NxFilter Tutorial

  • EN English
  • DE Deutsch
  • ES Español
  • FR Français
  • IT Italiano
  • JP 日本語
  • BR Português
  • RU Русский
  • TR Türkçe
NxProxy ve Uzak Filtreleme
NxFilter, NxProxy olan bir uzaktan filtreleme istemci yazılımı sağlar. Bir kullanıcı sistemine yüklediğinizde, interneti filtreleyebilir ve izleyebilirsiniz kullanıcı konumundan bağımsız olarak kullanıcı sisteminden etkinlik.

Açmanız gerekiyor TCP/80, TCP/443 NxFilter üzerindeki bağlantı noktası.


NxProxy'yi Windows'a yükleyin
Windows yükleyicisini çalıştırdığınızda, kurulum programını göreceksiniz (C:/Program Files (x86)/nxproxy/setup.exe) çalışıyor. Şunlar var Server Address ve Login Token kendi değerlerinizle ayarlamanız için parametreler.

NxFilter'da her kullanıcının benzersiz bir oturum açma belirteci vardır.

Yapılandırma değerlerini değiştirdikten sonra kurulumunuzu test edin ve ardından başlatın. Çalışıp çalışmadığını görebilirsiniz görüntüleyerek Logging > Agent Signal NxFilter GUI üzerinde. NxProxy'den sinyaller gelecektir.

Bir NxFilter kümesi çalıştırıyorsanız virgülle ayrılmış birden fazla sunucu IP adresi veya etki alanı ekleyebilirsiniz.


Windows'ta NxProxy'yi Kaldır
Kullanıcınız tarafından kaldırılmasını önlemek için, NxProxy kaldırıcısını Add/Remove programs Windows denetim masasında. NxProxy'yi kaldırdığınızda, bunu aşağıdaki adımlarla manuel olarak yapmanız gerekir.

1. Run C:/Program Files (x86)/nxproxy/bin/unstsvc.bat.
2. Delete C:/Program Files (x86)/nxproxy' folder


Windows'ta sessiz yükleme
NxProxy'yi GPO veya PDQ dağıtımı kullanarak birden fazla bilgisayara kurmak isteyenler için sessiz kurulum seçeneklerimiz var.

Sessiz kurulum için,

/silent : Runs the installer in silent mode (The progress window will be displayed).
/verysilent : Very silent mode. No windows will be displayed.

Ve Sunucu Adresi ve Oturum Açma Belirteci belirtebilirsiniz,

/server=192.168.0.100
/token=GKSYEJYG

Bu, komutun son halidir.


		nxproxy-1.0.1.exe /verysilent /server=192.168.0.100 /token=GKSYEJYG
	


NxProxy'nin Sinyalleri
Bir kullanıcı sisteminde neler olup bittiğini öğrenebileceğiniz birkaç sinyal tanımladık. NxProxy bu sinyalleri gönderir.

  • START : NxProxy başladığında NxFilter'a START sinyali gönderir.
  • STOP : NxProxy durduğunda, NxFilter'a STOP sinyali gönderir.
  • PING : NxProxy her 5 dakikada bir NxFilter'a PING sinyali gönderir.

Bu sinyalleri şuradan görüntüleyebilirsiniz Logging > Agent Signal NxFilter GUI üzerinde.


NxProxy için arıza güvenliği önlemi
NxProxy sunucusuna bağlanamadığında, filtrelemeyi geçici olarak atlar bağlantıyı yeniden kurmadan önce. Bunun nedeni, kullanıcılarınızın her halükarda interneti kullanabilmeleri gerektiğidir. Eğer siz kümeleme kullanıyorsanız, yedeklilik için birden fazla sunucu adresi kullanabilirsiniz.


Yerel etki alanını atlama
NxProxy'yi yerel ağınızda çalıştırdığınızda, yerel etki alanınızı yerel DNS sunucunuza atlamanız gerekebilir. Bu özellikle NxProxy'yi bir Active Directory ortamında çalıştırdığınızda gereklidir. NxProxy'nin şunları algılaması beklenir yerel DNS ve AD etki alanını otomatik olarak atlar ve AD etki alanını yerel DNS sunucusuna atlar. Ancak, bu otomatik işlem bazı ortamlarda çalışmaz. Bu durumda, bunları manuel olarak Policy > NxProxy.


Statik IP adresini tutma
NxProxy'nin üzerinde çalıştığı sistemin DNS sunucu IP'sini algılaması gerekiyor. Ve ayrıca değiştirdiği DNS ayarlarını geri yüklemesi gerekiyor durduğunda. Bunu yaparken DHCP kullanır ve sistem IP adresinizi değiştirir. Ancak, statik bir IP adresi kullanmak isteyebilirsiniz. Sisteminiz için IP. Bu durumda, 'local_dns' parametresini 'C:/Program Files (x86)/nxproxy/conf/cfg.properties' dosyasında ayarlayabilirsiniz.

local_dns = 192.168.0.100

'local_dns' ayarını yaptığınızda, artık sistem DNS sunucusunu DHCP ile bulması gerekmez.


Belirteç Kullanıcısı ve Gerçek Kullanıcı
NxProxy, NxFilter kullanıcılarıyla ilişkilendirmek için bir Oturum Açma Belirteci kullanır. NxFilter günlük görünümünde, bu belirteçle ilişkili kullanıcı adı olarak görünür. Kullanıcı sistemlerine birkaç NxProxy örneği yüklerken, Her NxProxy kurulumu için ayrı kullanıcılar oluşturmak basittir ve yönetimi kolaydır.

Ancak, çok sayıda kullanıcıyla uğraşırken, yüzlerce NxProxy için yüzlerce kullanıcı oluşturmak kurulumları pratik olmaz. Bu gibi durumlarda, birden fazla NxProxy örneği için aynı oturum açma belirtecini kullanabilirsiniz. Ancak, birden fazla kullanıcı aynı kullanıcı adı altında görüneceğinden bu durum karışıklığa neden olabilir.

Bunu ele almak için, NxProxy geçerli Windows kullanıcı adını algılar ve NxFilter'a gönderir. NxFilter daha sonra bu bilgiyi tokenname_realname biçiminde görüntüler ve farklı kullanıcılar arasında ayrım yapmayı kolaylaştırır.

NxFilter, Windows kullanıcı adı için eşleşen bir kullanıcı adı bulduğunda bu davranışa bir istisna oluşur NxProxy tarafından gönderilir. Bu durumda, NxFilter özellikle Windows kullanıcısı için bir kullanıcı oluşturduğunuzu varsayar NxProxy'yi çalıştırır ve bunun yerine eşleşen kullanıcı adını kullanır.

Örneğin, NxFilter üzerinde 'nxproxy' adında bir kullanıcınız varsa ve NxProxy'yi geçerli Windows kullanıcısının 'johndoe' olduğu bir sistemde çalıştırırsanız, günlük görünümünde 'nxproxy_johndoe' görüntülenecektir. Ancak, NxFilter üzerinde 'johndoe' adında bir kullanıcı oluşturursanız, 'johndoe' altında çalışan NxProxy örneği basitçe 'johndoe' olarak görünecektir.

Bu davranış günlük görünümündeki kullanıcı adlarıyla sınırlı değildir. Bir kullanıcı 'nxproxy_johndoe' olarak göründüğünde, 'nxproxy' kullanıcısı olarak değerlendirilir ve 'nxproxy' için atanan ilkeyi izler. Ancak, eşleşen bir kullanıcı adı (johndoe) varsa, kullanıcı 'johndoe' olarak değerlendirilir ve 'johndoe'ya atanan ilkeyi izler.