Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / NAT или Proxy / 25 сообщений из 48, страница 1 из 2
02.07.2010, 22:10
    #36720914
NAT или Proxy
Добрый день!

Подскажите, как более правильно, с точки зрения безопасности раздавать интернет в офисе (около 10 компов):

1. Интернет подключен к одному компьютеру, на нем же установлен антивирус, через прокси интернет раздается уже на остальные компьютеры. В компьютере 2 сетевые карты.

2. Модем DSL подключается через хаб в сеть, задействуется NAT.
...
Рейтинг: 0 / 0
02.07.2010, 22:59
    #36720971
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
"Правильно" - неправильное слово.

Прокси - безопаснее, NAT - удобнее.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
02.07.2010, 23:03
    #36720974
velfimov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
Полудённый,

правильней использовать соединительный союз "и"
...
Рейтинг: 0 / 0
02.07.2010, 23:07
    #36720978
NAT или Proxy
Еще можно NAT не трогать-пусть будет, а фаерволом отрезать остальных.
Правда можно подделать IP особенно нет проблем если нет привязки по MAC который тоже подделать можно.

По проксе иначе, там можно пароль для каждого поставить и так же поставить лимит по IP.

Если Прокся устраивает то ставьте. :) Могу порекомендовать small http server.
...
Рейтинг: 0 / 0
03.07.2010, 11:29
    #36721252
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
ПолудённыйПодскажите, как более правильно, с точки зрения безопасности раздавать интернет в офисе (около 10 компов):
Интернет лучше через НАТ, а ВЕБ через прокси. Разумеется если речь идет об http прокси.
А то по вопросу вообще непонятно про что идет речь.
...
Рейтинг: 0 / 0
03.07.2010, 12:48
    #36721311
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
Разворошить штоль этот муравейник зажравшихся мудрецов?

NAT - это тоже Proxy server.

Ибо "Proxy server" переводится "Сервер-представитель".
Без всякого уточнения технологий представительства.
...
Рейтинг: 0 / 0
03.07.2010, 13:01
    #36721317
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
А NAT переводится как трансляция сетевых адресов, и никак не представитель, там клиент сам лезет в Интернет, похоже на маршрутизацию, но только похоже
...
Рейтинг: 0 / 0
03.07.2010, 13:05
    #36721318
NAT или Proxy
Anatoly Podgoretsky
Интернет лучше через НАТ, а ВЕБ через прокси. Разумеется если речь идет об http прокси.
А то по вопросу вообще непонятно про что идет речь.

речь об http прокси, а раздавать нужно web, т. е. чтобі пользователи могли пользоваться только интернет-браузерами и все.
...
Рейтинг: 0 / 0
03.07.2010, 13:36
    #36721337
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
Ну так и надо тогда использовать http прокси, и безопаснее и управлять процессов мозможно. Только убедиться, что https тоже работает.
...
Рейтинг: 0 / 0
03.07.2010, 16:15
    #36721425
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
Anatoly PodgoretskyА NAT переводится как трансляция сетевых адресов, и никак не представитель, там клиент сам лезет в Интернет, похоже на маршрутизацию, но только похоже
Я ж говорю - сионские (зажравшиеся) мудрецы.

1. Сервер-представитель (Proxy) = сервер, выполняющий запрос по просьбе клиента и ВМЕСТО клиента (т.е. от имени СЕБЯ), и возвращающий результат запроса клиенту.

2. При NAT сервер заменяет адрес-источника клиентского пакета на СВОЙ => т.е. выполняет запрос от своего имени и возвращает результат-ответ клиенту => классический Сервер-представитель.

3. Ну ладно, у тебя мозги закостенели - дык не парь мозги неофитам. Ибо похоже, ты сам слабоват в теме.
...
Рейтинг: 0 / 0
03.07.2010, 16:46
    #36721449
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
Это передергивание/перетягивание фактов. Ты можешь считать что это прокси, а я буду считать, что это NAT
...
Рейтинг: 0 / 0
03.07.2010, 20:31
    #36721554
velfimov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
aleks2NAT - это тоже Proxy server.
ну тогда если NAT это прокси сервер со всем его функционалом обяъсни плиз как сделать используя один(!) NAT такие вещи(которые по плечу прокси)
1.кэшировавние данных
2.сжатие данных
3.ограничение доступа к вебресурсам, запретить определеным юзерам подрубаться к инет, квотировать и фильтровать трафик и т.п.

кстати решили они там проблему с авторизацией в NATе?
у меня вот у всех юзеров адреса динамические и надо чтоб ходили не все в инет, а я мог бы не меняя айпи сесть на комп войти под собой и выйти в инет

как только увидим решение указанного выше только используя NAT
думаю после этого и продолжим...
...
Рейтинг: 0 / 0
03.07.2010, 20:45
    #36721564
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
NAT
Обратим внимание, что слово прокси, фигурирует только в см. также, а в статье Прокси даже и там нет. В статье про НАТ приведен метод работы, именно трансляции адресов и ничего более.
...
Рейтинг: 0 / 0
04.07.2010, 15:34
    #36722017
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
velfimovaleks2NAT - это тоже Proxy server.
ну тогда если NAT это прокси сервер со всем его функционалом обяъсни плиз как сделать используя один(!) NAT такие вещи(которые по плечу прокси)
1.кэшировавние данных
2.сжатие данных
3.ограничение доступа к вебресурсам, запретить определеным юзерам подрубаться к инет, квотировать и фильтровать трафик и т.п.

кстати решили они там проблему с авторизацией в NATе?
у меня вот у всех юзеров адреса динамические и надо чтоб ходили не все в инет, а я мог бы не меняя айпи сесть на комп войти под собой и выйти в инет

как только увидим решение указанного выше только используя NAT
думаю после этого и продолжим...

Ишо один мудрец подтянулся!
А теперь огласите ВЕСЬ список "функционала прокси сервера", желательно со ссылкой на независимые источники, а не на свое больное воображение.

Для особо одаренных вспомним, что поминая черта (proxy) треба указывать и тип. Дык вот есть
Web Proxy
Socks Proxy
Winsocks Proxy
и хрен его ишо знает какие...

И ведь функционал то разный.
...
Рейтинг: 0 / 0
04.07.2010, 17:35
    #36722078
mayton
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
aleks2
NAT - это тоже Proxy server.

Ибо "Proxy server" переводится "Сервер-представитель".
Без всякого уточнения технологий представительства.
(разглаживая сионистскую бороду)

Шалом!

Я тебе расскажу одну историю. Когда я учился в ВУЗе на Английском мы переводили термин "application" как "приложение". Англичанка (полный нуб в It) от этого зверела и требовала чтобы мы переводили это как "применение". Хотя обще-человеческий смысл при этом изменялся до неузнаваемости. Короче и смех и грех.

Термин proxy (surrogate, placeholder) в шаблонах проектирования имеет еще более широкий смысл. Но распространять его на сети и протоколы не стоит. Также и NAT не стоит наделять сверх-способностями. Он просто транслирует. А какой вы вкладываете в трансляцию смысл... уууу.. короче так до бесконечности.

И специалисты по сетям или тебя не поймут за такой полёт мысли. И, возможно казнят через "посажение на кол"

Будь осторожен в терминах короче.
...
Рейтинг: 0 / 0
04.07.2010, 18:55
    #36722138
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
mayton
Когда я учился в ВУЗе на Английском мы переводили термин "application" как "приложение". Англичанка (полный нуб в It) от этого зверела и требовала чтобы мы переводили это как "применение". Хотя обще-человеческий смысл при этом изменялся до неузнаваемости. Короче и смех и грех.

Термин proxy (surrogate, placeholder) в шаблонах проектирования имеет еще более широкий смысл. Но распространять его на сети и протоколы не стоит. Также и NAT не стоит наделять сверх-способностями. Он просто транслирует. А какой вы вкладываете в трансляцию смысл... уууу.. короче так до бесконечности.

И специалисты по сетям или тебя не поймут за такой полёт мысли. И, возможно казнят через "посажение на кол"

Будь осторожен в терминах короче.

Наверное, это был ФИЛОСОФСКИЙ факультет? Тады простительно...

Прокси - он просто проксирует.
А уж какой смысл вы вкладываете в проксирование - это тайна велика есть!

PS. Короче, если ты не можешь ЧЕТКО дать определение Proxy-сервера, так чтобы NAT остался "за кадром" - не стоит зря жевать сопли.
...
Рейтинг: 0 / 0
04.07.2010, 19:44
    #36722172
velfimov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
aleks2
А теперь огласите ВЕСЬ список "функционала прокси сервера", желательно со ссылкой на независимые источники, а не на свое больное воображение.

Для особо одаренных вспомним, что поминая черта (proxy) треба указывать и тип. Дык вот есть
Web Proxy
Socks Proxy
Winsocks Proxy
и хрен его ишо знает какие...

И ведь функционал то разный.
ну коль только такие "арийцы" как ты обладают божественностью информации так и дай "чистое" определение прокси сервера!!! а то анекдот какойто "вы мне дайте опеределение"(aleks2(С)). от тебя пока кроме флуда нету не одной информации по уровне отличаюшейся от пустого базара вчерашнего студента в курилке...

ну всё я понял, раз уж назвался пирогом то и полезай в печь
ну так и покажи как NAT выполняет каждую из функций прокси сервера из тех что я перечислил в этом посте
velfimov
1.кэшировавние данных
2.сжатие данных
3.ограничение доступа к вебресурсам, запретить определеным юзерам подрубаться к инет, квотировать и фильтровать трафик и т.п.

кстати решили они там проблему с авторизацией в NATе?
у меня вот у всех юзеров адреса динамические и надо чтоб ходили не все в инет, а я мог бы не меняя айпи сесть на комп войти под собой и выйти в инет
ответ так и не дан
не пора ли от флуда переходить к доказательствам своей правоты?
aleks2Прокси - он просто проксирует.
это что "арийское" определение?
...
Рейтинг: 0 / 0
04.07.2010, 20:52
    #36722207
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
Чего его вы устраиваете здесь войну с воздушными мельницами, NAT, PROXY и я добавлю сюда FIREWALL совершенно разные технологии, которые могут реализованы как в одном приложении, так и в разных...
Первая, NAT, основана на том. что в протоколе tcp/ip помимо адресов источника и получателя фигурируют порты источника и получателя, таким образом можно использовать нестандартный порт получателя, которому в соответствии можно поставить комбинацию адрес/порт клиента
Вторая. была очень актуальна в первое время жизни инета, когда странички были статичны, а скорости маленькие, он при первом запросе проверял, а нет ли данной странички в его кеше, и если она была отдавал ее, если же ее не было, то качал в свой кеш и отдавал клиенту, в отличии от NAT'а от него требовался некоторый интеллект, ведь надо было анализировать запрашиваемые ресурсы...
Третья, основана сугубо на анализе пакетов, и основные ее действия это пропустить, не пропустить, перенаправить...
Как видно, трафик считаь могут они все, только с разной деталировкой, ограничивать тоже могут все 3-и, а вот зашишать могут только NAT в некоторой степени да файрволл....
Но все это действует только в отношении технологий, в быту, то что некоторые называют прокси в действительности может являться комбинацией сразу всех 3-х этих технологий, яркий пример KERIO,
стандартный RRAS является комбинацией NAT'a и Firewall'а, ну и т.д.
Если обратимся к первому посту, то у Полудённого должен его модем ADSL быть воткнут в 2-ую сетевую плату компа, который раздает инет, а не в хаб, как сейчас...
...
Рейтинг: 0 / 0
05.07.2010, 05:15
    #36722435
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
Sergey OrlovЧего его вы устраиваете здесь войну с воздушными мельницами, NAT, PROXY и я добавлю сюда FIREWALL совершенно разные технологии, которые могут реализованы как в одном приложении, так и в разных...
Первая, NAT, основана на том. что в протоколе tcp/ip помимо адресов источника и получателя фигурируют порты источника и получателя, таким образом можно использовать нестандартный порт получателя, которому в соответствии можно поставить комбинацию адрес/порт клиента
Вторая. была очень актуальна в первое время жизни инета, когда странички были статичны, а скорости маленькие, он при первом запросе проверял, а нет ли данной странички в его кеше, и если она была отдавал ее, если же ее не было, то качал в свой кеш и отдавал клиенту, в отличии от NAT'а от него требовался некоторый интеллект, ведь надо было анализировать запрашиваемые ресурсы...
Третья, основана сугубо на анализе пакетов, и основные ее действия это пропустить, не пропустить, перенаправить...


Мудрецы атакуют!

Дарагуля, никто до тебя не сомневался, что технологии РАЗНЫЕ.

Дискуссия идет о том, является ли NAT сервером-представителем (Proxy) или это особая загадочная технология.

Поэтому избавь нас от новых красивых слов.
...
Рейтинг: 0 / 0
05.07.2010, 05:21
    #36722436
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
velfimovaleks2
А теперь огласите ВЕСЬ список "функционала прокси сервера", желательно со ссылкой на независимые источники, а не на свое больное воображение.

Для особо одаренных вспомним, что поминая черта (proxy) треба указывать и тип. Дык вот есть
Web Proxy
Socks Proxy
Winsocks Proxy
и хрен его ишо знает какие...

И ведь функционал то разный.
ну коль только такие "арийцы" как ты обладают божественностью информации так и дай "чистое" определение прокси сервера!!! а то анекдот какойто "вы мне дайте опеределение"(aleks2(С)). от тебя пока кроме флуда нету не одной информации по уровне отличаюшейся от пустого базара вчерашнего студента в курилке...

ну всё я понял, раз уж назвался пирогом то и полезай в печь
ну так и покажи как NAT выполняет каждую из функций прокси сервера из тех что я перечислил в этом посте
velfimov
1.кэшировавние данных
2.сжатие данных
3.ограничение доступа к вебресурсам, запретить определеным юзерам подрубаться к инет, квотировать и фильтровать трафик и т.п.

кстати решили они там проблему с авторизацией в NATе?
у меня вот у всех юзеров адреса динамические и надо чтоб ходили не все в инет, а я мог бы не меняя айпи сесть на комп войти под собой и выйти в инет
ответ так и не дан
не пора ли от флуда переходить к доказательствам своей правоты?
aleks2Прокси - он просто проксирует.
это что "арийское" определение?

Для слабовидящих я уж, так и быть, повторюсь:
Proxy server (сервер-представитель) = сервер, выполняющий запрос клиента ОТ СВОЕГО ИМЕНИ и возвращающий клиенту результат этого запроса.

PS. Он может кэшировать, квотировать и т.д. и т.п., а может и НЕ делать этого. Не переставая быть Proxy server-ом.
...
Рейтинг: 0 / 0
05.07.2010, 06:33
    #36722470
mr_bo
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
Все просто. Сделайте привязку к уровням модели OSI. Где работает proxy, где NAT. И не забывайте, что NAT может работать не с одним внешним адресом, а со списком таких адресов (многие ко многим). То есть Ваше "от своего имени" - лишь частный случай. Вобщем, это примерно как кислое и соленое - похоже, но разница есть. И запишите меня в сионисты, да. :)
...
Рейтинг: 0 / 0
05.07.2010, 10:02
    #36722680
Siemargl
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
Anatoly Podgoretsky NAT
Обратим внимание, что слово прокси, фигурирует только в см. также, а в статье Прокси даже и там нет. В статье про НАТ приведен метод работы, именно трансляции адресов и ничего более.
Читаем в разделе Intercepting proxy server

NAT - частный случай прокси.
Развели демагогию.
...
Рейтинг: 0 / 0
05.07.2010, 10:07
    #36722688
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
Ты хоть статью то прочитай.
...
Рейтинг: 0 / 0
05.07.2010, 10:27
    #36722739
Микросекунда
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
aleks2 пишет:

a> Короче, если ты не можешь ЧЕТКО дать определение Proxy-сервера

А какой тогда сервер - не прокси ?
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
05.07.2010, 10:30
    #36722749
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
NAT или Proxy
Говори больше, какой свич не прокси.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / NAT или Proxy / 25 сообщений из 48, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]