Вопрос такой:
Зачем нужен прокси сервер ( неважно какой ) ?
Можно же включить службу NAT ( Windows 2xxx Server ) или общий доступ в интернет ( в не серверных версиях ), настроить FireWall и получить хороший результат, практически без ограничений.
Приналичии проуси FireWall все ровно нужен.
P.S. Очень прошу ответить, а не посылать со словами "ну и пользуйся NAT".
1) большая чатьс файрволов может делать то же.
2) сомневаюсь, что EProxy сможет конкурировать с хорошими файрволами
3) например для работы SIP протокола ( IP телефония ) все ровно приходится поднимать NAT и контролировать его файрволом. EProxy не может контролировать NAT и обеспечить работу IP телефонии.
http://www.eserv.ru/nat
http://www.eserv.ru/FireWall
http://www.eserv.ru/ru/Eproxy.html
FW и прокси это не одно и тоже... Если один может делать, что-то из задач второго, это совсем не значит, что он справляется с этими задачами так же успешно (неуспешно )
Они играю на одном поле но в разные игры
Опять же, прокси и NAT — вещи абсолютно разные.
И так, моя конфигурация такова:
Windows 2000 Server SP4
EProxy 3.xx
NAT
FireWall ( стороннего производителя ) — который все это и контролирует.
1) можно прекрасно обойтись и встероенным фильтром пакетов
(а контроль приложений — это отдельная песня)
2) один из распространенных вариантов, что перед проксей еще и аппаратный fw стоит.
Ок.
ТОгда, может, уважаемые гуру или просто опытные подскажут как при помощи EProxy настроить работу IP телефонии ( протокол SIP ) без использования NAT ?
Требования провайдера такие:
для регистрации — протокол TCP, порт 5060, адрес регистрации ( тут проблем нет ) для работы — протокол UDP, порты 1024-65535, адрес IP ( вот и есть проблема )
Касательно SIP — если надо по хорошем, то SIP proxy и использовать.
Да, есть межсетевые экраны (firewall) с функциями от прокси, и прокси с функциями от экранов. Часто это портит эстетику архитектуры.
В правильной системе делается интеграция независимых частей: например, Eserv блокирует напрягающих клиентов (IDS) обращаясь к Windows Firewall
А некоторые экраны (и NAT-ы), чтобы предоставить функции от прокси, восстанавливают протоколы tcp и HTTP/ftp на основе потока ip-пакетов. Какая там интеграция... Замена свеч через выхлопную трубу
А самое главное — еще пока не очевидно, что вавилонское столпотворение VoIP-протоколов действительно утрясается в сторону SIP в роли основного. Раньше SIP использовали только для собственно управления сессией, а данные гоняли отдельными протоколами.