Автор | Сообщение |
Пользователь
Регистрация: 01.08.2007
Сообщения: 2
|
Добавлено: Ср 01 Августа 2007 02:22
|
|
Ребята поставил WinGate 6.11 trial версию. У меня сервер Win 2003 с Active Directory. Вход в Вин Гейт по пользователю компа поставил. Всё подключил. Т.К. у меня есть DNS на компе я его оставил включенным. У меня DHCP раздает сервер по этому его я выключил. На WWW сервисе установил параметр 8080 на порт и все. На клиентах прописал в браузере ( настройки прокси ) айпи сервера и порт 8080. Конфигурация компов такая ADSL router подключен к switch'у, на сервере 192.168.0.1 прописан Gateway и DNS 192.168.0.2(ADSL), на клиентах прописан сервер 192.168.0.1 как DNS и как Gateway. Дело в том что у меня на клиентах работает интернет даже если я не прописываю Proxy настройки. В ВинГейте вижу какие IP куда подключены и откуда получают NAT. Это всё не плохо но есть одно но что я не могу дать BlackList пользователям. Тоесть я присваиваю policy для пользователя is met if URL contains *** но нечего не происходит открывает все сайты где стоит запрет. Даже при Assumed Users ult где я привязываю пользователей по IP адресам тоже нечего не получается... Буду весьма благодарен за любой отзыв. Заранее благодарю.
|
Администратор
Регистрация: 01.12.2006
Сообщения: 1349
|
Добавлено: Ср 01 Августа 2007 11:07
|
|
Люди, читайте мат.часть, в НАТе только ИП адреса, там нет никаких Урлов, поэтому и не будет это правило работать.
|
Пользователь
Регистрация: 01.08.2007
Сообщения: 2
|
Добавлено: Ср 01 Августа 2007 11:24
|
|
А как убрать NAT? Чтобы все правила работали ?
|
Администратор
Регистрация: 01.12.2006
Сообщения: 1349
|
Добавлено: Ср 01 Августа 2007 23:40
|
|
1. определись, нужен ли НАТ пользователю, если он ему не нужен, тогда зачем его через него пускать, правильно, значит его нужно убрать из полисов НАТа.
2. если НАТ нужен, и хочеться чтобы веб трафик, т.е. запросы пользователей на 80 порт шли через прокси, а не через НАТ, в службе прокси, надо сделать "заворот" - перехват и направление этого трафика, в прокси-сервис.
Все это мат.часть, которую леняться читать.
|
Пользователь
Регистрация: 24.06.2007
Сообщения: 21
|
Добавлено: Чт 23 Августа 2007 22:11
|
|
А вместо урлов, ставь лучше айпи адреса сайтов А шоб нат убрать при инсталяции убери галочку install ENS
|