Клиенты веб-прокси - это приложения, которые создают HTTP, HTTPS-запросы или запросы на загрузку FTP через HTTP для TCP-порта, который Шлюз Microsoft Forefront Threat Management прослушивает для исходящих веб-запросов в сети клиента. Клиентом веб-прокси является любое приложение, которое:
- CERN-совместимо. Это означает, что оно применяет корректный
метод создания запроса веб-прокси.
- Предоставляет клиентам средство для указания имени (или
IP-адреса) и порта, используемых для запросов веб-прокси.
Клиенты веб-прокси отображают следующие характеристики.
- Приложение, выполняющееся на клиентском компьютере во
внутренней сети, может быть клиентом веб-прокси, если отправляет
запросы в соответствии с приведенным ранее описанием. Как правило,
клиентами являются веб-обозреватели, совместимые с HTTP 1.1.
Веб-обозреватель либо указывает Forefront TMG в качестве прокси,
либо использует автоматическое обнаружение, чтобы получить
параметры прокси от другого сервера.
- Клиенты с помощью автоматического обнаружения ищут сервер
Forefront TMG, который нужно использовать для запросов веб-прокси.
Дополнительные сведения см. в разделе Сведения о подготовке
клиентов к автоматическому обнаружению.
- Протоколы ограничены только HTTP-запросами, HTTPS-запросами и
запросами загрузки FTP.
- Клиенты могут проходить проверку подлинности в Forefront TMG с
использованием методов проверки подлинности Basic, Digest/WDigest
или Integrated. Дополнительные сведения см. в разделе Проверка подлинности
веб-доступа.
- В Forefront TMG обрабатываются запросы от имени клиентов
веб-прокси.
Настройка параметров веб-прокси
Настройка клиентов веб-прокси состоит из следующих этапов.
- Включите внутреннюю сеть или демилитаризованную зону на
прослушивание запросов от клиентов веб-прокси. Forefront TMG
прослушивает исходящие веб-запросы от клиентов, расположенных в
используемой по умолчанию внутренней сети, через порт 8080.
Дополнительные сведения см. в разделе Настройка сети на
запросы веб-прокси.
Настройте клиенты веб-обозревателей на использование Forefront TMG в качестве веб-прокси. Для этого выполните следующие действия.
- Укажите вручную статический прокси в настройках
обозревателя.
- Или используйте метод автоматического обнаружения, чтобы
клиенты могли использовать сценарий настройки или протокол WPAD для
обнаружения нужного прокси-сервера. Дополнительные сведения см. в
разделе Выбор
механизма автоматического обнаружения.
Для клиентов с установленным программным обеспечением клиента межсетевого экрана можно настроить параметры веб-обозревателя клиента в консоли управления Forefront TMG. Эти параметры передаются клиентами после установки, по требованию или периодически. Дополнительные сведения см. в разделе Клиенты межсетевого экрана.
Для клиентов веб-прокси можно настроить прямой доступ к ресурсам, расположенным в их собственной сети, и доступ в обход прокси для конкретных имен доменов и адресов. Дополнительные сведения см. в разделе Настройка прямого доступа для клиентов веб-прокси.