Hee,
Ik heb een probleempje ik ben druk bezig om op m''n oude basisschool de kennisnet-aansluiting daar aan te sluiten op het LAN daar.
Nou is kennisnet een gesloten netwerk van een hele zooi scholen wat weer gekoppeld is met het internet via proxy servers
Bij real audio en FTP moet je dus in het programma het adres op geven van die proxy.
Dit zou ook kunnen door dit in te stellen op de een lokale proxy maar dan nog moet je het adres van deze lokale proxy instellen.
Veel mooier zou dus zijn om met portmapping, zoals we dat nu ook gebruiken voor het inkomende verkeer (winroute), alle verkeer op poort 21 door te sturen naar het ip van de proxy van kennisnet maar dit kan volgens mij niet.
In winroute wordt wel gewaarschuwd NAT niet op beide nic''s te draaien om dat gevaarlijk zou zijn, volgens mij zou dit wel een mogelijke oplossing zijn.
Wie kan mij hier is meer over vertellen
Alvast bedankt
Ik heb een probleempje ik ben druk bezig om op m''n oude basisschool de kennisnet-aansluiting daar aan te sluiten op het LAN daar.
Nou is kennisnet een gesloten netwerk van een hele zooi scholen wat weer gekoppeld is met het internet via proxy servers
Bij real audio en FTP moet je dus in het programma het adres op geven van die proxy.
Dit zou ook kunnen door dit in te stellen op de een lokale proxy maar dan nog moet je het adres van deze lokale proxy instellen.
Veel mooier zou dus zijn om met portmapping, zoals we dat nu ook gebruiken voor het inkomende verkeer (winroute), alle verkeer op poort 21 door te sturen naar het ip van de proxy van kennisnet maar dit kan volgens mij niet.
In winroute wordt wel gewaarschuwd NAT niet op beide nic''s te draaien om dat gevaarlijk zou zijn, volgens mij zou dit wel een mogelijke oplossing zijn.
Wie kan mij hier is meer over vertellen
Alvast bedankt
Verwijderd
transparante proxy is wat je moet proberen dan dan kun je een range van poorten naar je lokale proxy server sturen:)
linux/ipchains/squid
ipchains -A input -p tcp --dport 80 -s 192.168.1.0/24 -i eth1 -j REDIRECT 8080
nu word al het http verkeer door gestuurd naar je proxy..:)
linux/ipchains/squid
ipchains -A input -p tcp --dport 80 -s 192.168.1.0/24 -i eth1 -j REDIRECT 8080
nu word al het http verkeer door gestuurd naar je proxy..:)
Ik snap eigenlijk niet zo goed wat je nou wil?
Je wilt FTP en Real over een proxy laten lopen. OK, er zit toch een proxy in winroute?
waarom zou je dan 2x NAT nodig hebben??
Je wilt FTP en Real over een proxy laten lopen. OK, er zit toch een proxy in winroute?
waarom zou je dan 2x NAT nodig hebben??
Verwijderd
jah, je bent inderdaad een beetje onduidelijk
portmapping zorgt voor een internetconnectie van buiten naar binnen.
van binnen naar buiten gaat altijd via nat automatisch
portmapping zorgt voor een internetconnectie van buiten naar binnen.
van binnen naar buiten gaat altijd via nat automatisch
Ja dat nat dat automatisch doet snap ik maar mijn probleem is dus het volgende:
Wat ik dus wil is dat ik zonder het adres van een proxy in te stellen in de gebruikers programma''s wel alle verkeer op die bepaalde poorten kan doorsturen naar een vast ip, de kennisnetproxy.
Met een proxy kan dat dus wel maar die heeft 2 nadelen;
1) Een proxy is trager dan een router omdat ie op laag 7 van ''t osi model ziten een router op laag 3 zit en dus dichter op de netwerkkaart zit
2)Als je een proxy gebruikt moet je altijd het adres hiervan instellen het maakt dus niet uit of die lokaal staat of dat ie bij kennisnet staat je moet ''t adres altijd instellen. En dat wil ik dus niet.
Ik wil dus zoals dat kan bij inkomend verkeer per poort door te sturen naar een ip, uitgaand verkeer ook doorsturen naar een vast adres en dan zonder proxy maar met een router.
Wat ik dus wil is dat ik zonder het adres van een proxy in te stellen in de gebruikers programma''s wel alle verkeer op die bepaalde poorten kan doorsturen naar een vast ip, de kennisnetproxy.
Met een proxy kan dat dus wel maar die heeft 2 nadelen;
1) Een proxy is trager dan een router omdat ie op laag 7 van ''t osi model ziten een router op laag 3 zit en dus dichter op de netwerkkaart zit
2)Als je een proxy gebruikt moet je altijd het adres hiervan instellen het maakt dus niet uit of die lokaal staat of dat ie bij kennisnet staat je moet ''t adres altijd instellen. En dat wil ik dus niet.
Ik wil dus zoals dat kan bij inkomend verkeer per poort door te sturen naar een ip, uitgaand verkeer ook doorsturen naar een vast adres en dan zonder proxy maar met een router.
Verwijderd
Dat kan dus met de advanced NAT instellingen van winroute. Je kunt per IP of range rules instellen wat waarheen moet worden gerout.
Dat kun je bij winroute administration instellingen via settings --> advanced --> NAT
Ik heb een tijdje geleden de winroute pro reference guide uitgeprint. Bijzonder handig, al zeg ik het zelf. Het zijn wel 200 pagina''s, maar het is de moeite waard. Het scheelt een hoop tijd in aanklungelen en ik heb een hoop opgestoken over TCP/IP.
Dat kun je bij winroute administration instellingen via settings --> advanced --> NAT
Ik heb een tijdje geleden de winroute pro reference guide uitgeprint. Bijzonder handig, al zeg ik het zelf. Het zijn wel 200 pagina''s, maar het is de moeite waard. Het scheelt een hoop tijd in aanklungelen en ik heb een hoop opgestoken over TCP/IP.
Precies wat je zegt ja, je kunt per ip(range) aangeven waar de data heen geroute moet worden maar het moet per poort nummer.
Dus poort 21 moet naar ftp-proxy.kennisnet.nl terwijl poort 80 naar proxy.kennisnet.nl moet en dat kan ik daar volgens mij niet instellen. ofwel?
Dat uitprinten van die handleiding is idd best handig ja
Dus poort 21 moet naar ftp-proxy.kennisnet.nl terwijl poort 80 naar proxy.kennisnet.nl moet en dat kan ik daar volgens mij niet instellen. ofwel?
Dat uitprinten van die handleiding is idd best handig ja
Ik heb wingate ''s ff geprobeerd.
Ik weet dat dit een proxy maar NAT is hierin ook aanwezig waarmee ook van binnen naar buiten poortem te routen zijn.
Wingate werkt alleen naar mijn mening niet echt lekker dus nogmaals de vraag of dit nou echt niet mogelijk is onder winroute.
Ik weet dat dit een proxy maar NAT is hierin ook aanwezig waarmee ook van binnen naar buiten poortem te routen zijn.
Wingate werkt alleen naar mijn mening niet echt lekker dus nogmaals de vraag of dit nou echt niet mogelijk is onder winroute.
Pagina: 1