![]() |
|
![]() |
#1 | ||||
Пейсатель професеонал
|
![]()
Привет всем.
Вопрос не по теме ресурса, но пока на профильных решения не нашёл. Дано: 32 лицензии на Вип-Нет клиенты для доступа к закрытым ресурсам в защищённой сети; Больше сотни сотрудников, которым надо работать с этими защищёнными ресурсами ещё позавчера; Отсутствие финансов и обещание выделить оные в следующем году. Нужно временное решение. Первое, что пришло в голову и попытался реализовать - машина с двумя сетевухами и установленным клиентом Вип-Нет, расшарить на нём выход в инет и локалку его воткнуть в один из ВАН Керио, на котором правилами заворачивать нужный трафик. Не работает такая схема. Пытался кучу разных прокси-серверов устанавливать на эту машину - бестолку... Собсна, есть ли какая-то возможность расшарить траффик из защищённой сети Вип-Нет?
__________________
Welcome to the Torture chamber... |
||||
![]() |
![]() ![]() |
![]() |
#2 | |||
Пользователь
|
![]() виндовые шары, http, почта (в т.ч. от випнетовцев), еще что-то если административно вопрос не решен, то этим людям не нужны эти ресурсы. менюшка в нем унылая. остальное зависит от размера премии со стороны руководства (шучу) так что за ресурсы? (тип их)
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#3 | ||||
Пейсатель професеонал
|
![]()
Http и https
Добавлено через 1 минуту Файрвол в клиенте настроен для разрешения всего и вся с локального диапазона адресов.
__________________
Welcome to the Torture chamber... Последний раз редактировалось Mr.Torture; 09.10.2019 в 17:21. Причина: Добавлено сообщение |
||||
![]() |
![]() ![]() |
![]() |
#4 | |||
Пользователь
|
![]() сам так с випнетом делать не пробовал и он по-правильному должен быть заточен на то, чтобы у тебя так сделать не получилось ![]()
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#5 | ||||
Пейсатель професеонал
|
![]()
UPD.
Пустил локальный интерфейс вышеупомянутой машины в общую локалку, изменив айпишник на соответствующий локальному диапазону, запустил прокси-сервер, на своей машине указываю её айпишник прокси-сервером - отлично всё открывается - то есть прокся отлично пашет. Возвращаю локальный интерфейс в ВАН Керио с соответствующим изменением айпишника, убираю настройки на прокси на своём компе - не пашет. Прокси-сервер слушает порт 80 - в правилах трафика делал НАТ на соответствующий интерфейс ВАН Керио - ни фига, пробовал включать адрес назначения НАТ с указанием порта - ни фига. Ткните носом дурака - что не так делаю?
__________________
Welcome to the Torture chamber... |
||||
![]() |
![]() ![]() |
![]() |
#6 | |||
Пользователь
|
![]() имхо он и должен был быть в локальной сети как бы ну, прокси там пашет как и ожидалось правда не ясно зачем это всё не въезжаю, вот честно
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#7 | ||||
Пейсатель професеонал
|
![]()
__________________
Welcome to the Torture chamber... |
||||
![]() |
![]() ![]() |
![]() |
#8 | ||||
Пейсатель професеонал
|
![]()
Работает, когда из машины с випнетом локалка воткнута в локальный коммутатор и на моей машине в браузере указан проксёй айпишник машины с випнетом.
Хочу локалку машины с випнетом переткнуть в свободный ВАН Керио и нго правилами запросы на нудные ресурсы натить в машину с випнетом.
__________________
Welcome to the Torture chamber... |
||||
![]() |
![]() ![]() |
![]() |
#9 | ||||
Пейсатель професеонал
|
![]()
__________________
Welcome to the Torture chamber... |
||||
![]() |
![]() ![]() |
![]() |
#10 | |||
Пользователь
|
![]() и с керио редиректить нужные ресурсы на лан хоста с випнетом? или через dns разрулить?
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#11 | ||||
Пейсатель професеонал
|
![]()
Оставлять так не хочу, ибо через прокси-сервер работает не всё, что нужно юзерам.
__________________
Welcome to the Torture chamber... |
||||
![]() |
![]() ![]() |
![]() |
#12 | |||
Пользователь
|
![]() заявлен http был и https - должны отрабатывать
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#13 | ||||
Пейсатель професеонал
|
![]()
Например, СУФД казначейский у юзверей...
__________________
Welcome to the Torture chamber... |
||||
![]() |
![]() ![]() |
![]() |
#14 | |||
Пользователь
|
![]() протоколы там, порты
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#15 | ||||
Пейсатель професеонал
|
![]()
Подключение по шифрованному каналу через Континент-АП с авторизацией электронными ключами. Юзверей от разных юрлиц в локалке много, потому поставить континент на машину с проксёй не вариант..
__________________
Welcome to the Torture chamber... |
||||
![]() |
![]() ![]() |
![]() |
#16 | |||
Пользователь
|
![]() с прокси получилось потому, что прокси там непрозрачный и соединение рубилось на два - от локалки до прокси и с прокси на ресурс защищенной сети. последнее соединение штатное для випнет-клиента и оно отработает с прозрачным шифрованием. поэтому я и от прокси уходить не хотел.
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#17 | ||||
Пейсатель професеонал
|
![]()
Вот потому я и хочу запустить это всё через Керио - чтоб те же континенты свой трафик по своему правилу Керио гнали, а нужные закрытые ресурсы Керио заворачивались на нужную ВАН-сетевуху Керио, смотрящую в ЛАН машины с прокси - меньше головняка с прописыванием прокси на компах юзверей, никаких проблем с СУФД и как сегодня ещё выяснилось - с "Электронным бюджетом", который тоже через "Континент-АП" ходит.
__________________
Welcome to the Torture chamber... |
||||
![]() |
![]() ![]() |
![]() |
#18 | |||
Пользователь
|
![]() я понимаю, что "не работает" можно глянуть дамп пакетов на хосте с випнетом и от этого идти далее если пакеты не доходят туда, то пинать керио или фаер на випнете если пакеты туда приходят, то интереснее всё
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
© Kerio-rus.ru |
![]() ![]() |