NxFilter Tutorial

  • EN English
  • DE Deutsch
  • ES Español
  • FR Français
  • IT Italiano
  • JP 日本語
  • BR Português
  • RU Русский
  • TR Türkçe
NxProxy und Remote-Filterung
NxFilter bietet eine Client-Software für die Remote-Filterung an, nämlich NxProxy. Sobald Sie diese auf einem Benutzersystem installiert haben, können Sie die Internetaktivitäten des Benutzersystems unabhängig vom Standort des Benutzers filtern und überwachen.

Sie müssen TCP/80, TCP/443 einen Port auf NxFilter öffnen.


Installieren Sie NxProxy unter Windows
Wenn Sie das Windows-Installationsprogramm ausführen, sehen Sie, wie das Setup-Programm (C:/Program Files (x86)/nxproxy/setup.exe) ausgeführt wird. Es gibt Server Address und Login Token Parameter, die Sie mit Ihren eigenen Werten konfigurieren müssen.

Auf NxFilter verfügt jeder Benutzer über ein eindeutiges Anmeldetoken.

Nachdem Sie die Konfigurationswerte geändert haben, testen Sie Ihre Einrichtung und starten Sie sie anschließend. Sie können überprüfen, ob sie funktioniert, indem Sie Logging > Agent Signal die NxFilter-Benutzeroberfläche aufrufen. Dort werden Signale von NxProxy angezeigt.

Wenn Sie einen NxFilter-Cluster betreiben, können Sie mehrere Server-IP-Adressen oder Domänen durch Kommas getrennt hinzufügen.


Deinstallieren Sie NxProxy unter Windows
Um zu verhindern, dass der Benutzer das Programm deinstalliert, wird das Deinstallationsprogramm von NxProxy nicht in der Add/Remove programs Windows-Systemsteuerung angezeigt. Wenn Sie NxProxy deinstallieren möchten, müssen Sie dies manuell mit den folgenden Schritten durchführen.

1. Run C:/Program Files (x86)/nxproxy/bin/unstsvc.bat
2. Delete C:/Program Files (x86)/nxproxy folder


Unbeaufsichtigte Installation unter Windows
Für diejenigen unter Ihnen, die NxProxy mithilfe von GPO oder PDQ-Bereitstellung auf mehreren PCs installieren möchten, bieten wir Optionen für die unbeaufsichtigte Installation an.

Für die automatische Installation,

/silent : Runs the installer in silent mode (The progress window will be displayed).
/verysilent : Very silent mode. No windows will be displayed.

Und Sie können die Serveradresse und das Anmeldetoken angeben,

/server=192.168.0.100
/token=GKSYEJYG

Dies ist die endgültige Form des Befehls.


		nxproxy-1.0.2-win.exe /verysilent /server=192.168.0.100 /token=GKSYEJYG
	


NxProxy unter macOS installieren und deinstallieren
Wir bieten ein macOS-Paket für NxProxy an. Sie können es von unserer Homepage herunterladen und auf dieselbe Weise wie die Windows-Version installieren.

Sie können den DoH-Dienst von NxFilter auch unter macOS Big Sur und höher nutzen. DNS über HTTPS

NxProxy wird im Verzeichnis /Library/nxproxy installiert. Um die Setup-GUI zu starten, führen Sie den folgenden Befehl aus:


		/Library/nxproxy/setup-mac.sh
	

Um das Programm zu deinstallieren,


		/Library/nxproxy/uninstall-mac.sh
	


Signale von NxProxy
Wir haben mehrere Signale definiert, mit denen Sie feststellen können, was auf einem Benutzersystem geschieht. NxProxy sendet diese Signale.

  • START : Wenn NxProxy startet, sendet es ein START-Signal an NxFilter
  • STOP : Wenn NxProxy beendet wird, sendet es ein STOP-Signal an NxFilter
  • PING : NxProxy sendet alle 5 Minuten ein PING-Signal an NxFilter

Sie können diese Signale auf Logging > Agent Signal der NxFilter-Benutzeroberfläche einsehen.


Ausfallsichere Maßnahme für NxProxy
Wenn NxProxy keine Verbindung zu seinem Server herstellen kann, umgeht es vorübergehend die Filterung, bis die Verbindung wiederhergestellt ist. Dies geschieht, damit Ihre Benutzer weiterhin das Internet nutzen können. Wenn Sie Clustering verwenden, können Sie mehrere Serveradressen zur Redundanz nutzen.


Umgehung der lokalen Domäne
Wenn Sie NxProxy in Ihrem lokalen Netzwerk ausführen, müssen Sie möglicherweise Ihre lokale Domäne zugunsten Ihres lokalen DNS-Servers umgehen. Dies ist insbesondere erforderlich, wenn Sie NxProxy in einer Active-Directory-Umgebung ausführen. NxProxy soll lokales DNS und die AD-Domäne automatisch erkennen und die AD-Domäne zum lokalen DNS-Server umgehen. Dieser automatische Prozess funktioniert jedoch in manchen Umgebungen nicht. In diesem Fall können Sie diese Einstellungen manuell unter Policy > NxProxy.


Token-Benutzer und echter Benutzer
NxProxy verwendet ein Anmeldetoken, um eine Zuordnung zu NxFilter-Benutzern herzustellen. In der NxFilter-Protokollansicht wird dieser als der mit diesem Token verknüpfte Benutzername angezeigt. Bei der Installation mehrerer NxProxy-Instanzen auf Benutzersystemen ist das Anlegen einzelner Benutzer für jede NxProxy-Installation unkompliziert und einfach zu verwalten.

Bei einer großen Anzahl von Benutzern wird es jedoch unpraktisch, Hunderte von Benutzern für Hunderte von NxProxy- Installationen anzulegen. In solchen Fällen können Sie dasselbe Anmeldetoken für mehrere NxProxy-Instanzen verwenden. Dies kann jedoch zu Verwirrung führen, da mehrere Benutzer unter demselben Benutzernamen erscheinen.

Um dem entgegenzuwirken, ermittelt NxProxy den aktuellen Windows-Benutzernamen und sendet ihn an NxFilter. NxFilter zeigt diese Information dann im Format „tokenname_realname“ an, wodurch sich verschiedene Benutzer leichter unterscheiden lassen.

Eine Ausnahme von diesem Verhalten tritt auf, wenn NxFilter einen übereinstimmenden Benutzernamen für den von NxProxy gesendeten Windows-Benutzernamen findet. In diesem Fall geht NxFilter davon aus, dass Sie einen Benutzer speziell für den Windows-Benutzer erstellt haben, auf dessen System NxProxy ausgeführt wird, und verwendet stattdessen den übereinstimmenden Benutzernamen.

Wenn Sie beispielsweise einen Benutzer namens „nxproxy“ auf NxFilter haben und NxProxy auf einem System ausführen, auf dem der aktuelle Windows-Benutzer „johndoe“ ist, wird in der Protokollansicht „nxproxy_johndoe“ angezeigt. Wenn Sie jedoch auf dem NxFilter einen Benutzer namens „johndoe“ anlegen, wird die unter „johndoe“ laufende NxProxy-Instanz einfach als „johndoe“ angezeigt.

Dieses Verhalten beschränkt sich nicht auf Benutzernamen in der Protokollansicht. Wenn ein Benutzer als „nxproxy_johndoe“ angezeigt wird, wird er als der Benutzer „nxproxy“ behandelt und unterliegt den für „nxproxy“ zugewiesenen Richtlinien. Existiert jedoch ein passender Benutzername (johndoe), wird der Benutzer als „johndoe“ behandelt und unterliegt der „johndoe“ zugewiesenen Richtlinie.