meta data de esta página
Diferencias
Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
| hardware:fortigate:proxy [2013/12/28 17:36] – lc | hardware:fortigate:proxy [2023/01/18 14:36] (actual) – editor externo 127.0.0.1 | ||
|---|---|---|---|
| Línea 1: | Línea 1: | ||
| + | {{tag> fortinet fortigate proxy pac }} | ||
| ==== Proxy Explícito ==== | ==== Proxy Explícito ==== | ||
| + | Un proxy explicito es aquel que tenemos que definir en nuestros clientes, para que puedan salir a internet. | ||
| + | |||
| + | Las ventajas de un proxy explicito son: | ||
| + | |||
| + | * Posibilidad de definir un fichero PAC (Proxy Automatic Configuration) para permitir configurar facilmente a los usuarios | ||
| + | * Cache Web aceleramos la velocidad de navegación y reducimos el uso del ancho de banda por medio de una cache | ||
| + | * SOCKS usar canales encriptados para facilitar la comunicación entre el servidor web y el navegador | ||
| + | * Encadenar Proxy . Podemos redireccionar las sesiones a otros proxys | ||
| + | * Balanceo de carga y comprobación del enlace | ||
| + | * FortiSandbox | ||
| + | * Unified Threat Management (UTM) | ||
| + | * Autentificación del usuario . Podemos identificar el usuario y aplicar distintas políticas | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | ==== Fichero PAC ==== | ||
| + | Una de las cosas que podemos hacer es crear un fichero PAC para configurar automáticamente el proxy en los clientes. | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | Lo primero vamos a System-> Network -> Explicit Proxy. Marcamos la casilla **PAC** y posteriormente pulsamos sobr el icono de editar **PAC file Content**. | ||
| + | Al abrirse el editor creamos nuestro propio script | ||
| + | |||
| + | < | ||
| + | function FindProxyForURL(url, | ||
| + | { | ||
| + | if (isPlainHostName(host) || | ||
| + | shExpMatch(host, | ||
| + | isInNet(dnsResolve(host), | ||
| + | isInNet(dnsResolve(host), | ||
| + | isInNet(dnsResolve(host), | ||
| + | isInNet(dnsResolve(host), | ||
| + | return " | ||
| + | else | ||
| + | return "PROXY 192.168.254.2: | ||
| + | } | ||
| + | </ | ||
| + | |||
| + | Una vez creador nuestro script ya sólo falta crear una política de grupo o bien manualmente en el Internet explorer, desactivar la casilla de detectar la configuración automáticamente y marcar la casilla de Usar scripts de configuración automática y en la dirección poner http:// | ||
| + | |||
| + | |||
| + | ==== Enlaces ==== | ||
| + | * http:// | ||
| * http:// | * http:// | ||
| * http:// | * http:// | ||
| + | * http:// | ||