我们的 PC 位于防火墙后面。(ASA 5505)
[PC] => [ASA 防火墙] => [企业代理/防火墙/任何内容] => [互联网]
:- 其中 PC 和 ASA 防火墙由我们控制...其余部分由我们的客户拥有和管理。
我需要 PC 能够仅访问互联网上的单个 IP 地址。(在端口 80 和 https 上)
由于各种原因,我不想让电脑知道防火墙外面的互联网要通过代理服务器。
我也不想强迫公司更改他们的代理服务器设置。
是否可以让思科(ASA)防火墙将对 IP 地址的请求转换为代理请求,并阻止所有其他 IP 地址?
是否有其他仅涉及防火墙配置的解决方案?
答案1
这不是我的领域,但我认为你正在寻找Web 缓存协调协议(WCCP)和/或可能是透明防火墙ASA 的功能。