logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak wstawić serwer pośredni by uniknąć konieczności konfigurowania PROXY w LAN

roman.ulan 21 Gru 2017 14:51 1038 5
REKLAMA
  • #1 16905192
    roman.ulan
    Poziom 7  
    Posty: 6
    Ocena: 5
    Witam,
    mam sieć, której dostęp do internetu na routerze brzegowym nie jest skonfigurowany przeze mnie. Bezpośrednio do routera mam wpięty switch, który tworzy LAN.
    W LANie by móć korzystać z internetu na każdym hoście muszę konfigurować PROXY.
    Chciałbym uniknąć konieczności do konfiguracji tego PROXY na każdym hoście.
    Pytanie zasadnicze jest następujące, czy pomiędzy router brzegowy i switch mogę wcisnąć jakieś urządzenie (np. serwer z dwiema kartami sieciowymi lub jakiś router) by na nim skonfigurować od strony WAN PROXY tak by LAN nie musiał ustawiać tego proxy?
    Jeśli ktoś wie jak to zrobić, bardzo proszę o pomoc.
  • REKLAMA
  • #2 16905270
    sylweksylwina
    Moderator - Komputery Serwis
    Posty: 13216
    Pomógł: 1882
    Ocena: 2355
    Na pewno się da, wystarczy jakiś mały serwer na linuxie. Jednak co dalej nie pomogę, serwera proxy nie stawiałem. Ale z pewnością znajdziesz poradnik w internecie.
  • REKLAMA
  • #3 16905274
    IC_Current
    Specjalista Sieci, Internet
    Posty: 9154
    Pomógł: 1499
    Ocena: 2522
    Nie wiemy w jakim celu ten PROXY był postawiony, ani jak jest skonfigurowany router, Ty też pewnie nie wiesz. Na Twoim miejscu zapytałbym się najpierw autora tego rozwiązania.
    Jeżeli PROXY działa jako serwer cacheujący to przy dzisiejszym wszechobecnym HTTPS nie ma dużego sensu.
    Jako transparentny PROXY używa się Squid-a instalowanego na Linuxie.
    Pomogłem? Kup mi kawę.
  • REKLAMA
  • #4 16906956
    roman.ulan
    Poziom 7  
    Posty: 6
    Ocena: 5
    Niestety nie mam dostępu do konfiguracji ani serwera PROXY ani do routera brzegowego. Muszę wstawić to coś, bo jedno z urządzeń nie wspiera PROXY.
    Ten Squid pomoże?
  • REKLAMA
  • Pomocny post
    #5 16907341
    IC_Current
    Specjalista Sieci, Internet
    Posty: 9154
    Pomógł: 1499
    Ocena: 2522
    Nie znamy niestety konfiguracji routera i serwera. Jeżeli tandem Router+ PROXY działa jako firewall stanowy z analizą pakietów i przesyłanych treści, a autor przyłożył się do swojej pracy to ciężko to będzie oszukać.
    Jeżeli PROXY tylko cacheuje www to użyj dowolnego routera z NAT i Policy routing (np programowego pfSense). Twoje urządzenie stawiasz za NAT 1:1, ruch na porcie 80 (i innych wymaganych) kierujesz do proxy a resztę do routera brzegowego.
    Pomogłem? Kup mi kawę.
  • #6 16929747
    roman.ulan
    Poziom 7  
    Posty: 6
    Ocena: 5
    IC_Current napisał:
    Nie znamy niestety konfiguracji routera i serwera. Jeżeli tandem Router+ PROXY działa jako firewall stanowy z analizą pakietów i przesyłanych treści, a autor przyłożył się do swojej pracy to ciężko to będzie oszukać.
    Jeżeli PROXY tylko cacheuje www to użyj dowolnego routera z NAT i Policy routing (np programowego pfSense). Twoje urządzenie stawiasz za NAT 1:1, ruch na porcie 80 (i innych wymaganych) kierujesz do proxy a resztę do routera brzegowego.


    @IC_Current: Twoje rozwiązanie zadziałało prawie od ręki, bo nadal miałem problem z HTTPS (błąd certyfikatu), ale natchnęło mnie i poszedłem dalej! Pogrzebałem w sieci z kolegą i znaleźliśmy rozwiązanie i na to - Squid. Najnowsza wersja jest w stanie działać jako programowy (software) - transparentny PROXY. Co najważniejsze tuneluje ruch HTTPS bez żadnych zmian, co za tym idzie nie ma problemów z certyfikatami! :D
    Dzięki za pomoc!
REKLAMA