proxy UserGate - firewall - organizarea accesului la Internet

Pagina 4 din 5

organizație de acces la Internet

Furnizarea de acces la Internet și de control al traficului reprezintă obiectivul principal al achiziției și instalarea companiei proxy. Cu UserGate vă poate oferi utilizatorilor acces pe LAN la Internet, fie prin intermediul NAT, sau prin HTTP-, FTP- și alte tipuri de servere proxy. Flexibilitatea și diversitatea funcțiilor UserGate permite administratorului de rețea pentru a configura serverul, astfel încât acesta să respecte cele mai exigente cerințe de securitate și performanță.

Furnizarea de acces la Internet

Unul dintre avantajele UserGate este faptul că nu este nevoie de a utiliza un router hardware. În același timp, în funcție de capacitățile lor și funcțiile disponibile, UserGate, ca un router software-ul, nu este inferior la modelele relative scumpe de routere hardware. În activitatea sa, programul utilizează propriul driver NAT, și nu driverul NAT în Windows.

Serverele proxy pentru diferite protocoale

După instalarea UserGate, HTTP-proxy va fi activ în mod implicit. Acest tip de server proxy este unul dintre cele mai utilizate în mod obișnuit și funcționează cu aplicațiile care utilizează HTTP (de exemplu, browsere web). HTTP-proxy în UserGate suportă «HTTP prin FTP» și HTTPS, și poate funcționa, de asemenea, într-un moduri transparente și netransparente.

POP3-proxy ca parte a UserGate oferă utilizatorilor rețelei acces la cutiile poștale din Internet prin intermediul protocolului POP3. server SMTP proxy transmite cererile de utilizator e-mail la corespunzătoare SMTP-server din Internet. Ca HTTP-proxy, e-mail server proxy poate funcționa în mod transparent sau netransparent. În cazul în care UserGate vândute cu built-in modulul antivirus, setările modulului puteți activa scanarea antivirus a traficului e-mail.

Proxies în UserGate poate lucra în mod transparent. Acest lucru înseamnă că nu este nevoie pentru aplicațiile dvs. de Internet de pe partea de client pentru a lucra cu un server proxy. Cu toate acestea, în cazul în care un server proxy se execută în mod netransparent, este necesară această setare.

Lucrul cu mai mulți furnizori

Numărul de furnizori de servicii, care se poate conecta UserGate depinde de numărul de WAN-interfețe disponibile. Cu reguli NAT administrator poate conecta diferite grupuri de utilizatori la diferiți furnizori de servicii. Această caracteristică poate fi utilă atunci când este necesar să se împartă utilizatorilor în grupuri, și întreținerea acestor grupuri diferite pentru tarifele de acces la Internet.

În cazul în care conexiunea la Internet principală nu funcționează, funcția de „conexiune de așteptare“ permite utilizatorilor să comute automat la un alt furnizor. Administratorul poate specifica care dintre conexiunile disponibile la Internet considerate redundante. Pentru ca această caracteristică să funcționeze, trebuie să aibă cel puțin două interfețe WAN-, sau una și WAN- o singură interfață Dial-up.

În setările pentru funcția de conectare de rezervă, una sau mai multe gazde de control (site-uri) pot fi specificate. Ca martori, recomandăm utilizarea resurselor bine cunoscute și vizitate frecvent, cum ar fi motoarele de căutare, deoarece în acest caz, probabilitatea extrem de redusă de proastă funcționare a serverului însuși. UserGate examinează în mod regulat disponibilitatea de check-gazdă, iar în cazul în care nu există nici un contact cu el, face ca utilizatorii de trecerea la canalul de rezervă. După trecerea, serverul UserGate va verifica periodic disponibilitatea canalului fundamental și dacă performanța acestuia este restabilită, genera comutator opus.

Lățime de canal de control

Modulul „Lățime de bandă de gestionare» (Traffic Manager) permite administratorului să utilizeze reguli pentru a determina prioritatea IP-procesare de pachete, sau de a limita rata de date în conformitate cu condițiile specificate. Există două tipuri de reguli: normele privind regulile adaptor și personalizate. Reguli privind Adaptorul (sau implicit reguli) concepute pentru pachetele de rețea de procesare care nu sunt potrivite pentru regulile utilizatorului sau pentru a procesa toate pachetele, dacă există reguli personalizate. Reguli personalizate sunt proiectate să se ocupe de un anumit tip de trafic și vă permite să setați prioritatea de procesare a pachetelor, direcția de trafic, valoarea maximă a vitezei, de protocol (TCP / UDP / ICMP), și alți parametri.

Atunci când se referă la administratorul de prioritate de prelucrare a datelor selectează între relativă și prioritatea absolută. Interogări cu o prioritate absolută sunt procesate mai întâi. În acest caz, dacă este necesar, cu pachetele de prioritate absolută sunt procesate în ordinea primei etape până la canalul de încărcare maximă.

Caching UserGate este disponibil pentru HTTP și FTP trafic, și este comutabile. Setările de memorare în cache includ dimensiunea cache-ului, precum și durata de viață a documentului în cache. Dimensiunea memoriei cache poate varia de la 10 MB la 50 GB, care este suficient pentru serviciul la câteva mii sau mai multe solicitări pe zi.

Traficul care merge la utilizatorul din memoria cache, puteți include sau exclude din calcul statistici. Acestea sunt disponibile în setările cache în UserGate consola de administrare.

articole similare