Ообход офисного фаервола по GPRS - можно?

Вут

У меня на работе заблокирована аська. Мысль такая- можно ли под виндой настроить доступ так, что бы експлорер и все остальное выходило в интернет через корпоративную сеть, а аська работала по ГПРС, через телефон. И что бы случайно по ГПРС не началась скачака обновления для винды 😊

Вут

С настройками собственно ГПРС - проблем нет. Но на телефоне держать не удобно, хочу в трее 😊

Фишка именно в том, что бы разграничить доступ программ к интернету по разным подключениям.

Thug

Можно. Копать в область роутинга и маршрутов.

Вут

Thug
Можно. Копать в область роутинга и маршрутов.
..... а можно чуть более подробно?

Thug

Гм. тема неблагодарная - говорю сразу.
Примерно это выглядит так:
route add «IP асечного сервера - как узнать куда оно ползает - ХЗ, ловить надо пакеты» MASK «Соответствующая маска на диапазон ИП для аськи» «IP либо локальный для подключения по GPRS, либо IP сервера, куда зацепился GPRS - посмотреть в свойствах подключения»
Грубый пример:
ROUTE ADD 205.188.179.233 MASK 255.255.255.255 81.88.???.???
login.icq.com | | | 1 адрес | | | локальный IP соединения с ОПСОСом

Вут

Мда, мудрёно 😊 А софт есть какой-то для этого? Я пробовал - не нашел, может, не по тем ключевым словами искал.

Thug

Не искал - не знаю. Ручками оно завсегда лучше на нестандартных задачах делается.

Вут

Спасибо, Thug.
Если кто-то может посоветовть что попроще для ламера - буду признателен.

Журналист

Блин куй знает, я чет не озадачивался таким проблемами и оно само у меня работало 😊)) через блютус к мобиле, создавал соединение как диал-ап, в качестве модема телефон.. подключался через диал-апное соединение и как то оно хитрым образом параллельно фунциклировало.. лишнего не качалось.. мож мне повезло как то

DisPetcher

Thug
Гм. тема неблагодарная - говорю сразу.
Примерно это выглядит так:
route add «IP асечного сервера - как узнать куда оно ползает - ХЗ, ловить надо пакеты» MASK «Соответствующая маска на диапазон ИП для аськи» «IP либо локальный для подключения по GPRS, либо IP сервера, куда зацепился GPRS - посмотреть в свойствах подключения»
Грубый пример:
ROUTE ADD 205.188.179.233 MASK 255.255.255.255 81.88.???.???
login.icq.com | | | 1 адрес | | | локальный IP соединения с ОПСОСом

windows\system32\drivers\etc\hosts
ip_address login.icq.com

где ip_address "локальный IP соединения с ОПСОСом"

и еще:
ROUTE ADD надо запускать с параметром -p иначе рут не сохранится при следубющей перезагрузке
😊

Вут

Спасибо, буду эксперементирвоать 😊

msdn

DisPetcher,


windows\system32\drivers\etc\hosts
ip_address login.icq.com

где ip_address "локальный IP соединения с ОПСОСом"

Неправда, ip_address там - это именно тот ip-адрес, который сопоставляется этом имени хоста.

Thug

DisPetcher
Ну хорошо, я его туда впишу. В результате все пакеты, которые аська будет слать на логин, придут мне, не найдут сервера и аська скажет "отбой, сервер не отвечает". Так что позволю себе усомниться в данном методе.
Ну а -p это когда все заработает имеет смысл сказать 😛.

DisPetcher

тогда каким образом в варианте route add пакеты будут попадать на "локальный адрес опсоса" если он все равно находится за офисным рутером?
соединить мобило с компом, и прописать айпишник телефона - тогда все должно идти как надо.

Thug

Ну вот тем не менее - иногда винда откалывает такие шутки. Это не *никс, где работа идет всегда по четким правилам. Тут с метрикой временами такие приколы бывают.

DisPetcher

мдя.

Это не *никс, где работа идет всегда по четким правилам.
вот-вот...
и как так можно работать? 😊

Вут

А мне то что делать? 😀

DisPetcher

ставь себе РедХат, и под ВМВаре запускай винду. зато хоть настроить можно будет все нормально.
😊

а если серьезно - я уже писал:

соединить мобило с компом, и прописать айпишник телефона - тогда все должно идти как надо.

Thug

DisPetcher
Дык эта. Тут фишка будет такая, что у нас есть 2 локальных интерфейса: сетевуха и телефон. Телефон и сервак ГПРС в одной подсети - значит, если указать сервак гейтом, то есть шансы, что винда дотупит через цены маршрутов посылать пакет именно через телефон.
Вообще, конечно, проверить можно. Но лениво.

Вут

А, во, может у меня своя мысль, может это я наконец понял, о чем вы говорите 😊
Можно какой-то фаервол поставить на свою машину, или прокси, где как разраничить доступ? Если прокси - то в аське указать что подключаться именно через него, а в експлорере там свой корпоративный прокси прописан. Только вот куда будут ломиться проги за обновлением? 😊

DisPetcher
ставь себе РедХат, и под ВМВаре запускай
Я жадал этого совета 😛

------------------
Когда государству от тебя что-то надо, оно называет себя Родиной.

zilberdimm

пользуйтесь meebo.com и не разрушайте себе мозг

Вут

zilberdimm
пользуйтесь meebo.com и не разрушайте себе мозг

!!!!!!!! РАБОТАЕТ!!!!!!!!!!
СПАСИБО!!!!!!!!!!!!!!!!

Wolfpac

а через 8080 ася тоже неработала???

Вут

Wolfpac
а через 8080 ася тоже неработала???
Неа. Я порты менял, разные пробовал.

zilberdimm

а через 8080 ася тоже неработала???

если и будет рабоать - то только через 80 или 443 порт

Вут

443- тоже пробовал.

spit

Только всегда нужно понимать, что использование обходных путей будет воспринято отрицательно. Обычная реакция на самостоятельное подключение модема - увольнение, поиск альтернативных портов и анонимного прокси - отключение инета.

Вут

spit
Только всегда нужно понимать, что использование обходных путей будет воспринято отрицательно. Обычная реакция на самостоятельное подключение модема - увольнение, поиск альтернативных портов и анонимного прокси - отключение инета.

Да чай не первый день наемный рабочий 😊

Wolfpac

Или договориться с сисадмином ;-)

Вут

Wolfpac
Или договориться с сисадмином ;-)

Обычно получалось, но здесь их слишком много 😊

DKA

На коммуникатор ставить и все. Гемморой с этими компами и палево возможно. По деньгам 2-5руб в день.

Вут

DKA
На коммуникатор ставить и все.
Нет у меня такого - с мотика е@нулся, экран разбил 😊