HOW TO O que muda quando utilizamos Proxy ativo, transparente ou cachê no Aker Produto: Versão do produto: Versão do documento: Data de revisão: Data da publicação: Aker Firewall e Aker Web Gateway Qualquer Qualquer 22/09/11 04/01/10 Página: 1 de 1 Solução O Aker Firewall ou o Aker Web Gateway podem trabalhar com sites na internet em dois módulos distintos: Transparente ou Ativo. A diferença entre eles é a necessidade de se configurar um Proxy no browser (ATIVO) ou não (TRANSPARENTE). Quando se utiliza o módulo Ativo, as conexões são redirecionadas para o Aker Firewall ou Aker Web Gateway e são enviadas para a Internet com o endereço de origem do firewall. Este endereço passa a ser tratado pelos outros módulos do produto. Quando se utiliza o módulo Transparente, o sistema mantém o endereço atual do browser como origem e o repassa para os outros módulos. A opção de cache fazcom que o Aker Firewall ou o Aker Web Gateway redirecionem a conexão para um serviço de cachê que, estando dentro ou fora do sistema, passa a assumir o endereço de origem da conexão em relação ao site externo. Assim, para o Proxy Ativo ou Transparente com cache (ambos dentro da mesma maquina do Aker Firewall ou Aker Web Gateway), o endereço que é utilizado para a comunicação externa é um endereço válido do sistema. No caso de cache externo, todas as conexões são redirecionadas para o cache com um endereço válido da máquina da aplicação do Aker Firewall ou do Aker Web Gateway. Apenas no caso de Proxy Transparente sem cache não ocorre esta modificação. Este conceito é importante, pois influencia nas configurações onde o endereço IP origem de uma conexão com o exterior é relevante. No caso do NAT, do balanceamento de link e da VPN, estes endereços de IP podem fazer a diferença, já que estes módulos atuam na saída do pacote para a comunicação com o exterior. Por exemplo: a. b. Se desejamos balancear uma saída de um Proxy Ativo ou de um Proxy Transparente Se desejamos fazer um cache web interno para uma conexão de VPN, o endereço IP do firewall deve fazer parte do canal VPN. Documentação Auxiliar de Produto – Aviso Legal: esta documentação deve ser utilizada somente por administradores ou usuários experientes, preferencialmente em horário que uma alteração de configuração não impacte no funcionamento do ambiente. A Aker não é responsável pelo mau uso deste documento. Aker Security Solutions www.aker.com.br