Frage:
Was ist eine PAC-Datei? Wo kann ich eine PAC-Datei auf der Cisco Web Security Appliance hosten?
Umgebung: Cisco Web Security Appliance (WSA)
Dieser Knowledge Base-Artikel bezieht sich auf Software, die nicht von Cisco gewartet oder unterstützt wird. Die Informationen werden Ihnen gerne zur Verfügung gestellt. Wenden Sie sich für weitere Unterstützung an den Softwareanbieter.
Eine PAC-Datei, kurz Proxy Auto-Config, ist eine Sprache, die Webbrowser über die Verwendung von Proxys in ihrem Netzwerk informiert. Netscape besitzt die Definition des PAC-Dateiformats. Weitere Informationen hierzu finden Sie unter:
http://findproxyforurl.com/netscape-documentation/
Microsoft-Browser unterstützen auch die automatische PAC-Dateierkennung. Diese wird unter
http://technet.microsoft.com/en-us/library/dd361918.aspx
Wir können die PAC-Datei auf der WSA unter GUI > Security Services > PAC-Datei-Hosting hosten. Standardmäßig wird die Proxy-PAC-Datei auf Port 9001 gehostet.
Wenn Sie WSA zum Hosten von PAC-Dateien verwenden, müssen wir den Browser standardmäßig an den folgenden Speicherort verweisen
http://WSA_IP:9001/pacfile.pac
Wenn der Standardport in den Einstellungen für das Hosting der PAC-Datei geändert wird, müssen wir den Port in der obigen URL entsprechend ändern.
So funktioniert es:
Die PAC-Datei überprüft die lokale IP-Subnetz-Adresse des PCs und trifft dann eine Entscheidung basierend auf IF/ELSE-Anweisungen. Wenn sich der PC in einem passenden Subnetz befindet, wird ein Proxyserver verwendet. Wenn sich der PC in einem anderen Subnetz befindet, wird eine direkte Verbindung anstelle des Proxys verwendet.
Funktion FindProxyForURL(url, host)
{
if (isInNet(myIpAddress(), "192.168.1.0", "255.255.255.0"))
return "PROXY 192.168.1.1:8080";
Sonst
return "DIRECT";
}
Im Beispiel wird überprüft, ob sich der Host im Subnetz 192.168.1.0/24 befindet. Wenn dies der Fall ist, wird der Browser aufgefordert, einen Proxy mit der IP-Adresse 192.168.1.1 und Port 8080 zu verwenden. Möglicherweise müssen wir das Subnetz, die Subnetzmaske und die Proxyadresse/den Port entsprechend der LAN-Konfiguration ändern.