Modo de transferencia
Para usar HTTP Proxy de manera efectiva, se deben definir los grupos de dispositivos y usuarios, y se deben realizar las definiciones de políticas necesarias. Después de estas configuraciones, los usuarios finales solo podrán acceder a la página web y las sub-URL a las que tengan permitido acceder. Las páginas web no definidas serán inaccesibles para los usuarios finales en circunstancias normales.
Gracias al modo passthrough, los usuarios finales pueden continuar accediendo a todo lo que permitan las reglas de la red interna sin estar sujetos a ninguna política ni regla sobre HTTP Proxy. Sin embargo, dado que todo el tráfico se realizará a través de HTTP Proxy, todo el tráfico será registrado. De esta manera, aún se pueden extraer y aplicar análisis del comportamiento de los usuarios finales.
Para usar esta función, se deben seguir estos pasos:
sudo vi /pam/http-proxy/conf/http_proxy.properties http.proxy.passthrough=true (valor predeterminado false). :wq! sudo systemctl restart pam-http
Dado que HTTP Proxy está en modo Passthrough, si existen definiciones de dispositivos y políticas predefinidas, estas se omitirán y no se interferirá con el tráfico web de todos los usuarios que tengan permiso para usar HTTP Proxy en Kron PAM.
Los registros mencionados se pueden ver en la pestaña Registro > Registros del proxy HTTP en la Kron PAM Interfaz gráfica web.