HOW TO O que muda quando utilizamos Proxy ativo, transparente

Propaganda
 HOW TO O que muda quando utilizamos Proxy ativo, transparente ou cachê no Aker Produto: Versão do produto: Versão do documento: Data de revisão: Data da publicação: Aker Firewall e Aker Web Gateway Qualquer Qualquer 22/09/11 04/01/10 Página: 1 de 1 Solução
O Aker Firewall ou o Aker Web Gateway podem trabalhar com sites na internet em dois módulos distintos:
Transparente ou Ativo. A diferença entre eles é a necessidade de se configurar um Proxy no browser (ATIVO) ou não
(TRANSPARENTE).
Quando se utiliza o módulo Ativo, as conexões são redirecionadas para o Aker Firewall ou Aker Web Gateway e são
enviadas para a Internet com o endereço de origem do firewall. Este endereço passa a ser tratado pelos outros
módulos do produto.
Quando se utiliza o módulo Transparente, o sistema mantém o endereço atual do browser como origem e o repassa
para os outros módulos. A opção de cache fazcom que o Aker Firewall ou o Aker Web Gateway redirecionem a
conexão para um serviço de cachê que, estando dentro ou fora do sistema, passa a assumir o endereço de origem da
conexão em relação ao site externo.
Assim, para o Proxy Ativo ou Transparente com cache (ambos dentro da mesma maquina do Aker Firewall ou Aker
Web Gateway), o endereço que é utilizado para a comunicação externa é um endereço válido do sistema.
No caso de cache externo, todas as conexões são redirecionadas para o cache com um endereço válido da máquina da
aplicação do Aker Firewall ou do Aker Web Gateway. Apenas no caso de Proxy Transparente sem cache não ocorre
esta modificação.
Este conceito é importante, pois influencia nas configurações onde o endereço IP origem de uma conexão com o
exterior é relevante. No caso do NAT, do balanceamento de link e da VPN, estes endereços de IP podem fazer a
diferença, já que estes módulos atuam na saída do pacote para a comunicação com o exterior.
Por exemplo:
a.
b.
Se desejamos balancear uma saída de um Proxy Ativo ou de um Proxy Transparente
Se desejamos fazer um cache web interno para uma conexão de VPN, o endereço IP do firewall deve fazer
parte do canal VPN.
Documentação Auxiliar de Produto – Aviso Legal: esta documentação deve ser utilizada somente por
administradores ou usuários experientes, preferencialmente em horário que uma alteração de configuração não
impacte no funcionamento do ambiente. A Aker não é responsável pelo mau uso deste documento.
Aker Security Solutions
www.aker.com.br
Download