Intégration coupure

L'intégration en coupure est typiquement faite avec des Olfeo box. Dans une intégration en coupure, les flux traversent la box via un bridge et sont capturés par un connecteur de capture.

Par défaut, le connecteur de capture envoie directement les flux au moteur de filtrage, sans passer par le proxy interne à la solution Olfeo. Cependant, il est possible de faire passer les flux par le proxy en utilisant une intégration proxy en interception. La box a alors une double intégration.

Contraintes, limitations, avantages

Fonctionnalités compatibles

Fonctionnement

  1. L'utilisateur tente d'accéder à une page web.
  2. Le flux arrive dans le bridge de la box et est capturé par le connecteur de capture.
  3. Le moteur de filtrage évalue la requête (politiques, règles du moteur) et décide si elle doit être bloquée ou non.
    • Si la requête est autorisée, l'Olfeo la laisse passer vers le serveur distant. La réponse du serveur distant passe également par le bridge de la box.

    • Si la requête n'est pas autorisée, l'Olfeo envoie une redirection vers une page de blocage à l'utilisateur (ou, pour du filtrage protocolaire, une trame avec le flag RST afin de clôturer la session). La requête a cependant été reçue par le serveur distant, qui répond normalement au client. Cependant, l'Olfeo envoie sa réponse avant que la réponse du serveur distant n'arrive au client. Quand la réponse du serveur distant arrive au client, celui-ci l'ignore car il considère qu'il a déjà reçu la réponse à sa requête.

Réaliser une intégration en coupure avec une Olfeo box

  1. Dans l'interface d'administration, paramétrez les interfaces/bridges de la box (à la page Paramétrage > Réseau > Bridges).
  2. Créez un connecteur de capture, qui capturera les flux passant par le bridge désiré.