Страница 1 из 2

Раздаем адрес и настройки прокси!

СообщениеДобавлено: 18 ноя 2005, 10:31
Мещеряков Андрей
Доброй всем пятницы, кабальерос :D
Как-то у Крейга Джонсона мне встретилась структура reg - файла, при помощи которого клиентам через ZEN автоматом прописывали адрес и настройки прокси-сервера. Сейчас, когда появилась потребность, найти уже не могу. Кто-нибудь может помочь?

Re: Раздаем адрес и настройки прокси!

СообщениеДобавлено: 18 ноя 2005, 10:34
Владимир Горяев
Мещеряков Андрей писал(а):. Кто-нибудь может помочь?
Я могу.

помогаю

СообщениеДобавлено: 18 ноя 2005, 10:50
Владимир Горяев
Код: Выделить всё
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"ProxyEnable"=dword:00000001
"AutoConfigURL"=""
"ProxyServer"="192.168.1.2:3128"
"ProxyOverride"="192.168.1.1;127.0.0.1;*.par.sm;192.168.1.*;<local>;oldu*;od*"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://192.168.1.1/inter/welcome.html"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://192.168.1.1/inter/welcome.html"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"DisableDHCPMediaSense"=dword:00000001

СообщениеДобавлено: 18 ноя 2005, 17:45
Vladimir Kozak
А последний параметр - это что?

СообщениеДобавлено: 18 ноя 2005, 19:41
Сергей Дубров
Vladimir Kozak писал(а):А последний параметр - это что?


"DisableDHCPMediaSense"=dword:00000001 ? Этот параметр запрещает делать unbind при down-е интерфейса и восстанавливать bind при up-е (выдёргивании/втыкании UTP-кабеля) - http://support.microsoft.com/default.as ... us;q239924

Re: Раздаем адрес и настройки прокси!

СообщениеДобавлено: 19 ноя 2005, 10:07
Иван Левшин aka Ivan L.
Мещеряков Андрей писал(а):Доброй всем пятницы, кабальерос :D
Как-то у Крейга Джонсона мне встретилась структура reg - файла, при помощи которого клиентам через ZEN автоматом прописывали адрес и настройки прокси-сервера. Сейчас, когда появилась потребность, найти уже не могу. Кто-нибудь может помочь?

Кгхм... а просто через Windows Group Policy - не проще? ;)

Re: Раздаем адрес и настройки прокси!

СообщениеДобавлено: 23 ноя 2005, 14:26
Мещеряков Андрей
Иван Левшин aka Ivan L. писал(а):Кгхм... а просто через Windows Group Policy - не проще? ;)

Охотно верю, что проще... Только вот как создавать и редактировать эти самые политики, каким инструментарием? Стянул я известно откуда вначале консоль политик, потом .нет Фрамеворк, потом XML v4, а в результате меня порадовали крупнокалиберной новостью, что политики, редактировать которые я собрался, мне недоступны : это привилегия членов домена или АД :lol: Заводить ни один из требуемых энхансеров у меня желания нет, что в таком случае прикажете делать :) :?:

Re: Раздаем адрес и настройки прокси!

СообщениеДобавлено: 23 ноя 2005, 15:14
PavelKHTW
Мещеряков Андрей писал(а):Охотно верю, что проще... Только вот как создавать и редактировать эти самые политики, каким инструментарием? Стянул я известно откуда вначале консоль политик, потом .нет Фрамеворк, потом XML v4, а в результате меня порадовали крупнокалиберной новостью, что политики, редактировать которые я собрался, мне недоступны : это привилегия членов домена или АД :lol: Заводить ни один из требуемых энхансеров у меня желания нет, что в таком случае прикажете делать :) :?:

О чем это вы? Какой фрамеворк, какой XML - стандартная возможность ZEN(например в 4.x есть) редактировать политики. Вызывается не менее стандартная консоль редактирования политик(gpedit.msc), которая есть в любой виндовс 2000 XP.
А то что вы вытянули(gpmc.msc) - применяется в доменах виндовоза, и действительно без AD вы ее не запустите :)

СообщениеДобавлено: 23 ноя 2005, 15:35
Андрей Тр. aka RH
Как-то я уже писал, что мы прокси назначаем через .pac файл - в настройках браузера надо лишь единожды прописать его местонахождение ( в нашем случае он хостится на одном из локальных серверов, и адрес выглядит как http://имясервера/browsercfg.pac ( таковых, вообще говоря, может быть не один - для разных типов пользователей и пр. ). При необходимости все сводится к правке этого одного файла. Работает не только для IE, разумеется - поскольку по сути это обычный Жабаскрипт. В принципе, для IE можно даже было бы настроить автоматический его поиск, но лень.

Правда, через него не все настройки можно раздать - но нас устраивает .. еще таким образом разруливаем, к каким доменам доступ через прокси, к каким напрямую, без прокси ( а к каким - вообще нет доступа :) но это в дополнение к основным фильтрам ).

Есть и GP, и Zen, но так как-то выходит проще .. по некоторым причинам.

СообщениеДобавлено: 23 ноя 2005, 15:46
Alex-M
Андрей Тр. aka RH
Ага, точно - PACfile удобнее всего... Ибо он универсален и не зависит ни от платформы, ни от версии броузера...
К тому же в ём лехко настроить балансинг/отказоустойчивость. :-) Типа - всех с чётными адресами послать на прокси-1, всех с нечётными - на прокси-2. И много тому подобного...

СообщениеДобавлено: 23 ноя 2005, 16:18
Владимир Горяев
Еще вариант:
по умолчанию експлорер ищет настройки прокси автоматом по адресу http://wpad._евойный__домен_/wpad.dat
wpad.dat - тот же .pac

СообщениеДобавлено: 23 ноя 2005, 16:41
Андрей Тр. aka RH
Владимир Горяев - ну да, wpad этот я и имел в виду под автоматической настройкой ( без указания собственно адреса .pac файла ). Только это ж надо прописывать доменное имя, потом файл еще туда класть .. а у нас уже и так в браузерах адрес файла прописан. Но для нахождения wpad там галку ведь все равно надо ставить, не так ли ( automatically detect settings ) ? или будет находиться даже без этого ?

Да, вот еще хорошо для ноутбуков - когда их также используют в других сетях. В этом случае имеются явные преимущества.

Alex-M

Насчет много всего, кстати - вот мне хочется для некоторых доменов отправлять пользователей на определенную страницу ( что, мол, нехорошо туда-то и туда-то ходить ). ИМХО такое в .рас не сделать, я в его описании не нашел подобных функций.

СообщениеДобавлено: 23 ноя 2005, 17:41
Владимир Горяев
Андрей Тр. aka RH писал(а):Владимир Горяев - ну да, wpad этот я и имел в виду под автоматической настройкой ( без указания собственно адреса .pac файла ). Только это ж надо прописывать доменное имя, потом файл еще туда класть .. а у нас уже и так в браузерах адрес файла прописан. Но для нахождения wpad там галку ведь все равно надо ставить, не так ли ( automatically detect settings ) ? или будет находиться даже без этого ?

Да, вот еще хорошо для ноутбуков - когда их также используют в других сетях. В этом случае имеются явные преимущества.

Я немного неудачно выразился. Ищет по адресу http://wpad/wpad.dat. И если ваш веб-сервер где находится browsercfg.pac, к примеру, имеет алиас wpad и WS с ним в одном домене, то никаких проблем - копируем browsercfg.pac в wpad.dat, либо организуем редирект (а зачем собссна? :nixweiss: ). Ненастроенный експлорер сразу за ним полезет :) . Как раз для ноутов у нас ето и было сделано, когда тестировал выяснилось что галку не всегда обязательно ставить, сейчас уже не помню комбинации галок :)

Еще через DHCP можно раздавать


Некоторые доки, что под рукой оказались:

Managing Browser Configuration for Novell BorderManager Proxy Clients - искать в AppNote

HOW TO: Enable Proxy Autodiscovery in Windows 2000, Article ID: 252898

Automatic Proxy Discovery in Internet Explorer with DHCP Requires Specific Permissions, Article ID: 312864

How To Configure Firewall and Web Proxy Client Autodiscovery in Windows 2000, Article ID: 309814

A Description of the Automatic Discovery Feature, Article ID: 296591


"Chapter 26 - Using Automatic Configuration, Automatic Proxy, and Automatic Detection" и "Chapter 21 - Using Automatic Configuration and Automatic Proxy" найдено где-то на M$

СообщениеДобавлено: 23 ноя 2005, 18:56
Alex-M
[quote="Андрей Тр. aka RHAlex-M

Насчет много всего, кстати - вот мне хочется для некоторых доменов отправлять пользователей на определенную страницу ( что, мол, нехорошо туда-то и туда-то ходить ). ИМХО такое в .рас не сделать, я в его описании не нашел подобных функций.[/quote]

Ну, извратившись это можно и в PACе сделать, наверно... Подумав...
А вообще - такая задача скорее для проксёвого ACLя, а не для автоконфиг-скрипта...

СообщениеДобавлено: 28 ноя 2005, 17:39
Мещеряков Андрей
Гхм, коллеги, а образцом такого .pac файла никто не поделится :) :?: