Obrigando usuários a usarem o servidor proxy

Algumas vezes você pode achar útil usar o servidor proxy embutido no WinRoute. É de grande utilidade quando você quer monitorar a atividade de usuários em seu acesso à páginas da Web ou se você quer aplicar restrições a clientes no acesso a certos sites da Web ou quando você quer que eles usem o cache.

Observação! Você pode usar a filtragem de pacotes para controlar o tráfego da Web; no entanto, é mais fácil com o uso do filtro embutido de URL do proxy porque ele resolve nomes de domínio, permitindo que você apenas tenha que informar a URL ao invés do endereço IP associado.

Configurações:

Você tem que criar duas regras de segurança para os pacotes de saída:

1. Permitir que pacotes de saída com porta de destino 80 e endereço IP de origem de qualquer host do WinRoute
2. Negar todos os pacotes de saída com porta de destino 80

As regras precisam ser aplicadas exatamente na ordem descrita acima. O WinRoute aplica as regras na ordem de cima-para-baixo. As regras são aplicadas em uma base "primeiro a chegar, primeiro a ser servido", isto é, o pacote de entrada é confrontado com as regras onde a regra do topo da lista é a primeira e a regra da base da lista é a última. A primeira regra que se encaixe à descrição do pacote é aplicada enquanto o restante das regras é omitido.

Para configurar regras:

1. Na administração do WinRoute vá ao menu Configurações=>Avançadas=>Filtro de pacotes. Vá à guia Saída.

2. Dê um clique duplo na sua interface externa (Internet). Será exibida a lista de regras ou a mensagem "Sem regra".

Forcing users to go through Proxy Server

3. Pressione o botão Adicionar para adicionar uma nova regra que habilitará o host do WinRoute a estabelecer conexões com servidores da Web na porta 80.

Protocolo selecionado: TCP

Tipo de origem: Host

Endereço IP: endereço externo do seu Firewall do WinRoute (p.ex. 204.23.43.26)

Porta de destino: igual a (=) 80, em Ação: selecione Permitir.

4. Pressione o botão Adicionar novamente para adicionar uma segunda regra que irá recusar todas as outras conexões TCP para a porta 80.

Protocolo selecionado: TCP

Tipo de origem: qualquer

Porta de destino: igual a (=) 80

Ação: Recusar.

Se você quiser registrar no log as tentativas, marque a caixa de seleção Log em arquivo.

firewallproxy

OBSERVAÇÃO: Ao configurar regras adicionais, lembre-se de criar regras de CIMA para BAIXO.