанные)
если есть возможность поставь BM на тествый сервер, при установке выбери IP PACKET FILTERING и два исключения DNS и HTTP для работы инета достаточно.
после установки посмотри через FILTCFG исключения, так картина мирозданья начнет прояснятся
еще лучше книги Крейга почитать, в .pdf можно найти в инете
Кстати, почему то при установке только динамик НАТ - перестает работать прокси, инета нет ни у кого.
НAT не влияет на работу HTTP прокси, это разные вещи
Novell Border Manager Proxy Cache server что кажет на экране ???
grd писал(а):Такая проблема уже решалась:
http://novell.org.ru/forum/viewtopic.php?t=7779
Единственное - NAT используется....
По такому же принципу я настроил "Клиент-Банк"....
А зачем тогда GP? В настройке клиента указывать адр и порт прокси (192.168.1.2:8080 ) и в правилах открыть 7002 порт.Кирилл Яновский писал(а):Захотелось тут одному клиенту внутри сети поставить себе "клиент-банк".
Тот в настройках имеет настройку на прокси, но требует открытый порт 7002.
Владимир Горяев писал(а):А зачем тогда GP? В настройке клиента указывать адр и порт прокси (192.168.1.2:8080 ) и в правилах открыть 7002 порт.Кирилл Яновский писал(а):Захотелось тут одному клиенту внутри сети поставить себе "клиент-банк".
Тот в настройках имеет настройку на прокси, но требует открытый порт 7002.
НО. Если в клиенте не указывать прокси, тогда и работать через GP.
И еще. Не совсем ясно какой доступ из внутр сети к внешнему адресу или наоборот. Судя по
Generic TCP Forwarder at TCP/IP address 217.*.*.*:7002
for 192.168.1.7:7002
Generic TCP Forwarder at TCP/IP address 192.168.1.2:7002
for 194.44.195.134:7002
в обе стороны, тут может и конфликтует.
На адрес внутреннего ифейса сервера (ну или на внешний если наоборот из внешней сети нужен доступ к внутренней).Кирилл Яновский писал(а):Не понял.. если не указывать прокси, откуда прога будет знать, куда ей ломиться??
Насколько я помню речь шла о правилах BM, а не о приложениях прокси.Кирилл Яновский писал(а): Как же так? в этой же ветке выше мне обьяснили, что так и надо - 1 генерик-прокси на входящие и 1 - на выходящие соединения.. ну разносил я их по разным портам - толку ноль.
Снимаю, плохо помнил.Владимир Горяев писал(а): Насколько я помню речь шла о правилах BM, а не о приложениях прокси.
Владимир Горяев писал(а):Снимаю, плохо помнил.Владимир Горяев писал(а): Насколько я помню речь шла о правилах BM, а не о приложениях прокси.
У меня создалось впечатление, что соединить пытаетесь одновременно несколькими методами - проокси и GP. Так неполучиться.
НЕТ. Там же и прокси и GP одновременно. Надо либо так, либо так.Кирилл Яновский писал(а):... так как же мне все-таки делать такие вещи, как я описал сначала?
Владимир Горяев писал(а):НЕТ. Там же и прокси и GP одновременно. Надо либо так, либо так.Кирилл Яновский писал(а):... так как же мне все-таки делать такие вещи, как я описал сначала?
Для понимания GP - похож на HTTP Web Server Accelerator (есть у вас), ну или на PAT, может работать в 2 стороны по портам каким скажите.
Вот IE, к примеру, работает по HTTP-прокси там указываешь один раз прокси и все, а если ему указать вместо адреса прокси адрес GP, пробрасывающий на какой-нибудь веб-сервер, что выйдет?
Правильно. Вернее неправильноКирилл Яновский писал(а):О как.. попробовал..
Ничего не проиходит.....
Думает, потом рисует твердых знаокв несколько...
Владимир Горяев писал(а):Правильно. Вернее неправильноКирилл Яновский писал(а):О как.. попробовал..
Ничего не проиходит.....
Думает, потом рисует твердых знаокв несколько...настроено приложение для работы с прокси.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13