Ограничение доступа к Интернет-ресурсам
 
Типичной задачей прокси-сервера является ограничение доступа пользователей к ресурсам Интернет. Для решения этой задачи в UserGate предназначены правила типа Соединение > Закрыть. При работе через прокси (HTTP, FTP) в правиле управления трафиком можно указать как доменное имя ресурса (URL), так и его IP-адрес. Сервер UserGate может выполнять фильтрацию (рис. 26) по любому фрагменту URL (опция Строка целиком), только по адресной части (опция Адрес сервера) или только по адресу документа (опция Адрес документа).


Рисунок 26. Параметры URL фильтрации.

При указании IP-адреса доступны варианты: IP-адрес источника, IP-адрес назначения, а также опция Инверсия, означающая все IP-адреса, кроме указанных адресов. Следует заметить, что для трафика через NAT в качестве условия требуется указывать только IP-адрес, т.к. драйвер NAT UserGate не работает с домен­ными именами.