Esse recurso habilita um proxy a autenticar através de um firewall SOCKS 4 ou SOCKS 5. O SOCKS éum tipo de protocolo de gateway de circuitos. Com o SOCKS, os hosts localizados atrás de um firewall obtêm acesso completo àInternet sem acessibilidade de IP completa. Quando o suporte do SOCKS éhabilitado, todas as solicitações enviadas àInternet são reencaminhadas para um servidor SOCKS 5 e o proxy éutilizado apenas para armazenar dados em cache.
Quando o proxy recebe uma solicitação, ele verifica o cache. Se o objeto solicitado não estiver no cache, o proxy fará uma conexão TCP com o servidor SOCKS e redirecionará a solicitação da intranet para o servidor SOCKS, permitindo um acesso àInternet mais seguro. Em seguida, o servidor SOCKS se conectará com o servidor de origem e recuperará o objeto. O proxy simplesmente age como um cliente SOCKS do servidor SOCKS e só éutilizado para armazenamento em cache. São suportadas as autenticações nula e de nome de usuário/senha.
A configuração do suporte de um proxy HTTP ou FTP através do SOCKS tem três passos:
O cliente SOCKS também pode ser utilizado com um servidor SOCKS de terceiros em vez de com o Gateway IP da Novell.
O seguinte procedimento descreve como configurar o software Serviços de Proxy para agir como um cliente SOCKS, como configurar o Gateway IP da Novell para agir como um servidor SOCKS e como configurar o browser.
Para configurar o Gateway IP da Novell para suportar um proxy HTTP ou FTP através do SOCKS, execute os seguintes passos:
Em uma estação de trabalho de administração, logue na árvore do NDS em que o servidor BorderManager está localizado e inicie o utilitário Administrador do NetWare.
Clique duas vezes no objeto Servidor que representa o servidor BorderManager a ser configurado como um servidor proxy de cliente SOCKS.
Selecione a página Configuração do BorderManager.
Na guia Proxy do Aplicativo, selecione o proxy HTTP ou FTP.
Clique em Cliente SOCKS.
Marque o quadro de seleção Ativar SOCKS.
Especifique o endereço IP do servidor SOCKS.
Digite o número da porta do servidor SOCKS.
O padrão é1080.
Clique em Nome do Usuário/Senha e digite um nome de usuário e uma senha que o proxy utilizará para se autenticar com o servidor SOCKS.
Se você selecionar Sem Autenticação e não especificar um nome de usuário e uma senha, será utilizada a autenticação nula. O nome de usuário e a senha devem corresponder ao nome de usuário e àsenha configurados para o cliente SOCKS no Passo 10 ou no servidor SOCKS de terceiros. Se você configurar a autenticação nula, verifique se o servidor SOCKS está configurado para permitir a autenticação nula.
Clique em OK para fechar a página Cliente SOCKS.
Se você não estiver utilizando um servidor SOCKS de terceiros, faça o seguinte:
NOTA: Os seguintes passos só se aplicam se o servidor SOCKS de fluxo contrário estiver executando o Novell BorderManager.
Clique na guia Gateway.
Marque o quadro de seleção SOCKS V4 e V5 e clique em Detalhes.
(Opcional) Digite o número da porta do servidor SOCKS.
O padrão é1080. Essa ação habilita o Gateway IP da Novell a agir como um servidor SOCKS. Atribua um número de porta diferente para o tráfego do SOCKS se outro serviço já estiver utilizando essa porta.
Selecione SOCKS V5 ou SOCKS V4.
Selecione V5 para que o servidor funcione com o cliente SOCKS do BorderManager. Se você selecionar V5, selecione o logon único e especifique um esquema de autenticação. Se você selecionar o SSL como esquema de autenticação, selecione um ID de código.
NOTA: Utilize os Serviços PKI (Public Key Infrastructure) do Administrador do NetWare para mudar e criar IDs de código em uma árvore do NDS.
Selecione um método de autenticação.
Clique em OK.
Selecione a página Users setup (Configuração dos usuários) e digite o nome de usuário e a senha do cliente SOCKS.
O nome de usuário e a senha devem corresponder ao nome de usuário e àsenha configurados para o cliente SOCKS no Passo 8.
Clique em OK.
Clique em OK na página Configuração do BorderManager.
Para utilizar um browser a partir de uma estação de trabalho, abra a janela de configuração do browser. No campo fornecido para especificar a localização do proxy HTTP, digite o endereço IP ou o nome de host do DNS do servidor que está executando o BorderManager.
Essa ação permite que as solicitações do browser sejam enviadas para o cliente SOCKS que opera com os Serviços de Proxy do BorderManager e, em seguida, reencaminhadas para o servidor SOCKS se as informações solicitadas não forem encontradas no cache proxy.