Документация: ПО Факел — разрабатываемая версия

Веб-прокси

Обзор

Веб-прокси ПО Факел — служба кэширующего прокси-сервера HTTP. Она принимает запросы клиентов на адресах и портах маршрутизатора, заданных командами service webproxy listen-address, загружает запрошенные ресурсы, хранит копии ответов в кэше и может фильтровать запрашиваемые адреса (URL) по категориям. Если для адреса не задан параметр disable-transparent, веб-прокси на этом адресе работает в прозрачном режиме; проверка подлинности пользователей через LDAP в прозрачном режиме недоступна — фиксация такой конфигурации завершается ошибкой.

Фильтрация URL

Фильтрация URL использует базу блокируемых адресов, разделенную на категории. Категории, запросы к которым нужно блокировать или разрешать, задаются командами service webproxy url-filtering squidguard block-category и allow-category. Если базы выбранной категории нет на маршрутизаторе, при фиксации конфигурации выводится предупреждение DB of category <category> does not exist с предложением выполнить update webproxy blacklists. При фиксации конфигурации с фильтрацией URL также выводится предупреждение о том, что фильтрация URL устарела и будет удалена в будущих версиях ПО Факел.

База блокируемых адресов не входит в поставку: до первого обновления команда show webproxy blacklist categories ничего не выводит. Базу загружает команда update webproxy blacklists:

  • архив базы загружается из внешнего источника в интернете, поэтому маршрутизатору нужен доступ в интернет; если доступ есть только через экземпляр VRF (Виртуальная маршрутизация), укажите его параметром vrf;

  • перед загрузкой проверяется свободное место на диске: нужно более 100 МиБ, иначе команда завершается сообщением Error: not enough disk space;

  • если архив не удалось загрузить, команда выводит сообщение Unable to download с адресом источника;

  • предыдущая версия базы сохраняется в архив, локальные списки, созданные из конфигурации веб-прокси, сохраняются;

  • после обновления в журнал системы (show log) записывается сообщение webproxy blacklist entries updated с числом записей до и после обновления.

Обновление базы выполняется только командой update webproxy blacklists; выполняйте ее периодически, чтобы база оставалась актуальной.

Журналы

Веб-прокси записывает каждый обработанный запрос в журнал доступа. Команда show webproxy log выводит его постранично, включая архивные части журнала. Если журнала доступа нет (например, его запись отключена командой service webproxy disable-access-log), команда выводит сообщение No WebProxy log.

Команды show webproxy … доступны пользователю уровня «Оператор», команда update webproxy blacklists — только администратору (см. Уровни пользователей).

Команда restart webproxy перезапускает веб-прокси. Если веб-прокси не настроен, команда выводит сообщение Service WebProxy not configured. Команда доступна только пользователю уровня «Администратор» (см. Уровни пользователей).

Список команд

Режим «Администрирование»


webproxy blacklist categories

Описание:
Отображает категории базы блокируемых адресов веб-прокси.

Синтаксис:

  • show webproxy blacklist categories

Режим: «Администрирование».


webproxy log

Описание:
Отображает содержимое журнала доступа веб-прокси. Если журнала нет, команда выводит сообщение No WebProxy log.

Синтаксис:

  • show webproxy log

Режим: «Администрирование».


webproxy update-log

Описание:
Отображает журнал обновления базы фильтрации адресов. Если журнала нет, команда выводит сообщение Update log not found. В текущей версии ПО Факел команда update webproxy blacklists не ведет этот журнал, поэтому команда всегда выводит Update log not found; сведения об обновлении записываются в журнал системы (см. Ограничения).

Синтаксис:

  • show webproxy update-log

Режим: «Администрирование».


update webproxy blacklists

Описание:
Обновляет базу блокируемых адресов веб-прокси.

Синтаксис:

  • update webproxy blacklists

Режим: «Администрирование».


update webproxy blacklists vrf <vrf>

Описание:
Обновляет базу блокируемых адресов веб-прокси, используя для загрузки указанный экземпляр VRF.

Синтаксис:

  • update webproxy blacklists vrf <vrf>

Аргументы:

  • <vrf> — имя экземпляра VRF. Формат: строка.

Режим: «Администрирование».


restart webproxy

Описание:
Перезапускает веб-прокси. Если веб-прокси не настроен, команда ничего не перезапускает и выводит сообщение Service WebProxy not configured.

Синтаксис:

  • restart webproxy

Режим: «Администрирование».

Уровень привилегий: «Администратор».