Webanfragen über einen Upstream-Proxy im WAN senden
Sie können die Sophos Firewall so konfigurieren, dass alle Webanfragen an das externe Netzwerk über einen Upstream-Proxy in der WAN-Zone gesendet werden.
Konfigurieren Sie die Sophos Firewall so, dass sie den Upstream-Proxy im WAN verwendet.
In diesem Beispiel befindet sich der Upstream-Proxy in der WAN-Zone. Die Netzwerkdetails lauten wie folgt:
IP-Adresse des Upstream-Proxys: 203.1.23.5
WAN-IP-Adresse der Sophos-Firewall: 203.0.113.1
Sie müssen Folgendes konfigurieren:
- Hinzufügen des Upstream-Proxys zur Sophos Firewall.
- Firewall-Regel für Webfilterung und -scanning im Web-Proxy-Modus.
- Firewall-Regel, um Datenverkehr von internen Benutzern zum Upstream-Proxy zu ermöglichen.
Fügen Sie den Upstream-Proxy zur Sophos Firewall hinzu.
Fügen Sie den Upstream-Proxy zur Sophos Firewall hinzu und geben Sie die Anmeldeinformationen ein, falls der Proxy eine Authentifizierung erfordert.
- Gehe zu Routing > Upstream-Proxy.
- Wählen Übergeordneter Proxy.
- Geben Sie die IP-Adresse des Upstream-Proxys ein (Beispiel:
203.1.23.5). - Geben Sie die Portnummer ein, auf der der Upstream-Proxy den Webverkehr empfängt (Beispiel:
3128). -
Geben Sie Benutzernamen und Passwort ein, falls der Upstream-Proxy eine Authentifizierung erfordert.
Hier ein Beispiel:
-
Klicken Anwenden.
Erstellen Sie eine Firewall-Regel zum Scannen des Webverkehrs.
Erstellen Sie eine Firewall-Regel, um den Datenverkehr zwischen internen Benutzern und dem WAN zu scannen und zuzulassen.
- Gehe zu Regeln und Richtlinien, klicken Firewall-Regel hinzufügen: und klicken Sie Neue Firewall-Regel.
- Satz Quellzonen Zu
LANUndWi-Fi. - Satz Quellnetzwerke und Geräte Zu
Any. - Satz Zielzonen Zu
WAN. -
Satz Zielnetzwerke Zu
Any.Hier ein Beispiel:
-
Wählen HTTP-Scan und entschlüsseltes HTTPS Und Verwenden Sie einen Webproxy anstelle der DPI-Engine..
-
Klicken Speichern.
Erstellen Sie eine Firewall-Regel, um internen Datenverkehr zum Upstream-Proxy zuzulassen.
Erstellen Sie eine Firewall-Regel, um den Datenverkehr von den internen Benutzern zum Upstream-Proxy in der WAN-Zone zu ermöglichen.
- Gehe zu Regeln und Richtlinien, klicken Firewall-Regel hinzufügen: und klicken Sie Neue Firewall-Regel.
- Satz Quellzonen Zu
LANUndWi-Fi. - Satz Quellnetzwerke und Geräte Zu
Any. - Satz Zielzonen Zu
WANda sich der Upstream-Proxy in der WAN-Zone befindet. -
Satz Zielnetzwerke zur IP-Host-Adresse, die Sie für den Upstream-Proxy erstellen.
Hier ein Beispiel:
-
Klicken Speichern.
Die Standard-SNAT-Regel (Default SNAT IPv4Die Regel am Ende der NAT-Regelliste maskiert die privaten IP-Adressen interner Benutzer. Um andere Übersetzungseinstellungen festzulegen, erstellen Sie eine SNAT-Regel.




