Наши преимущества

Флейм: Выбираем лучший Proxy-сервер

myafik
спасибо за статью. Там написано:
ISA Server does not implement compression, and it never compresses or decompresses data.
Outbound Access
For outbound access (forward proxy), the Accept-Encoding HTTP header is always removed from the client request. The Web server does not return compressed content, and uncompressed data can be cached.

Однажды я пытался перейти на 2k4, не понравилось следующее:
сам обрабатывает VPN подключения
не понял, как раутить все IP пакеты между сетями
не поддерживал сеть за маршрутизатором
W3proxy проверяла пароль залогиненного пользователя и не спрашивала другой, если тому было отказано в доступе (теперь бы я это исправил)
W3proxy была встроена в основной сервис
требовала MSDE

А теперь, зная, что он сжатие не поддерживает, буду искать что-то другое.
 
Korovka, да... действительно интересно... надо посмотреть что сингрес пишет по этому поводу. Вывод о копрессии я сделал потому что прочитал в Best Practice на isaserver.org что в броузерах на клиентах web proxy надо обязательно включать HTTP 1.1
Ok... надеюсь в ближайшие дни почитаю и точно доложу что нарыл )))
Кстати могу закинуть куда нить книжку которую так рекламируют на isaserver.org
Мне кажется ты найдешь там ответы на твои вопросы касаемо роутинга... пиши в личку...
 
Книжка у меня давно уже есть, но я ее не читал, и, похоже, не буду.
На сайте TI написано, что он сжатие поддерживает. Надо будет самому проверить, и если понравится, разводить начальство на покупку, тем более что цена у него, в отличие от исы, вполне вменяемая.
Жалко, люди о gzip в других прокси здесь не пишут.
 
Да действительно Ti интересный продукт и цена очень даже "вкусная". Отпишись плиз когда проверишь Ti на вот это самое сжатие. Очень будет интересно узнать. Переходить не буду та как иса устраивает по быстродействию, а все что медленно работает это мои кривые ручки :)
 
Попробовал я этот TI.
Насчет gzip не обманули - действительно работает. Но остальное...
Прога не захотела ставиться на VmWare - из-за дурацкого старфорса, очевидно. Не видит сетевух MS Loopback и vmware - наверное, тоже борьба с хакерами. Некоторые пункты меню в консоли не работают. Файрволл поразил своей убогостью. Может быть, на машине с двумя обычными сетевухами он лучше выглядит, но проверять уже не хочется.
Что хорошего - есть возможность шейпинга по mime или группам, например, можно для картинок урезать полосу до 64К, или для text/html поднять приоритет (опустить нельзя). Как это на самом деле работает, не проверял.
Так что насчет покупки я глупость сказал. Такую поделку на сервер я и даром не поставлю.

Зато получилось включить gzip в исе! Исправил в w3proxy.exe строки HTTP/1.0 и Via, и теперь он стал HTTP/1.1 ;) дешево, конечно, но работает. Теперь ищу хост с включенным pipelining'ом, чтобы посмотеть, как он не работает.
 
AllegroSurf - супер-прокси!
Юзал еще монстра WinProxy. Внем сразу антивирус, файервол, antispyware, куча еще чего то непонятного... Но есть и полюсs/ Например, через него можно подключить больше 1000 пользователей (так пишут на их сайте).
 
Народ, давайте может тему путать не будем, а то замикшировали W32 и *nix платформы, такого нельзя делать, т.к. уровень разный..

W32 - это для сетей где-то до 100 компов, я не спорю, быстро, и если руки не из "*опы" - то все будет работать...

а вот *nix платформы - это уже серезнее, вот у меня например сеть из ~2200 компов, сети построены на VLAN'ах, поверьте мне что без Linux'a (Unix'a) и навороченного proxy, тут не обойтись, (у меня половина OS переписана под себя) - а в W32 у тебя только то, что разработчик дал =(

Так что я считаю, что тему либо надо разделить на W32 и *nix proxy, либо переназвать W32 Прокси сервера.
IMHO
 
Для тех, кто не умеет UserGate установить сервисом:

Пуск->Выполнить:
"C:\Program Files\UserGate3\usergate.exe" /InstallService
В службах добавиться UserGate в режиме Авто.
 
Народ подскажите какая прокся умеет корретно разделять пользователей терминального сервера ???
Заранее благодарен за совет !!
 
Терминальный пользователь в сеансе на сервере - все равно что локальный пользователь на том же сервере. Но какое разделение имеется в виду? Терминал сам по себе разделяет пользователей между собой...
 
Завит от количества юзверьков и для каких целей нужно интеренет.

но SQUD под NT никак не рулит!!! SQUID рулит на *nix-ах.

Под винду - coolproxy.
Лучьше пока не видел под винду, но пробывал много чего. Мои личные тесты (личные приоритеты и требования). Работает как из пушки.
 
Я как-то тестировал, что быстрее, через NAT или через squid на FreeBSD 4.7
Результат оказался ожидаемый: в среднем без разницы. Squid пожирал столько же процессорного времени, сколько NAT (понятно, что когда работаем через squid - nat простаивает). А вот общая производительность со squid еще зависит от объема оперативки и скорости дисковой памяти.

Ну а по делу - squid явно мощнее всех proxy, которые мне попадались как под юниксами, так и под виндами. Но... Squid, пожалуй, самый сложный в конфигурировании прокси-сервер. Особенно для пользователя не привыкшего к текстовым конфигам.
 
nahid сказал(а):
я вот пользуюсь usergate3. классно и поддерживает почти все протоколы !
и нет никаких проблем !
Gall сказал(а):
User Gate - отличная софтина, особенно для тех кому трафик учитывать надо... ИМХО.
umaturman сказал(а):
Я тоже пользуюсь UserGate 2.8 ихотелось бы по юзать 3.0 только где можно скачать полную версию не подскажешь
Sergio Yoga сказал(а):
User Gate, версии от 2.8 и выше - для каждого пользователя можно настроить ограничение скорости по каждому из разрешенных протоколов (т.е. ФТП можно ограничить до 2 кб, а например pop/smtp - до 6 кб) ...

Зайдите на офиц. форум данной софтины и посмотрите отзывы и требования вернуть деньги от каждого чела.
Версия 2,8 - реально стабильно хорошая, версия 3хххххх кривее Windows 1.0
 
Верх