Statskontoret 1995:6

Brandväggar vid anslutning till Internet

Skydd mot obehörigt intrång


[Föregående delkapitel] [Föregående kapitel] [Innehåll]

8.3.2 Utökad funktionalitet för WWW/HTTP

Router B

Router B konfigureras i detta fall även för att släppa igenom trafik med protokollet WWW/HTTP (TCP-port 80) mellan adresser utanför myndigheten och dator B samt tillåter returtrafik.

Detta ger möjlighet för proxyprogramvaran i dator B att komma åt information i externa system så länge man enbart behöver komma åt information med protokollet WWW/HTTP. I det fall refererad information ska hämtas med annat protokoll t.ex. Gopher eller FTP, kan detta bara göras om man tillåter denna trafik att passera mellan omvärlden och dator B via router B. Således måste man i router B öppna för trafik med ett flertal protokoll till och från det publika Internet. När man släpper in flera olika kombinationer av trafik fram till dator B ökar samtidigt riskexponeringen.

Om dator B även används som WWW-server för myndigheten måste man även tillåta trafik från omvärlden till dator B via router B. Router B behöver inte släppa in WWW/HTTP trafik om WWW-servern placeras utanför router B. Se vidare 8.5.

Router C

Router C konfigureas att även tillåta trafik med WWW/HTTP (TCP-port 80) initierad från klientsystem inom myndigheten till dator B men spärrar alla andra adresser utanför myndigheten för såväl utgående som ingående trafik. Således tillåts inte trafik direkt mellan myndighetens insida och omvärlden eller omvänt.

Dator B

I dator B installeras en proxy-server som kan hantera WWW/HTTP och vidarebefordra frågor från interna klientsystem till externa datorer och returnera svaren till de interna klienterna. Oftast kan en sådan proxy konfigureras med olika former av accesskontroll och loggning samt i vissa fall mellanlagra inhämtade externa dokument. Detta för att snabba upp sökningen i de fall då flera användare inom myndigheten refererar till samma dokument. Vilket innebär att dokumentet inte behöver hämtas på nytt från sin källa om det redan finns lagrat i dator B.

För WWW/HTTP används t.ex. Mosaic- eller Netscape-klienter installerade på datorer inom myndigheten, dessa måste konfigureras vid installationen till att använda proxy-servern. (Konfigurera dem även så att de startar med att hämta in en lokalt tillgänglig startsida, t.ex. en egen intern hemsida för myndigheten.)


[Nästa delkapitel] [Nästa kapitel] [Innehåll]
Jan Berner Statskontoret/Stattel,
Peo Haettner FMV/TelekomS,
Peter Löthberg STUPI

Senast uppdaterad: 1995-05-25
Anpassning till HTML: ulla@stupi.se