Permitir apenas um ipaddress através de um firewall cisco sem pcs sabendo que existe um servidor proxy

2

Temos um PC atrás de um firewall. (ASA 5505)

[PC] = > [Firewall ASA] = > [Proxy corporativo / Firewall / Qualquer coisa] = > [Internet]

: - onde o PC e o ASA Firewall estão sob nosso controle ... e o restante é de propriedade e gerenciado por nossos clientes.

Eu preciso do PC para poder acessar apenas um único endereço IP na internet. (na porta 80 e https)

Por várias razões, não quero que o PC saiba que fora da internet do firewall passa por um servidor proxy.

Eu também não quero forçar a corporação a ter que alterar as configurações do servidor proxy.

É possível obter um firewall cisco (ASA) para traduzir uma solicitação para um endereço IP em uma solicitação de proxy e bloquear todos os outros endereços IP?

Existe alguma outra solução que envolva apenas a configuração do firewall?

    
por Nigel Thorne 14.02.2014 / 06:03

1 resposta

0

Esta não é a minha área, mas acho que você está procurando pelo Protocolo de Coordenação de Cache da Web (WCCP) e / ou possivelmente o Firewall Transparente

    
por 18.02.2014 / 23:05