Документация: ПО Факел — разрабатываемая версия
Веб-прокси¶
Обзор¶
Веб-прокси ПО Факел — служба кэширующего прокси-сервера HTTP. Она принимает запросы клиентов на адресах и портах маршрутизатора, заданных командами service webproxy listen-address, загружает запрошенные ресурсы, хранит копии ответов в кэше и может фильтровать запрашиваемые адреса (URL) по категориям. Если для адреса не задан параметр disable-transparent, веб-прокси на этом адресе работает в прозрачном режиме; проверка подлинности пользователей через LDAP в прозрачном режиме недоступна — фиксация такой конфигурации завершается ошибкой.
Фильтрация URL¶
Фильтрация URL использует базу блокируемых адресов, разделенную на категории. Категории, запросы к которым нужно блокировать или разрешать, задаются командами service webproxy url-filtering squidguard block-category и allow-category. Если базы выбранной категории нет на маршрутизаторе, при фиксации конфигурации выводится предупреждение DB of category <category> does not exist с предложением выполнить update webproxy blacklists. При фиксации конфигурации с фильтрацией URL также выводится предупреждение о том, что фильтрация URL устарела и будет удалена в будущих версиях ПО Факел.
База блокируемых адресов не входит в поставку: до первого обновления команда show webproxy blacklist categories ничего не выводит. Базу загружает команда update webproxy blacklists:
архив базы загружается из внешнего источника в интернете, поэтому маршрутизатору нужен доступ в интернет; если доступ есть только через экземпляр VRF (Виртуальная маршрутизация), укажите его параметром
vrf;перед загрузкой проверяется свободное место на диске: нужно более 100 МиБ, иначе команда завершается сообщением
Error: not enough disk space;если архив не удалось загрузить, команда выводит сообщение
Unable to downloadс адресом источника;предыдущая версия базы сохраняется в архив, локальные списки, созданные из конфигурации веб-прокси, сохраняются;
после обновления в журнал системы (
show log) записывается сообщениеwebproxy blacklist entries updatedс числом записей до и после обновления.
Обновление базы выполняется только командой update webproxy blacklists; выполняйте ее периодически, чтобы база оставалась актуальной.
Журналы¶
Веб-прокси записывает каждый обработанный запрос в журнал доступа. Команда show webproxy log выводит его постранично, включая архивные части журнала. Если журнала доступа нет (например, его запись отключена командой service webproxy disable-access-log), команда выводит сообщение No WebProxy log.
Команды show webproxy … доступны пользователю уровня «Оператор», команда update webproxy blacklists — только администратору (см. Уровни пользователей).
Команда restart webproxy перезапускает веб-прокси. Если веб-прокси не настроен, команда выводит сообщение Service WebProxy not configured. Команда доступна только пользователю уровня «Администратор» (см. Уровни пользователей).
Список команд¶
Режим «Администрирование»¶
webproxy blacklist categories¶
Синтаксис:
show webproxy blacklist categories
Режим: «Администрирование».
webproxy log¶
No WebProxy log.Синтаксис:
show webproxy log
Режим: «Администрирование».
webproxy update-log¶
Update log not found. В текущей версии ПО Факел команда update webproxy blacklists не ведет этот журнал, поэтому команда всегда выводит Update log not found; сведения об обновлении записываются в журнал системы (см. Ограничения).Синтаксис:
show webproxy update-log
Режим: «Администрирование».
update webproxy blacklists¶
Синтаксис:
update webproxy blacklists
Режим: «Администрирование».
update webproxy blacklists vrf <vrf>¶
Синтаксис:
update webproxy blacklists vrf
<vrf>
Аргументы:
<vrf>— имя экземпляра VRF. Формат: строка.
Режим: «Администрирование».
restart webproxy¶
Service WebProxy not configured.Синтаксис:
restart webproxy
Режим: «Администрирование».
Уровень привилегий: «Администратор».