NxFilter Tutorial

  • EN English
  • DE Deutsch
  • ES Español
  • FR Français
  • IT Italiano
  • JP 日本語
  • BR Português
  • RU Русский
  • TR Türkçe
NxProxy и удаленная фильтрация
NxFilter предоставляет клиентское программное обеспечение для удаленной фильтрации — NxProxy. После его установки на пользовательском компьютере вы сможете фильтровать и отслеживать интернет-активность с этого компьютера независимо от местонахождения пользователя.

Необходимо открыть TCP/80, TCP/443 порт на NxFilter.


Установите NxProxy в Windows
При запуске установщика для Windows вы увидите, что программа установки (C:/Program Files (x86)/nxproxy/setup.exe) запущена. Есть Server Address и Login Token параметра, которые необходимо настроить, указав собственные значения.

В NxFilter у каждого пользователя есть уникальный токен входа.

После изменения значений конфигурации протестируйте настройку, а затем запустите программу. Проверить работоспособность можно, просмотрев Logging > Agent Signal интерфейс NxFilter. Там будут отображаться сигналы от NxProxy.

Если вы используете кластер NxFilter, можно добавить несколько IP-адресов или доменов серверов, разделяя их запятыми.


Удаление NxProxy в Windows
Чтобы пользователь не смог удалить программу, NxProxy не отображает свой деинсталлятор в Add/Remove programs панели управления Windows. Для удаления NxProxy необходимо выполнить следующие действия вручную.

1. Run C:/Program Files (x86)/nxproxy/bin/unstsvc.bat
2. Delete C:/Program Files (x86)/nxproxy folder


Автоматическая установка в Windows
Для тех, кто хочет установить NxProxy на несколько компьютеров с помощью GPO или развертывания PDQ, у нас есть варианты автоматической установки.

Для автоматической установки,

/silent : Runs the installer in silent mode (The progress window will be displayed).
/verysilent : Very silent mode. No windows will be displayed.

Вы можете указать адрес сервера и токен входа,

/server=192.168.0.100
/token=GKSYEJYG

Вот окончательный вид команды.


		nxproxy-1.0.2-win.exe /verysilent /server=192.168.0.100 /token=GKSYEJYG
	


Установка и удаление NxProxy на macOS
У нас есть пакет NxProxy для macOS. Его можно скачать с нашего сайта и установить так же, как и версию для Windows.

Вы также можете использовать службу DoH от NxFilter в macOS Big Sur и более поздних версиях. DNS через HTTPS

NxProxy будет установлен в каталог /Library/nxproxy. Чтобы запустить графический интерфейс настройки, выполните следующую команду:


		/Library/nxproxy/setup-mac.sh
	

Чтобы удалить программу,


		/Library/nxproxy/uninstall-mac.sh
	


Сигналы NxProxy
Мы определили несколько сигналов, с помощью которых можно узнать, что происходит в системе пользователя. NxProxy отправляет эти сигналы.

  • START : При запуске NxProxy отправляет сигнал START в NxFilter
  • STOP : При остановке NxProxy отправляет сигнал STOP в NxFilter
  • PING : NxProxy отправляет сигнал PING в NxFilter каждые 5 минут

Эти сигналы можно просмотреть в Logging > Agent Signal графическом интерфейсе NxFilter.


Мера обеспечения отказоустойчивости для NxProxy
Когда NxProxy не может подключиться к своему серверу, он временно отключает фильтрацию до восстановления соединения. Это делается для того, чтобы пользователи могли по-прежнему пользоваться интернетом. Если вы используете кластеризацию, вы можете использовать несколько адресов серверов для обеспечения избыточности.


Обход локального домена
При запуске NxProxy в локальной сети может потребоваться обход локального домена и перенаправление запросов на локальный DNS-сервер. Это особенно необходимо при запуске NxProxy в среде Active Directory. NxProxy должен автоматически определять локальный DNS и домен AD и обходить домен AD, направляя запросы на локальный DNS-сервер. Однако этот автоматический процесс в некоторых средах не работает. В этом случае вы можете настроить эти параметры вручную в разделе Policy > NxProxy.


Пользователь токена и реальный пользователь
NxProxy использует токен входа для сопоставления с пользователями NxFilter. В окне просмотра журнала NxFilter он отображается как имя пользователя, связанное с этим токеном. При установке нескольких экземпляров NxProxy на пользовательских системах создание отдельных пользователей для каждой установки NxProxy является простым и удобным в управлении.

Однако при работе с большим количеством пользователей создание сотен пользователей для сотен установок NxProxy становится нецелесообразным. В таких случаях можно использовать один и тот же токен входа для нескольких экземпляров NxProxy. Однако это может вызвать путаницу, так как под одним и тем же именем пользователя будут отображаться несколько пользователей.

Чтобы решить эту проблему, NxProxy определяет текущее имя пользователя Windows и отправляет его в NxFilter. Затем NxFilter отображает эту информацию в формате «токен_имя_реальное_имя», что упрощает различение разных пользователей.

Исключение из этого правила возникает, когда NxFilter находит совпадающее имя пользователя для имени пользователя Windows, отправленного NxProxy. В этом случае NxFilter предполагает, что вы создали пользователя специально для пользователя Windows, запускающего NxProxy, и вместо этого использует совпадающее имя пользователя.

Например, если у вас есть пользователь с именем «nxproxy» на NxFilter и вы запускаете NxProxy в системе, где текущим пользователем Windows является «johndoe», в журнале будет отображаться «nxproxy_johndoe». Однако, если вы создадите на NxFilter пользователя с именем «johndoe», экземпляр NxProxy, запущенный под именем «johndoe», будет отображаться просто как «johndoe».

Такое поведение не ограничивается только именами пользователей в окне просмотра журнала. Когда пользователь отображается как «nxproxy_johndoe», он рассматривается как пользователь «nxproxy» и подчиняется политике, назначенной «nxproxy». Однако, если существует совпадающее имя пользователя (johndoe), пользователь рассматривается как «johndoe» и подчиняется политике, назначенной для «johndoe».