TKK | Tietoverkkolaboratorio | Opetus


Proxy Server


1. Johdanto
2. Firewall
3. Proxy Server
4. IP Filtering
5. Tiedon salaus
6. VPN
7. Lähteet
8. Tekijät

Proxy Server mahdollistaa yhteydet epäsuorasti palomuurin läpi. Parhaiten tätä toiminnallisuutta kuvaa esimerkki [Kuva 1.]: Henkilö ottaa palvelimeltaan (1) yhteyden pääteohjelmalla johonkin palvelimeen (2) ja sieltä seuraavan pääteyhteyden johonkin toiseen palvelimeen (3). Tässä palvelimen (2) toimintaa voitaisiin verrata proxy-palvelimen toimintaan sillä erolla, että oikea proxy palvelin muodostaa automaattisesti yhteyden palvelimeen (3) ja palvelimen (1) käyttäjälle yhteys näyttää suoralta yhteydeltä palvelimeen (3). Proxy palvelimen tehtävänä on kopioida data ulkopuoliseen verkkoon avaamaltaan yhteydeltä palvelimelta (1) avatulle yhteydelle, mukaanlukien niin pääteyhteydet kuin kaikki muutkin yhteydet esim. http, ftp, jne. [F3]

Proxy tyyppinen palomuuri ratkaisu oikein konfiguroituna antaa hyvän suojan verkkojen välille. Proxy toteutuksessa on helppoa seurata kaikkea liikennöintiä verkkojen välillä pitämällä siitä vikkapa lokia, koska kaikki kommunikointi verkkojen välillä on proxy-palvelimen kopioimaa. [F3]

[Kuva 1.]

Proxy server eroaa IP filtering firewall:sta myös loggauksien osalta. Kaikki loggausyritykset tulee otettua myös tähän proxyn ylläpitämään lokiin, jolloin ylläpito voi valvoa mahdollisia palomuuriin kohdistuneita hyökkäysyrityksiä.

Tämän sivun sisällöstä vastaavat:

Tomi Tuominen
Janne Pänkälä
Jouni Niiniaho

Tietoverkkolaboratorio on nyt osa Tietoliikenne- ja tietoverkkotekniikan laitosta. Tällä sivulla oleva tieto voi olla vanhentunutta.

Kurssien ajantasainen tieto on MyCourses-palvelussa.

Tämä sivu on tehty oppilaiden harjoitustyönä. Tietoverkkolaboratorio ei vastaa sivun oikeellisuudesta, ajantasaisuudesta tai ylläpidosta. Vakavissa tapauksissa yhteyshenkilöinä toimivat ja Webmaster.
Sivua on viimeksi päivitetty 26.11.1998 20:31.
URI: http://www.netlab.tkk.fi/opetus/s38118/s98/htyo/27/proxy.shtml
[ TKK > Sähkö- ja tietoliikennetekniikan osasto > Tietoverkkolaboratorio > Opetus ]