Configurar o cliente SOCKS (fluxo contrário)

Esse recurso habilita um proxy a autenticar através de um firewall SOCKS 4 ou SOCKS 5. O SOCKS é um tipo de protocolo de gateway de circuitos. Com o SOCKS, os hosts localizados atrás de um firewall obtêm acesso completo à Internet sem acessibilidade de IP completa. Quando o suporte do SOCKS é habilitado, todas as solicitações enviadas à Internet são encaminhadas para um servidor SOCKS 5 e o proxy é utilizado apenas para armazenar dados em cache.

Quando o proxy recebe uma solicitação, ele verifica o cache. Se o objeto solicitado não estiver no cache, o proxy fará uma conexão TCP com o servidor SOCKS e redirecionará a solicitação da intranet para o servidor SOCKS, permitindo um acesso à Internet mais seguro. Em seguida, o servidor SOCKS se conectará com o servidor de origem e recuperará o objeto. São suportadas as autenticações nula e de nome de usuário/senha.

A configuração do suporte de proxy HTTP ou FTP pelo SOCKS apresenta três passos:

O cliente SOCKS também pode ser utilizado com um servidor SOCKS de terceiros em vez de com o Novell IP Gateway.

Para configurar o servidor proxy e o Novell IP Gateway para suportar o SOCKS pelo proxy HTTP ou FTP:

  1. No Administrador do NetWare, selecione a página Configuração do Novell BorderManager 3.7 do servidor.

  2. Na guia Proxy do Aplicativo, selecione o proxy HTTP ou FTP.

  3. Clique em Cliente SOCKS e marque a caixa de seleção Habilitar Socks.

  4. Especifique o endereço IP do servidor SOCKS.

  5. Digite o número da porta do servidor SOCKS.

    O padrão é 1080.

  6. Clique em Nome do Usuário/Senha > digite um nome de usuário e uma senha que o proxy utilizará para se autenticar com o servidor SOCKS.

    Se você selecionar Sem Autenticação e não especificar um nome de usuário e uma senha, será utilizada a autenticação nula. O nome de usuário e a senha precisam corresponder ao nome de usuário e à senha configurados para o servidor SOCKS ou no servidor SOCKS de terceiros. Se você configurar a autenticação nula, verifique se o servidor SOCKS está configurado para permitir essa autenticação.

  7. Clique em OK para fechar a página Cliente SOCKS.

  8. Se você não estiver utilizando um servidor SOCKS de terceiros:

    NOTA:  Os seguintes passos só se aplicam se o servidor SOCKS de fluxo contrário estiver executando o Novell BorderManager 3.7.

    1. Clique na guia Gateway.

    2. Marque a caixa de seleção SOCKS V4 e V5 > clique em Detalhes.

    3. (Opcional) Digite o número da porta do servidor SOCKS.

      O padrão é 1080. Essa ação habilita o Novell IP Gateway a agir como um servidor SOCKS. Atribua um número de porta diferente para o tráfego do SOCKS se outro serviço já estiver utilizando essa porta.

    4. Selecione SOCKS V5 ou SOCKS V4.

      Selecione V5 para que o servidor funcione com o cliente SOCKS do Novell BorderManager 3.7. Se você selecionar V5, selecione o login único e especifique um esquema de autenticação. Se você selecionar o SSL como esquema de autenticação, selecione um ID de código.

      NOTA:  Use os Serviços PKI do Administrador do NetWare para mudar e criar IDs de chave em uma Árvore do NDS ou eDirectory.

    5. Selecione um método de autenticação.

    6. Clique em OK.

    7. Selecione a página Configuração dos Usuários e digite o nome de usuário e a senha do cliente SOCKS.

      O nome de usuário e a senha precisam corresponder ao nome de usuário e à senha configurados para o SOCKS.

    8. Clique em OK.

  9. Clique em OK na página Configuração do Novell BorderManager 3.7.

  10. Para utilizar um browser de uma estação de trabalho, abra a janela de configuração do browser. No campo fornecido para especificar a localização do proxy HTTP, digite o endereço IP ou o nome DNS do servidor que está executando o Novell BorderManager 3.7.

    Essa ação permite que as solicitações do browser sejam enviadas para o cliente SOCKS que opera com os Serviços de Proxy do Novell BorderManager 3.7 e encaminhadas para o servidor SOCKS se as informações solicitadas não forem encontradas no cache proxy.