Utiliser un Serveur Proxy de Mise en cache
Étant donné que vos utilisateurs peuvent consulter les mêmes sites Web fréquemment, un serveur proxy de mise en cache est indiqué pour augmenter la vitesse et diminuer le volume du trafic sur les connexions Internet externes. Bien que le proxy HTTP sur le Firebox ne mette pas de contenu en cache, vous pouvez utiliser un serveur proxy de mise en cache avec le proxy HTTP . Toutes les règles WebBlocker et de proxy du Firebox gardent le même effet.
La connexion du Firebox avec un serveur proxy est la même qu'avec un client. Le Firebox modifie la fonction GET de : GET / HTTP/1.1 à GET www.mondomaine.com / HTTP/1.1 puis l'envoie à un serveur proxy de mise en cache. Le serveur proxy déplace cette fonction vers le serveur Web dans la fonction GET.
Utilisation d'un serveur proxy de mise en cache externe
Pour définir votre proxy HTTP pour qu'il fonctionne avec un serveur proxy de mise en cache externe :
- Configurez votre serveur proxy de mise en cache.
- Dans la configuration de l'Action de Proxy HTTP, sélectionnez l'onglet Serveur de Cache Web.
- Cochez la case Utiliser un serveur proxy de mise en cache externe pour le trafic HTTP.
- Dans les zones de texte Adresse IP et Port, saisissez l'adresse IP et le port du serveur proxy de mise en cache externe.
- Pour modifier les paramètres d'une autre catégorie dans ce proxy, reportez-vous à la rubrique dédiée à cette catégorie.
- Enregistrez la configuration.
Si vous avez modifié une action de proxy prédéfinie, vous devrez cloner (copier) vos paramètres sur une nouvelle action au moment d'enregistrer les modifications.
Pour plus d'informations sur les actions de proxy prédéfinies, voir À propos des Actions de Proxy.
Utilisation d'un serveur proxy de mise en cache interne
Vous pouvez aussi utiliser un serveur proxy de mise en cache interne avec votre Firebox.
Pour utiliser un serveur proxy de mise en cache interne :
- Configurez l'action de proxy HTTP avec les mêmes paramètres que pour un serveur proxy externe.
- Dans la même stratégie de proxy HTTP, autorisez tout le trafic provenant des utilisateurs de votre réseau dont vous souhaitez dévier les requêtes Web via le serveur proxy de mise en cache.
- Ajoutez une stratégie de filtrage de paquets HTTP à votre configuration.
- Configurez la stratégie de filtrage de paquets HTTP de manière à autoriser le trafic en provenance de l'adresse IP de votre serveur proxy de mise en cache sur Internet.
- Au besoin, déplacez manuellement cette stratégie plus haut dans votre liste de stratégies, afin qu'elle ait une plus grande importance que votre stratégie de proxy HTTP.