Прокси-сервер

Даже если NAT-технология, используемая в WinRoute, разрешает прямой доступ к Интернет со всех локальных хостов, он, все равно, имеет стандартный HTTP прокси-сервер. При определенных обстоятельствах прямой доступ не может быть использован, либо он неудобен. Следующий список описывает наиболее общие ситуации:

  1. Для соединения с хостом WinRoute необходимо использовать прокси-сервер вашего ISP. В этом случае, доступ к Интернет не будет прямым.

    Прокси-сервер, включенный в WinRoute может передавать все запросы так называемому parent proxy server.

  2. Интернет-соединение выполнено через dial-up и доступ к определенным страницам блокируется (смотри главу URL Rules). При использовании прямого соединения связь будет установлена перед обнаружением HTTP-запроса (связь установлена по запросу DNS или по запросу пользователя Web-сервера). Если пользователь соединяется с запрещенной Web-страницей, WinRoute устанавливает связь и блокирует доступ к странице связь установлена, но страница не открывается.

    Прокси-сервер может получать и обрабатывать клиентские запросы локально. Если доступ к требуемой странице запрещен, то связь установлена не будет.

  3. WinRoute задействован внутри сети с многими хостами в которых используется прокси-сервер. Было бы слишком трудной задачей и заняло бы много времени переконфигурировать все хосты.

    При использовании прокси-сервера сохраняется функционирование Интернет-соединения нет необходимости в редактировании конфигурации индивидуальных хостов (лишь некоторые хосты нуждаются в переконфигурировании).

  4. WinRoute может фильтровать сайты и объекты прозрачно, однако Web-страница может содержать переадресацию на нестандартный TCP-порт. В этом случае прозрачный HTTP-прокси не будет использован. Если браузер сконфигурирован для использования прокси-сервера, то переадресация будет продолжена через прокси-сервер.

Примечание: Прокси-сервер WinRoute поддерживает только HTTP и HTTPS-протоколы. Используйте прямой доступ для поддержания трафика использующего FTP-протокол, если вы не используете  parent proxy server, поддерживающий FTP-протокол (прокси-сервер WinRoute может получить FTP через parent proxy server).

Конфигурация прокси-сервера

Для конфигурирования параметров прокси-сервера, откройте раздел Proxy server в Configuration / Content Filtering / HTTP Policy.


Включить непрозрачный прокси-сервер

Эта опция включает HTTP прокси-сервер WinRoute в порт, находящийся в Port entry (порт 3128 установлен по умолчанию).

Предупреждение: Если вы используете номер порта, уже используемый другой службой или приложением, WinRoute примет этот порт, однако, прокси-сервер не будет способен работать, и в журнале регистрации ошибок появится следующая надпись (смотри главу Error Log):

failed to bind to port 3128: another application is using this port

Если вы не уверены в том, что порт, который вы намереваетесь использовать, свободен, щелкните кнопку Apply и сразу же проверьте журнал регистрации ошибок (проверьте, появилась регистрация или нет).

Направить к parent proxy server

Отметьте эту опцию для того, чтобы WinRoute отправлял все запросы к parent proxy server, определяемому следующими данными:

  • Сервер DNS-имя или IP-адрес parent proxy server и порта, на котором он запущен (по умолчанию используется порт 3128).

  • Parent proxy server запрашивает аутентификацию если parent proxy server запрашивает аутентификацию через имя и пароль, включите эту функцию и задайте имя и пароль.

    Примечание: Имя и пароль для аутентификации с parent proxy server посылается с каждым HTTP-запросом. Поддерживается только Basic-аутентификация.

    Опция Forward to parent proxy server определяет как WinRoute будет соединяться с Интернет (для проверки обновлений, загрузки обновлений McAfee и для соединения с базой данных ISS OrangeWeb Filter).

Установить автоматическую конфигурацию прокси

При использовании прокси-сервера, Web-браузеры клиентских хостов должны быть правильно сконфигурированы. Большинство Web-браузеров (например, Microsoft Internet Explorer, Netscape/Mozilla, Opera, и т.д.) разрешают автоматическую конфигурацию соответствующих параметров, используя скрипты, загруженные из соответствующих Web-сайтов, по заданным URL.

В случае с прокси-сервером WinRoute, скрипт конфигурации сохранен на

http://192.168.1.1:3128/pac/proxy.pac,

где 192.168.1.1 - IP-адрес хоста WinRoute, а номер 3128 представляет порт прокси-сервера (смотри выше).

Опция Позволить браузерам использовать скрипт конфигурации автоматически... настраивает скрипт конфигурации в соответствии с текущей конфигурацией WinRoute и настройками локальной сети:

  • Прямой доступ браузеры не используют никаких прокси-серверов

  • WinRoute прокси-сервер браузер будет использовать IP-адрес хоста WinRoute и порта, на котором запущен прокси-сервер (смотри выше).

Примечание: Скрипт конфигурации требует, чтобы прокси-сервер был всегда доступен (Даже если используется опция прямого доступа).

Позволить браузерам использовать скрипт конфигурации автоматически...

Браузер Microsoft Internet Explorer может быть сконфигурирован автоматически, если используется DHCP-сервер и если в настройках браузера включена опция Автоматическая настройка.

WinRoute's DHCP-сервер должен быть запущен (смотри главу DHCP server), в противном случае эта функция не будет работать. Параметры TCP/IP хоста должны быть статическими Microsoft Internet Explorer при запуске посылает специальный DHCP-запрос.

Совет: Таким способом браузер Microsoft Internet Explorer в локальном хосте может быть сконфигурирован одним щелчком.

Перевод документации осуществлен силами компании Red Line Software

Дополнительные ссылки

Поиск по сайту

Документация

Авторизация

 
Забыли свой пароль?
Регистрация

Подписка

Подписка на новости компании