Установка прокси для ASA

Можно использовать force group директива в Вашем определении доли для принуждения этого конкретная группа использоваться для всех файлов на той доле.

0
задан 23 August 2011 в 23:27
1 ответ

Если я правильно понял ваш вопрос, у вас есть прокси в Интернете (возможно, для балансировки нагрузки?), Который перенаправляет трафик на ваши веб-серверы, которые находятся за межсетевым экраном (ASA).

В этом случае вам нужно сделать две вещи: одну для функций маршрутизации ASA и одну для функций брандмауэра :

  1. Сделайте свои веб-серверы адресуется прокси-сервером - этого можно достичь с помощью трансляции адресов порта (PAT), где IP-адрес, на который прокси-сервер отправляет свой трафик, является ASA, но каждый веб-сервер использует другой порт - ASA затем перенаправляет трафик на правильный веб-сервер на основе порта. Альтернативой этому является предоставление каждому веб-серверу общедоступного IP-адреса и маршрутизации трафика через ASA.
  2. Разрешите трафик от прокси-сервера к каждому веб-серверу через брандмауэр, записав списки управления доступом (ACL) - особенности этого зависят от того, какой метод вы используете для маршрутизации.

Могут быть и другие способы достижения того же вещь.

ASA не являются аналогичными продуктами Microsoft ISA. ISA работает на сервере, что делает его более гибким. В зависимости от того, что вы хотите, чтобы ваш прокси-сервер выполнял некоторые из них, ASA может выполнять некоторые из них, но вам нужно будет указать более подробную информацию в своем вопросе.

1
ответ дан 4 December 2019 в 22:10

Теги

Похожие вопросы