Proxy alleen voor sommige sites instellen

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hallo

Situatie :
2 internetaanbieders :
1 verplichte waarmee we intranet op moeten (traag)
1 sdsl verbinding (nieuw) waarmee we (behalve op de intranet) het internet op willen

nu kun je in IE wel een proxy instellen voor je algemene verbinding en uitzonderingen maken welke sites niet gebruik maken van de proxy. Ik had dit graag andersom gewild.
Dus alle sites op zonder proxy, maar enkele (intranetsites) via een proxy.

nu hebben wij server 2003, die dient als DHCP, en ik heb al zitten googlen en gevonden dat je bij RRAS een static routing kan instellen.
Hiermee kan ik dus instellen dat een bepaalde intranetsite bereikt moet worden via een opgegeven gateway. Ik zou dus het ip-adres van de proxyserver als gateway kunnen instellen, maar volgens mij gaat dit niet werken. Daarnaast zit je natuurlijk met de poort van de proxy.

Iemand enig idee hoe dit aan te pakken?????

Acties:
  • 0 Henk 'm!

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 18:09
Ik weet niet precies hoe het bij jullie in elkaar zit, maar je zou een route kunnen aanmaken op de default router die verwijst naar het intranet voor bepaalde adressen.

The best thing about UDP jokes is that I don't care if you get them or not.


Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 30-08 21:29
Je moet het IP van de proxy niet instellen als gateway, je moet eens kijken of je op de RRAS geen routes kan toevoegen zodat het verkeer naar het IP-adres van de intranet-site OF de range van IP's van die intranet-bazaar via DIE bepaalde "connectie" gaan.

Alle andere verkeer zou dan gaan via de SDSL naar internet.
Je kunt een soort "policy routing" gebruiken eventueel, maar ik weet niet exact was RRAS voor mogelijkheden heeft.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
dat zou ik nog even moeten uitzoeken, maar volgens mij verplicht de intranet aanbieder de sites te benaderen via hun modem. Dus wellicht een optie om in het modem (router) van de sdsl al een verbinding te leggen met het modem van de intranet aanbieder...

[ Voor 34% gewijzigd door Verwijderd op 17-03-2008 12:55 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
[quote]jvanhambelgium schreef op maandag 17 maart 2008 @ 12:53:
Je moet het IP van de proxy niet instellen als gateway, je moet eens kijken of je op de RRAS geen routes kan toevoegen zodat het verkeer naar het IP-adres van de intranet-site OF de range van IP's van die intranet-bazaar via DIE bepaalde "connectie" gaan.

dit zoek ik dus ook, maar hoe is nu de strikvraag..

Acties:
  • 0 Henk 'm!

  • Li0nHeart
  • Registratie: September 1999
  • Laatst online: 12-07 10:31
Ik zou eens kijken naar Squid (for Windows in dit geval).

Wat jij wilt kun je hiermee.

Squid installeren op server. Proxy instelling naar de server laten wijzen.
Daarna met allow_direct en deny_direct kun je instellen wat waar heen moet.

Acties:
  • 0 Henk 'm!

  • pistole
  • Registratie: Juli 2000
  • Laatst online: 20:41

pistole

Frutter

is het doel dat intranet sites niet via de proxy lopen, of dat ze juist die andere verbinding gebruiken?
In het laatste geval volstaat het om altijd de proxy server te gebruiken, en op de proxy servers routes aan te maken voor de intranet sites

Ik frut, dus ik epibreer


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
pistole,

juist andersom,
alleen de intranet moet via de proxy benaderd worden.
de rest van internet via de sdsl

ik ga even kijken naar Squid.. hmm ik vind het ingewikkeld :D ff goed lezen..

Ik weet niet of dit mogelijk is, maar volgens mij moet ik gewoon een router hebben voor de nieuwe sdsl verbinding waarin ik een proxy kan instellen voor bepaalde sites?
zodat de clients deze instelling niet meer in IE hoeven te doen en altijd verbinding hebben met het internet via de sdsl, behalve op het intranet.

[ Voor 70% gewijzigd door Verwijderd op 17-03-2008 13:27 ]


Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 21:47

Duinkonijn

Huh?

als je een 1 site via een bepaalde lijn wil laten lopen
dan is het simpel


start --> cmd --> route add IPVANSITE mask 255.255.255.255 IPVANGATEWAY


ipvangateway kan je achterhalen met ipconfig

[ Voor 14% gewijzigd door Duinkonijn op 17-03-2008 13:27 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Duinkonijn schreef op maandag 17 maart 2008 @ 13:26:
als je een 1 site via een bepaalde lijn wil laten lopen
dan is het simpel


start --> cmd --> route add IPVANSITE mask 255.255.255.255 IPVANGATEWAY


ipvangateway kan je achterhalen met ipconfig
dacht ik dus ook, maar wat gebeurt met de poort die je moet instellen en het proxy adres als je dit op clientniveau doet in IE? ok met jouw commando kom je dus op de intranetsite via de router van de intranetaanbieder, maar hoe weten de werkstations dan het proxy adres, welke ik MOET invullen in IE (lan settings) ? Anders kom ik niet op intranet.

Als ik de proxy namelijk instel in IE op de werkstations, internetten ze alsnog via de intranet aanbieder, en dat willen we juist niet.

[ Voor 11% gewijzigd door Verwijderd op 17-03-2008 13:32 ]


Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 21:47

Duinkonijn

Huh?

Verwijderd schreef op maandag 17 maart 2008 @ 13:30:
[...]


dacht ik dus ook, maar wat gebeurt met de poort die je moet instellen en het proxy adres als je dit op clientniveau doet in IE? ok met jouw commando kom je dus op de intranetsite via de router van de intranetaanbieder, maar hoe weten de werkstations dan het proxy adres, welke ik MOET invullen in IE (lan settings) ? Anders kom ik niet op intranet.
als je die server gebruikt als proxy server gebruikt.. dan voorzie je je clients dmv een gpo met de instelingen.

gebruik je echter een externe proxy dan moet je het interne adres excluden van de proxyinstellingen

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
het is dus een externe proxyserver
maar als ik de clients via een gpo de proxy toewijs, dan maken ze volgens mij altijd verbinding met de proxy, en dat is niet de bedoeling

Acties:
  • 0 Henk 'm!

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 18:09
Je kan in de internet explorer adressen excluden voor het gebruik van een proxy.

The best thing about UDP jokes is that I don't care if you get them or not.


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Remco,

Klopt, maar het probleem is dat het maar 4 intranetsites zijn.
Dus ik stel de proxy in IE in, en bij exclude moet ik dan wat invullen?
Alle andere miljoenen sites moet ik excluden dus, except intranetsites...

Ik zoek dus het omgekeerde; is er geen tool die je op werkstation installeert die een proxy server gebruikt alleen als je naar die bepaalde site wilt?

[ Voor 25% gewijzigd door Verwijderd op 17-03-2008 13:49 ]


Acties:
  • 0 Henk 'm!

  • Muggie
  • Registratie: Februari 2000
  • Laatst online: 11-09 10:29

Muggie

8 pm

Worden de intranetsites intern of extern gehost ?
Wat voor proxyserver gebruik je ?

[ Voor 145% gewijzigd door Muggie op 17-03-2008 14:04 ]

PSN: mug_8pm


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
het is een externe proxyserver en de sites worden ook extern gehost.

desnoods een manier om 2 internet explorers op elk werkstation te krijgen met elk een andere setting.. 1 voor intranet met proxy, de andere voor de gewone verbinding

[ Voor 17% gewijzigd door Verwijderd op 17-03-2008 14:06 ]


Acties:
  • 0 Henk 'm!

  • Muggie
  • Registratie: Februari 2000
  • Laatst online: 11-09 10:29

Muggie

8 pm

Je kunt een batch file maken die eerst de registrysettings voor de proxyserver zet en daarna IE opstart en omgekeerd, een batchfile die eerst de registrysettings voor de proxyserver ongedaan maakt en daarna IE opstart. Maar je kunt ze niet beide tegelijk gebruiken dan.

Internet Explorer en (bijvoorbeeld) Firefox kun je naast elkaar draaien met beide andere instellingen maar dan heb je weer twee pakketten draaien, lijkt me ook niet gewenst.

Je kunt ook een ISA server neer gaan zetten die het voor je regelt.

PSN: mug_8pm


Acties:
  • 0 Henk 'm!

  • Li0nHeart
  • Registratie: September 1999
  • Laatst online: 12-07 10:31
Kun je ook gewoon IE en Firefox gebruiken.

Zet in 1 wel en in de andere niet de proxy instellingen aan.

Acties:
  • 0 Henk 'm!

Verwijderd

Hiervoor heb je Proxy AutoConfig-scripts (PAC) en als je clients in een domein zitten zou je hiervoor WPAD kunnen gebruiken. Gewoon een script, waarin staat welke sites via welke proxy (of DIRECT) benaderd moeten worden.

Nu gaat het om 1 site. Maar als je het nu goed regelt, hoef je bij de volgende site alleen maar even 1 regeltje toe te voegen aan je scriptje.

Zoeken naar WPAD (heb je dus wel een AD-domein nodig) of PAC-file (kan ook in een workgroup).

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
ik denk dat dat voor nu de enige oplossing is ja.
allen bedankt voor het meedenken!

Acties:
  • 0 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 21:47

Duinkonijn

Huh?

Verwijderd schreef op maandag 17 maart 2008 @ 13:36:
het is dus een externe proxyserver
maar als ik de clients via een gpo de proxy toewijs, dan maken ze volgens mij altijd verbinding met de proxy, en dat is niet de bedoeling
in het veld van je gpo waar je de proxy opgeven kan je in het rechter vak excluden

Afbeeldingslocatie: http://faq.tweakers.net/wos/howto/w2kdeskpol/proxy01.JPG

[ Voor 8% gewijzigd door Duinkonijn op 17-03-2008 20:15 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
squid is hiervoor zeer geschikt en nog gratis ook, vooral in combinatie met een gpo en .pac file.

Squid stel je in om bepaalde sites door te sturen naar de externe proxy.

Vervolgens maak je een .pac script (ff op google wat voorbeelden zoeken en die aanpassen)
.pac kan je weer via een policy toewijzen.

In dit script neem je de intranet sites op en stuur je naar je proxy en de rest 'direct'
Opzich heb je in jouw geval eigenlijk niet eens een interne proxy nodig en kan je dit geheel via een .pac file sturen.

Dit heb ik zelf ook toegepast in een zelfde soort situatie.
En het is inderdaad een heel groot voordeel dit centraal te beheren zeker bij toekomstige wijzigingen.


Je .pac file zal er dan ongeveer zo uitzien:
// Proxy direct connections to these hosts
if ( localHostOrDomainIs (host, ".extern.intranet.nl") ||
localHostOrDomainIs (host, "nog.een.site-via-extenre-proxy.fr")
localHostOrDomainIs (host, "rsite-das.enz.fr") ) {
return "PROXY 172.92.131.4:8080"; <<<ip en port van de externe proxy
}

// Otherwise use DIRECT for internet
return "DIRECT"; <<< alle overig sites direct naar buiten zonder proxy
}

Als je verplicht via de externe proxy moet dan heb je niets aan static routing.
Wel moet je natuurlijk in je route tabel op je standaard gateway de route opgeven naar de externe proxy.

[ Voor 3% gewijzigd door Thijs B op 17-03-2008 23:32 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Konijn en Thijs, dank ik ga ermee stoeien en kijken wat ik uiteindelijk ga gebruiken.
Ik laat het jullie weten!

Acties:
  • 0 Henk 'm!

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 20:50

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > NT

Tijd voor een nieuwe sig..


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
het is gelukt, en eigenlijk heel simpel.
de intranet sites moesten bereikt worden via de gateway van de intranet provider.
In de RRAS van Server2003 heb ik een Static Route aangemaakt, waarin ik aangeef dat alle intranet sites (10.x.x.x / 255.x.x.x.) bereikt moeten worden met de gateway van intranetprovider.
Een traceroute naar een intranet site verloopt inderdaad ook via de juiste gateway. (intranet)

Dit terwijl de rest van het internet (alle andere sites) via de standaard gateway loopt (modem KPN).
Een traceroute naar bijv www.google.nl verloopt inderdaad ook via de juiste gateway (sdsl)

soms kan iets zo simpel zijn...

Acties:
  • 0 Henk 'm!

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 18:09
Verwijderd schreef op maandag 31 maart 2008 @ 11:00:
het is gelukt, en eigenlijk heel simpel.
de intranet sites moesten bereikt worden via de gateway van de intranet provider.
In de RRAS van Server2003 heb ik een Static Route aangemaakt, waarin ik aangeef dat alle intranet sites (10.x.x.x / 255.x.x.x.) bereikt moeten worden met de gateway van intranetprovider.
Een traceroute naar een intranet site verloopt inderdaad ook via de juiste gateway. (intranet)

Dit terwijl de rest van het internet (alle andere sites) via de standaard gateway loopt (modem KPN).
Een traceroute naar bijv www.google.nl verloopt inderdaad ook via de juiste gateway (sdsl)

soms kan iets zo simpel zijn...
Werd dat al niet eerder in je topic vermeld ?
Remco schreef op maandag 17 maart 2008 @ 12:50:
Ik weet niet precies hoe het bij jullie in elkaar zit, maar je zou een route kunnen aanmaken op de default router die verwijst naar het intranet voor bepaalde adressen.

The best thing about UDP jokes is that I don't care if you get them or not.

Pagina: 1