En mode proxy explicite, l'appliance agit comme un serveur proxy ou s'intègre aux serveurs proxy existants dans le réseau pour servir de proxy explicite pour les domaines d'applications en nuage. Vous pouvez faire de l'appareil un serveur proxy explicite en utilisant les méthodes suivantes.
- Configurez le nom d'hôte et le port du proxy
- Configurer le fichier PAC
Configurez le nom d'hôte et le port du proxy
Tout le trafic réseau est envoyé directement à l'appareil sur un port spécifique. Pour configurer le nom d'hôte et le port du proxy.
- Activez le mode proxy explicite sur l'appliance, exécutez :
set dataplane proxy-mode explicit enable true
- Configurez l’adresse IP par défaut que l’appareil utilise pour écouter le trafic client. Cette adresse est la première configuration sur l’interface entrante.
set dataplane proxy-listener-ip 172.16.1.10
A partir de la version 58 de l'appliance, exécutez la commande suivante.
set dataplane proxy-listener-interface dp1
- En option, indiquez le port TCP pour le proxy explicite. S'il n'est pas spécifié, le port par défaut est 8080.
set dataplane proxy-mode explicit listener-port <port>
Configurer le fichier PAC
Vous pouvez diriger tout le trafic de l'application en nuage vers l'appliance, tandis que le reste du trafic peut passer par votre serveur proxy existant. Pour ce faire, l'appareil doit être configuré pour accéder au contenu du fichier PAC existant.
L'appareil peut être configuré de deux manières :
Utilisation d'un fichier PAC fusionné – L'appliance télécharge le fichier PAC existant et héberge à son tour un fichier PAC modifié qui redirige le trafic des applications cloud vers le serveur proxy de l'appliance et conserve les règles du fichier PAC pour tout autre trafic.
Utiliser un fichier PAC personnalisé – Hébergez votre fichier PAC personnalisé directement sur l'appliance pour rediriger le trafic des applications cloud vers le serveur proxy de l'appliance et tout autre trafic vers votre serveur proxy existant.
Utiliser un fichier PAC fusionné
Si vous souhaitez diriger le trafic de l'application cloud vers l'appliance et le trafic web vers votre serveur proxy existant, configurez le serveur de fichiers PAC fusionné sur l'appliance.
- Ouvrez une nsshell et entrez la commande
configure. - Définissez l'adresse IP pour héberger le serveur de fichiers PAC fusionné sur l'appliance. Si elle n'est pas fournie, l'adresse IP du serveur DNS est utilisée s'il est configuré :
set dataplane pac-server listener-ip <PAC server IP>
A partir de la version 58 de l'appliance, exécutez la commande suivante.
set dataplane pac-server listener-interface <PAC server interface>
- Définissez le port TCP pour héberger le serveur de fichiers PAC fusionné sur l'appliance :
set dataplane pac-server listener-port <PAC server port>
- Définissez l'URL du serveur de fichiers PAC existant :
set dataplane pac-server url http://wpad.yourdomain.com/wpad.dat
- Activez le serveur de fichiers PAC :
set dataplane pac-server enable true
- Sauvegardez la configuration :
save
Le fichier PAC sera hébergé sur les sites
http://<PAC server IP>:<pac-server-port>/wpad.datethttp://<PAC server IP>:<pac-server-port> /proxy.pac. - Activez le mode proxy explicite pour l'appliance en procédant comme suit :
set dataplane proxy-mode explicit enable true
- En option, indiquez le nom de domaine entièrement qualifié qui se résout à l'IP configurée pour l'appareil. Ce nom d'hôte sera utilisé dans le fichier PAC fusionné. Si ce paramètre n'est pas fourni, l'IP de l'appareil sera présente dans le fichier PAC fusionné.
set dataplane pac-server explicit-proxy-hostname <vaproxy.yourdomain.com>
- Spécifiez éventuellement le port TCP pour l'hébergement du proxy explicite de l'appliance. Le port par défaut utilisé par l'appareil est 8080.
set dataplane proxy-mode explicit listener-port <explicit proxy port>
- Sauvegardez la configuration.
save
Utiliser un fichier PAC personnalisé
Si vous souhaitez héberger votre fichier PAC personnalisé directement sur l'appliance.
- Ouvrez une nsshell et entrez la commande
configure. - Définissez l'adresse IP pour héberger le serveur de fichiers PAC fusionné sur l'appliance. Si elle n'est pas fournie, l'adresse IP du serveur DNS est utilisée s'il est configuré :
set dataplane pac-server listener-ip <PAC server IP>
A partir de la version 58 de l'appliance, exécutez la commande suivante.
set dataplane pac-server listener-interface <PAC server interface>
- Définissez le port TCP pour héberger le serveur de fichiers PAC fusionné sur l'appliance :
set dataplane pac-server listener-port <PAC server port>
- Collez le contenu du serveur de fichiers PAC :
set dataplane pac-server custom-pac
- Activez le serveur de fichiers PAC :
set dataplane pac-server enable true
- Sauvegardez la configuration :
save
Le fichier PAC sera hébergé sur les sites
http://<PAC server IP>:<pac-server-port>/wpad.datethttp://<PAC server IP>:<pac-server-port> /proxy.pac. - Activez le mode proxy explicite pour l'appliance en procédant comme suit :
set dataplane proxy-mode explicit enable true
- En option, indiquez le nom de domaine entièrement qualifié qui se résout à l'IP configurée pour l'appareil. Ce nom d'hôte sera utilisé dans le fichier PAC fusionné. Si ce paramètre n'est pas fourni, l'IP de l'appareil sera présente dans le fichier PAC fusionné.
set dataplane pac-server hostname <vaproxy.yourdomain.com>
- Spécifiez éventuellement le port TCP pour l'hébergement du proxy explicite de l'appliance. Le port par défaut utilisé par l'appareil est 8080.
set dataplane proxy-mode explicit listener-port <explicit proxy port>
- Sauvegardez la configuration.
save
Configuration d'une chaîne proxy explicite
En mode proxy explicite, l'appareil peut travailler avec d'autres serveurs proxy explicites sur le réseau pour équilibrer la charge du trafic réseau. L'appareil envoie des requêtes HTTP au serveur proxy tiers pour établir une chaîne de proxy explicite. Lorsque la connexion entre l'appliance et le serveur proxy tiers est réussie, un tunnel est établi pour envoyer et recevoir les requêtes des clients qui tentent d'atteindre les applications en nuage.
Si vous souhaitez créer une chaîne de proxy explicite entre l'appliance et votre serveur proxy tiers existant, exécutez :
set dataplane explicit-proxy-chaining hostname <hostname or IP address> set dataplane explicit-proxy-chaining port <port> set dataplane explicit-proxy-chaining enable true

