NxFilter Tutorial

  • EN English
  • DE Deutsch
  • ES Español
  • FR Français
  • IT Italiano
  • JP 日本語
  • BR Português
  • RU Русский
  • TR Türkçe
NxProxy e filtragem remota
O NxFilter oferece um software cliente de filtragem remota chamado NxProxy. Depois de instalá-lo no sistema do usuário, você poderá filtrar e monitorar a atividade na internet a partir do sistema do usuário, independentemente da localização do usuário.

É necessário abrir TCP/80, TCP/443 a porta no NxFilter.


Instale o NxProxy no Windows
Ao executar o instalador do Windows, você verá o programa de instalação (C:/Program Files (x86)/nxproxy/setup.exe) em execução. Existem Server Address e Login Token parâmetros para você configurar com seus próprios valores.

No NxFilter, cada usuário possui um token de login exclusivo.

Depois de modificar os valores de configuração, teste sua configuração e, em seguida, inicie-a. Você pode verificar se está funcionando visualizando Logging > Agent Signal na interface gráfica do NxFilter. Haverá sinais do NxProxy.

Você pode adicionar vários endereços IP de servidor ou domínios separados por vírgulas caso execute um cluster do NxFilter.


Desinstale o NxProxy no Windows
Para impedir que o usuário desinstale o programa, o NxProxy não exibe seu desinstalador no Add/Remove programs no Painel de Controle do Windows. Ao desinstalar o NxProxy, é necessário fazê-lo manualmente seguindo as etapas a seguir.

1. Run C:/Program Files (x86)/nxproxy/bin/unstsvc.bat
2. Delete C:/Program Files (x86)/nxproxy folder


Instalação silenciosa no Windows
Para aqueles que desejam instalar o NxProxy em vários PCs usando implantação via GPO ou PDQ, oferecemos opções de instalação silenciosa.

Para a instalação silenciosa,

/silent : Runs the installer in silent mode (The progress window will be displayed).
/verysilent : Very silent mode. No windows will be displayed.

E você pode especificar o endereço do servidor e o token de login,

/server=192.168.0.100
/token=GKSYEJYG

Este é o formato final do comando.


		nxproxy-1.0.2-win.exe /verysilent /server=192.168.0.100 /token=GKSYEJYG
	


Instalar e desinstalar o NxProxy no macOS
Temos um pacote do NxProxy para macOS. Você pode baixá-lo em nossa página inicial e instalá-lo da mesma forma que a versão para Windows.

Você também pode usar o serviço DoH do NxFilter no macOS Big Sur e versões posteriores. DNS sobre HTTPS

O NxProxy será instalado em /Library/nxproxy. Para iniciar a interface gráfica de configuração, execute o seguinte comando:


		/Library/nxproxy/setup-mac.sh
	

Para desinstalá-lo,


		/Library/nxproxy/uninstall-mac.sh
	


Sinais do NxProxy
Definimos vários sinais com os quais você pode descobrir o que está acontecendo no sistema do usuário. O NxProxy envia esses sinais.

  • START : Quando o NxProxy é iniciado, ele envia o sinal START para o NxFilter
  • STOP : Quando o NxProxy é encerrado, ele envia o sinal STOP ao NxFilter
  • PING : O NxProxy envia o sinal PING ao NxFilter a cada 5 minutos

Você pode visualizar esses sinais na Logging > Agent Signal interface gráfica do NxFilter.


Medida de segurança para o NxProxy
Quando o NxProxy não consegue se conectar ao seu servidor, ele ignora a filtragem temporariamente até que a conexão seja restaurada. Isso ocorre porque seus usuários precisam poder usar a internet de qualquer maneira. Se você usar clustering, poderá utilizar vários endereços de servidor para garantir a redundância.


Ignorando o domínio local
Ao executar o NxProxy em sua rede local, talvez seja necessário ignorar o domínio local e direcionar para o servidor DNS local. Isso é especialmente necessário quando você executa o NxProxy em um ambiente do Active Directory. O NxProxy deve detectar o DNS local e o domínio do AD automaticamente e ignorar o domínio do AD direcionando para o servidor DNS local. No entanto, esse processo automático não funciona em alguns ambientes. Nesse caso, você pode definir essas configurações manualmente em Policy > NxProxy.


Usuário de token e usuário real
O NxProxy usa um token de login para se associar aos usuários do NxFilter. Na visualização do log do NxFilter, ele aparece como o nome de usuário associado a esse token. Ao instalar várias instâncias do NxProxy nos sistemas dos usuários, criar usuários individuais para cada instalação do NxProxy é simples e fácil de gerenciar.

No entanto, ao lidar com muitos usuários, criar centenas de usuários para centenas de instalações do NxProxy torna-se impraticável. Nesses casos, é possível usar o mesmo token de login para várias instâncias do NxProxy. No entanto, isso pode causar confusão, pois vários usuários aparecerão sob o mesmo nome de usuário.

Para resolver isso, o NxProxy detecta o nome de usuário atual do Windows e o envia ao NxFilter. O NxFilter então exibe essa informação no formato tokenname_realname, facilitando a distinção entre diferentes usuários.

Uma exceção a esse comportamento ocorre quando o NxFilter encontra um nome de usuário correspondente ao nome de usuário do Windows enviado pelo NxProxy. Nesse caso, o NxFilter presume que você criou um usuário especificamente para o usuário do Windows que está executando o NxProxy e usa o nome de usuário correspondente.

Por exemplo, se você tiver um usuário chamado 'nxproxy' no NxFilter e executar o NxProxy em um sistema onde o usuário atual do Windows é 'johndoe', a visualização do log exibirá 'nxproxy_johndoe'. No entanto, se você criar um usuário chamado ‘johndoe’ no NxFilter, a instância do NxProxy em execução sob ‘johndoe’ aparecerá simplesmente como ‘johndoe’.

Esse comportamento não se limita aos nomes de usuário na visualização do log. Quando um usuário aparece como ‘nxproxy_johndoe’, ele é tratado como o usuário ‘nxproxy’ e segue a política atribuída a ‘nxproxy’. No entanto, se existir um nome de usuário correspondente (johndoe), o usuário é tratado como “johndoe” e segue a política atribuída a “johndoe”.