Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

NAT vs PROXY

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
subst



Зарегистрирован: 13.06.2005
Сообщения: 85
Откуда: s.Uinskoe

СообщениеДобавлено: Чт Фев 21 2008 17:55    Заголовок сообщения: NAT vs PROXY Ответить с цитатой

Уважаемые, посоветуйте пожалуйста!
Из личного опыта:
1 Шастанье пользователей ЛС через NAT на WIN2003 или WIN2000srv
удобство - не нада настраивать на локальных клиентах ничего Smile
(если честно - одна из подведомственных мне ЛС до сих пор так и работает, благо денег в инет не считают, ну я решил не заморачиваться), зато контроля практически никакого.
2 Шастанье пользователей ЛС через Winproxi, не тяжелая, вполне настраиваемая (можно даже сказать утилита)
Минус - необходимость локально на клиенте настраивать интернет приложения (Броузер, аську, почтового клиента; а лень)

Ну и сейчас стоит задача организации выхода ЛС через Линукс, читал что например squid может работать прозрачным прокси (т.е. не нада настраивать клиентское ПО, типа NAT, но при правильно приложеных ручках можно регулировать трафик, вести статистику и т.д.) правда нет?

Вобщем готов заморочится - но один раз на сервере, хотелось бы:
1 Учет и регулирование трафика
2 Отсутствие заморочек с клиентским ПО (в смысле на ПК подключенных к ЛС )
3 ПО:- Броузер
- Аська
- FTP
ибо почта ходит через локальный почтовый сервер Smile почтовый клиент отпадает
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Фев 21 2008 20:43    Заголовок сообщения: Ответить с цитатой

Чудес на свете не бывает. Ряд приложений не будет работать "прозрачно". В частности облом произойдет с FTP.
Прозрачно работает HTTP, да и то не всегда.

NAT вас спасет. А контроль можно делать PIX-ом или NetScreen-ом или чем-то более приличным, чем squid. Однако все приличное за бабки. Увы.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Usver



Зарегистрирован: 17.06.2004
Сообщения: 81
Откуда: Tula

СообщениеДобавлено: Пт Фев 22 2008 14:43    Заголовок сообщения: Ответить с цитатой

я бы сказал nat & прокси.
squid+squidGuard - это безобразие можно научить авторизоваться в AD, получив тем самым контроль "по пользователям" за хождением в интернет.
Что касается необходимости настройки на клиентах, то это решается лишь частично - настройка ie через политики. ICQ и FTP клиенты к сожалению руками. Ну а пограничный шлюз будет выполнять функцию firewall.
Сопстно, мона поглядеть в дополнение к вышеперечисленному sarg - получаем статистику посещений, ну или [url]sams[/url] - получаем сверху квотирование трафика.
По кусочкам собрать мона практически любую функциональность - долго, нудно, зато бесплатно.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
VeL



Зарегистрирован: 18.01.2006
Сообщения: 521
Откуда: Харьков

СообщениеДобавлено: Пт Фев 22 2008 17:08    Заголовок сообщения: Ответить с цитатой

Usver писал(а):
я бы сказал nat & прокси.
squid+squidGuard - это безобразие можно научить авторизоваться в AD, получив тем самым контроль "по пользователям" за хождением в интернет.
Что касается необходимости настройки на клиентах, то это решается лишь частично - настройка ie через политики. ICQ и FTP клиенты к сожалению руками. Ну а пограничный шлюз будет выполнять функцию firewall.
Сопстно, мона поглядеть в дополнение к вышеперечисленному sarg - получаем статистику посещений, ну или [url]sams[/url] - получаем сверху квотирование трафика.
По кусочкам собрать мона практически любую функциональность - долго, нудно, зато бесплатно.

Это страндартное и типичное решение или же нет? как скажем так вообще нужно делать правильно? я не имею ввиду быстрее настроить или медленнее, как вообще должно быть правильно?
_________________
Best regards
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Фев 22 2008 19:37    Заголовок сообщения: Ответить с цитатой

В данном случае нельзя говорить "правильно/не правильно". Как клиент хочет, так и будет.
Идеальных решений не бывает. Каждое чем-то хорошо и чем-то плохо.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yatugay



Зарегистрирован: 29.05.2008
Сообщения: 16

СообщениеДобавлено: Чт Май 29 2008 12:52    Заголовок сообщения: Ответить с цитатой

squid или oops - прозрачно пропускать HTTP
в случает с transparent proxy ни о какой авторизации реч идти неможет (см. документацию)

ftp-proxy прозрачно пропускать ftp - работает даже в активном режиме

и НАТ можно использовать только для нужных протоколов и портов
Linux и FreeBSD позволяют это делать
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...