none
В обход прокси RRS feed

  • Вопрос

  • Добрый день, уважаемые коллеги.

    Таков вопрос:

    Forefront TMG 2010. Как сделать так, чтобы весь исходящий из локальной сети, по http и https, трафик работал без прокси?
    17 марта 2010 г. 9:44

Ответы

  • в исе это было в add-ins и в свойствах протокола соответственно

    • Помечено в качестве ответа Kozlov Artem 22 марта 2010 г. 17:43
    17 марта 2010 г. 11:53
    Отвечающий
  • В свойствах сети есть вкладка Web Proxy, на которой находится галочка, включающая и отключающая поддержку подключений веб-прокси клиентов для данной сети.
    • Помечено в качестве ответа Kozlov Artem 22 марта 2010 г. 17:44
    18 марта 2010 г. 6:30

Все ответы

  • выключить кэширование :-)
    Сазонов Илья http://www.itcommunity.ru/blogs/sie-wl/
    17 марта 2010 г. 10:22
    Модератор
  • не знаю как в tmg но в исе кэширование на это не влияло, надо было отключать web proxy filter или снимать его с http протокола

    17 марта 2010 г. 10:38
    Отвечающий
  • Хм.. а можно поподробней, как отключить web proxy filter или как его снять с http ?
    17 марта 2010 г. 11:33
  • в исе это было в add-ins и в свойствах протокола соответственно

    • Помечено в качестве ответа Kozlov Artem 22 марта 2010 г. 17:43
    17 марта 2010 г. 11:53
    Отвечающий
  • В свойствах сети есть вкладка Web Proxy, на которой находится галочка, включающая и отключающая поддержку подключений веб-прокси клиентов для данной сети.
    • Помечено в качестве ответа Kozlov Artem 22 марта 2010 г. 17:44
    18 марта 2010 г. 6:30
  • я не уверен что это отключает принудительное проксирование http трафика
    18 марта 2010 г. 11:34
    Отвечающий
  • можно поинтересоваться о вашей задаче?

    отключение по сути своей ставит под вопрос инсталляцию прокси сервера как такового, в случае если у вас стоит задача пропускать клиента "насквозь" с минимальным вмешательством то вариантов действий много...
    blog.wadmin.ru
    18 марта 2010 г. 20:14
  • сам смысл вопроса я тоже не понял :)

    19 марта 2010 г. 8:48
    Отвечающий
  • Запретить в браузере использовать проксю - 100% работает.
    19 марта 2010 г. 8:55
  • Запретить в браузере использовать проксю - 100% работает.
    не скажу про тмг, но в 2004/2006 исах http трафик по 80му порту в любом случае исой принудительно проксировался - это делал webproxy filter что висит на http
    19 марта 2010 г. 8:59
    Отвечающий
  • Задача стояла такая: временно выпустить в инет все браузеры без использования прокси.

    Странно, но как только разрешил из локалки весь исходящий трафик, то получил возможность работать и с прокси и без.

    В ISA Server 2006, для работы по 80 порту без прокси, делал проброс 80 порта из lan на wan.

    19 марта 2010 г. 19:12
  • Странно, но как только разрешил из локалки весь исходящий трафик, то получил возможность работать и с прокси и без.


    Если у вас клиенты SNAT то ничего удивительного

    blog.wadmin.ru
    20 марта 2010 г. 7:51
  • Задача стояла такая: временно выпустить в инет все браузеры без использования прокси.

    Странно, но как только разрешил из локалки весь исходящий трафик, то получил возможность работать и с прокси и без.

    В ISA Server 2006, для работы по 80 порту без прокси, делал проброс 80 порта из lan на wan.


    уточни: тебе надо было выходит в инет не прописывая прокси в браузере, или принципиально не проксировать трафик?

    если первое то достаточно разрешить http, https,dns(если не используется свой) для all users

    если второе то надо снимать фильтр с протокола

    21 марта 2010 г. 9:04
    Отвечающий
  • Я так понимаю, что проблема исчерпана? Отметьте, пожалуйста, правильные ответы.
    22 марта 2010 г. 11:23
    Модератор
  • Если я сниму фильтры с протокола я так понимаю будет работать для всех не только для юзеров но и для серверов?

  • вообще для всего что пойдет по этому протоколу

    как вариант - сделать для разных машин разные правила с разными протоколами, то есть можно создать свой протокол без фильтра, и использовать его для тех кому надо ходить напрямую без фильтрации

    Отвечающий