Используем
WinGate 5 на 15 машин. Всё тип-топ, только вот гибкости настроек ему не хватает. Решил поюзать
Eserv/
Eproxy. Качнул тестовую 3.17. Впечатляет гибкостью
и стоит в разы дешевле wingate. И всё, вроде, ясно-понятно, кроме одного момента: КАК сделать доступ http_proxy только для указанных MAC-адресов? Где что нужно заполнить — заполнил, и хоть бы что — пускает со всей локалки в net. Проходной двор. Я вроде не ламер, но не вижу очевидного решения?
Такого примерно типа конструкция получится:
192.168.1.1 — это IP сетевого интерфейса, который глядит в локальную сеть.
А в каком логе посмотреть какой мак клиента?
Не нашел, может где-то loglevel повысить нужно?
Только первое — увидеть в логе. С arp не срастается — т.к. клиент не пингуется
В принципе, можно добавить в log.str.txt свою форматную строку такого примерно вида:
Хотя я не уверен, проглотят ли такой формат лога встроенные отчёты. Лишняя неописанная колонка, которая к тому же не в каждой строке присутствует...
Да, этот вариант работает. Но тот МАС, который не пингуется, он в логах всё равно не появляется. То есть все есть, а на месте его — пусто
Трабла на маршрутизаторе была. теперь пинг проходит, но даже при пинговании в ARP таблицу заполняется только шлюзы на пути. Соответственно MAC`а клиента не видно, и по честному macauth не прикручивается
Глотают. В принципе можно прямо в 450й строке поселить CLIENT_MAC (со следующей версии Eserv в постоянную прописку). Вроде бы нигде побочных эффектов не будет.