Pregunta:
¿Qué es un archivo PAC? ¿Dónde puedo alojar un archivo PAC en el dispositivo Cisco Web Security?
Entorno: dispositivo Cisco Web Security Appliance (WSA)
Este artículo sobre Base de conocimiento hace referencia a software que no es mantenido ni soportado por Cisco. La información se proporciona como cortesía para su conveniencia. Para obtener asistencia adicional, comuníquese con el proveedor de software.
Un archivo PAC, abreviatura de proxy auto-confg, es un lenguaje que informa a los navegadores web sobre cómo aprovechar proxies en su red. Netscape posee la definición del formato de archivo PAC. Puede encontrar más información al respecto en
http://findproxyforurl.com/netscape-documentation/
Los exploradores de Microsoft también admiten la detección automática de archivos PAC, que se describe en
http://technet.microsoft.com/en-us/library/dd361918.aspx
Podemos alojar el archivo PAC en WSA en GUI > Servicios de seguridad > Alojamiento de archivos PAC. De forma predeterminada, el archivo PAC proxy se alojaría en el puerto 9001.
Cuando se utiliza WSA para alojar archivos PAC, de forma predeterminada, tenemos que dirigir el navegador a la siguiente ubicación
http://WSA_IP:9001/pacfile.pac
Si se cambia el puerto predeterminado en la configuración de alojamiento de archivos PAC, entonces tendríamos que cambiar el puerto según corresponda en la URL anterior.
Cómo funciona:
El archivo PAC comprueba la dirección de subred IP local de la PC y, a continuación, toma una decisión basada en las instrucciones IF / ELSE. Si el equipo se encuentra en una subred que coincida, se utiliza un servidor proxy. Si el PC está en cualquier otra subred, se utiliza una conexión directa en lugar del proxy.
function FindProxyForURL(url, host)
{
if (isInNet(myIpAddress(), "192.168.1.0", "255.255.255.0"))
devolver "PROXY 192.168.1.1:8080";
sino
devolver "DIRECT";
}
En el ejemplo, verificamos que el host esté en la subred 192.168.1.0/24. Si es así, le decimos al navegador que utilice un proxy en la dirección IP 192.168.1.1, usando el puerto 8080. Es posible que tengamos que cambiar la subred, la máscara de subred y la dirección/puerto del proxy según la configuración de la LAN.