Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID и RDP

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

navigator711



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть freebsd 7.0 squid через него в сеть раздается интернет, все работает отлично, только вот я немогу из сети зайти по RDP на другой сервер в мире с установленной виндой.Никакие фаерволы не установлены на free, может кто подскажет что подправить конкретно в squid что бы заработало.

Всего записей: 35 | Зарегистр. 11-02-2006 | Отправлено: 03:03 31-12-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Никакие фаерволы не установлены на free

Вот это то и смущает...

Цитата:
что подправить конкретно в squid что бы заработало.

Ничего не надо подправлять т.к. стандартный клиент пока не может работать через прокси.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 09:41 31-12-2008
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я знаю что надо сделать чтобы все работало - не трогать ничего.
Фря она штуковина дуракоустойчивая, если внутрь не лезть.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 10:14 31-12-2008
bga83



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скорее всего необходимо настроить нат
Я бы рекомендовал заюзать pf, это довольно хороший фаервол с возможностями ната. Однако для этого желательно пересобрать ядро(можно и соответствующие модули подгружать при загрузке, но ИМХО в ядре правильней)
 
Только учти, что у pf есть один недостаток - проблемы с натом gre-трафика на один внешний сервак от нескольких хостов из локальной сети.

Всего записей: 2008 | Зарегистр. 30-11-2007 | Отправлено: 12:39 31-12-2008
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
bga83

Цитата:
проблемы с натом gre-трафика на один внешний сервак от нескольких хостов из локальной сети.

имхо, пофиксено это уже.

Всего записей: 1340 | Зарегистр. 04-01-2003 | Отправлено: 12:46 31-12-2008
navigator711



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вот это то и смущает...


Цитата:
Ничего не надо подправлять т.к. стандартный клиент пока не может работать через прокси.

Ничего страшного, это тестовая машина и тестовая сеть, предварительно все отлаживается и настраивается до боевого сервера еще далековато. И до фаервола тоже не близко
 

Цитата:
я знаю что надо сделать чтобы все работало - не трогать ничего.  
Фря она штуковина дуракоустойчивая, если внутрь не лезть.

Ув. tankistua спасибо вам за самый ценный совет, ваши советы основываются на личной практике?.
 

Цитата:
Скорее всего необходимо настроить нат  
Я бы рекомендовал заюзать pf, это довольно хороший фаервол с возможностями ната. Однако для этого желательно пересобрать ядро(можно и соответствующие модули подгружать при загрузке, но ИМХО в ядре правильней)  
 
Только учти, что у pf есть один недостаток - проблемы с натом gre-трафика на один внешний сервак от нескольких хостов из локальной сети.

ок. будем знать. Но мне нужно сделать это средствами SQUID если я правильно понимаю можно использовать  method CONNECT но я не совсем понимаю как это сделать как должно выглядеть правило. Мне нужно правило !!! по возможности с обяснением как что работает, если кто знает и может написать буду благодарен, заранее всм спасибо.

Всего записей: 35 | Зарегистр. 11-02-2006 | Отправлено: 12:56 31-12-2008 | Исправлено: navigator711, 13:01 31-12-2008
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
navigator711

Цитата:
если я правильно понимаю можно использовать  method CONNECT

неправильно. и вообще, Сквид умеет проксировать только http и (с оговорками) https.

Всего записей: 1340 | Зарегистр. 04-01-2003 | Отправлено: 12:59 31-12-2008
navigator711



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
неправильно. и вообще, Сквид умеет проксировать только http и (с оговорками) https.

ок. то что я хочу можно сделать через squid ?

Всего записей: 35 | Зарегистр. 11-02-2006 | Отправлено: 13:09 31-12-2008
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
navigator711
нет. нужен NAT, прокси тут не помощник.

Всего записей: 1340 | Зарегистр. 04-01-2003 | Отправлено: 13:11 31-12-2008
navigator711



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хорошо, я честно говоря думал что можно как то решить это через прокси. А через nat само заработает или еще что то будет нужно донастраивать? если знаете опишите пож.

Всего записей: 35 | Зарегистр. 11-02-2006 | Отправлено: 13:21 31-12-2008
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
navigator711
Через NAT заработает само. Как его настраивать (если есть такие вопросы) тема отдельного поста

Всего записей: 1340 | Зарегистр. 04-01-2003 | Отправлено: 13:25 31-12-2008
navigator711



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ок, с натом разберусь сам, еще раз спасибо за внимание.

Всего записей: 35 | Зарегистр. 11-02-2006 | Отправлено: 13:30 31-12-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
navigator711
Через прокси можно но сторонним клиентом...

Цитата:
А через nat само заработает или еще что то будет нужно донастраивать?

Епт! tankistua кажись прав...


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 17:09 31-12-2008
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza

Цитата:
Через прокси можно но сторонним клиентом...  

как зовется? не слыхал.  
 
не, теоретически можно через http-тунели завернуть или те же socks'ы но это уже не то немного.

Всего записей: 1340 | Зарегистр. 04-01-2003 | Отправлено: 17:19 31-12-2008
kolunya

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поднимай нат и делай прозрачный прокси. И доступ удобно к сайтам обрубать и RDP работать будет.

Всего записей: 9 | Зарегистр. 06-03-2006 | Отправлено: 19:55 31-12-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sadok
http://www.2x.com/
вроде тут такой был...
Хотя и такая инфа встречается:

Цитата:
First of all: You cannot tunnel RDP directly through a proxy. RDP doesn’t speak any HTTP(S) to make the proxy connect to the RDP-Server or anything else.


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 20:28 31-12-2008
mihmig

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ничего не надо подправлять т.к. стандартный клиент пока не может работать через прокси.

 
RDP клиент с 2008 уже умеет работать через https (только я еще не настраивал, но знаю что может).

Всего записей: 276 | Зарегистр. 25-09-2007 | Отправлено: 11:25 02-01-2009
bga83



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
проблемы с натом gre-трафика на один внешний сервак от нескольких хостов из локальной сети.
 
имхо, пофиксено это уже.

в том и дело что до сих пор не пофиксили, pf в 7.0 имеет этот трабл

Всего записей: 2008 | Зарегистр. 30-11-2007 | Отправлено: 01:35 03-01-2009
mihmig

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чтобы подключиться по RDP к серверу через SQUID нужно:
1. Чтоб SQUID поддерживал(было разрешено) метод CONNECT см. squid.conf
2. Чтоб был разрешен порт 3389 для метода CONNECT см. squid.conf
3. Если порт для метода CONNECT не разрешен, тогда делать редирект (порт-маппинг) с разрешенных портов на 3389. в 2008 сервере примерно так и делается.
4. Если нужный сервак за NAT - все равно можно через tcpproxy и машинку с белым ИП (если такой машинки нет - пишите в личку)

Всего записей: 276 | Зарегистр. 25-09-2007 | Отправлено: 21:28 24-01-2009
MaximillianGreat

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mihmig

Цитата:
RDP клиент с 2008 уже умеет работать через https (только я еще не настраивал, но знаю что может).

ссылочку пожалуйста.  
 

Всего записей: 211 | Зарегистр. 05-03-2006 | Отправлено: 23:40 24-01-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID и RDP


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru