Zentyal Forum, Linux Small Business Server
International => Russian => Topic started by: Sand_man on February 13, 2013, 12:51:17 pm
-
А вот не подскажете, как открыть доступ виндовым машинам к сабжу? В файрволе только по IP можно открыть, по URL нет. А про мелкомягкие IP столько в сети понаписано - чёрт ногу сломит, да и перепробовал уже много вариантов. Не идёт, зараза))
-
А вот не подскажете, как открыть доступ виндовым машинам к сабжу? В файрволе только по IP можно открыть, по URL нет. А про мелкомягкие IP столько в сети понаписано - чёрт ногу сломит, да и перепробовал уже много вариантов. Не идёт, зараза))
используется прозрачный прокси?
-
Вот до прокси руки не дошли - надо поставить. Я только на файрволе пробовал это дело. А зря, значит. В прокси же всё это есть... На работе завал, от одного к другому прыгать приходиться. В итоге всё недоделано ))) Поставлю прокси, настрою, как что получится с сабжем - отпишусь. Спасибо за пинок в нужном направлении!
-
Всё перенастроил на прокси, поубирал заодно лишнее с файрвола. С такими URL - windowsupdate.microsoft.com - всё понятно, добавляются и начинают открываться. Но у них жеж не так всё просто. Туча URL, которые нужны для апдейтов. Как быть с такими? - *.windowsupdate.microsoft.com - как добавить такие? Не идут обновления, будь они неладны...
-
*.windowsupdate.microsoft.com - похоже, такие и не нужно добавлять... Прокси прозрачный. https работает - добавил в файрвол правило. НЕ идёт обновление. Ёклмн.
Добавлены в прокси:
windowsupdate.microsoft.com
update.microsoft.com
windowsupdate.com
download.windowsupdate.com
download.microsoft.com
wustat.windows.com
Может что и лишнее, но если б заработало, что-то можно попробовать и убрать.
-
*.windowsupdate.microsoft.com - похоже, такие и не нужно добавлять... Прокси прозрачный. https работает - добавил в файрвол правило. НЕ идёт обновление. Ёклмн.
Добавлены в прокси:
windowsupdate.microsoft.com
update.microsoft.com
windowsupdate.com
download.windowsupdate.com
download.microsoft.com
wustat.windows.com
Может что и лишнее, но если б заработало, что-то можно попробовать и убрать.
куда добавили правило?
я когда настраивал - мониторил в фаерволе ип куда ломятся машины в момент обновления - проанализировал и добавил в группу те подсети на которые из внутренней сети разрешены соединения на 443 порт