您現(xiàn)在的位置 : 首頁 > 經(jīng)典項目 > CheckPoint替換Bluecoat案例一則
案例背景
最近,我們接到了某客戶的一起故障——BlueCoat代理服務器因為斷電故障無法啟動,導致用戶無法訪問互聯(lián)網(wǎng),客戶無Bluecoat的備機,讓我們來看看能否借一臺備機臨時抵用,BlueCoat的備機一時半會兒協(xié)調(diào)不到,正好我們在研究CheckPoint的一些新功能,Checkpoint是可以當作代理服務器使用。
部署場景
CheckPoint 代理服務可以使用兩種方式進行部署:串接模式和旁路模式。
一、互聯(lián)網(wǎng)出口:防火墻串接在互聯(lián)網(wǎng)出口,可以當作防火墻進行安全防護,同時充當代理服務器。
二、旁路部署:使用單臂模式,不影響現(xiàn)網(wǎng)環(huán)境,靈活部署。
1、登錄SmartConsole雙擊打開防火墻對象
2、切換到HTTP/HTTPS Proxy配置面版進行操作
3、打開代理開關(guān)
4、proxy mode代理模式分為透明模式和非透明模式
5、設(shè)置訪問控制,從哪些接口接受HTTP請求。
6、端口設(shè)置:默認情況僅在端口8080上攔截流量
7、高級設(shè)置。 8、防火墻策略。
9、安全防護。10、日志。
網(wǎng)絡(luò)設(shè)置:對于客戶端的網(wǎng)絡(luò),正常配置IP、掩碼、網(wǎng)關(guān)和DNS。
瀏覽器設(shè)置:以主流的Chorme和IE瀏覽器為例:在設(shè)置中找到代理設(shè)置、在打開的界面中,選擇鏈接-局域網(wǎng)設(shè)置,勾選“在局域網(wǎng)中使用代理服務器”,輸入checkpoint防火墻上代理的IP和端口,192.168.1.100和8080。