HowTo
Einrichtung & Konfiguration
Avira AntiVir WebGate (Suite)
Avira Support
Oktober 2009
Inhaltsverzeichnis
1 In welchen Umgebungen kann es eingesetzt werden?.......................................................... 2
2 Installation.............................................................................................................................. 2
3 Empfohlene Basiskonfiguration............................................................................................ 3
4 Was kann zusätzlich konfiguriert werden? ........................................................................... 4
4.1 Proxyeinstellungen...................................................................................................................... 4
4.2 Aktiviere ICAP Server................................................................................................................ 4
4.3 Erlaube HTTPS Tunnel.............................................................................................................. 4
4.4 Fortschrittsanzeige...................................................................................................................... 5
4.5 X-Header...................................................................................................................................... 5
4.6 Zugriffsberechtigter Adressraum.............................................................................................. 5
5 Besonderheiten ....................................................................................................................... 6
5.1 Squid als Proxyserver ................................................................................................................. 6
5.2 ICAP Konfiguration ................................................................................................................... 6
6 Updatekonfiguration .............................................................................................................. 7
6.1 Sinnvolle Werte für ein Update ................................................................................................. 7
6.2 Große Unternehmen:.................................................................................................................. 7
6.3 Small Business:............................................................................................................................ 7
6.4 Kunden mit Schmalband Anschlüssen (Modem/ISDN): ......................................................... 8
6.5 Internet Service Provider ........................................................................................................... 8
7 WebGate Suite Features......................................................................................................... 9
1
1 In welchen Umgebungen kann es eingesetzt werden?
- Als Proxyserver mit HTTP sowie FTP over HTTP Überwachung
- Kann sowohl vor als auch hinter einem weiteren Proxyserver fungieren
- Als Integration in eine ICAP (Internet Content Adaptation Protocol) Umgebung
- Als Zugangskontrolle auf Basis von Client IP-Adresse oder Zielport
2 Installation
- Dekomprimieren: gzip -d antivir-webgate-prof.tgz
- Entpacken tar -xvf antivir-webgate-prof.tgz
- Verzeichnis wechseln: cd antivir-webgate-prof.tgz
- Installation ausführen: ./install
Installationsdialog folgen ...
Folgende Abfragen sind empfohlen und sollten übernommen werden:
- Would you like to setup Engine and Signature updates as cron task ? [y]
- Please specify the interval to check. Recommended values are daily or 2 hours.
available options: d [2]
- Please specify if boot scripts should be set up.
Set up boot scripts [y]
2
3 Empfohlene Basiskonfiguration
# HTTP Port
HTTPPort 8080
# Dies lässt WebGate auf dem Port 8080 auf Anfragen lauschen. Sofern hier bereits
ein anderer Proxyserverdienst läuft, muss dieser Port entsprechend geändert
werden.
# FTP Port
FTPPort 2121
# Auf Wunsch bietet WebGate auch einen FTP Proxydienst.
Sofern hier bereits ein anderer Proxyserverdienst läuft, muss dieser Port
entsprechend geändert werden.
# Quarantäneverzeichnis
MoveConcerningFilesTo /home/quarantine
#Bei einem Fund wird die Datei in das Quarantäneverzeichnis verschoben und
umbenannt. Dadurch ist die Datei zum einen für den User nicht mehr zugänglich,
wird aber auch nicht z.B. im Falle eines False Positive gelöscht oder verändert.
# Logdatei festlegen
LogFile /var/log/avwebgate.log
# Legt die Logdatei des OnAccess-Scanners fest. Standardmäßig wird in das Syslog
geschrieben.
# Qualität der Ausgabe definieren
LogLevel 4
# Dies setzt einen mittleren LogLevel. Es protokolliert Alarme (z.B. Virenfund),
Errormeldungen (z.B. Fehlerhafte ACL Konfiguration) und Warnungen (z.B. im Falle
eines verschlüsselten Archives)
# Aktiviert Heuristik auf Stufe Mittel
HeuristicsLevel 2
# Ein guter Mix zwischen Erkennung und Früherkennung. Dies verhindert eine
Vielzahl möglicher False Positives.
# Aktiviert Erkennung von möglichen Macroviren in Office-Dokumenten
HeuristicsMacro yes
# Wir empfehlen den Scan in Office-Dokumenten für eine bestmögliche
Überwachung
3
4 Was kann zusätzlich konfiguriert werden?
# Diese Einstellungen sollten vorher bedacht und nur optional bei Bedarf eingetragen
werden! Die Werte müssen entsprechend angepasst werden.
4.1 Proxyeinstellungen
# Die folgenden Proxyeinstellungen sind ggf. nötig um einen entsprechenden
Proxyserver vor WebGate zu schalten.
HTTPProxyServer your.proxy
HTTPProxyPort 3128
HTTPProxyUsername username
HTTPProxyPassword password
FTPProxyServer your.proxy
FTPProxyPort 2121
4.2 Aktiviere ICAP Server
# Dies aktiviert den ICAP Server von WebGate. Der Dienst läuft dann zusätzlich auf
dem gewählten Port. Der ICAP Server unterstützt sowohl reqmod (Request
modification) als auch respmod (Response modification).
# Squid unterstützt ICAP 1.0 erst mit der Version 3.x!
ICAPPort 1344
4.3 Erlaube HTTPS Tunnel
# WebGate blockt standardmäßig den HTTPS Datenstrom aufgrund dessen, dass
dieser nicht gescannt werden kann.
#Sofern Sie dennoch HTTPS Seiten tunneln möchten, können Sie den folgenden
Parameter setzen:
# Der HTTPS Datenstrom wird _NICHT_ gescannt.
AllowHTTPSTunnel 1
4