打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
SecSIS3600_M3_安全浏览配置案例

 

 

 

 

 

 

 

网闸安全浏览功能配置案例

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 



 

1      网络拓扑

       说明:

       1 网闸的内外网管理端口地址分别默认为:内网:10.0.0.1,外网:10.0.0.2,建议不要进行更改,如果与已有网络冲突可以在管理界面上进行更改。

       2 管理主机与网闸的内外网管理端口相连接,分别以https://10.0.0.1https://10.0.0.2访问,用户名和密码为:admin

 

2      客户需求

需求一:内网主机能够通过网闸访问互联网,采用代理服务器模式,即需要在客户端主机上添加代理服务,不需要添加网关地址和DNS地址。

需求二:内网主机能够通过网闸访问互联网,采用透明模式,即需在客户端主机添加网关地址和DNS地址

需求三:内外网主机可以相互访问对方的web网站。

3      网络配置

3.1  内网网络端口配置

修改地址为:192.168.2.100

3.2  内网管理端口地址

如与网络接口不冲突,可以为默认。

3.3  外网网络端口配置

修改地址为:192.168.1.100,如此为公网地址请直接指定。

3.4  外网网关配置

此处网关为:192.168.1.254,如此为公网地址请直接指定。

3.5  外网管理端口地址

如与网络接口不冲突,可以为默认。

4      网闸具体配置

4.1  需求一配置

内网主机能够通过网闸访问互联网,采用代理服务器模式,即需要在客户端主机上添加代理服务,不需要添加网关地址和DNS地址。

4.1.1  内网模块配置

4.1.1.1        安全浏览服务配置

安全浏览→客户端→基本设置,进行安全浏览服务设置。

选择代理方式

选择侦听地址 192.168.2.100     端口8080

 

4.1.1.2        启动设置

安全浏览→基本设置→启动设置

点击启动服务按钮

 

4.1.2  外网模块配置

4.1.2.1        配置DNS

安全浏览→服务端→配置DNS添加DNS地址 202.106.0.20(当地的DNS服务器地址)

4.1.2.2        启动设置

安全浏览→基本设置→启动设置,选择启动服务按钮。

4.1.3  内网客户端主机配置

在用户的主机IE属性中选择连接/局域网连接,添加代理服务器地址(192.168.2.100,端口8080

4.2  需求二配置

内网主机能够通过网闸访问互联网,采用透明模式,即需在客户端主机添加网关地址和DNS地址

4.2.1  内网模块配置

4.2.1.1        安全浏览服务配置

安全浏览→客户端→基本配置,选择透明方式,本地地址192.168.2.100   服务端口  80

4.2.1.2        重启服务

安全浏览→客户端 →启动配置,重启服务

4.2.1.3        内网允许DNS请求通过

定制模块 UDP访问 UDP客户端→添加任务,地址192.168.2.100 端口 53 任务号(此任务号可以任意,但一定要与外网模块的相同)

4.2.2  外网模块配置

4.2.2.1        配置DNS

网络配置 →配置DNS 202.106.0.20

4.2.2.2        启动服务

安全浏览→基本设置 →启动设置 →确定,启动服务

4.2.2.3        外网允许DNS请求通过

定制模块 UDP访问→ UDP服务端 ,地址202.106.0.20    端口 53任务号 1(此任务号可以任意,但一定要与内网模块的相同)

4.2.3  内网客户端主机配置

在本地PC机的“TCP/IP”属性设置如下:
  默认网关:192.168.2.100
   DNS
服务器:192.168.2.100

浏览器的设置(把代理去掉)

4.3  需求三配置

内外网主机可以相互访问对方的web网站。

要达到内网主机通过IE浏览器,http://192.168.2.100,访问到外网的192.168.1.47服务器基于tcp80端口的WEB服务。

4.3.1  内网模块配置

定制模块→TCP访问→ TCP客户端
               地址192.168.2.100(网闸的网络口IP)
               
端口80  任务号 1(可以为任意,但一定要与外网的统一)

 

4.3.2  外网模块配置

定制模块→TCP 访问→ TCP服务器 添加任务
               地址 192.168.1.47(提供WEB服务的服务器IP)
               
端口 8080    任务号  1(可以为任意,但一定要与内网的统一)

4.3.3  客户端配置

内网PCIE访问:http://192.168.2.100:80(可以访问到WEB服务器192.168.1.47)
注意:本机不用设置网关和DNS

 

       如外网主机要同时访问内网的WEB服务器,可以内网添加tcp服务器任务,外网添加tcp客户端任务,来进行配置。

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
Windows 2003网络负载平衡全攻略
华为路由器NAT经典配置
路由器和UDP广播
UC头条:Linux网络 查看网络配置、测试网络连接、设置网络地址参数
项目9.1-动态主机配置协议(DHCP)
4、RedHat7系列——主机名网卡配置
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服