Опрос
Вы участвуете в программе Windows Insider?
Комментарии
Популярные новости
Обсуждаемые новости

1
Не в сети
Сообщений: 4
Благодарностей: 0
Предупреждений:
Из:
Род занятий:

Уважаемые Windows-гуру!
Прошу вашего совета по проблеме перенаправления http-трафика на определённый порт (скажем, 8080). Что мы имеем. На домашнем "типа-сервере" сто&覲т Линух, который через свитч раздаёт интернет на три компьютера — соответственно, мой ноутбук, компьютер жены и компьютер сына. На типа-сервере поднят Squid и Dansguardian для блокировки "нехорошего" контента и ограничения раздачи интернета по времени (на компьютер сына). Задача: на компьютере сына установлены две системы — ArchLinux и Windows-7 Home Basic. В Arch'е перенаправление пакетов делается очень легко на уровне iptables. Как точно такое же сделать на Windows-7? Дело в том, что для фильтрации трафика средствами Dansguardian приходится подключаться к серверу по определённому порту (пусть будет порт 8080). Соответственно, в Windows-7 приходится настраивать браузеры на прокси (пусть будет: 192.168.0.1:8080). Но ребёнок продвинутый, не сегодня-завтра научится снимать галочку с прокси и свободно шляться по интернету в отсутствие родителей. Другой вариант — перенаправление трафика на уровне iptables на сервере — не подходит, поскольку тогда трафик и моего компьютера, и компьютера жены, тоже будет проходить через фильтр Dansguardian (в сетях я не силён, поэтому поправьте, если ошибаюсь), а я пока что от порнухи отказываться не намерен (конечно, можно замутить скрипт, который будет изменять правила iptables, когда я дома, потом возвращать их к прежнему варианту, когда меня нет, но как-то это решение кривовато). Поэтому реализовывать перенаправление нужно на компьютере сына, причём, не аппаратными, а программными средствами (ибо тратиться на покупку дополнительного оборудования не хочется). В Arch'е это делается элементарно — средствами iptables. Как такое же соорудить в Windows-7 Home Basic? Если есть какой-нибудь бесплатный софт для этого, буду благодарен за подсказку. Но ещё лучше, если это можно сделать штатным брандмауэром.
Заранее благодарю за содержательные ответы.

#200264   | 12.03.11 12:18
Не в сети
Сообщений: 126
Благодарностей: 5
Предупреждений:
Из: Russia
Род занятий: программист

Traffic Inspector, первое что нашёл в яндексе

#200265   | 12.03.11 12:26
Не в сети
Сообщений: 4
Благодарностей: 0
Предупреждений:
Из:
Род занятий:

#200265 Sm1le :
Traffic Inspector, первое что нашёл в яндексе



Большое спасибо! Попробую, позже отпишусь.

#200266   | 12.03.11 12:45
Не в сети
Сообщений: 2109
Благодарностей: 298
Предупреждений:
Из: Russia Екатеринбург
Род занятий: IT

apollo 11, такие вещи делают всегда на сервере. Траффик с определенного Mac+IP на 80 и прочие порты должен прозрачно перенаправляться на Squid.

#200267   | 12.03.11 13:08
Не в сети
Сообщений: 4
Благодарностей: 0
Предупреждений:
Из:
Род занятий:

Traffic Inspector не подошёл. Потому что, как я понял, нужно серверную часть устанавливать на сервер, а у меня на сервере Линух.

#200267 Lico :
apollo 11, такие вещи делают всегда на сервере. Траффик с определенного Mac+IP на 80 и прочие порты должен прозрачно перенаправляться на Squid.



Да этот-то вариант реализовать не сложно с помощью iptables на сервере. Только он тогда весь трафик будет проходить через контент-фильтр. Тут либо убирать контент-фильтр и ограничиваться Squid'ом (тогда настройка очень простая — по IP), либо... искать средства в Windows программного перенаправления http-трафика на порт 8080. А может быть, какие-то бесплатные файерволлы есть для Windows-7, которые позволят перенаправление трафика? Смотрел Comodo, не подходит.

#200269   | 12.03.11 13:25
Не в сети
Сообщений: 4
Благодарностей: 0
Предупреждений:
Из:
Род занятий:

Уже подсказали на Stoplinux'е: реализовать на уровне iptables на "типо-сервере" путём перенаправления трафика С ОПРЕДЕЛЁННОГО IP, идущего на порты 80, 443 и т.д., на порт 8080. Всем большое спасибо!

#200270   | 12.03.11 13:30
Не в сети
Сообщений: 2109
Благодарностей: 298
Предупреждений:
Из: Russia Екатеринбург
Род занятий: IT

apollo 11, ну как я и говорил.

Поблагодарили: apollo 11

#200271   | 12.03.11 14:00
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.036 секунд (Общее время SQL: 0.018 секунд - SQL запросов: 99 - Среднее время SQL: 0.00019 секунд))
Top.Mail.Ru