Http-proxy ФПСУ-IP |
На ФПСУ-IP может быть включен режим HTTP и SOCKS прокси (по умолчанию, прокси отключен). Для перехода в окно управления этими режимами, выполните команду "Сетевые сервисы" - "HTTP-Proxy" меню конфигурации ФПСУ-IP: ВНИМАНИЕ! Подсистема http-прокси работает только при установленных на сетевых адаптерах драйверов типа dpdk (о выборе драйвера см. пункт "Конфигурация драйверов сетевых адаптеров"). ВНИМАНИЕ! В случае использования версии ФПСУ-IP для виртуальной среды, виртуальной машине необходимо выделить минимум 2 гигабайта оперативной памяти для работы http-прокси! Для запуска HTTP и/или SOCKS прокси на ФПСУ-IP, в открывшемся окне настройки следует установить следующие параметры: Адрес соединений, Входящие – здесь требуется указать IP-адрес логического порта ФПСУ-IP, на котором будет запущена служба прокси для входящих соединений. Адрес выбирается из списка портов в левой части окна. Этот IP-адрес входящих соединений пользователи должны будут указать в браузере или операционной системе как адрес прокси. Адрес соединений, Исходящие – здесь требуется указать IP-адрес логического порта ФПСУ-IP, от которого будут переданы во внешнюю сеть пользовательские данные. DNS серверы – для корректной работы http-прокси на ФПСУ-IP, в этом поле требуется указать IP-адрес хотя бы одного DNS-сервера, который будет разрешать имена пользовательских запросов. Использовать протоколы – блок настроек, в котором администратор ФПСУ-IP должен выбрать запущенную службу прокси, HTTP/HTTPS и/или SOCKS 4/5 версии. Для работы прокси требуется выбрать хотя бы один режим. Для каждого протокола указана справочная информация о номере порта, на котором прокси ФПСУ-IP будет принимать входящие соединения. Этот порт, вместе с IP-адресом входящих соединений, пользователи должны будут указать в браузере или операционной системе как порт прокси. |Proxy включен – переключатель, запускающий прокси на ФПСУ-IP с указанными настройками. Если метка переключателя снята, прокси не будет запущен. Пользователи, Аутентификация - блок настроек, отвечающий за режим доступа пользователей к proxy по логину и паролю. По умолчанию выключен, и прокси ФПСУ-IP работает в анонимном режиме (подробнее см. пункт "Авторизация на http-proxy"). Для выхода из окна и возвращение в меню конфигурации ФПСУ-IP с сохранением выполненных настроек, нажмите кнопку <Сохранить> или клавишу <F2>. Для выхода из окна и возвращение в меню конфигурации ФПСУ-IP без внесения в конфигурацию сделанных изменений, нажмите кнопку <Выход> или клавишу <Esc>. ВНИМАНИЕ! Если задействован межсетевой экран ФПСУ-IP (см. пункт "Параметры доступа, правила трафика межсетевого экрана"), прокси на ФПСУ-IP корректно работает только в случае добавления в межсетевой экран следующих дополнительных правил, разрешающих проход трафика: 1.Правило, разрешающее абоненту пакеты, источником которых устанавливаются пользователи, использующие ФПСУ-IP в качестве прокси. Назначением устанавливается интерфейс ФПСУ-IP, указанный в поле Адрес соединений, Входящие настроек прокси. 2.Правило, разрешающее передавать пакеты, источником которых является интерфейс ФПСУ-IP, указанный в поле Адрес соединений, Исходящие. Назначением устанавливаются IP-адреса, с которыми будут работать пользователи прокси. 3.Правило, разрешающее ФПСУ-IP отправлять DNS-запросы на DNS-сервер. Источником пакетов является интерфейс ФПСУ-IP, указанный в поле Адрес соединений, Входящие, а назначением – IP-адреса DNS-серверов, заданных для прокси ФПСУ-IP. |