Regular Member
|
不知道你這樣做的用意為何...
是怕用戶端竄改Proxy的設定組態嗎?!
假設你是一間公司... 而全部的使用者都是使用微軟作業系統(以個人端用戶居多)
那是很強烈建議建置AD... 並且將Proxy的組態寫在GPO(群組原則)當中...
這樣每次重新開機都會強迫寫入Proxy的組態到PC當中...
並且還可以透過GPO來將網際網路的設定給予隱藏不給用戶端設定...
不知道你了不了解Proxy的運作原理~~~ Proxy不只是一個功能... 而是一個Service...
Proxy支援的Protocol有五大類:HTTP、HTTPS、FTP、GOPHER與WAIS~~
(目前大都流通的只剩下三種:HTTP、HTTPS、FTP)
那其他的怎麼辦~ 除非你的Firewall有進行開放...
或者你的路架構是可以讓用戶端直接連出去~ 而只有上述的五個服務一定需要使用Proxy來進行流量控管與監視等這些行為~ 而其他的通訊協定都可以透過Gateway把封包來Route出去~~~ 只有在Proxy支援的服務之下,Proxy才有辦法提供服務給用戶端~~~
通常以一般的家用型網通設備根本是不可能有這種東西的...
企業型的都會採用Server來建置... 也不會透過網通設備來給予建置...
因為Proxy就是代理伺服器... 讓用戶端經由Proxy獲得Internet的網頁資料後...
在Cache到Server當中。然而,若用戶端再次透過Proxy存取相同位置的網頁...
此時Proxy就會將cache的網頁傳送給用戶端,而不必再度的從Internet去download下來... 那或許會有人來詢問說~ 那網頁更新了該怎麼辦~ 這也就是要看Proxy的設定有效時限為何... 若時間設定的越短,相對的網頁更新的速度也就會跟上;然而也會對Server造成一定的網路流量與資源負載~~~
至於Proxy的建置過程... 鳥哥的文件寫的相當清楚... (Proxy的章節在鳥哥伺服器建置的新版書籍已經取消拿掉了~~~ 而只剩下舊版的伺服器建置篇的部份,還保留Proxy的章節,若是有興趣要考RHCE的人~可別忘記考試要考Squid喔~~~)
還有可以建議去買陳勇勳寫的Linux網路安全技術與實現...這本寫的還蠻靈活淺顯易懂的...
其實還有方法可以不用設定用戶端的組態...也不必透過AD...
但是一定要建置一台Proxy Server~~~
並且只有准許用戶端使用Proxy所支援的服務(HTTP、HTTPS、FTP、GOPHER、WAIS)
其他的都禁止使用~~~ 這樣的話...
用戶端的Gateway就可以指向Proxy Server的LAN端~~~
而看你的Proxy是要透過自己...還是需要經由其他的設備(Firewall、Router等)來進行連線
這都要看你的網路架構規劃與用戶端的需求而定~~~
Good luck~~~
|