NxProxy und Remote-Filterung
NxFilter bietet eine Client-Software für die Remote-Filterung an, nämlich NxProxy.
Sobald Sie diese auf einem Benutzersystem installiert haben, können Sie die Internetaktivitäten
des Benutzersystems unabhängig vom Standort des Benutzers filtern und überwachen.
Installieren Sie NxProxy unter Windows
Wenn Sie das Windows-Installationsprogramm ausführen, sehen Sie, wie das Setup-Programm (C:/Program Files (x86)/nxproxy/setup.exe) ausgeführt wird.
Es gibt Server Address und Login Token Parameter, die Sie mit Ihren eigenen Werten konfigurieren müssen.
Nachdem Sie die Konfigurationswerte geändert haben, testen Sie Ihre Einrichtung und starten Sie sie anschließend. Sie können überprüfen, ob sie funktioniert,
indem Sie Logging > Agent Signal die NxFilter-Benutzeroberfläche aufrufen. Dort werden Signale von NxProxy angezeigt.
Deinstallieren Sie NxProxy unter Windows
Um zu verhindern, dass der Benutzer das Programm deinstalliert, wird das Deinstallationsprogramm von NxProxy nicht in der Add/Remove programs
Windows-Systemsteuerung angezeigt. Wenn Sie NxProxy deinstallieren möchten, müssen Sie dies manuell mit den folgenden Schritten durchführen.
1. Run C:/Program Files (x86)/nxproxy/bin/unstsvc.bat
2. Delete C:/Program Files (x86)/nxproxy folder
Unbeaufsichtigte Installation unter Windows
Für diejenigen unter Ihnen, die NxProxy mithilfe von GPO oder PDQ-Bereitstellung auf mehreren PCs installieren möchten, bieten wir Optionen für die unbeaufsichtigte Installation an.
Für die automatische Installation,
/silent : Runs the installer in silent mode (The progress window will be displayed).
/verysilent : Very silent mode. No windows will be displayed.
Und Sie können die Serveradresse und das Anmeldetoken angeben,
/server=192.168.0.100
/token=GKSYEJYG
Dies ist die endgültige Form des Befehls.
nxproxy-1.0.2-win.exe /verysilent /server=192.168.0.100 /token=GKSYEJYG
NxProxy unter macOS installieren und deinstallieren
Wir bieten ein macOS-Paket für NxProxy an. Sie können es von unserer Homepage herunterladen und auf dieselbe Weise wie die Windows-Version installieren.
NxProxy wird im Verzeichnis /Library/nxproxy installiert. Um die Setup-GUI zu starten, führen Sie den folgenden Befehl aus:
/Library/nxproxy/setup-mac.sh
Um das Programm zu deinstallieren,
/Library/nxproxy/uninstall-mac.sh
Signale von NxProxy
Wir haben mehrere Signale definiert, mit denen Sie feststellen können, was auf einem Benutzersystem geschieht.
NxProxy sendet diese Signale.
- START : Wenn NxProxy startet, sendet es ein START-Signal an NxFilter
- STOP : Wenn NxProxy beendet wird, sendet es ein STOP-Signal an NxFilter
- PING : NxProxy sendet alle 5 Minuten ein PING-Signal an NxFilter
Sie können diese Signale auf Logging > Agent Signal der NxFilter-Benutzeroberfläche einsehen.
Ausfallsichere Maßnahme für NxProxy
Wenn NxProxy keine Verbindung zu seinem Server herstellen kann, umgeht es vorübergehend die Filterung,
bis die Verbindung wiederhergestellt ist. Dies geschieht, damit Ihre Benutzer weiterhin das Internet nutzen können. Wenn Sie
Clustering verwenden, können Sie mehrere Serveradressen zur Redundanz nutzen.
Umgehung der lokalen Domäne
Wenn Sie NxProxy in Ihrem lokalen Netzwerk ausführen, müssen Sie möglicherweise Ihre lokale Domäne zugunsten Ihres lokalen DNS-Servers umgehen.
Dies ist insbesondere erforderlich, wenn Sie NxProxy in einer Active-Directory-Umgebung ausführen. NxProxy soll
lokales DNS und die AD-Domäne automatisch erkennen und die AD-Domäne zum lokalen DNS-Server umgehen. Dieser automatische Prozess
funktioniert jedoch in manchen Umgebungen nicht. In diesem Fall können Sie diese Einstellungen manuell unter Policy > NxProxy.
Token-Benutzer und echter Benutzer
NxProxy verwendet ein Anmeldetoken, um eine Zuordnung zu NxFilter-Benutzern herzustellen. In der NxFilter-Protokollansicht
wird dieser als der mit diesem Token verknüpfte Benutzername angezeigt. Bei der Installation mehrerer NxProxy-Instanzen auf Benutzersystemen
ist das Anlegen einzelner Benutzer für jede NxProxy-Installation unkompliziert und einfach zu verwalten.
Bei einer großen Anzahl von Benutzern wird es jedoch unpraktisch, Hunderte von Benutzern für Hunderte von NxProxy-
Installationen anzulegen. In solchen Fällen können Sie dasselbe Anmeldetoken für mehrere NxProxy-Instanzen verwenden.
Dies kann jedoch zu Verwirrung führen, da mehrere Benutzer unter demselben Benutzernamen erscheinen.
Um dem entgegenzuwirken, ermittelt NxProxy den aktuellen Windows-Benutzernamen und sendet ihn an NxFilter. NxFilter
zeigt diese Information dann im Format „tokenname_realname“ an, wodurch sich verschiedene Benutzer leichter unterscheiden lassen.
Eine Ausnahme von diesem Verhalten tritt auf, wenn NxFilter einen übereinstimmenden Benutzernamen für den von NxProxy
gesendeten Windows-Benutzernamen findet. In diesem Fall geht NxFilter davon aus, dass Sie einen Benutzer speziell für den Windows-Benutzer
erstellt haben, auf dessen System NxProxy ausgeführt wird, und verwendet stattdessen den übereinstimmenden Benutzernamen.
Wenn Sie beispielsweise einen Benutzer namens „nxproxy“ auf NxFilter haben und NxProxy auf einem System ausführen, auf dem der aktuelle Windows-Benutzer „johndoe“ ist,
wird in der Protokollansicht „nxproxy_johndoe“ angezeigt. Wenn Sie jedoch auf dem NxFilter einen Benutzer namens „johndoe“ anlegen,
wird die unter „johndoe“ laufende NxProxy-Instanz einfach als „johndoe“ angezeigt.