HTTP прокси-сервер и SOCKS работает на всех IP-адресах внутренних интерфейсов, в том числе на локальном (127.0.0.1). С внешних сетей он всегда недоступен.
Прокси-сервер, входящий в Traffic Inspector,- это классический HTTP/FTP прокси-сервер. Учитывая наличие NAT, где производительность работы существенно выше, служба, на первый взгляд, необязательная. Но его применение во многих случаях целесообразно:
• | Фильтрация на уровне приложений HTTP и FTP работает только через прокси-сервер. |
• | Кэширование позволяет реально экономить 10-25% трафика. Возможен и больший процент, но могут возникнуть некоторые неудобства для клиентов - им придется иногда управлять режимами кэширования, хотя имеющиеся возможности гибкой тарификации трафика из кэша позволяют сделать это для них экономически выгодным. |
• | Возможность работы в активном режиме с FTP. Работа через NAT в активном режиме иногда может иметь затруднения. |
• | Возможно перенаправление (редиректа) запросов. |
• | Использование SOCKS обеспечивает динамическое открытие входящих TCP- и UDP-соединений. |
Особенности реализации протокола HTTP/1.1 и кэширования смотрите в отдельных разделах.
Вопросы по преобразованию и анализу контента смотрите в разделе "Обработка контента".
Реализация режимов перенаправления трафика на прокси-сервер описана в разделе Transparent Proxy.
Прокси-сервер поддерживает туннельные TCP-соединения методом CONNECT, позволяя работать с протоколом SSL.
Если требуется работа через прокси с приложениями, которые используют входящие TCP- и UDP-соединения со стороны клиента, то использование SOCKS-сервера - единственная возможность это сделать. Текущая версия программы поддерживает SOCKS версии 4 и 5.
Для ограничения доступа клиентов по протоколу SOCKS используются фильтры, но при этом условия уровня приложений не работают. Для вторичных соединений, как входящих, так и исходящих, фильтры на запрещение не применяются - любой трафик с хостом, на который установлено первичное соединение, не блокируется.
Текущая страница справки: http://help.smart-soft.ru/doc20/index.html?howworkproxy.htm