NxFilter Tutorial

  • EN English
  • DE Deutsch
  • ES Español
  • FR Français
  • IT Italiano
  • JP 日本語
  • BR Português
  • RU Русский
  • TR Türkçe
NxProxy y filtrado remoto
NxFilter ofrece un software cliente de filtrado remoto denominado NxProxy. Una vez instalado en el sistema de un usuario, permite filtrar y supervisar la actividad de Internet desde dicho sistema, independientemente de la ubicación del usuario.

Es necesario abrir TCP/80, TCP/443 un puerto en NxFilter.


Instala NxProxy en Windows
Al ejecutar su instalador de Windows, verás que el programa de instalación (C:/Program Files (x86)/nxproxy/setup.exe) se está ejecutando. Hay Server Address y Login Token parámetros que debes configurar con tus propios valores.

En NxFilter, cada usuario tiene un token de inicio de sesión único.

Después de modificar los valores de configuración, comprueba tu configuración y, a continuación, iníciala. Puedes comprobar si funciona consultando Logging > Agent Signal la interfaz gráfica de usuario de NxFilter. Aparecerán señales procedentes de NxProxy.

Si ejecutas un clúster de NxFilter, puedes añadir varias direcciones IP de servidor o dominios separados por comas.


Desinstalar NxProxy en Windows
Para evitar que el usuario lo desinstale, NxProxy no muestra su desinstalador en Add/Remove programs el Panel de control de Windows. Cuando desinstales NxProxy, deberás hacerlo manualmente siguiendo estos pasos.

1. Run C:/Program Files (x86)/nxproxy/bin/unstsvc.bat
2. Delete C:/Program Files (x86)/nxproxy folder


Instalación silenciosa en Windows
Para aquellos que deseéis instalar NxProxy en varios ordenadores mediante la implementación de GPO o PDQ, disponemos de opciones de instalación silenciosa.

Para la instalación silenciosa,

/silent : Runs the installer in silent mode (The progress window will be displayed).
/verysilent : Very silent mode. No windows will be displayed.

Y puedes especificar la dirección del servidor y el token de inicio de sesión,

/server=192.168.0.100
/token=GKSYEJYG

Este es el formato definitivo del comando.


		nxproxy-1.0.2-win.exe /verysilent /server=192.168.0.100 /token=GKSYEJYG
	


Instalar y desinstalar NxProxy en macOS
Disponemos de un paquete de macOS para NxProxy. Puedes descargarlo desde nuestra página de inicio e instalarlo del mismo modo que la versión para Windows.

También puedes utilizar el servicio DoH de NxFilter en macOS Big Sur y versiones posteriores. DNS sobre HTTPS

NxProxy se instalará en /Library/nxproxy. Para iniciar la interfaz gráfica de configuración, ejecuta el siguiente comando:


		/Library/nxproxy/setup-mac.sh
	

Para desinstalarlo,


		/Library/nxproxy/uninstall-mac.sh
	


Señales de NxProxy
Hemos definido varias señales con las que puedes averiguar qué está sucediendo en el sistema de un usuario. NxProxy envía estas señales.

  • START : Cuando NxProxy se inicia, envía la señal START a NxFilter
  • STOP : Cuando NxProxy se detiene, envía la señal STOP a NxFilter
  • PING : NxProxy envía la señal PING a NxFilter cada 5 minutos

Puede ver estas señales en Logging > Agent Signal la interfaz gráfica de usuario de NxFilter.


Medida de seguridad para NxProxy
Cuando NxProxy no puede conectarse a su servidor, omite el filtrado temporalmente hasta que se restablezca la conexión. Esto se debe a que sus usuarios deben poder seguir utilizando Internet en cualquier caso. Si utiliza clústeres, puede emplear varias direcciones de servidor para garantizar la redundancia.


Omisión del dominio local
Cuando ejecutas NxProxy en tu red local, es posible que tengas que omitir tu dominio local y redirigir las consultas a tu servidor DNS local. Esto resulta especialmente necesario cuando se ejecuta NxProxy en un entorno de Active Directory. Se supone que NxProxy debe detectar el DNS local y el dominio de AD automáticamente y omitir el dominio de AD para dirigirse al servidor DNS local. Sin embargo, este proceso automático no funciona en algunos entornos. En ese caso, puede configurar estos parámetros manualmente en Policy > NxProxy.


Usuario de token y usuario real
NxProxy utiliza un token de inicio de sesión para asociarse con los usuarios de NxFilter. En la vista de registro de NxFilter, aparece como el nombre de usuario asociado a ese token. Al instalar varias instancias de NxProxy en los sistemas de los usuarios, crear usuarios individuales para cada instalación de NxProxy resulta sencillo y fácil de gestionar.

Sin embargo, cuando se trata de un gran número de usuarios, crear cientos de usuarios para cientos de instalaciones de NxProxy resulta poco práctico. En tales casos, puedes utilizar el mismo token de inicio de sesión para varias instancias de NxProxy. No obstante, esto puede causar confusión, ya que aparecerán varios usuarios bajo el mismo nombre de usuario.

Para solucionar esto, NxProxy detecta el nombre de usuario actual de Windows y lo envía a NxFilter. A continuación, NxFilter muestra esta información en el formato «nombre_del_token_nombre_real», lo que facilita la distinción entre los distintos usuarios.

Se produce una excepción a este comportamiento cuando NxFilter encuentra un nombre de usuario que coincide con el nombre de usuario de Windows enviado por NxProxy. En este caso, NxFilter asume que has creado un usuario específicamente para el usuario de Windows que ejecuta NxProxy y utiliza en su lugar el nombre de usuario coincidente.

Por ejemplo, si tienes un usuario llamado «nxproxy» en NxFilter y ejecutas NxProxy en un sistema en el que el usuario actual de Windows es «johndoe», la vista de registro mostrará «nxproxy_johndoe». Sin embargo, si creas un usuario llamado «johndoe» en NxFilter, la instancia de NxProxy que se ejecute bajo «johndoe» aparecerá simplemente como «johndoe».

Este comportamiento no se limita a los nombres de usuario en la vista de registro. Cuando un usuario aparece como «nxproxy_johndoe», se trata como el usuario «nxproxy» y sigue la política asignada a «nxproxy». Sin embargo, si existe un nombre de usuario coincidente (johndoe), el usuario se trata como «johndoe» y sigue la política asignada a «johndoe».