Author Topic: как сделать полный проброс при включенном прокси  (Read 2106 times)

marsidrom

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Всем привет!
Прошу помочь.
В локальной сети используют программу, которая не умеет работать через прокси. Но пользователей надо ограничить по сайтам. В интерфейсе управления к сожалению нет возможности нарисовать полный проброс. Проброс по IP не срабатывает. Надо сделать правило для определенного компа из локалки, чтобы трафик с него не заворачивало на прокси, а весь шел на прямую.
Подскажите где у Zentyal файлы которые надо сконфигурить.
Заранее спасибо.

mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
Фаервол -> Правила Фильтрации между внутренними сетями -> Добавить
0) Решение - Принять
1) Источник - ip локальной тачки, которой нужен NAT, например 192.168.1.230/32
2) Назначение - можно указать IP сервера, к которой подключается программа, например 205.188.251.47
3) Служба - можно указать существующую службу или создать новую, в которой указать порт назначения, например icq (порт 5190)
Сохранить и все. Теперь узлу 192.168.2.230 разрешена аська...
В качестве источника можно выбрать всю сеть 192.168.1.0/24

marsidrom

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Спасибо за подсказку.
Так делал. Суть проблемы в том, что программа использует 80 порт и по ip адресу не работает. Надо сделать правило, чтобы не происходил редиект по 80 порту на 3128, а трафик шел сразу по nat.

mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
У тебя прозрачное проксирование чтоли? Вышеописанный метод создает правило, которое должно в любом случае обходить прокси
« Last Edit: March 19, 2012, 08:45:59 am by mravil »

marsidrom

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Да, прозрачный прокси.
Спасибо, попробую разные варианты.