Настройка ICAP-серверов

ID статьи: 239
Последнее обновление: 22 янв, 2024
Documentation:
Product: UserGate NGFW
Version: 7.0.1

Настройка ICAP-серверов производится на уровне security-policy icap-server.

Структура команды для создания ICAP-сервера:

Admin@UGOS# create security-policy icap-server

Доступно указание следующих параметров:

Параметр

Описание

name

Задать имя ICAP-сервера.

description

Задать описание ICAP-сервера.

ip

Задать IP-адрес ICAP-сервера.

port

Задать TCP-порт ICAP-сервера; значение по умолчанию: 1344.

max-msg-size

Определить максимальный размер сообщения, передаваемого на ICAP-сервер в килобайтах. По умолчанию: 0 (тело запроса не будет передаваться на ICAP-сервер).

check-icap

Задать период проверки доступности сервера ICAP.

bypass

Если эта опция включена, то UserGate не будет посылать данные на сервер ICAP в случаях, когда ICAP-сервер недоступен.

reqmod-service

Использовать режим Reqmod:

  • <text> — задать путь на сервере ICAP.

  • off — отключить использование режима Reqmod.

respmod-service

Использовать режим Respmod:

  • <text> — задать путь на сервере ICAP.

  • off — отключить использование режима Respmod.

user-header

Установить отсылку имени пользователя на ICAP-сервер:

  • <text> — задать название заголовка, которое будет использоваться для отправки имени пользователя на ICAP-сервер.

  • off — не отсылать имя пользователя на ICAP-сервер.

user-encode

Установить кодировку имени пользователя в Base64:

  • on.

  • off.

ip-header

Установить отсылку IP-адреса пользователя на ICAP-сервер:

  • <text> — задать название заголовка, которое будет использоваться для отправки IP-адреса пользователя на ICAP-сервер.

  • off — не отсылать IP-адрес пользователя на ICAP-сервер.

mac-header

Установить отсылку MAC-адреса пользователя на ICAP-сервер:

  • <text> — задать название заголовка, которое будет использоваться для отправки MAC-адреса пользователя на ICAP-сервер.

  • off — не отсылать MAC-адрес пользователя на ICAP-сервер.

Структура команды для обновления существующего ICAP-сервера:

Admin@UGOS# set security-policy icap-server <server-name>

Параметры, которые могут быть обновлены, аналогичны с параметрами команды для добавления нового ICAP-сервера.

Структура команды для удаления ICAP-сервера:

Admin@UGOS# delete security-policy icap-server <server-name>

Структура команды для отображения информации об ICAP-сервере:

Admin@UGOS# show security-policy icap-server <server-name>

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 239
Последнее обновление: 22 янв, 2024
Ревизия: 4
Просмотры: 5233
Комментарии: 0
Теги