Att tvinga användare att använda proxyserver

Ibland kan du tycka det är praktiskt att använda WinRoutes inbyggda proxyserver. Detta har man nytta av när man vill övervaka användaraktivitet när de har tillgång till webbsidor eller om du vill tillämpa restriktioner för kunder som har tillgång till vissa webbsidor eller när du skulle vilja att de använder cacheminnet.

Obs! Du kan använda paketfilter för att kontrollera webbtrafik; men det är lättare att använda det inbyggda proxyfiltret för URL eftersom det löser upp domännamn vilket innebär att du endast behöver mata in URL i stället för den associerade IP-adressen.

Inställningar:

Du måste skapa två säkerhetsregler för utgående paket:

1. Tillåt utgående paket med destinationsport 80 och ursprunglig IP för WinRoutes värddator
2. Neka alla utgående paket med destinationsport 80

Reglerna måste tillämpas exakt i den ordning som förklaras ovan. WinRoute tillämpar reglernna i ordning uppifrån och ner. Reglerna tillämpas på basis av kommer-först-betjänas-först, dvs. söks mot reglerna där toppen kommer först och botten sist. Den första regel som motsvarar paketbeskrivningen tillämpas medan resten av reglerna förbises.

Att konfigurera regler:

1. I WinRoute-administratören går du til menyn Inställningar=>Avancerat=>Paketfilter. Gå till tabben Utgående.

2. Dubbelklicka på ditt externa (Internet) gränssnitt. Listan över regler eller "Inga regler" visas.

Forcing users to go through Proxy Server

3. Tryck på knappen Lägg till för att lägga till en ny regel som kommer att göra att WinRoute-värden kan upprätta förbindelser med webbservrar på port 80.

Välj protokoll: TCP

Typ av källa: värddator

IP-adress: extern adress för din WinRoute-brandvägg (dvs. 204.23.43.26)

Destinationsport: Lika med (=) 80, under Åtgärd: välj Tillåt.

4. Tryck åter på knappen Lägg till för att lägga till en andra regel som kommer att neka alla andra TCP-förbindelser till port 80.

Välj protokoll: TCP

Typ av källa: alla

Destinationsport: Lika med (=) 80

Åtgärd: neka.

Om du skulle vilja logga försök markerar du rutan vid Inloggningsfil.

firewallproxy

OBS: när du konfigurerar extra regler kom ihåg att bygga rgelerna UPPIFRÅN och NERÅT.