Настройка прокси с одним интерфейсом

При необходимости можно использовать Ideco NGFW в качестве прокси-сервера с прямыми подключениями клиентов к прокси, с одним интерфейсом. Для этого выполните действия:

1. При создании локального интерфейса в разделе Сервисы -> Сетевые интерфейсы укажите Шлюз:

2. Разрешите прямые подключения к прокси-серверу в разделе Сервисы -> Прокси, выбрав нужный порт из списка:

При использовании Ideco NGFW в качестве прокси-сервера с прямыми подключениями к прокси большинство функций будет работать с некоторыми особенностями:

  • В правилах межсетевого экрана для пользователей необходимо указывать пути INPUT вместо FORWARD;

  • Глубокий анализ трафика системой предотвращения вторжений и модулем контроля приложений будет осуществляться только для трафика, проходящего через прокси-сервер (часть правил работать не будет);

  • Исключения из прокси-сервера необходимо делать средствами браузера или маршрутами на конечных устройствах. Настройки в разделе Сервисы -> Прокси -> Исключения применяются только для прозрачного режима работы прокси-сервера.

Last updated