Для каждого из прокси серверов указывается список
интранет - интерфейсов, т.е. сетевых интерфейсов, которые будут
прослушиваться
UserGate на предмет клиентских запросов, и
номер порта, на котором работает соответствующий прокси.
( иллюстрация).
Вкладка Настройки прокси
|
По умолчанию список интранет - интерфейсов пуст и прокси -
сервер прослушивает клиентские запросы на всех интерфейсах
Для работы HTTP/SOCKS/FTP/POP3/SMTP - прокси нужно дважды
щелкнуть на строке нужного Вам протокола или через пункт
«Включить/Отключить» всплывающего окна.
В появившемся диалоговом окне необходимо ( иллюстрация):
Настройка протоколов
|
- Включить прокси - установить галочку на данный
параметр.
- Интранет - интерфесы - выбрать нужные интерфейсы,
смотрящие в локальную сеть.
- Настройки каскадирования - выбрать из списка (если
есть).
- Порт- номер порта, по умолчанию HTTP использует 8080
порт; SOCKS - 1080 порт; FTP - 21 порт; SMTP - 25 порт; POP3 - 110
порт.
- Прозрачный прокси - использование прозрачного прокси
базируется на собственном драйвере NAT прокси - сервера
UserGate. Драйвер NAT перехватывает пакеты по стандартным
портам и передает их на соответствующие прокси, таким образом,
пользователь освобождается от настройки прикладных программ
(браузер, почтовый клиент).
Для работы прозрачного прокси нужно правильно сконфигурировать
настройку TCP/IP протокола на клиентских компьютерах:
Должен быть указан шлюз (IP адрес локального интерфейса
машины с UserGate)
Должен быть прописан DNS (либо включен DNS форвардинг, либо
создано правило NAT для 53 UDP порта)
Внимание: Если стоит
прозрачный режим, то прокси имеет более высокий приоритет перед
правилами NAT, поэтому правила NAT для данных портов выключать
необязательно.
Если в TCP/IP свойствах сетевого соединения на
клиентских машинах в качестве DNS указан внутренний сетевой
интерфейс машины с прокси - сервером
UserGate, данная опция
позволит перенаправить пользовательские DNS запросы на DNS сервер
провайдера. IP адрес DNS провайдера вводится в соответствующем
поле.
( иллюстрация).
Настройка DNS форвардинга
|
Каждый из них может работать как в прозрачном, так
и не в прозрачном режиме. При использовании прозрачного режима
учетная запись в почтовом клиенте на стороне пользователя
настраивается также как при работе через NAT.
Если прозрачный режим не используется, тогда:
- предполагается, что организация использует единственный SMTP
сервер. именно он и указывается в настройках SMTP - прокси
( иллюстрация);
Настройка SMTP
|
- в качестве адреса SMTP сервера в почтовом клиенте указывается
IP адрес машины с UserGate и данные для авторизации на SMTP
сервере.
- в качестве адреса POP3 сервера в почтовом клиенте указывается
IP адрес машины с UserGate и данные для авторизации в
специальной форме логин@pop_server_address
Если прозрачный прокси включен, тогда учетная запись в
почтовом клиенте настраивается также, как при работе через
NAT.