Прокси-сервер
Даже если NAT-технология, используемая в WinRoute, разрешает прямой доступ к Интернет со всех локальных хостов, он, все равно, имеет стандартный HTTP прокси-сервер. При определенных обстоятельствах прямой доступ не может быть использован, либо он неудобен. Следующий список описывает наиболее общие ситуации:
-
Для соединения с хостом WinRoute необходимо использовать прокси-сервер вашего ISP. В этом случае, доступ к Интернет не будет прямым.
Прокси-сервер, включенный в WinRoute может передавать все запросы так называемому parent proxy server.
-
Интернет-соединение выполнено через dial-up и доступ к определенным страницам блокируется (смотри главу URL Rules). При использовании прямого соединения связь будет установлена перед обнаружением HTTP-запроса (связь установлена по запросу DNS или по запросу пользователя Web-сервера). Если пользователь соединяется с запрещенной Web-страницей, WinRoute устанавливает связь и блокирует доступ к странице связь установлена, но страница не открывается.
Прокси-сервер может получать и обрабатывать клиентские запросы локально. Если доступ к требуемой странице запрещен, то связь установлена не будет.
-
WinRoute задействован внутри сети с многими хостами в которых используется прокси-сервер. Было бы слишком трудной задачей и заняло бы много времени переконфигурировать все хосты.
При использовании прокси-сервера сохраняется функционирование Интернет-соединения нет необходимости в редактировании конфигурации индивидуальных хостов (лишь некоторые хосты нуждаются в переконфигурировании).
-
WinRoute может фильтровать сайты и объекты прозрачно, однако Web-страница может содержать переадресацию на нестандартный TCP-порт. В этом случае прозрачный HTTP-прокси не будет использован. Если браузер сконфигурирован для использования прокси-сервера, то переадресация будет продолжена через прокси-сервер.
Примечание: Прокси-сервер WinRoute поддерживает только HTTP и HTTPS-протоколы. Используйте прямой доступ для поддержания трафика использующего FTP-протокол, если вы не используете parent proxy server, поддерживающий FTP-протокол (прокси-сервер WinRoute может получить FTP через parent proxy server).
Конфигурация прокси-сервера
Для конфигурирования параметров прокси-сервера, откройте раздел Proxy server в Configuration / Content Filtering / HTTP Policy.
Включить непрозрачный прокси-сервер
Эта опция включает HTTP прокси-сервер WinRoute в порт, находящийся в Port entry (порт 3128 установлен по умолчанию).
Предупреждение: Если вы используете номер порта, уже используемый другой службой или приложением, WinRoute примет этот порт, однако, прокси-сервер не будет способен работать, и в журнале регистрации ошибок появится следующая надпись (смотри главу Error Log):
failed to bind to port 3128: another application is using this port
Если вы не уверены в том, что порт, который вы намереваетесь использовать, свободен, щелкните кнопку Apply и сразу же проверьте журнал регистрации ошибок (проверьте, появилась регистрация или нет).
Направить к parent proxy server
Отметьте эту опцию для того, чтобы WinRoute отправлял все запросы к parent proxy server, определяемому следующими данными:
-
Сервер DNS-имя или IP-адрес parent proxy server и порта, на котором он запущен (по умолчанию используется порт 3128).
-
Parent proxy server запрашивает аутентификацию если parent proxy server запрашивает аутентификацию через имя и пароль, включите эту функцию и задайте имя и пароль.
Примечание: Имя и пароль для аутентификации с parent proxy server посылается с каждым HTTP-запросом. Поддерживается только Basic-аутентификация.
Опция Forward to parent proxy server определяет как WinRoute будет соединяться с Интернет (для проверки обновлений, загрузки обновлений McAfee и для соединения с базой данных ISS OrangeWeb Filter).
Установить автоматическую конфигурацию прокси
При использовании прокси-сервера, Web-браузеры клиентских хостов должны быть правильно сконфигурированы. Большинство Web-браузеров (например, Microsoft Internet Explorer, Netscape/Mozilla, Opera, и т.д.) разрешают автоматическую конфигурацию соответствующих параметров, используя скрипты, загруженные из соответствующих Web-сайтов, по заданным URL.
В случае с прокси-сервером WinRoute, скрипт конфигурации сохранен на
http://192.168.1.1:3128/pac/proxy.pac,
где 192.168.1.1 - IP-адрес хоста WinRoute, а номер 3128 представляет порт прокси-сервера (смотри выше).
Опция Позволить браузерам использовать скрипт конфигурации автоматически... настраивает скрипт конфигурации в соответствии с текущей конфигурацией WinRoute и настройками локальной сети:
-
Прямой доступ браузеры не используют никаких прокси-серверов
-
WinRoute прокси-сервер браузер будет использовать IP-адрес хоста WinRoute и порта, на котором запущен прокси-сервер (смотри выше).
Примечание: Скрипт конфигурации требует, чтобы прокси-сервер был всегда доступен (Даже если используется опция прямого доступа).
Позволить браузерам использовать скрипт конфигурации автоматически...
Браузер Microsoft Internet Explorer может быть сконфигурирован автоматически, если используется DHCP-сервер и если в настройках браузера включена опция Автоматическая настройка.
WinRoute's DHCP-сервер должен быть запущен (смотри главу DHCP server), в противном случае эта функция не будет работать. Параметры TCP/IP хоста должны быть статическими Microsoft Internet Explorer при запуске посылает специальный DHCP-запрос.
Совет: Таким способом браузер Microsoft Internet Explorer в локальном хосте может быть сконфигурирован одним щелчком.
Перевод документации осуществлен силами компании Red Line Software


