Исключения
Настройка исключений из обработки прокси-сервером, антивирусами веб-трафика, контент-фильтром и веб-отчетностью Ideco NGFW.
Last updated
Настройка исключений из обработки прокси-сервером, антивирусами веб-трафика, контент-фильтром и веб-отчетностью Ideco NGFW.
Last updated
Исключения ресурсов из обработки прокси-сервером работают только для прозрачного режима прокси. При прямых подключениях к прокси-серверу исключить что-либо из обработки прокси нельзя.
На вкладке Исключения можно исключить ресурсы из обработки прокси-сервером и всеми связанными службами (контент-фильтр, веб-отчетность, антивирусы):
Сети источника: указываются сети, трафик из которых исключается из обработки прокси-сервером;
Сети назначения: указываются внешние сети или IP-адреса (как правило, адреса веб-сайтов или веб-сервисов), трафик до которых из всех локальных сетей NGFW исключается из обработки прокси-сервером.
Настоятельно не рекомендуем исключать из обработки прокси-сервером ВСЮ локальную сеть.
При прямом подключении к прокси-серверу нельзя исключить трафик из обработки прокси. Исключать трафик нужно в настройках прокси-сервера на устройстве (в веб-браузере или системных настройках прокси-сервера).
При создании исключений можно указывать только IP-адреса или IP-сети.
Трафик, исключенный из обработки прокси, не будет участвовать в Отчетах, проверяться на вирусы и обрабатываться модулем Контент-фильтра. В то же время такой трафик будет проверен Файрволом, модулями Предотвращение вторжений и Контроль приложений.
Над таблицей исключений расположена строка поиска. Она позволяет искать среди исключений определенные IP-адреса и сети. Для поиска начните вводить требуемый IP-адрес:
Некоторые программы, отправляющие трафик на свои серверы по портам 80 и 443, но при этом работающие по протоколам, отличным от HTTP(S), не могут быть обработаны веб-прокси-сервером на NGFW с включенной фильтрацией HTTPS-трафика. Трафик таких программ следует исключать из обработки прокси в поле Сети назначения.