Previous 

Http-proxy ФПСУ-IP

Next

На ФПСУ-IP может быть включен режим HTTP и SOCKS прокси (по умолчанию, прокси отключен). Для перехода в окно управления этими режимами, выполните команду «Сетевые сервисы» → «HTTP-Proxy» меню конфигурации ФПСУ-IP:

protocol_img4_060722

 

protocol_img11_060722

ВНИМАНИЕ! Подсистема http-прокси работает только для установленных на сетевых адаптерах драйверов типа dpdk (о выборе драйвера см. пункт «Конфигурация драйверов сетевых адаптеров»).

ВНИМАНИЕ! В случае использования версии ФПСУ-IP для виртуальной среды, виртуальной машине необходимо выделить минимум 2 гигабайта оперативной памяти для работы http-прокси!

Для запуска HTTP и/или SOCKS прокси на ФПСУ-IP, в открывшемся окне настройки следует установить следующие параметры:

protocol_img12_060722

Адрес соединений, Входящие — здесь требуется указать IP-адрес логического порта ФПСУ-IP, на котором будет запущена служба прокси для входящих соединений. Адрес выбирается из списка портов в левой части окна. Этот IP-адрес входящих соединений пользователи должны будут указать в браузере или операционной системе как адрес прокси.

Адрес соединений, Исходящие — здесь требуется указать IP-адрес логического порта ФПСУ-IP, от которого будут переданы во внешнюю сеть пользовательские данные.

DNS серверы — для корректной работы http-прокси на ФПСУ-IP, в этом поле требуется указать IP-адрес хотя бы одного DNS-сервера, который будет разрешать имена пользовательских запросов.

Использовать протоколы — блок настроек, в котором администратор ФПСУ-IP должен выбрать запущенную службу прокси, HTTP/HTTPS и/или SOCKS 4/5 версии. Для работы прокси требуется выбрать хотя бы один режим. Для каждого протокола указана справочная информация о номере порта, на котором прокси ФПСУ-IP будет принимать входящие соединения. Этот порт, вместе с IP-адресом входящих соединений, пользователи должны будут указать в браузере или операционной системе как порт прокси.

Proxy включен — флаг, запускающий прокси на ФПСУ-IP с указанными настройками. Если флаг снят, прокси не будет запущен.

Пользователи, Аутентификация — блок настроек, отвечающий за режим доступа пользователей к proxy по логину и паролю. По умолчанию выключен, и прокси ФПСУ-IP работает в анонимном режиме (подробнее см. пункт «Авторизация на http-proxy»).

Для выхода из окна и возвращение в меню конфигурации ФПСУ-IP с сохранением выполненных настроек, нажмите кнопку «Сохранить» или клавишу <F2>.

Для выхода из окна и возвращение в меню конфигурации ФПСУ-IP без внесения в конфигурацию сделанных изменений, нажмите кнопку «Выход» или клавишу <Esc>.

ВНИМАНИЕ! Если задействован межсетевой экран ФПСУ-IP (см. пункт «Параметры доступа, правила трафика межсетевого экрана»), прокси на ФПСУ-IP корректно работает только в случае добавления в межсетевой экран следующих дополнительных правил, разрешающих проход трафика:

1.Правило, разрешающее абоненту пакеты, источником которых устанавливаются пользователи, использующие ФПСУ-IP в качестве прокси. Назначением устанавливается интерфейс ФПСУ-IP, указанный в поле Адрес соединений, Входящие настроек прокси.

2.Правило, разрешающее передавать пакеты, источником которых является интерфейс ФПСУ-IP, указанный в поле Адрес соединений, Исходящие. Назначением устанавливаются IP-адреса, с которыми будут работать пользователи прокси.

3.Правило, разрешающее ФПСУ-IP отправлять DNS-запросы на DNS-сервер. Источником пакетов является интерфейс ФПСУ-IP, указанный в поле Адрес соединений, Входящие, а назначением – IP-адреса DNS-серверов, заданных для прокси ФПСУ-IP.