Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Программа требует прямого соединения, а стоит прокси

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Buzzn_hornet



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть программа, ей нужно соединятся с серверам
 
№IP / DNSСервисПортПротоколПримечание
 
1.195.***.***.***3080TCPСервер *****
2.***.****.ru259UDPСервер авторизации ******** (в обе стороны)
3.***.****.ru264TCPСервер авторизации********
4.***.****.ruPOP3110TCPВходящая почта ********
5.***.****.ruSMTP25TCPИсходящая почта***
6.***.**.ru         NNTP119TCPАрхив технологических телеграмм
7.***.****.ru          LDAP389TCPАдресная книга ********
8.***.****.ru IMAP143TCPВходящая почта ********
9.***.****.ru RPC135TCPДля подключения к ****** с помощью      
                                                      почтового клиента Outlook 97 – 2002 или Microsoft                                                            Exchange
10.***.****.ru RPC1044TCP
11.***.****.ru RPC1055TCP
 
Авторизация идет через прогу FireWall-1 SecuRemote.  
 
Так вот проблема в том, что программы устанавливается в сети, на компьютер, который через сеть настроен на прокси сервер нашей компании, а эти проги не умеют работать через прокси сервер. как тут можно выкрутится?
Принимаются любые советы способные помочь

Всего записей: 267 | Зарегистр. 03-06-2003 | Отправлено: 09:15 15-04-2004 | Исправлено: lynx, 03:04 17-04-2004
Kuugle



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Раньше, лет 5-6 назад, использовал SocksCAP. Посмотри что-нибудь подобное.

Всего записей: 64 | Зарегистр. 01-12-2003 | Отправлено: 10:06 15-04-2004
DedaFlint

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если прога умеет работать с дозвонкой можно поробывать решение для подбной задачи через VPN - как вариант
 
Или смотреть на какие порты она ломится и мапить их на проксях
но тут проблема может всплыть по конфликту портов

Всего записей: 22 | Зарегистр. 15-04-2004 | Отправлено: 10:09 15-04-2004
Buzzn_hornet



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
попробовал я замапить нужные порты, но один ничего не работает.
 264 TCP -> ***.***.***.***
 500 UDP <-> ***.***.***.***  
 2746 UDP <-> ***.***.***.***
Получается прога будет слатьпакет, он отправляется на проксю (все не известное идет туда) и там слушается этот порт и мапится на нужный адрес? так должно быть?

Всего записей: 267 | Зарегистр. 03-06-2003 | Отправлено: 12:13 15-04-2004
DedaFlint

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В идиале порты твой проги торчат на прямую в нете
можешь проверить правильность входящих настроек так:
Telnet <твой внешний интерфейс> <номер порта проги>
Прога должна отозваться
Ну а прога должна брать default GW из настроек стека IP
или смотреть нетмонитором пакеты с интерфейса что куда и как идет ИМХО  
 
что то вроде публикации внутреннего веб сервера на файроволе (в терминах ISA)

Всего записей: 22 | Зарегистр. 15-04-2004 | Отправлено: 04:46 16-04-2004
Buzzn_hornet



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм спасибо. буду пытаться дальше. Мне еще тут порекоммендовали прогу тунелированя.
Попробую ее.

Всего записей: 267 | Зарегистр. 03-06-2003 | Отправлено: 11:20 16-04-2004
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Buzzn_hornet
 
Посмотри эту тему:
 
http://forum.ru-board.com/topic.cgi?forum=8&topic=1704#19

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 03:06 17-04-2004
miasnikov andrew



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может быть проблема решится поднятием роутера с NAT в локальной сети?
А уже роутер настроить на родительский (parent) proxy.

Всего записей: 122 | Зарегистр. 15-05-2003 | Отправлено: 13:43 17-04-2004
proed



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Buzzn_hornet
опиши топологию сети:
все ли адреса белые ?
если все же в сегменте где стоят программы - серые адреса (для локальных сетей), то как они общаются с белой сетью (с интернетовскими адресами)
стоит только прокси, или есть NAT ?

Всего записей: 288 | Зарегистр. 16-03-2003 | Отправлено: 23:37 17-04-2004
Buzzn_hornet



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NAT не стоит. так как пока что не научился его поднимать.
Есть прокси сервер с двумя сетевыми интерфейсами. Один внутрь смотрит, другой соответственно в инет.
Получается белый адрес только 1. Тот что на прокси.
Я уже понял свою ошибку. Заработать это у меня не должно было. Я про программу.
Одна просьба. Можно обратиться к вам с просьбой помоч мне поднять NAT?
 
С линуксовыми платформами знаком слабо, но желание  с ними познакомитсься.
На проксе в данный момент стоит Вин200про + Usergate + Firewall
 
to lynx
Можно продолжить в этой теме или создать новую?




Вы б написали мессагу модеру, я ж не каждый день сюда захаживаю. Продолжайте уж, раз начали. lynx.

Всего записей: 267 | Зарегистр. 03-06-2003 | Отправлено: 02:22 19-04-2004 | Исправлено: lynx, 00:08 21-04-2004
proed



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если на винде, то я использовал WinGate - в нем есть все виды прокси + NAT также есть ограничения пользователям по деньгам, трафику и т.д.
 
но лучше построить все на FreeBSD или Linux, но сразу самому сделать "полноценный" шлюз не получится. С настройкой НАТа проблем не возникнет, а вот файрволл настроить корректно, да еще чтобы от DoS аттак защищал внутреннюю (с серыми адресами) сетку - это много литературы перерыть придется...

Всего записей: 288 | Зарегистр. 16-03-2003 | Отправлено: 00:12 20-04-2004
Buzzn_hornet



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А в Usergate нет NATa
Как вы думаете, может быть стоит поставить связку Usergate + Wingate?

Всего записей: 267 | Зарегистр. 03-06-2003 | Отправлено: 02:35 20-04-2004
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Usergate + Wingate

 
имхо, не стоит. 2 медведя в одной берлоге не живут. как поведет себя именно эта связка не знаю, но вот WinGate и WinRoute на одной машине часто приводят к "синему экрану смерти" да и зачем 2 проги, реализуюшие практически одинаковые функции ?

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 07:42 20-04-2004
Buzzn_hornet



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14
Просто мне непонятно, как на виндовой машине моей поднять NAT/
Остаеться либо ждать пока у меня время появиьтся полазить по  инету.
Либо попросить Вас дать мне рекоммендациию

Всего записей: 267 | Зарегистр. 03-06-2003 | Отправлено: 08:48 20-04-2004
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Buzzn_hornet
установить на машине, которая смотрит в инет тот же WinGate. при этом UserGate придется снести и всех юзеров пустить через вингейт....
вообше стоит посмотреть в форумах о программах такого типа (WinGate, WinRoute, Traffic Inspector) чтобы определиться что тебе нужно. это дело вкуса, тут я советовать не буду. Как определишься, что именно будешь ставить- ставишь  и идешь в тот топик , в котором говорят об этой проге. как правило большинство простых(и не очень ) вопросов там уже освещены. остается только прочесть и применить. опять же если возникнут проблемы с настройкой, можно там же и спросить. в тематических топиках по конкретной проге собирается народ, который ее юзает и знает как именно эту прогу настроить.  
ЗЫ  

Цитата:
попросить Вас  

здесь все на ты так принято....

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 09:41 20-04-2004
IIISharkIII

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Зачем весь этот геморой? Как говорил Kuugle SocksCap тебе поможет!

Всего записей: 26 | Зарегистр. 08-04-2004 | Отправлено: 10:31 20-04-2004
proed



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Buzzn_hornet
SocksCap действительно может стать решением твоей проблемы, - судя из описания он перехватывает пакеты направленные от прописанных в ней программ и пересылает их через Socks сервер
 
но данное решение кривое, и в корпоративных проектах я такое решение использовать не рекомендую, - это дома можно экспериментировать с подобными вещами, т.к. в случае каких-то проблем ты сам их сможешь исправить
в корпоративных проектах самое главное:
1. что-бы все работало как можно более прозрачно для пользователя
2. воплощение какой-то идеи, кроме плюсов которые она несет, не должно повлечь за собой дополнительную нагрузку на обслуживание
а здесь каждый юзер не туда ткнувший мышкой будет тебя вызывать...
 
самый красивый вариант, - это разобраться с фрей или линухом:
настроить НАТ
для экономии трафика поставить прозрачный прокси (это когда пользователю не нужно ставить никаких настроек в браузере - все пакеты идущие на 80, 21 порты будут заворачиваться на порт прокси сервера, и юзер даже знать не будет, что в сети он имеется)

Всего записей: 288 | Зарегистр. 16-03-2003 | Отправлено: 23:05 20-04-2004
Buzzn_hornet



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо всем за просвещение!
Буду пробовать.
 
G14
По поводу "определиться" с программой, в том то и дело что Юзергад болей менее нравится
 
proed
SocksCap не заработала тк ПО не работает с Soсks'ом

Всего записей: 267 | Зарегистр. 03-06-2003 | Отправлено: 02:40 21-04-2004
IIISharkIII

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
SocksCap не заработала тк ПО не работает с Soсks'ом

 
SocksCap не требует работы ПО с Socks-ами. Скорее всего ты где то ошибся с настройками, хотя есть пара программ которые отказались у меня с ним работать, возможно у тебя как раз такой случай.

Всего записей: 26 | Зарегистр. 08-04-2004 | Отправлено: 08:24 21-04-2004
Buzzn_hornet



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IIISharkIII
Может .snm ошибся вполне.
Но теперь есть мощный повод отложить дела, и учить никсы

Всего записей: 267 | Зарегистр. 03-06-2003 | Отправлено: 08:26 21-04-2004
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Программа требует прямого соединения, а стоит прокси


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru