仅允许一个 IP 地址通过思科防火墙,而无需 PC 知道有代理服务器

仅允许一个 IP 地址通过思科防火墙,而无需 PC 知道有代理服务器

我们的 PC 位于防火墙后面。(ASA 5505)

[PC] => [ASA 防火墙] => [企业代理/防火墙/任何内容] => [互联网]

:- 其中 PC 和 ASA 防火墙由我们控制...其余部分由我们的客户拥有和管理。

我需要 PC 能够仅访问互联网上的单个 IP 地址。(在端口 80 和 https 上)

由于各种原因,我不想让电脑知道防火墙外面的互联网要通过代理服务器。

我也不想强迫公司更改他们的代理服务器设置。

是否可以让思科(ASA)防火墙将对 IP 地址的请求转换为代理请求,并阻止所有其他 IP 地址?

是否有其他仅涉及防火墙配置的解决方案?

答案1

这不是我的领域,但我认为你正在寻找Web 缓存协调协议(WCCP)和/或可能是透明防火墙ASA 的功能。

相关内容