Я намагаюся отримати схвалення для правила брандмауера від зовнішньої системи Windows до мережі нашої компанії, щоб отримати доступ до проксі, щоб повернутися до Інтернету. Мої потреби включатимуть використання веб-браузера, наприклад, для надання імені користувача та пароля. Моя компанія вимагає, щоб усі правила брандмауера містили лише зашифрований трафік, що проходить через них. Хоча транспортування до проксі-сервера є незашифрованим, затверджувачі пояснили, що до тих пір, поки пакети, що проходять через брандмауер, самі зашифровані (наприклад, доступ до веб-сайтів на основі TLS), це прийнятно.
Моє запитання: як можна переконатися, що під час перегляду дозволені лише запити з трафіком HTTPS?
Різке рішення полягає лише у використанні curl
та / або wget
, розбираючи HTML вручну і надсилаючи запити вручну на основі відповідей, забезпечуючи при кожному використанні HTTPS. Поряд з очевидним часом, який це займе, це також означатиме, що сторінки з підтримкою JavaScript не будуть працювати, як очікувалося.
Я відкритий для ряду рішень, таких як:
- Додатки Firefox / Chrome
- Запуск локального проксі-сервера (наприклад, CNTLM) на зовнішньому комп'ютері, який переадресовується лише віддаленому проксі-серверу, якщо URL відповідає шаблону (я звернувся до керівництва CNTLM, але я не можу знайти список командного рядка або опції налаштування) дозволяти лише певні шаблони URL-адрес)
- Використання спеціального браузера, який надасть такий варіант
- Чи є спосіб налаштувати проксі-тунель (маючи на увазі, що він повинен бути доступним у Windows), який шифрує трафік на одній стороні і розшифровує його з іншої сторони, тоді нічого з цього не потрібно
Зауважте, що мені не потрібно турбуватися про трафік, надісланий іншими програмами, ніж веб-переглядач, оскільки це стосується лише тих випадків, коли я спеціально налаштував проксі в цій програмі
stunnel
звучить цікаво; Ви можете надати більш детальну інформацію про те, як налаштувати це за допомогою проксі-сервера? мені потрібно матиstunnel
працює як на моїй вихідній системі, так і на внутрішній мережі, де завершується туннель шифрування? як потім переслати трафік звідти в проксі? PS: дякуємо також за пораду про налаштування FF; Я вважаю, що це може працювати, хоча це не настільки надійне (як ви сказали)