Previous 

Http-proxy ФПСУ-IP

Next

На ФПСУ-IP может быть включен режим HTTP и SOCKS прокси (по умолчанию, прокси отключен). Для перехода в окно управления этими режимами, выполните команду "Сетевые сервисы" - "HTTP-Proxy" меню конфигурации ФПСУ-IP:

IP0603~1_img186

ВНИМАНИЕ! Подсистема http-прокси работает только при установленных на сетевых адаптерах драйверов типа dpdk (о выборе драйвера см. пункт "Конфигурация драйверов сетевых адаптеров").

ВНИМАНИЕ! В случае использования версии ФПСУ-IP для виртуальной среды, виртуальной машине необходимо выделить минимум 2 гигабайта оперативной памяти для работы http-прокси!

Для запуска HTTP и/или SOCKS прокси на ФПСУ-IP, в открывшемся окне настройки следует установить следующие параметры:

IP0603~1_img187

Адрес соединений, Входящие – здесь требуется указать IP-адрес логического порта ФПСУ-IP, на котором будет запущена служба прокси для входящих соединений. Адрес выбирается из списка портов в левой части окна. Этот IP-адрес входящих соединений пользователи должны будут указать в браузере или операционной системе как адрес прокси.

Адрес соединений, Исходящие – здесь требуется указать IP-адрес логического порта ФПСУ-IP, от которого будут переданы во внешнюю сеть пользовательские данные.

DNS серверы – для корректной работы http-прокси на ФПСУ-IP, в этом поле требуется указать IP-адрес хотя бы одного DNS-сервера, который будет разрешать имена пользовательских запросов.

Использовать протоколы – блок настроек, в котором администратор ФПСУ-IP должен выбрать запущенную службу прокси, HTTP/HTTPS и/или SOCKS 4/5 версии. Для работы прокси требуется выбрать хотя бы один режим. Для каждого протокола указана справочная информация о номере порта, на котором прокси ФПСУ-IP будет принимать входящие соединения. Этот порт, вместе с IP-адресом входящих соединений, пользователи должны будут указать в браузере или операционной системе как порт прокси.

|Proxy включен – переключатель, запускающий прокси на ФПСУ-IP с указанными настройками. Если метка переключателя снята, прокси не будет запущен.

Пользователи, Аутентификация - блок настроек, отвечающий за режим доступа пользователей к proxy по логину и паролю. По умолчанию выключен, и прокси ФПСУ-IP работает в анонимном режиме (подробнее см. пункт "Авторизация на http-proxy").

Для выхода из окна и возвращение в меню конфигурации ФПСУ-IP с сохранением выполненных настроек, нажмите кнопку <Сохранить> или клавишу <F2>.

Для выхода из окна и возвращение в меню конфигурации ФПСУ-IP без внесения в конфигурацию сделанных изменений, нажмите кнопку <Выход> или клавишу <Esc>.

ВНИМАНИЕ! Если задействован межсетевой экран ФПСУ-IP (см. пункт "Параметры доступа, правила трафика межсетевого экрана"), прокси на ФПСУ-IP корректно работает только в случае добавления в межсетевой экран следующих дополнительных правил, разрешающих проход трафика:

1.Правило, разрешающее абоненту пакеты, источником которых устанавливаются пользователи, использующие ФПСУ-IP в качестве прокси. Назначением устанавливается интерфейс ФПСУ-IP, указанный в поле Адрес соединений, Входящие настроек прокси.

2.Правило, разрешающее передавать пакеты, источником которых является интерфейс ФПСУ-IP, указанный в поле Адрес соединений, Исходящие. Назначением устанавливаются IP-адреса, с которыми будут работать пользователи прокси.

3.Правило, разрешающее ФПСУ-IP отправлять DNS-запросы на DNS-сервер. Источником пакетов является интерфейс ФПСУ-IP, указанный в поле Адрес соединений, Входящие, а назначением – IP-адреса DNS-серверов, заданных для прокси ФПСУ-IP.