Как заставить пользователей подключаться через прокси-сервер

Иногда весьма полезно использовать встроенный прокси-сервер программного комплекса WinRoute, в частности, в целях отслеживания просмотра пользователями Web-страниц, наложения ограничений на доступ к определенным Web-узлам тех или иных категорий клиентов, либо если Вам необходимо побудить пользователей активизировать функцию кэширования.

Внимание! Контролировать Web-трафик можно и с помощью фильтра пакетов, однако значительно проще использовать для этого встроенный URL-фильтр прокси-сервера, обладающий функцией распознавания доменных имен. Это означает, что для его настройки достаточно вводить URL вместо соответствующих IP-адресов.

Настройки:

Необходимо создать два правила безопасности для исходящих пакетов:

1. Разрешить прохождение исходящих пакетов с портом адресата 80 и IP-адресом отправителя, соответствующим адресу головной машины WinRoute
2. Запретить все исходящие пакеты с портом адресата 80

Эти правила должны быть активизированы строго в приведенном выше порядке, поскольку программный комплекс WinRoute применяет зарегистрированные правила по принципу "сверху вниз" и "первым пришел, первым обслужен", т.е. поиск входящих пакетов на соответствие зарегистрированным критериям осуществляется сначала по верхним правилам перечня и далее в направлении правила, завершающего список. Применяется при этом только самое верхнее правило, соответствие которому обнаружено в пакете, все же остальные игнорируются.

Чтобы настроить правила, выполните следующие действия:

1. В управляющей программе WinRoute Administrator откройте меню Настройки=>Дополнительно=>Фильтр пакетов, а в нем - вкладку Исходящие.

2. Дважды щелкните по внешнему интерфейсу (Интернета). На экране появится перечень зарегистрированных правил, или же сообщение "Правила нет".

Forcing users to go through Proxy Server

3. Чтобы ввести новое правило, позволяющее головной машине WinRoute устанавливать связь с Web-серверами серез порт 80, нажмите кнопку Добавить.

Выберите протокол: TCP

Тип отправителя: Узел

IP-адрес: внешний адрес межсетевого экрана WinRoute (например, 204.23.43.26)

Порт адресата: Равный (=) 80,

В поле "Действие" введите "Разрешить".

4. Нажмите кнопку Добавить еще раз, чтобы ввести второе правило, запрещающее любые другие подключения к порту 80 по протоколу TCP.

Выберите протокол: TCP

Тип отправителя: Любой

Порт адресата: Равный (=) 80

Действие: Запретить.

Если Вы хотите регистрировать попытки нарушения правила, пометьте галочкой поле активизации записи в файл журнала.

firewallproxy

ЗАМЕЧАНИЕ: При настройке дополнительных правил не забывайте размещать их по принципу "СВЕРХУ ВНИЗ".