3

На работе мне нужно время от времени подключаться к клиентской сети через VPN, и для этого мне нужно установить прокси. В то время как IE подхватывает это автоматически (стандартный «интернет-прокси по умолчанию»), Firefox этого не делает, что является проблемой.

Да, я знаю - я могу заставить Firefox посмотреть на мои переменные окружения DOS, такие как http_proxy, и использовать их - но это все еще боль.

Есть ли расширение для Firefox, которое будет выбирать стандартный интернет-прокси, установленный Microsoft (он все-таки хранится в реестре), и использовать его, когда оно установлено? Это сделало бы мою жизнь намного проще!

Если нет - кто-нибудь хочет написать такое расширение? :-) Похоже, это не должно быть слишком сложно, правда .....

Марк

5 ответов5

3

В Firefox был надстройка Quickproxy, но он еще не готов к 3.5 ...

3

Вы можете попробовать использовать плагин Firefox, такой как FoxyProxy, чтобы сделать это. Еще один способ сделать это - создать запись в таблице маршрутизации вашей системы, которая различает пространство адресов VPN и пространство адресов Интернета. Если он настроен на маршрутизацию всего, что не идет в VPN, к локальному шлюзу по умолчанию, вам не нужно беспокоиться о настройках интернет-прокси, используемых вашими клиентами. Firefox будет работать постоянно.

Введите "Печать маршрута" в оболочке CMD, чтобы начать ...

0

На работе мне нужно время от времени подключаться к клиентской сети через VPN, и для этого мне нужно установить прокси.

Я думаю, что вы на самом деле, возможно, не захотите использовать этот прокси, так как я ожидаю, что вы не хотите отправлять ВСЕ трафик через сервер клиента. Тот факт, что вы не можете просматривать без этого прокси-сервера, вероятно , указывает на то, что вы фактически отправляете ВСЕ трафик через VPN.

Когда весь трафик передается через VPN, то даже "обычный" доступ в интернет (например, просмотр веб-страниц или даже отправка и получение электронной почты) направляется через удаленный VPN-сервер. Это может быть полезно при поездках в некоторые страны, которые фильтруют определенные веб-сайты. А поскольку VPN-соединение зашифровано, его использование для всего трафика также может быть более безопасным, если не знать, кто может прослушивать сеть, которая используется для подключения к Интернету (гостиница, интернет-кафе, Starbucks WiFi, ...). Прежде всего: он может быть немного более безопасным, поскольку любой "хакер" (троянский конь, шпионское ПО), получивший доступ к вашей рабочей станции, будет отключен, как только будет запущено VPN-соединение, что не подвергнет сеть сервера этой угрозе безопасности. , Это зависит от настройки VPN-сервера, может ли такой нежелательный троянский трафик быть восстановлен через VPN-сервер. Чтобы избежать проблем с безопасностью, доступ в Интернет через VPN-сервер часто просто запрещен.

Таким образом, отправка всего трафика через VPN вполне может оказаться предпочтительной во многих случаях, и часто НЕ следует пытаться обойти любые ограничения, установленные администратором. Но мне интересно, так ли это при подключении к VPN-серверу клиента.

Я бы сказал:

  • Просто оставьте VPN-соединение живым как можно короче, а во время подключения не используйте соединение ни для чего другого. (Просмотр, электронная почта, обмен мгновенными сообщениями, ...; хотите ли вы, чтобы ваш клиент мог отслеживать ваш трафик?)
  • Если вам действительно нужно использовать другие ресурсы в Интернете, то политика вашего клиента может указывать вам использовать их прокси. Если так, то у вас действительно нет выбора. (Я предполагаю, что прокси принадлежит им, иначе вы не смогли бы использовать его, не отключив отправку всего трафика через VPN для начала, если у него нет локального адреса, который может не маршрутизироваться через соединение VPN? Если это не их, а просто способ избежать заблокированных портов, то подумайте дважды ...)
  • Если с клиентом все в порядке с тем, что он не использует свой прокси-сервер, и если вам действительно нужен браузер, и если вы уверены, что ваша рабочая станция защищена: отключите отправку всего трафика через VPN.

Windows по умолчанию отправляет весь трафик через VPN, а Mac - нет. (На Mac кнопка "Дополнительно" показывает параметр «Отправить весь трафик через VPN-соединение». В Windows есть опция симуляции, но я не могу сказать, где именно это найти.)

РЕДАКТИРОВАТЬ: изменил рекомендацию.

0

Если вы установите в настройках прокси-сервера «автоопределение настроек для этой сети», это должно работать и в Firefox. Для этого вам нужно назначить IP-адрес dhcp.

0

Вы можете использовать автоматическую настройку прокси, но вам нужно настроить инфраструктуру, чтобы понять ее с помощью DHCP и DNS.

При запуске браузер сначала проверит параметры DHCP для хоста конфигурации прокси. Если он отсутствует, он выполняет запрос DNS для хоста "WPAD". Если он найден с использованием одного из этих методов, он выполняет HTTP GET для /proxy.pac , который является сценарием автоматической настройки Proxy.

http://en.wikipedia.org/wiki/Web_Proxy_Autodiscovery_Protocol

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .