12.10.10. Настройка ICAP-серверов

Настройка ICAP-серверов производится на уровне security-policy icap-server.

Структура команды для создания ICAP-сервера:

Admin@UGOS# create security-policy icap-server

Доступно указание следующих параметров:

Параметр

Описание

name

Задать имя ICAP-сервера.

description

Задать описание ICAP-сервера.

ip

Задать IP-адрес ICAP-сервера.

port

Задать TCP-порт ICAP-сервера; значение по умолчанию: 1344.

max-msg-size

Определить максимальный размер сообщения, передаваемого на ICAP-сервер в килобайтах. По умолчанию 0 (отключено).

check-icap

Задать период проверки доступности сервера ICAP.

bypass

Если эта опция включена, то UserGate не будет посылать данные на сервер ICAP в случаях, когда ICAP-сервер недоступен.

reqmod-service

Использовать режим Reqmod:

  • <text> - задать путь на сервере ICAP.

  • off -- отключить использование режима Reqmod.

respmod-service

Использовать режим Respmod:

  • <text> - задать путь на сервере ICAP.

  • off -- отключить использование режима Respmod.

user-header

Установить отсылку имени пользователя на ICAP-сервер:

  • <text> - задать название заголовка, которое будет использоваться для отправки имени пользователя на ICAP-сервер.

  • off -- не отсылать имя пользователя на ICAP-сервер.

user-encode

Установить кодировку имени пользователя в Base64:

  • on.

  • off.

ip-header

Установить отсылку IP-адреса пользователя на ICAP-сервер:

  • <text> - задать название заголовка, которое будет использоваться для отправки IP-адреса пользователя на ICAP-сервер.

  • off -- не отсылать IP-адрес пользователя на ICAP-сервер.

mac-header

Установить отсылку MAC-адреса пользователя на ICAP-сервер:

  • <text> - задать название заголовка, которое будет использоваться для отправки MAC-адреса пользователя на ICAP-сервер.

  • off -- не отсылать MAC-адрес пользователя на ICAP-сервер.

Структура команды для обновления существующего ICAP-сервера:

Admin@UGOS# set security-policy icap-server <server-name>

Параметры, которые могут быть обновлены, аналогичны с параметрами команды для добавления нового ICAP-сервера.

Структура команды для удаления ICAP-сервера:

Admin@UGOS# delete security-policy icap-server <server-name>

Структура команды для отображения информации об ICAP-сервере:

Admin@UGOS# show security-policy icap-server <server-name>