附录 D. Proxy服务器的配置

目录

配置Microsoft ISA Server 2004/2006
配置Squid Proxy
使用LDAP/现行目录识别Squid
限制金额不足的用户访问Internet

配置Microsoft ISA Server 2004/2006

此设置向导已适用于ISA Server 2004/2006而不需要全部的设置向导。但是提供了获取ISA设置的最少的步骤来使用PaperCut NG。

  1. 从安装介质安装ISA Server 2004/2006以作为每个ISA Server的安装文件。

  2. 当提示您内部网络的地址范围时,您要确保您使用的内部网络的所有IP地址的范围是精确指定的。

  3. 打开ISA Server管理控制台 (开始程序文件ISA ServerISA Server 管理控制台)。

  4. 在左边的菜单里选择您ISA Server的监控点,并选择日志表格

    ISA Server 2004/2006 - Logging tab

    图表 D.1. ISA Server 2004/2006 - 日志表格

  5. 在右手边的日志方格里,选择 配置 Web Proxy Logging选项。

    ISA Server 2004/2006 - Configure Proxy Logging option

    图表 D.2. ISA Server 2004/2006 - 配置 Proxy Logging选项

  6. 选择文件日志选项并确保W3C extended log file format被选择。

    ISA Server 2004/2006 - Using the W3C log file format

    图表 D.3. ISA Server 2004/2006 - 使用W3C日志文件的格式

  7. 点击应用按钮激活W3C日志的格式。

    ISA Server 2004/2006 - Applying changed log settings

    图表  D.4. ISA Server 2004/2006 - 应用被更改的日志设置

  8. 通过在左边选择防火墙政策点击核查适用于您内部网络的网络proxy服务器是否激活,在右边打开工具栏,在工具栏网络对象网络下打开内部网的属性。

    ISA Server 2004/2006 - Properties for the internal network

    图表 D.5. ISA Server 2004/2006 - 内部网络的属性

  9. Web Proxy栏里,确保HTTP proxy是激活的。

    ISA Server 2004/2006 - Enabling the HTTP proxy

    图表 D.6. ISA Server 2004/2006 - 激活 HTTP proxy

  10. 定义一个新的User Set将控制限制访问的用户列表。选择工具栏用户新的用户设置

    ISA Server 2004/2006 - Creating a new user set

    图表  D.7. ISA Server 2004/2006 - 创建一个新的用户设置

  11. 以一些类似PaperCut NG Internet Users 等有意义的名称或仅是Internet Users来定义User Set 的名称。

  12. 当提示选择此用户的设置时,点击添加并选择Windows的用户和组...

    ISA Server 2004/2006 - Adding Windows users to a user set

    图表  D.8. ISA Server 2004/2006 - 添加Windows用户到用户的设置

  13. 使用PaperCut NG选择您定义的Windows安全组,以用户的资金为基础决定是否允许/禁止访问因特网。

  14. 被默认的ISA服务器不接受所有的通信量,因此需要定义一个规则要是用户他们属于Internet Users Windows安全组,那么就允许用户使用PaperCut NG访问因特网。

  15. 防火墙政策上显示,可以在右边的任务栏上选择创建新的访问规则项。

    ISA Server 2004/2006 - Creating a new access rule

    图表  D.9. ISA Server 2004/2006 - 创建一个新的访问规则

  16. 给访问规则定义一个适当的名称。例如:PaperCut NG Internet Access

  17. 选择允许项表明了与此规则匹配将允许访问。

    Important

    If you have configured PaperCut NG to populate the security group with denied users (see the section called “Using a deny group for Internet access control”), then a Deny rule should be created instead.

  18. 当提示适用于所允许的协议时,从列表中选择被选择的协议并添加 HTTP协议到列表。

    ISA Server 2004/2006 - Allowing the HTTP protocol

    图表 D.10. ISA Server 2004/2006 - 允许的 HTTP协议

  19. 那么当应用此规则提示有关的信息时,请选择您内部的网站。

    ISA Server 2004/2006 - Setting the internal network as the rule source

    图表  D.11. ISA Server 2004/2006 - 按照规则信息设置内部的网络

  20. 选择外部的网络以适用于访问规则的目的

  21. 当提示适用于用户设置时,请选择先前所定义的包含了PaperCut NG Internet Access 的 Windows group用户设置

  22. 点击完成按钮完成所定义的访问规则

  23. 点击应用按钮时改变用户设置访问规则

    ISA Server 2004/2006 - Applying changed access rule settings

    图表  D.12. ISA Server 2004/2006 - 应用更改后的访问规则设置

    Important

    This configuration assumes that the default ISA access rule for users is a Deny rule. This means that if the user does not belong to the PaperCut NG Internet Access Windows group then they will be denied Internet access. If your ISA server is configured with a default Allow rule, then this rule should be modified to a Deny rule and other rules adjusted appropriately.

  24. 确保PaperCut NG可以正确找到ISA Server 2004/2006的日志文件。对于更多的信息请查看“在Windows上配置因特网的控制服务”部分。