Proxy Explícita: Proxy Web HTTP

Para reemplazar su servidor proxy actual, puede realizar los ajustes en la Proxy Explícita para habilitar su Firebox como un servidor proxy de web explícita para tráfico HTTP. Cuando configura su Proxy Explícita, usted selecciona la acción de proxy HTTP para usar en conexiones a su red y especifica las opciones para configurar sus exploradores web cliente para enviar solicitudes directamente a la dirección IP del Firebox sobre el puerto TCP 3128 (el puerto para la Proxy Explícita). Todo el tráfico HTTP a su red es examinado por la Proxy Explícita y los servicios de suscripción que ha configurado en su Firebox.

La Proxy Explícita no almacena datos web en la memoria caché.

Cuando utiliza la Proxy Web, el Firebox agrega un Vía Encabezado a las solicitudes y respuestas de HTTP. Una Vía Encabezado le informa al servidor qué servidores proxy enviaron la solicitud. El Encabezado Vía puede contener la dirección IP del Firebox o un alias que puede personalizar.

El Firebox soporta el uso de archivos PAC (Configuración Automática de Proxy) distribuidos por WPAD mediante el DHCP en el Firebox. Para obtener más información acerca de los archivos PAC, vea Proxy Explícita: Archivos PAC.

Para obtener información sobre cómo configurar los exploradores web, consulte Proxy Explícita: Configurar Exploradores Web Cliente.

Si usa la Proxy Explícita para las conexiones a su red, puede forzar a sus usuarios a autenticarse antes de que puedan conectarse a su red. Cuando ejecuta la autenticación en Proxy Explícita, las conexiones no autenticadas son redirigidas a la página de autenticación de Firewall. Para más información sobre cómo configurar la autenticación de Firewall, consulte Autenticación de Firewall.

Configure una Política de Proxy Explícita

Configure una Acción de Proxy para la Proxy Explícita

Cuando agrega la política de Proxy-Explícita, la acción de proxy Explicit-Web.Standard predefinida se selecciona automáticamente. Dado que no puede editar una acción de proxy predefinida, debe clonar la acción de proxy y luego configurar los ajustes de la acción de proxy clonada.

Política de Proxy Explícita y Política de Descarga de Archivos PAC

Cuando agrega una política de Proxy-Explícita, el Firewall permite Cualquiera-De confianza y Cualquiera-Opcional al Firebox en el puerto TCP 3128. Una política de Descarga de Archivos PAC de WG también se agregará automáticamente a la configuración del Firebox. La política de Descarga de Archivos PAC de WG permite exploradores web cliente para descargar el archivo PAC que contiene la información necesaria para configurar al cliente para usar Firebox como servidor de proxy explícita. Esta política permite el tráfico desde Cualquiera-De confianza y Cualquiera-Opcional al Firebox en el puerto TCP 4125.

Screen shot of the Explicit-proxy policy and PAC file download policy in Fireware Web UI

Ver También

Acerca de las Políticas

Proxy Explícita: Archivos PAC