Прокси сервер

Настройка прямого подключения к прокси-серверу.

Прокси-сервер для веб-трафика

На хостах локальной сети не нужно явно указывать настройки прокси. Достаточно указания UTM в качестве шлюза по умолчанию для устройств в сети.

По умолчанию кэширование трафика на диск отключено, но оно осуществляется в оперативной памяти сервера. Включить кэширование веб-трафика на диск вы можете в разделе Сервисы -> Прокси, но мы не рекомендуем этого делать по причине излишней нагрузки на дисковую подсистему. Как правило, кэширования в оперативную память достаточно.

Прямые подключения к прокси-серверу можно настроить, отметив соответствующий чекбокс в разделе Сервисы -> Прокси, указав порт на стороне UTM. Затем эти реквизиты следует указать на тех сетевых устройствах локальной сети, веб-трафик которых нужно пропускать через прокси.

Для настройки фильтрации HTTPS-трафика нужно добавить корневой сертификат UTM на компьютеры пользователей. Подробнее в статье Настройка фильтрации HTTPS.

Ниже предоставлен скриншот вкладки Основное раздела Прокси.

Роль прокси-сервера в работе шлюза Ideco UTM

Прокси-сервер, помимо проксирования веб-трафика, играет роль мастер-службы для нескольких сервисов, связанных с обработкой, контролем и учетом веб-трафика пользователей на шлюзе, а именно:

  • Антивирус для веб-трафика (Антивирус Касперского или ClamAV);

  • Сервис отчетности по веб-трафику пользователей;

  • Контент-фильтр.

Прямые подключения к прокси-серверу

Данный режим применяется в случае, когда Ideco UTM не является шлюзом по умолчанию для клиентов сети.

Настройка режима

  • Указать локальный IP-адрес Ideco UTM в качестве веб-прокси в локальной сети на клиентских устройствах. Возможно использование прокси-сервера для всех протоколов;

  • В настройках прокси на Ideco UTM должны быть указаны IP-адрес и порт для прямых подключений к прокси (возможен выбор портов из списка: 3128, 1080, 8000, 8080, 8888, 8081, 8088, 10080).

В таком режиме UTM сможет предоставлять хостам веб-контент и трафик по другим портам (по умолчанию по всем, при необходимости можно закрыть порты файрволом), по необходимости производя учет (квоты), контроль и проверку веб-трафика на вирусы, контент и вредоносное содержимое при соблюдении следующих условий:

  • Наличие доступа в Интернет у сервера Ideco UTM (его внешний интерфейс должен находится в не пересекающейся с локальной подсетью диапазоне и иметь доступ в сеть Интернет);

  • Авторизация хоста-потребителя веб-трафика на сервере UTM одним из типов авторизации, поддерживаемым UTM;

  • Явное указание хосту (в настройках прокси-сервера в браузерах) адреса веб-прокси. При Single Sign-On авторизации через Active Directory необходимо указывать в настройках доменное имя Ideco UTM, а не его IP-адрес.

Если в настройках программы под ОС Windows или Mac OS X нет возможности указать прокси-сервер, то можно воспользоваться сторонним ПО для маршрутизации всего трафика рабочей станции на прокси-сервер. Например, такую возможность предоставляет программа Proxifier. Подробнее о том как настроить программу Proxifier для прямых подключений к прокси серверу указано в статье по ссылке.

Исключения ресурсов из обработки прокси-сервером

На вкладке Исключения возможно исключить ресурсы из обработки прокси-сервером и всеми связанными службами (контент-фильтр, веб-отчетность, антивирусы).

  • Сети источника: прокси-сервер исключается из обработки запросов из указанных внутренних сетей или IP-адресов;

  • Сети назначения: прокси-сервер исключается из обработки запросов на внешние сети или IP-адреса (как правило адреса веб-сайтов или веб-сервисов).

Настоятельно не рекомендуем исключать из обработки прокси-сервером ВСЮ локальную сеть.

При прямом подключении к прокси-серверу нельзя исключить трафик из обработки прокси. Исключать трафик нужно в настройках прокси-сервера на устройстве (в веб-браузере или системных настройках прокси-сервера).

Пример списка IP-адресов, которые можно добавить в исключения
  • 10.21.132.124/32 - Сбербанк Бизнес Онлайн

  • 185.104.248.141/32 - 1С Коннект

  • 185.143.172.61/32 - 1С Коннект

  • 185.165.123.176/32 - dns-shop.ru

  • 185.165.123.40/32 - СДЭК

  • 185.188.183.87/32 - 1С Коннект

  • 185.24.93.122/32 - 1С Коннект

  • 185.244.173.25/32 - 1С Коннект

  • 185.45.80.0/22 - webinar.ru

  • 185.71.67.129/32 - regservice.keydisk.ru

  • 185.99.140.101/32 - 1С Коннект

  • 185.99.140.102/32 - 1С Коннект

  • 185.99.140.103/32 - 1С Коннект

  • 185.99.140.104/32 - 1С Коннект

  • 185.99.140.105/32 - 1С Коннект

  • 185.99.140.106/32 - 1С Коннект

  • 185.99.140.107/32 - 1С Коннект

  • 185.99.140.108/32 - 1С Коннект

  • 185.99.140.114/32 - 1С Коннект

  • 185.99.140.115/32 - 1С Коннект

  • 193.107.238.195/32 - 1С Коннект

  • 194.186.207.182/32 - Сбербанк Бизнес Онлайн

  • 194.186.240.115/32 - meet.rusgt.ru

  • 194.213.21.144/32 - ВЭД-Декларант

  • 194.54.14.137/32 - Сбербанк Бизнес Онлайн

  • 194.54.15.90/32 - Сбербанк Бизнес Онлайн

  • 195.248.236.141/32 - vks.samregion.ru

  • 195.8.62.178/32 - Сбербанк Бизнес Онлайн

  • 2.16.154.81/32 - 1С Коннект

  • 212.49.126.110/32 - ВЭД-Декларант

  • 213.230.64.46/32 - lex.uz

  • 217.15.130.98/32 - meet.rusgt.ru

  • 31.13.60.76/32 - report.keydisk.ru

  • 37.130.192.0/22 - webinar.ru

  • 46.4.207.211/32 - 1С Коннект

  • 46.48.116.196/32 - ВЭД-Декларант

  • 5.8.69.107/32 - vitaexpress.ru

  • 5.8.69.70/32 - dns-shop.ru (для выбора городов)

  • 77.223.98.83/32 - 1С Коннект

  • 77.244.213.204/32 - 1С Коннект

  • 78.155.206.40/32 - 1С Коннект

  • 78.155.218.78/32 - 1С Коннект

  • 80.249.148.135/32 - 1С Коннект

  • 88.198.27.15/32 - 1С Коннект

  • 88.198.27.27/32 - 1С Коннект

  • 88.221.132.128/32 - 1С Коннект

  • 91.220.57.3/32 - ВЭД-Декларант

  • 92.242.35.35/32 - 1С Коннект

  • 94.213.21.144/32 - ВЭД-Декларант

Last updated