Консультация № 14728
23.11.2004, 17:12
0.00 руб.
0 3 3
Здравствуйте, уважаемые эксперты! У меня к вам такой вопрос... Можно выходить в интернет, соединяясь с прокси-сервером по VPN, причем если под этим же именем и паролем полезет еще кто-то, то первого человека выкидывает. Вопрос: что можно сделать (какой-то шлюз в сетке поставить), чтобы только эта шлюзовая машина соединялась по VPN, а остальные машины в сети могли выходить в интернет через нее, т.е. чтобы одновременно несколько человек могли сидеть под одним именем пользователя (для VPN)? Есть машина под юниксом, на ней еще пока ничего не стоит, но предполагается, что это будет шлюз с фаерволом. Что на нее нужно поставить и настроить? И каким клиентом для VPN пользоваться (в W2K использовался стандартный)? И можно ли будет как-то разграничивать доступ в интернет или контролировать хотя бы?

Обсуждение

Неизвестный
23.11.2004, 17:12
общий
это ответ
Здравствуйте, smbd!
отвечаю на первый вопрос - МОЖНО
Как я предполагаю ты хочешь сделать так:
КЛИЕНТ --- ШЛЮЗ ---VPN---> Proxy Server -----> Inet
А на фига тебе ещё одно звено( в данном случае GW),
если прокси твой то обезопасивать надо его ,
Можно ведь проще
КЛИЕНТ ---VPN---> Proxy Server -----> Inet
или вообще просто , безо всяких VPN
КЛИЕНТ --> Proxy Server -----> Inet
Неизвестный
23.11.2004, 17:12
общий
это ответ
Приветствую Вас, smbd!
Да unix ставишь squid и все счастливо ходят через эту прокси в инет, как-будто с твоей одной машины. В логах прокси сказано кто сколько скачал.
Чтобы соединиться используй VPN на стороне Unix. Какой ? Который подойдет к виндовому. Я не знаю какой изначально в винде, но думаю openvpn подойдет.
Неизвестный
23.11.2004, 17:12
общий
это ответ
Здравствуйте, smbd!
Под linux - вместо vpn-клиента используйте pptp.
IMHO проще сделать не шлюзовую машину, а установить прокси-сервер (squid), через него и пускать людей в инет.
Таким образом можно легко ограничивать/контролировать доступ в интернет.
Не понятно какой прокси расположен за vpn, если он проксирует только web-сервисы http,ftp,https - тогда в создании шлюза тем более нету необходимости.
Если все-таки решите делать шлюз, тогда смотрите в сторону маскарадинга (iptables+nat).
Форма ответа