Guida on-line ESET

Ricerca Italiano
Seleziona l'argomento

Configurazione del proxy Linux


important

Questa configurazione riguarda unicamente Apache HTTP Proxy. In caso di utilizzo di ESET Bridge, configurarlo tramite ESET PROTECT Web Console.

Controllare che il file di configurazione del proxy contenga le righe indicate di seguito. Se non le contiene, è necessario inserirle.

1.Attivare la memorizzazione nella cache, la connessione dell’agente e la connessione HTTPS, impostare il file di rapporto.

CacheEnable disk http://

CacheDirLevels 4

CacheDirLength 2

CacheDefaultExpire 3600

CacheMaxFileSize 500000000

CacheMaxExpire 604800

CacheQuickHandler Off

CacheRoot /var/cache/httpd/proxy

 

AllowCONNECT 443 2222 53535

 

ProxyRequests On

ProxyVia On

 

CacheLock on

CacheLockMaxAge 10

ProxyTimeOut 900

SetEnv proxy-initial-not-pooled 1

 

ErrorLog "|/usr/sbin/rotatelogs -n 10 /var/log/httpd/error_log 1M"

Se necessario, è possibile modificare i parametri CacheRoot e ErrorLog.
 

2.Dopo l’ultima riga di codice sopraindicata, aggiungere il segmento di codice specificato di seguito. Ciò consente di attivare la memorizzazione nella cache di ESET LiveGuard Advanced sul proxy in uso:

<VirtualHost *:3128>

 ProxyRequests On

</VirtualHost>

 

<VirtualHost *:3128>

        ServerName r.edtd.eset.com

 

         <If "%{REQUEST_METHOD} == 'CONNECT'">

            Require all denied

        </If>

 

        ProxyRequests Off

        CacheEnable disk /

        SSLProxyEngine On

 

        RequestHeader set Front-End-Https "On"

        ProxyPass / https://r.edtd.eset.com/ timeout=300 keepalive=On ttl=100 max=100 smax=10

        ProxyPassReverse / http://r.edtd.eset.com/ keepalive=On

</VirtualHost>

 

3.Salvare la configurazione e riavviare il servizio del proxy.


important

Attivare le modifiche del proxy necessarie

In caso di utilizzo del proxy Linux Apache personalizzato con ESET LiveGuard Advanced, accertarsi che siano attivate le seguenti modifiche: headers ssl alias.

Ad esempio, per le distribuzioni Debian utilizzare:

1.Caricare i moduli:
sudo a2enmod headers ssl alias
 

2.Riavviare il servizio:
service apache2 restart