您現(xiàn)在的位置 : 首頁 > 經(jīng)典項目 > CheckPoint替換Bluecoat案例一則
案例背景
最近,我們接到了某客戶的一起故障——BlueCoat代理服務(wù)器因為斷電故障無法啟動,導(dǎo)致用戶無法訪問互聯(lián)網(wǎng),客戶無Bluecoat的備機(jī),讓我們來看看能否借一臺備機(jī)臨時抵用,BlueCoat的備機(jī)一時半會兒協(xié)調(diào)不到,正好我們在研究CheckPoint的一些新功能,Checkpoint是可以當(dāng)作代理服務(wù)器使用。
部署場景
CheckPoint 代理服務(wù)可以使用兩種方式進(jìn)行部署:串接模式和旁路模式。
一、互聯(lián)網(wǎng)出口:防火墻串接在互聯(lián)網(wǎng)出口,可以當(dāng)作防火墻進(jìn)行安全防護(hù),同時充當(dāng)代理服務(wù)器。
二、旁路部署:使用單臂模式,不影響現(xiàn)網(wǎng)環(huán)境,靈活部署。
1、登錄SmartConsole雙擊打開防火墻對象
2、切換到HTTP/HTTPS Proxy配置面版進(jìn)行操作
3、打開代理開關(guān)
4、proxy mode代理模式分為透明模式和非透明模式
5、設(shè)置訪問控制,從哪些接口接受HTTP請求。
6、端口設(shè)置:默認(rèn)情況僅在端口8080上攔截流量
7、高級設(shè)置。 8、防火墻策略。
9、安全防護(hù)。10、日志。
網(wǎng)絡(luò)設(shè)置:對于客戶端的網(wǎng)絡(luò),正常配置IP、掩碼、網(wǎng)關(guān)和DNS。
瀏覽器設(shè)置:以主流的Chorme和IE瀏覽器為例:在設(shè)置中找到代理設(shè)置、在打開的界面中,選擇鏈接-局域網(wǎng)設(shè)置,勾選“在局域網(wǎng)中使用代理服務(wù)器”,輸入checkpoint防火墻上代理的IP和端口,192.168.1.100和8080。