Menyiapkan koneksi langsung ke proxy

Untuk mengonfigurasi, ikuti langkah-langkah berikut:

1. Tentukan alamat IP antarmuka lokal Ideco NGFW sebagai proxy web pada jaringan lokal pada perangkat klien;

2. Dalam pengaturan proxy di Ideco NGFW, tentukan port untuk koneksi langsung ke proxy (Anda dapat memilih port dari daftar: 3128, 1080, 8000, 8080, 8888, 8081, 8088, 10080).

Dalam mode ini, NGFW akan dapat menyediakan lalu lintas web ke perangkat klien di port lain (secara default - di semua port; jika perlu, Anda dapat menutup port dengan firewall).

Jika koneksi langsung ke proxy hanya diperlukan untuk beberapa perangkat klien atau beberapa antarmuka lokal, buat aturan firewall INPUT.

Untuk merekam, mengontrol, dan memeriksa lalu lintas web dari virus, kondisi berikut harus dipenuhi:

  • Subnet lokal tidak tumpang tindih dengan antarmuka NGFW eksternal;

  • Server Ideco NGFW memiliki akses Internet;

  • Alamat proxy web ditentukan pada perangkat klien (dalam pengaturan server proxy di browser);

  • Ketika Single Sign-On mengotorisasi melalui Direktori Aktif, alamat IP Ideco NGFW ditentukan dalam pengaturan perangkat klien.

Jika tidak memungkinkan untuk menentukan server proksi dalam pengaturan program pada Windows atau MacOS X, gunakan perangkat lunak pihak ketiga untuk merutekan semua lalu lintas stasiun kerja ke server proksi. Fitur ini disediakan oleh program Proxifier, yang dapat dikonfigurasi untuk koneksi langsung ke proxy.

Last updated