proxy BM 3.6

Обсуждение технических вопросов по продуктам Novell

proxy BM 3.6

Сообщение Игорь Семеновский » 11 май 2006, 17:24

Как настроить ВМ чтобы он работал как прокси не только из локальной сети в Инет, но и при доступе к нему из Инета?
Т.е. есть конфигурация:
1 карта 192.168.100.2 - локальная сеть
2 карта 217.106.ххх.ууу - инет
Пользователи из локальной сети выходят в инет обращаясь по первому адресу, необходимо чтобы также работало при обращении к серверу по второму адресу.
Игорь Семеновский
 
Сообщения: 127
Зарегистрирован: 10 июн 2002, 16:14
Откуда: Петрозаводск, Карелия

Сообщение Владимир Горяев » 11 май 2006, 17:47

на публичный адрес в нвадмине поставь еще галку Private.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Игорь Семеновский » 12 май 2006, 10:32

Вроде заработало.
Но когда захожу "снаружи" не спрашивает аутентификацию, не выводится страница BM с именем/паролем. Если она включена в "Enable HTTP Proxy Authentication", то просто никуда не пускает, если выключить, то доступ есть только к открытым для Any в правилах сайтам.
"Изнутри" аутентификация работает.
Что еще можно покрутить?

Заранее спасибо!
Игорь Семеновский
 
Сообщения: 127
Зарегистрирован: 10 июн 2002, 16:14
Откуда: Петрозаводск, Карелия

Сообщение Владимир Горяев » 12 май 2006, 10:36

Внимательно правила посмотри, сто пудов там. И порт 1959 и ssl/
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Игорь Семеновский » 12 май 2006, 13:05

Ага! Вроде получилось. Добавил в фильтры доступ по 443 порту - регистрация появилась.

>И порт 1959 и ssl/
А вот это трогать не пришлось. Этот порт к чему?

Спасибо!
Игорь Семеновский
 
Сообщения: 127
Зарегистрирован: 10 июн 2002, 16:14
Откуда: Петрозаводск, Карелия

Сообщение Владимир Горяев » 12 май 2006, 13:08

Игорь Семеновский писал(а): >И порт 1959 и ssl/
А вот это трогать не пришлось. Этот порт к чему?
в филтрах открыть. 1959 - минивеб, ssl как раз у вас 443.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

А вообще реально сделать авторизацию

Сообщение Андрей Добров » 16 май 2006, 01:22

А вообще реально сделать авторизацию к примеру соорудить доступ к серверу Citix проходя авторизацию через прокси. Можно конечно поиметь от Citrix продукт Access Gateway или Secure Access, но денег стоит. А так как красиво - хочешь иметь доступ к порту 1494 по адресу 101.20.30.1 а на тебе авторизацию - прошёл - тебе загружается клиент от Citrix. Или вся эта красота для HTTP.

Но вот имеется одна загвоздка - как при этом избежать этот выбор контекста, который имеется в выпадающем меню на старнице авторизации.
Андрей Добров
 
Сообщения: 252
Зарегистрирован: 03 авг 2003, 21:27
Откуда: Железнодорожный,Регион 50

Re: А вообще реально сделать авторизацию

Сообщение Владимир Горяев » 16 май 2006, 09:05

Андрей Добров писал(а): Но вот имеется одна загвоздка - как при этом избежать этот выбор контекста, который имеется в выпадающем меню на старнице авторизации.
Если контексты в настройках уже введены, меню необязательно, работает default, прооверяются все забитые контексты.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5

cron