您現(xiàn)在的位置 : 首頁(yè) > 經(jīng)典項(xiàng)目 > CheckPoint替換Bluecoat案例一則
案例背景
最近,我們接到了某客戶(hù)的一起故障——BlueCoat代理服務(wù)器因?yàn)閿嚯姽收蠠o(wú)法啟動(dòng),導(dǎo)致用戶(hù)無(wú)法訪問(wèn)互聯(lián)網(wǎng),客戶(hù)無(wú)Bluecoat的備機(jī),讓我們來(lái)看看能否借一臺(tái)備機(jī)臨時(shí)抵用,BlueCoat的備機(jī)一時(shí)半會(huì)兒協(xié)調(diào)不到,正好我們?cè)谘芯緾heckPoint的一些新功能,Checkpoint是可以當(dāng)作代理服務(wù)器使用。
部署場(chǎng)景
CheckPoint 代理服務(wù)可以使用兩種方式進(jìn)行部署:串接模式和旁路模式。
一、互聯(lián)網(wǎng)出口:防火墻串接在互聯(lián)網(wǎng)出口,可以當(dāng)作防火墻進(jìn)行安全防護(hù),同時(shí)充當(dāng)代理服務(wù)器。
二、旁路部署:使用單臂模式,不影響現(xiàn)網(wǎng)環(huán)境,靈活部署。
1、登錄SmartConsole雙擊打開(kāi)防火墻對(duì)象
2、切換到HTTP/HTTPS Proxy配置面版進(jìn)行操作
3、打開(kāi)代理開(kāi)關(guān)
4、proxy mode代理模式分為透明模式和非透明模式
5、設(shè)置訪問(wèn)控制,從哪些接口接受HTTP請(qǐng)求。
6、端口設(shè)置:默認(rèn)情況僅在端口8080上攔截流量
7、高級(jí)設(shè)置。 8、防火墻策略。
9、安全防護(hù)。10、日志。
網(wǎng)絡(luò)設(shè)置:對(duì)于客戶(hù)端的網(wǎng)絡(luò),正常配置IP、掩碼、網(wǎng)關(guān)和DNS。
瀏覽器設(shè)置:以主流的Chorme和IE瀏覽器為例:在設(shè)置中找到代理設(shè)置、在打開(kāi)的界面中,選擇鏈接-局域網(wǎng)設(shè)置,勾選“在局域網(wǎng)中使用代理服務(wù)器”,輸入checkpoint防火墻上代理的IP和端口,192.168.1.100和8080。