logo search
Лекции_Информационная безопасность

17.3Можно организовать прокси - сервер.

Для организации такого шлюза необходим компьютер с двумя сетевыми интерфейсами. Один из этих интерфейсов (назовем его внешним) подключен к Internet, а другой (назовем его внутренним) – к локальной сети.

В принципе, в качестве внешнего интерфейса можно использовать модем, хотя это и не очень удобно. Компьютер, на котором будет установлен прокси - сервер, должен удовлетворять требованиям, указанным разработчиками этого шлюза.

Прокси - сервер выполняет две функции: кэширование трафика и зеркалирование локальной сети.

За счет кэширования ускоряется повторный доступ ко внешним ресурсам (так как на самом деле ранее запомненная информация выбирается из кэша, а не перечитывается с удаленных сайтов). Это может вызвать следующую проблему: пользователи работают с устаревшими данными. Администратор сети должен следить за периодическим обновлением кэша, очищать кэш по мере необходимости.

Зеркалирование сети происходит за счет того, что во внешнюю сеть выходит только компьютер с прокси - сервером, а не клиенты сети. Из этого следует, что компьютер с прокси – сервером не должен содержать никаких важных данных!