Forzare gli utenti a utilizzare il server proxy

A volte è auspicabile poter utilizzare il server proxy integrato di WinRoute, per controllare l'attività degli utenti che accedono alle pagine Web, per imporre restrizioni di accesso ad alcuni siti Web o per far sì che i client utilizzino la cache.

Nota! Per controllare il traffico Web è anche possibile utilizzare i filtri pacchetto, ma il filtro URL proxy integrato semplifica le operazioni, perché risolve i nomi dei domini, lasciando all'utente il solo compito di immettere l'URL, senza l'indirizzo IP associato.

Impostazioni:

è necessari creare due regole di protezione per i pacchetti in uscita:

1. Permettere i pacchetti in uscita con destinazione porta 80 e IP di origine dell'host WinRoute
2. Rifiutare tutti i pacchetti in uscita con destinazione porta 80

Le regole devono essere applicate secondo l'ordine esatto sopra indicato. WinRoute applica le regole procedendo dall'alto verso il basso. Le regole vengono applicate sulla base del metodo "Il primo a entrare è il primo a essere trattato", ovvero: i pacchetti in entrata vengono confrontati con le regole a partire dall'alto e procedendo verso il basso. Viene applicata la prima regola che soddisfa le descrizioni del pacchetto e vengono ignorate le regole successive.

Per configurare le regole:

1. In Amministrazione di WinRoute, scegliere il menu Impostazioni=>Avanzate=>Filtro pacchetto e selezionare la scheda In uscita.

2. Fare doppio clic sull'interfaccia esterna (Internet). Verrà visualizzato l'elenco delle regole o il messaggio "Nessuna regola".

Forcing users to go through Proxy Server

3. Scegliere Aggiungi per aggiungere la nuova regola, che consentirà all'host di WinRoute di stabilire le connessioni con i server Web sulla porta 80.

Protocollo: TCP

Tipo di origine: host

Indirizzo IP: indirizzo esterno del firewall WinRoute (ad es. 204.23.43.26)

Porta di destinazione: uguale a (=) 80, nel riquadro Azione: scegliere Permetti.

4. Fare nuovamente clic su Aggiungi per aggiungere una seconda regola, che rifiuterà tutte le altre connessioni TCP alla porta 80.

Protocollo: TCP

Tipo di origine: qualsiasi

Porta di destinazione: uguale a (=) 80

Azione: rifiuta.

Se si desidera registrare anche i tentativi, selezionare la casella di spunta "Registra log su file".

firewallproxy

NOTA: se si configurano regole supplementari, procedere sempre dall'ALTO verso il BASSO.