Zum Inhalt

HTTP-Proxy

Navigation: Konfiguration > Netzwerk > HTTP-Proxy

Die Seite HTTP-Proxy konfiguriert die IRF1000 so, dass ihre eigenen ausgehenden HTTP- und HTTPS-Verbindungen über einen vorgeschalteten Proxy-Server geleitet werden. Dies ist in Netzwerkumgebungen erforderlich, in denen ein direkter Internetzugang vom Gerät aus gesperrt ist und der gesamte Datenverkehr über einen Unternehmens-Proxy laufen muss. Dienste auf der IRF1000, die eine externe Verbindung benötigen — etwa Software-Updates, Big-LinX-Cloud-Verbindungen oder Zertifikatsvalidierung — nutzen den konfigurierten Proxy, um ihre Ziele zu erreichen. Die Proxy-Einstellung gilt ausschließlich für Datenverkehr, der vom Gerät selbst ausgeht; sie beeinflusst nicht den Datenverkehr, der von LAN-Clients durch die Firewall geleitet wird. Falls der Proxy eine Authentifizierung erfordert, können Benutzername und Passwort auf dieser Seite angegeben werden.

HTTP-Proxy

Voraussetzungen

  • Die IP-Adresse oder den Hostnamen sowie den TCP-Port des Proxy-Servers beim Netzwerkadministrator erfragen.
  • Wird die Proxy-Adresse als Hostname angegeben, muss auf der Seite DNS eine gültige DNS-Konfiguration vorhanden sein, damit das Gerät den Namen auflösen kann.
  • Falls der Proxy eine Authentifizierung erfordert, Benutzername und Passwort bereithalten.

Einstellungen

HTTP-Proxy IP-Adresse / Hostname
Die IP-Adresse oder der Hostname des vorgeschalteten Proxy-Servers. Für einen Hostnamen ist eine gültige DNS-Konfiguration auf der Seite DNS notwendig.
HTTP-Proxy TCP-Port
Der TCP-Port des Proxy-Servers. In den meisten Fällen wird Port 8080 verwendet.
HTTP-Proxy Authentifizierungsmethode

Wählt die Authentifizierungsmethode für die Verbindung zum Proxy-Server.

none: Keine Authentifizierung erforderlich. Die Felder Benutzername und Passwort werden ignoriert.

basic: Das Gerät authentifiziert sich beim Proxy mittels HTTP-Basic-Authentifizierung. Benutzername und Passwort werden Base64-kodiert übertragen.

NTLM: Das Gerät authentifiziert sich über das NTLM-Challenge-Response-Protokoll, das häufig in Windows-/Active-Directory-Umgebungen eingesetzt wird.

HTTP-Proxy Benutzername
Der Benutzername für die Proxy-Authentifizierung. Nur relevant, wenn die Authentifizierungsmethode auf basic oder NTLM gesetzt ist.
HTTP-Proxy Passwort
Das Passwort für die Proxy-Authentifizierung. Nur relevant, wenn die Authentifizierungsmethode auf basic oder NTLM gesetzt ist.

Sicherheit

Bei HTTP-Basic-Authentifizierung werden Zugangsdaten Base64-kodiert übertragen, was keine Verschlüsselung darstellt. In sicherheitskritischen Umgebungen ist NTLM vorzuziehen, oder es muss sichergestellt werden, dass die Verbindung zwischen IRF1000 und Proxy-Server auf ein vertrauenswürdiges Netzwerksegment beschränkt ist. Deaktivieren Sie die HTTP-Proxy-Konfiguration vollständig, wenn ein direkter Internetzugang verfügbar ist und kein Proxy benötigt wird, um eine unnötige Offenlegung von Zugangsdaten zu vermeiden.