Proxy服务器的配置

PaperCut NG在配置之前监控着proxy的日志文件,重要的是确保了proxy的配置是正确的。如果proxy配置不正确,那么 PaperCut NG将无法监控因特网的使用情况。对于此原因在启动PaperCut NG配置之前是值得花一些时间来核查一下proxy的配置情况。

PaperCut NG因特网控制支持以下的proxy服务器:

Proxy的打印身份识别

Proxy配置最重要的部分是确保用户通过鉴定他们的用户名访问因特网而记入proxy日志文件。这是基本的,因为PaperCut NG要求用户名记入日志文件以便因特网的使用可以正确分配到用户。

在许多组织里,proxy鉴定已经被激活以便:

  • 执行登录时以便以不符合的途径和用户访问因特网,执行此鉴定可以警告或遵守访问。

  • 访问控制可以应用于不同的用户组。例如:学生可能仅允许登录教育网站,而教职工未限制其对因特网的访问。

第一步校验鉴定是否是在proxy上被激活的。最简单的方法是核查此校验proxy是包含用户名的访问日志。通过快速的扫描日志文件应该很容易查看日志文件里的用户名。以下是Squid proxy日志的样本条款,所使用的用户名为chris。

109471.484    203 192.1.1.1 TCP_MISS/200 145 GET http://site.com chris DIRECT image/jpeg
            

以下是Microsoft ISA Server的部分日志行,对于因特网要通过matt访问。

            
192.168.1.1 matt    Mozilla/4.0  2004-09-22  10:41:59    www.google.com
            

对于各种proxy服务器配置的详细说明可以在附录D的“ Proxy 服务器配置”部分中找到。

拒绝金额不足的用户访问

加强因特网的配额及拒绝金额不足的用户访问,必须对proxy进行适当的配置。这是依赖于所使用的proxy服务器的不同来完成的。

PaperCut NG可以使用Unix/Linux上的Squid proxy运行定制所提供的Squid ACL助手。此助手联系着应用服务器和核查查看用户是否有可利用的资金及是否有仅允许访问因特网的可利用的金额。对于配置的说明在“对于金额不足的用户则限制对因特网的访问”部分中可以找到。