Настройка ICAP-серверов производится на уровне security-policy icap-server.
Структура команды для создания ICAP-сервера:
Admin@UGOS# create security-policy icap-server
Доступно указание следующих параметров:
Параметр |
Описание |
---|---|
name |
Задать имя ICAP-сервера. |
description |
Задать описание ICAP-сервера. |
ip |
Задать IP-адрес ICAP-сервера. |
port |
Задать TCP-порт ICAP-сервера; значение по умолчанию: 1344. |
max-msg-size |
Определить максимальный размер сообщения, передаваемого на ICAP-сервер в килобайтах. По умолчанию 0 (отключено). |
check-icap |
Задать период проверки доступности сервера ICAP. |
bypass |
Если эта опция включена, то UserGate не будет посылать данные на сервер ICAP в случаях, когда ICAP-сервер недоступен. |
reqmod-service |
Использовать режим Reqmod:
|
respmod-service |
Использовать режим Respmod:
|
user-header |
Установить отсылку имени пользователя на ICAP-сервер:
|
user-encode |
Установить кодировку имени пользователя в Base64:
|
ip-header |
Установить отсылку IP-адреса пользователя на ICAP-сервер:
|
mac-header |
Установить отсылку MAC-адреса пользователя на ICAP-сервер:
|
Структура команды для обновления существующего ICAP-сервера:
Admin@UGOS# set security-policy icap-server <server-name>
Параметры, которые могут быть обновлены, аналогичны с параметрами команды для добавления нового ICAP-сервера.
Структура команды для удаления ICAP-сервера:
Admin@UGOS# delete security-policy icap-server <server-name>
Структура команды для отображения информации об ICAP-сервере:
Admin@UGOS# show security-policy icap-server <server-name>