Domino® 경유 서버를 프록시로 사용

프록시는 전송되는 정보의 유형(예: NRPC 또는 HTTP 형식의 정보)을 이해하고 신뢰 및 신뢰되지 않은 클라이언트와 서버 간의 정보 흐름을 제어하는 시스템입니다. 프록시는 요청자를 대신하여 통신하고 요청자에게 정보를 다시 전달합니다. 프록시는 정보를 요청하는 클라이언트와 전송된 정보에 대한 세부 로깅 정보를 제공할 수 있습니다. 또한 요청자가 빨리 정보를 다시 검색하도록 정보를 캐시할 수 있습니다.

이 태스크 정보

프록시는 신뢰되지 않은 네트워크가 신뢰된 네트워크의 서비스에 직접 액세스하는 것을 차단합니다. 애플리케이션 프록시가 사용 중인 경우, 신뢰되지 않은 네트워크의 연결을 검사하고 요청이 합법적이거나 안전한지 여부를 결정하는데 애플리케이션 특유의 발견적 방법이 적용됩니다.

애플리케이션 프록시는 실제 서버 애플리케이션 내에 존재하며 요청자를 대신하여 통신하는 중개자의 역할을 합니다. 애플리케이션 프록시는 패킷을 대상으로 발송하는 것을 제외하고는 패킷 필터와 동일하게 작동합니다. 애플리케이션 프록시는 모든 프로토콜과 함께 사용할 수 있지만, 하나의 애플리케이션과 작동하도록 디자인되어 있습니다. 예를 들어, SMTP 프록시는 SMTP와만 사용됩니다.

회로 레벨 프록시는 전송 중인 정보의 종류를 알 필요가 없다는 점을 제외하고, 애플리케이션 프록시와 유사합니다. 예를 들어, SOCKS 서버는 회로 레벨 프록시와 같이 작동할 수 있습니다. 회로 레벨 프록시를 사용하여 SSL로 보호되는 인터넷 프로토콜 뿐만 아니라 TCP/IP를 사용하는 인터넷 프로토콜인 IMAP, LDAP, POP3, NTTP, SMTP, IIOP 및 HTTP와 통신할 수 있습니다.

HTTP는 예외적인 경우입니다. Domino®에서 HTTP 프록시가 HTTP Connect 메소드를 사용하는 경우, 다른 프로토콜을 사용하는 애플리케이션은 HTTP 프록시를 사용할 수 있지만, 회로 레벨 프록시로 사용하는 것이지 애플리케이션 프록시로 사용하는 것이 아닙니다. SSL은 데이터가 암호화되어 애플리케이션 프록시가 데이터를 읽지 못하므로 애플리케이션 프록시를 통과하기 위해 HTTP Connect 메소드를 사용합니다. HTTPS(HTTP 및 SSL)는 HTTP 프록시 및 Connect 메소드를 모두 사용하고, 이것은 HTTPS에 대해 HTTP 프록시가 회로 레벨 프록시라는 의미입니다. 동일한 메소드를 사용하여 NRPC, IMAP 및 기타 프로토콜이 HTTP 프록시를 통과합니다.

Domino® 경유 서버를 NRPC용 애플리케이션 프록시로 설정할 수 있습니다. 경유 서버는 모든 레벨의 Notes®Domino® 보안을 제공하여 유사하지 않은 프로토콜을 사용하는 클라이언트가 단일 Domino® 서버를 통해 통신하도록 허용합니다. 그러나 애플리케이션 프록시는 인터넷 프로토콜(예: HTTP, IMAP, LDAP)이 Domino® 경유 서버를 사용하여 통신하는 것을 허용하지 않습니다. 인터넷 프로토콜의 경우, HTTP 프록시를 HTTP Connect 메소드와 함께 사용하여 회로 레벨 프록시의 역할을 하도록 설정할 수 있습니다.

또한 Notes® 클라이언트 또는 Domino® 서버는 프록시 클라이언트가 될 수 있으며, 경유(NRPC 프로토콜만 해당)나 SOCKS 또는 HTTP 터널 클라이언트(NRPC, POP3, LDAP, IMAP 및 SMTP 프로토콜의 경우)로 서로 호환될 수 있습니다. 클라이언트 위치 문서의 프록시 설정에서 이와 같이 설정할 수 있습니다.

Domino® 경유 서버를 애플리케이션 프록시로 설정하려면

이 태스크 정보

애플리케이션 프록시를 설정할 때 다음과 같이 DNS(Domain Name System) 서비스가 올바르게 설정되어 있는지 확인하십시오.

  • DNS가 호스트 이름을 IP 주소에 맵핑하는 데 사용하는 db.DOMAINdb.ADDR 데이터베이스에는 올바른 호스트 이름 및 주소가 있어야 합니다.
  • 호스트 파일에는 서버의 인증된 도메인 이름이 있어야 합니다.

NIS(Network Information Service)를 사용하는 경우, 인증된 도메인 이름을 사용하고 NIS가 DNS와 공존할 수 있는지 확인해야 합니다.

먼저 서버를 신뢰되지 않은 네트워크(예: 인터넷)에 연결한 후, 신뢰된 네트워크 외부의 서비스에 액세스할 때 경유 서버를 프록시로 사용하도록 Notes® 워크스테이션 및 Domino® 서버를 설정해야 합니다.

경유 서버를 사용하도록 워크스테이션 또는 서버를 설정하려면, 워크스테이션의 위치 문서와 서버의 서버 문서에 경유 서버를 지정해야 합니다.