NxProxy e filtragem remota
O NxFilter oferece um software cliente de filtragem remota chamado NxProxy.
Depois de instalá-lo no sistema do usuário, você poderá filtrar e monitorar a atividade na internet
a partir do sistema do usuário, independentemente da localização do usuário.
Instale o NxProxy no Windows
Ao executar o instalador do Windows, você verá o programa de instalação (C:/Program Files (x86)/nxproxy/setup.exe) em execução.
Existem Server Address e Login Token parâmetros para você configurar com seus próprios valores.
Depois de modificar os valores de configuração, teste sua configuração e, em seguida, inicie-a. Você pode verificar se está funcionando
visualizando Logging > Agent Signal na interface gráfica do NxFilter. Haverá sinais do NxProxy.
Desinstale o NxProxy no Windows
Para impedir que o usuário desinstale o programa, o NxProxy não exibe seu desinstalador no Add/Remove programs
no Painel de Controle do Windows. Ao desinstalar o NxProxy, é necessário fazê-lo manualmente seguindo as etapas a seguir.
1. Run C:/Program Files (x86)/nxproxy/bin/unstsvc.bat
2. Delete C:/Program Files (x86)/nxproxy folder
Instalação silenciosa no Windows
Para aqueles que desejam instalar o NxProxy em vários PCs usando implantação via GPO ou PDQ, oferecemos opções de instalação silenciosa.
Para a instalação silenciosa,
/silent : Runs the installer in silent mode (The progress window will be displayed).
/verysilent : Very silent mode. No windows will be displayed.
E você pode especificar o endereço do servidor e o token de login,
/server=192.168.0.100
/token=GKSYEJYG
Este é o formato final do comando.
nxproxy-1.0.2-win.exe /verysilent /server=192.168.0.100 /token=GKSYEJYG
Instalar e desinstalar o NxProxy no macOS
Temos um pacote do NxProxy para macOS. Você pode baixá-lo em nossa página inicial e instalá-lo da mesma forma que a versão para Windows.
O NxProxy será instalado em /Library/nxproxy. Para iniciar a interface gráfica de configuração, execute o seguinte comando:
/Library/nxproxy/setup-mac.sh
Para desinstalá-lo,
/Library/nxproxy/uninstall-mac.sh
Sinais do NxProxy
Definimos vários sinais com os quais você pode descobrir o que está acontecendo no sistema do usuário.
O NxProxy envia esses sinais.
- START : Quando o NxProxy é iniciado, ele envia o sinal START para o NxFilter
- STOP : Quando o NxProxy é encerrado, ele envia o sinal STOP ao NxFilter
- PING : O NxProxy envia o sinal PING ao NxFilter a cada 5 minutos
Você pode visualizar esses sinais na Logging > Agent Signal interface gráfica do NxFilter.
Medida de segurança para o NxProxy
Quando o NxProxy não consegue se conectar ao seu servidor, ele ignora a filtragem temporariamente
até que a conexão seja restaurada. Isso ocorre porque seus usuários precisam poder usar a internet de qualquer maneira. Se você
usar clustering, poderá utilizar vários endereços de servidor para garantir a redundância.
Ignorando o domínio local
Ao executar o NxProxy em sua rede local, talvez seja necessário ignorar o domínio local e direcionar para o servidor DNS local.
Isso é especialmente necessário quando você executa o NxProxy em um ambiente do Active Directory. O NxProxy deve detectar
o DNS local e o domínio do AD automaticamente e ignorar o domínio do AD direcionando para o servidor DNS local. No entanto, esse processo automático
não funciona em alguns ambientes. Nesse caso, você pode definir essas configurações manualmente em Policy > NxProxy.
Usuário de token e usuário real
O NxProxy usa um token de login para se associar aos usuários do NxFilter. Na visualização do log do NxFilter,
ele aparece como o nome de usuário associado a esse token. Ao instalar várias instâncias do NxProxy nos sistemas dos usuários,
criar usuários individuais para cada instalação do NxProxy é simples e fácil de gerenciar.
No entanto, ao lidar com muitos usuários, criar centenas de usuários para centenas de instalações do NxProxy
torna-se impraticável. Nesses casos, é possível usar o mesmo token de login para várias instâncias do NxProxy.
No entanto, isso pode causar confusão, pois vários usuários aparecerão sob o mesmo nome de usuário.
Para resolver isso, o NxProxy detecta o nome de usuário atual do Windows e o envia ao NxFilter. O NxFilter
então exibe essa informação no formato tokenname_realname, facilitando a distinção entre diferentes usuários.
Uma exceção a esse comportamento ocorre quando o NxFilter encontra um nome de usuário correspondente ao nome de usuário do Windows
enviado pelo NxProxy. Nesse caso, o NxFilter presume que você criou um usuário especificamente para o usuário do Windows
que está executando o NxProxy e usa o nome de usuário correspondente.
Por exemplo, se você tiver um usuário chamado 'nxproxy' no NxFilter e executar o NxProxy em um sistema onde o usuário atual do Windows é 'johndoe',
a visualização do log exibirá 'nxproxy_johndoe'. No entanto, se você criar um usuário chamado ‘johndoe’ no NxFilter,
a instância do NxProxy em execução sob ‘johndoe’ aparecerá simplesmente como ‘johndoe’.