Sådan konfigurerer du en proxy med godkendelse på Windows trin for trin

  • En proxyserver fungerer som mellemled mellem din computer og internettet og sørger for anonymitet, indholdsfiltrering og trafikkontrol.
  • I Windows kan du bruge automatisk detektion, PAC-filer eller manuel konfiguration til at definere proxyserveren og dens parametre.
  • Proxy-godkendelse kan baseres på bruger- eller computerlegitimationsoplysninger og integreres med Kerberos eller NTLM i virksomhedsmiljøer.
  • Opsætning og administration af din egen proxy, anvendelse af god sikkerhed og logføringspraksis, giver større kontrol end offentlige proxyer.

Konfiguration af proxy med godkendelse i Windows

Opsætning af en proxy med godkendelse i Windows lyder måske som noget, systemadministratorer gør, men i virkeligheden er det noget, enhver bruger med lidt tålmodighed kan få konfigureret på et par minutter. Forståelse af, hvad en proxyserver er, hvad den bruges til, og hvordan den integreres i Windows Det er afgørende, hvis du vil forbedre dit privatliv, kontrollere din netværkstrafik eller overholde din virksomheds politikker.

I denne guide finder du En komplet trin-for-trin forklaring af, hvordan en proxy fungerer, hvilke typer der findes, og hvordan man konfigurerer den på Windows med godkendelse.Dette gælder både hjemme- og virksomhedsmiljøer. Du lærer også, hvad du skal gøre, når almindelige fejl som "Proxyserveren svarer ikke" vises, og hvordan du kan udnytte andre muligheder såsom PAC-filer, automatisk detektion (WPAD) eller endda opsætning af din egen proxyserver med godkendelse.

Hvad er en proxyserver, og hvordan fungerer den i Windows?

En proxyserver er, ganske enkelt sagt, en mellemmand mellem din computer og resten af ​​internettetI stedet for at din pc opretter direkte forbindelse til hvert websted eller hver onlinetjeneste, går anmodninger først gennem proxyen, som videresender dem til destinationen og returnerer svarene til din computer.

Når du bruger Windows med en proxy, Al netværkstrafik, der går ud til internettet (eller det, der er blevet defineret), dirigeres gennem den mellemliggende server.Dette giver dig mulighed for at skjule din rigtige IP-adresse, anvende filtreringsregler, føre aktivitetslogfiler, forbedre sikkerheden og endda øge ydeevnen, hvis caching bruges.

I praksis kan Windows bruge en proxyserver, uanset om du opretter forbindelse via Wi-Fi samt via Ethernet-kabelAfhængigt af hvordan netværket er konfigureret, kan systemet registrere proxyen automatisk, bruge en konfigurationsfil (PAC) eller kræve, at du manuelt indtaster serverens IP-adresse og port.

Inden for en virksomhed er brugen af ​​en fuldmagt ofte ikke valgfri: Organisationen kan kræve, at al ekstern adgang går gennem en eller flere proxyer, normalt med godkendelse for at identificere, hvem der gør hvad på netværket.

Proxyserver fungerer som mellemmand

Hvad bruges en proxyserver til: de vigtigste fordele

Brugen af ​​proxyer er steget voldsomt i både hjemme- og arbejdsmiljøer pga. De tilbyder en række meget interessante fordele når de er godt forvaltet.

For det første tillader en proxy øge privatlivets fred og anonymitetVed at skjule din rigtige IP-adresse og erstatte den med proxyserverens, ser websteder og eksterne tjenester proxyens IP-adresse, ikke din computers. Dette er nyttigt, hvis du vil browse med mindre sporbarhed eller forhindre, at din IP-adresse bliver knyttet til bestemt aktivitet.

En anden nøglefunktion er indholdsfiltrering og adgangskontrolPå kontorer, uddannelsescentre eller offentlige netværk er det almindeligt at bruge proxyer til at blokere bestemte sider (f.eks. sociale netværk, indhold for voksne eller usikre websteder) eller til at begrænse tidspunkter og kategorier af websteder, der kan besøges.

I mange virksomhedsimplementeringer bruges proxyen også til at overvåge og registrere aktivitetLogfiler giver dig mulighed for at vide, hvilke computere eller brugere der har tilgået hvilke ressourcer, hvilket er meget nyttigt til både revision og undersøgelse af sikkerhedshændelser.

Derudover tilbyder visse proxyer Ydeevneforbedring gennem cachingDet betyder, at noget indhold midlertidigt gemmes på selve proxyen. Når en anden bruger på det samme netværk anmoder om den samme ressource, leveres den fra cachen uden at det er nødvendigt at downloade den igen fra internettet, hvilket reducerer latenstid og båndbreddeforbrug.

Endelig bruges de også i vid udstrækning til adgang til indhold begrænset af regionVed at ændre din proxy til en, der er placeret i et andet land, tror mange websteder, at du opretter forbindelse fra den region og viser priser, kataloger eller indhold, der er tilpasset den.

Typer af proxyservere og hvordan de adskiller sig

Typer af proxy-servere

Ikke alle proxyer fungerer ens. Før du konfigurerer noget i Windows, er det vigtigt at forstå dette. Hvilken type proxyserver har du at gøre med? eller hvilken du er interesseret i at oprette i dit netværk.

Den mest almindelige i slutbrugernetværk er direkte proxy eller videresendt proxyDette er laget, der placeres mellem klientenheder (din pc, din mobiltelefon osv.) og de internetservere, du vil have adgang til. Dets hovedformål er at skjule klientens IP-adresse og håndhæve udgående politikker.

I mere avancerede miljøer, især i virksomheder, der tilbyder webtjenester, spiller følgende ind: omvendt proxy eller omvendt proxyDette fungerer som en mellemmand mellem klienter (internetbrugere) og virksomhedens interne infrastruktur (forskellige servere). Den omvendte proxy modtager anmodninger, bestemmer hvilken intern server de skal sendes til, fordeler belastningen, tilføjer lag af sikkerhed og afslutter ofte krypterede forbindelser.

Der er også den såkaldte gennemsigtig proxyDette filtrerer trafik uden at brugeren skal konfigurere noget på sin computer eller browser. Det er typisk for offentlige netværk, skoler eller visse udbydere, hvor al trafik passerer gennem et udgangspunkt, der fungerer som en proxy uden at være tydelig for brugeren.

På den anden side er der fuldmagter, hvis hovedfokus er brugeranonymitetDisse anonyme proxyer fokuserer på at skjule klientens identitet og placering så meget som muligt og kan ændre eller maskere headere, kilde-IP og andre forbindelsesmetadata.

Sådan konfigurerer du en proxy i Windows: tilgængelige metoder

Windows tilbyder flere måder at bruge en proxy på, og hvilken en der skal bruges, afhænger af, hvordan dit netværk er konfigureret, eller din virksomheds krav. De tre mest almindelige metoder er automatisk detektion, brugen af ​​et PAC-script og manuel konfiguration..

I tilstand automatisk detektionWindows forsøger selv at bestemme proxyindstillingerne. Denne funktion er afhængig af teknologier som WPAD (Web Proxy Auto-Discovery), der giver klienter mulighed for at finde en proxy via DHCP eller DNS uden at skulle indtaste nogen oplysninger manuelt.

Hvis automatisk nedlukning ikke er tilgængelig eller ikke fungerer korrekt, automatisk proxykonfigurationsskript (PAC-fil)Denne fil, som normalt er tilgængelig via en URL, indeholder regler (generelt i JavaScript), der angiver, hvilken proxy hver type trafik skal gå til, baseret på URL, domæne, destinations-IP osv.

Det mest direkte alternativ er manuel proxy-konfigurationI dette tilfælde indtaster du manuelt proxyserverens navn eller IP-adresse og den port, den bruger, i Windows. Dette er den typiske metode, når din virksomhed eller udbyder giver dig "proxy.mydomain.com:8080" eller en specifik IP-adresse og port.

Afhængigt af dine omgivelser kan der også være kombinationer af disse metoder, såsom at bruge automatisk detektion som en første mulighed og, hvis det mislykkes, ty til en statisk proxy.

Sådan konfigurerer du en proxy i Windows 10 og Windows 11 trin for trin

I moderne versioner af Windows er processen til opsætning af en proxy ret ens. Indstillingerne er centraliseret i afsnittet Netværk og internet > Proxy fra menuen Indstillinger.

For manuelt at konfigurere en proxy i Windows 10 eller 11 skal du normalt gå til Indstillinger, åbne sektionen "Netværk og internet" og derefter åbne "Proxy". Der finder du på den ene side sektionen for automatisk konfiguration (detektion, script) og på den anden side afsnittet om manuel proxyserverkonfiguration.

I det manuelle konfigurationsområde, når du aktiverer muligheden for at bruge en proxyserver, Systemet vil bede dig om serveradressen og porten.I adressefeltet kan du indtaste enten en IP-adresse (f.eks. 192.168.1.50) eller et DNS-navn (proxy.company.local). Som port kan du typisk bruge 8080, 3128 eller andre porte defineret af administratoren.

Windows giver dig også mulighed for at definere undtagelser, dvs. adresser, som du ikke ønsker, at proxyen skal bruges tilDette er nyttigt, hvis der er interne ressourcer eller bestemte websteder, der skal tilgås direkte, uden at gå gennem den mellemliggende server.

I virksomhedsnetværk distribueres disse muligheder typisk via Group Policy Objects (GPO'er), så brugeren næsten ikke behøver at røre ved noget. Alligevel hjælper det dig med at vide, hvor indstillingerne er placeret. Bekræft, at de konfigurerede legitimationsoplysninger og serveren er korrekte. når noget går galt.

PAC-filer og automatisk detektion (WPAD) i virksomhedsmiljøer

I mellemstore og store organisationer er det meget almindeligt at bruge Automatisk proxykonfiguration via WPAD- eller PAC-filDette giver enorm fleksibilitet til at styre trafik uden at skulle skifte enhed til enhed.

Selve PAC-filen er normalt et script, der definerer, hvilken trafik der går gennem en proxy, hvilke domæner der er udelukket, og hvilke alternative ruter der bruges i henhold til meget detaljerede regler. Dette gør det muligt at dirigere trafik dynamisk baseret på domæner, IP-adresser eller endda protokoller., opretholdelse af en enkelt centraliseret konfiguration.

Hvis WPAD fejler (f.eks. fordi DHCP-indstillingen ikke er konfigureret korrekt, eller DNS-posten mangler), vil Windows-klienten ikke opnå automatisk konfiguration. I disse tilfælde kan administratoren tving brugen af ​​en specifik PAC-URL eller en statisk proxy via registreringsscripts eller gruppepolitikker.

Nogle virksomhedsagenter til Windows, såsom overvågningsløsninger eller brugeroplevelsesplatforme, inkluderer specifikke proxyparametre. I disse tilfælde er der muligheder for Angiv PAC-URL'en, en statisk proxy, og om bruger- eller enhedsgodkendelse skal bruges., normalt via registreringsdatabasenøgler, der implementeres af et script eller et GPO.

Proxy med godkendelse i Windows: bruger vs. computer

Ofte styrer proxyen ikke kun trafikken, men kræver også identifikation. Det er her konceptet med proxy med godkendelsehvor serveren kræver gyldige legitimationsoplysninger for at tillade internetadgang.

I typiske Windows-scenarier kan godkendelse afhænge af metoder som Negotiate (Kerberos, NTLM) eller direkte NTLM v2Dette gør det muligt at bruge domænelegitimationsoplysninger (bruger eller computer) til at godkende adgang til proxyen og integrere den med Active Directory-infrastrukturen.

Når vi taler om brugergodkendelse, anmoder proxyen om legitimationsoplysningerne for den person, der sidder foran computeren. Hver bruger identificerer sig selv ved hjælp af sit netværksnavn og sin adgangskodeog proxyen registrerer den aktivitet, der er knyttet til den konto.

I modsætning hertil forbinder proxyserveren sessionen med enhedsgodkendelsen computeridentitet i domænetMed andre ord er det selve enheden, ikke den enkelte bruger, der godkendes. Dette kan være nyttigt i visse scenarier, hvor enheden, der opretter forbindelse, er vigtigere end hvem der bruger den på et givet tidspunkt.

Specifikke virksomhedsløsninger (såsom nogle overvågningsagenter eller brugeroplevelsesplatforme) tilbyder parametre til eksplicit aktivering AktiverBrugergodkendelseProxy eller AktiverComputergodkendelseProxy gennem logposter, der angiver over for agenten, hvilken type godkendelse der skal bruges med organisationens proxy.

Konfiguration af proxy og godkendelse ved hjælp af registreringsdatabase og gruppepolitik

I virksomhedsnetværk overlades proxykonfiguration sjældent til brugerens skøn. Det håndteres normalt af systemet. Automatiser konfiguration via scripts og gruppepolitikker så alle hold følger de samme regler.

I denne sammenhæng er det almindeligt at bruge kommandoer, der ændrer Windows-registreringsdatabasen, for at definere parametre som f.eks. URL til PAC-filen eller den statiske proxyserver som bestemte applikationer eller agenter skal bruge. For eksempel kan der indstilles en registreringsnøgle, der fortæller softwaren, hvor den skal finde PAC-filen til virksomhedsmiljøet.

På samme måde kan godkendelsesindstillinger aktiveres via registreringsværdier, der tillader bruger- eller enhedsgodkendelse mod proxyenDette sikrer, at trafikken, der passerer gennem proxyen, er korrekt knyttet til en domæneidentitet i henhold til virksomhedens interne politikker.

På globalt plan er den reneste måde at anvende disse justeringer på via Gruppepolitikstyringskonsollen (GPMC)De administrative skabeloner fra visse producenter (f.eks. af administrations- eller overvågningsløsninger) giver dig mulighed for at konfigurere agentproxyindstillinger i "Udstyrskonfiguration" eller "Brugerkonfiguration", afhængigt af organisationens politik.

Med denne tilgang, hver gang en computer tilslutter sig domænet, eller gruppepolitikken opdateresDen modtager automatisk de samme proxy-, godkendelses- og tilladte adgangsregler, hvilket minimerer manuelle konfigurationsfejl.

Opsætning af din egen proxyserver på Linux (for eksempel med Squid)

Hvis du udover at konfigurere Windows som klient, ønsker at have fuld kontrol over din infrastruktur, er der altid mulighed for at opsæt din egen proxyserverEt af de mest populære softwareprogrammer til dette er Squid, som normalt installeres på Linux-servere (især på Debian-baserede eller lignende distributioner).

Den typiske proces involverer Installer Squid-pakken Download distributionens repositories, og rediger derefter dens primære konfigurationsfil. Denne fil definerer blandt andet de porte, den vil lytte på, de netværk, der kan bruge den, godkendelsesmetoderne samt hvidlister og sortlister.

Det er almindeligt at definere adgangsregler, der kun tillader trafik, der stammer fra det lokale netværk eller fra bestemte undernetPå denne måde forhindrer du, at din proxy bliver en åben server, som alle kan bruge fra internettet.

Efter justering af indstillingerne skal du genstart Squid-tjenesten For at ændringerne kan træde i kraft, skal du sørge for, at den anvendte port (ofte 3128) er tilladt af serverens firewall. Hvis firewallen blokerer porten, vil klienter ikke kunne oprette forbindelse, selvom Squid-konfigurationen er korrekt.

Når proxyserveren er oppe og kører, er alt, der er tilbage, konfigurer klientenheder (inklusive Windows-maskiner) til at bruge Linux-serverens IP-adresse og Squid-port i deres proxyindstillinger. Derfra kan du tilføje godkendelse, avancerede regler og aktivitetslogning efter behov.

Almindelige proxyfejl i Windows og hvordan man retter dem

Når man arbejder med proxyer, især på Windows, er det relativt almindeligt at støde på meddelelser som "Proxyserveren svarer ikke" eller andre advarsler om fejl i forbindelsen. Fejl kan have meget forskellige årsager, fra malwareproblemer til fejlkonfigurationer eller overbelastede servere.

Det første man skal kontrollere er, om Vil du virkelig bruge en proxy, og er systemet konfigureret til det?Oftere end du måske tror, ​​har adware, malware eller browserudvidelser ændret proxyindstillingerne uden at brugeren bemærker det, hvilket omdirigerer trafik til en mistænkelig server.

Hvis du normalt browser uden en proxy og pludselig begynder at opleve relaterede fejl, er det værd at udføre et fejlfindingstrin. en grundig systemscanning for virus, trojanere eller ondsindede plugins der muligvis manipulerer netværksindstillinger. Det er også tilrådeligt at kontrollere nyinstallerede browserudvidelser og deaktivere dem, hvis du har mistanke om, at de kan forårsage problemer.

Hvis du bevidst bruger en proxy, kan fejlen skyldes flere årsager: serveren er overbelastet, den er offline, IP-adressen er ændret, eller forbindelsesoplysningerne er forkerte. Gratis, offentlige proxyer er ofte særligt ustabile.Hvis efterspørgslen overstiger serverens kapacitet, er det almindeligt, at de går ned og holder op med at reagere.

Når proxyen er nede, er der ikke meget, du kan gøre fra klientsiden, udover Prøv en anden server, vent, eller kontakt administratoren For at finde ud af, hvornår den vil være tilgængelig igen. Hvis proxy-IP-adressen er ændret, skal du opdatere indstillingerne i Windows eller din browser, så de peger på den nye adresse.

En meget almindelig årsag til fiasko er, at Proxyens IP-adresse eller port er stavet forkert.Før du driver dig selv til vanvid med at lede efter avancerede løsninger, så tjek roligt indstillingerne: en stavefejl i servernavnet eller porten kan blokere al browsing.

I miljøer med korrekt administrerede private proxyer minimeres mange af disse problemer, hvis dette er aktiveret. automatisk konfigurationsdetektionHvis der opstår forbindelsesfejl i virksomhedsnetværk, og brugeren er usikker på, hvad han skal gøre, er det mest fornuftige at kontakte netværks- eller systemadministratoren for at gennemgå proxystatus og anvendte politikker.

Bedste fremgangsmåder ved opsætning af en proxy med godkendelse

Konfiguration af en proxy handler ikke blot om at indstille en IP-adresse og port. For en robust implementering anbefales det at... følg en række grundlæggende anbefalinger der forhindrer misbrug og sikkerhedsproblemer.

For det første, hvis proxyen skal være tilgængelig for internettet eller for mange brugere, er det vigtigt Aktivér godkendelse for at forhindre uautoriserede tredjeparter i at bruge den. En åben proxy kan forvandle din server til en "bro" for ondsindet aktivitet, med de juridiske og omdømmemæssige konsekvenser, det medfører.

Et andet nøgleaspekt er brugen af passende protokoller og kryptering Når du håndterer følsomme data, er det vigtigt, at loginoplysningerne sendes sikkert, og at HTTPS-forbindelser til destinationswebstederne bruges, når det er muligt, selvom proxyen ikke krypterer al trafik.

Det anbefales også kraftigt at aktivere og gennemgå aktivitetslogfilerDisse filer giver dig mulighed for at kontrollere, hvordan proxyen bruges, registrere mærkelig adfærd, identificere indtrængningsforsøg og rekonstruere sikkerhedshændelser, hvis de opstår.

Når man ser fremad, er det værd at overveje skalerbarhed af løsningenI forretningsmiljøer er en enkelt proxyserver muligvis ikke tilstrækkelig til et stort antal samtidige brugere, og det vil være nødvendigt at dimensionere infrastrukturen korrekt eller implementere flere proxyer med load balancing.

Endelig må vi ikke glemme periodiske opdateringer af proxy-softwarenLigesom alt andet software, der er forbundet til netværket, kan det indeholde sårbarheder, der rettes i nye versioner. Det er vigtigt at holde det opdateret for at forhindre kendte angreb.

Hvornår giver det mening at bruge din egen proxy i stedet for en offentlig proxy eller en VPN?

Det afhænger af dine behov, om det er værd at oprette din egen proxyserver eller vælge en offentlig en (eller en VPN). En brugerdefineret proxy giver dig et kontrolniveau, du aldrig får med offentlige eller gratis tjenester..

I en virksomhed tillader en intern fuldmagt central administration af bruger-, adgangs- og filtreringspolitikkersamt detaljeret overvågning af trafik. Dette letter overholdelse af lovgivning, sikkerhed og båndbreddestyring.

Derhjemme kan en personlig fuldmagt bruges til at analysere trafik, filtrere indhold for mindreårige eller få fjernadgang til dit netværk under visse betingelserDet kan også hjælpe dig med at opretholde en vis grad af anonymitet ved at bruge en hjemme-IP-adresse, når du er væk.

Sammenlignet med offentlige proxyer er den største fordel, at Du er ikke afhængig af tredjeparter eller deler din trafik med fremmedeDerudover undgår du hyppige problemer såsom mætning, nedbrud eller uventede IP-ændringer, der ødelægger din konfiguration.

Hvad angår sammenligningen med en VPN, tillader begge mekanismer en vis anonymitet og omgåelse af geografiske blokeringer, men filosofien er forskellig. En proxy anvendes normalt til bestemte applikationer eller webtrafik.En proxy krypterer og omdirigerer stort set al din enheds trafik gennem en sikker tunnel, mens en VPN krypterer og omdirigerer stort set al din enheds trafik. For omfattende forbindelsesbeskyttelse er en VPN normalt mere egnet; for detaljeret kontrol af webtrafik og finjusterede politikker tilbyder en proxy et højere niveau af granularitet.

Uanset din situation er det vigtigt at forstå, hvordan en proxy fungerer, hvordan den integreres med Windows, og hvad godkendelsesimplikationerne er. Det giver dig mulighed for at udnytte det som et effektivt værktøj til sikkerhed, kontrol og optimering. i din digitale hverdag.

proxy
relateret artikel:
Hvad er en proxyserver, og hvad er den til?

Tilføj som foretrukken kilde