您現在的位置 : 首頁 > 經典項目 > CheckPoint替換Bluecoat案例一則
案例背景
最近,我們接到了某客戶的一起故障——BlueCoat代理服務器因為斷電故障無法啟動,導致用戶無法訪問互聯網,客戶無Bluecoat的備機,讓我們來看看能否借一臺備機臨時抵用,BlueCoat的備機一時半會兒協調不到,正好我們在研究CheckPoint的一些新功能,Checkpoint是可以當作代理服務器使用。
部署場景
CheckPoint 代理服務可以使用兩種方式進行部署:串接模式和旁路模式。
一、互聯網出口:防火墻串接在互聯網出口,可以當作防火墻進行安全防護,同時充當代理服務器。
二、旁路部署:使用單臂模式,不影響現網環境,靈活部署。
1、登錄SmartConsole雙擊打開防火墻對象
2、切換到HTTP/HTTPS Proxy配置面版進行操作
3、打開代理開關
4、proxy mode代理模式分為透明模式和非透明模式
5、設置訪問控制,從哪些接口接受HTTP請求。
6、端口設置:默認情況僅在端口8080上攔截流量
7、高級設置。 8、防火墻策略。
9、安全防護。10、日志。
網絡設置:對于客戶端的網絡,正常配置IP、掩碼、網關和DNS。
瀏覽器設置:以主流的Chorme和IE瀏覽器為例:在設置中找到代理設置、在打開的界面中,選擇鏈接-局域網設置,勾選“在局域網中使用代理服務器”,輸入checkpoint防火墻上代理的IP和端口,192.168.1.100和8080。