8 Novell iChain 2.2 Administration Guide
Novell Confidential Manual (99a) 28 October 2003
Managing Appliance Security Features . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 143
Using the Console Lock Feature. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 144
Accessing Proxy Internals . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 144
Automatic Configuration Mechanisms . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 145
About Appliance Configuration Files. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 145
System-Generated Configuration Files . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 146
Using Customized Configuration Files to Change the System Configuration . . . . . . . . . . . . . . . . . . . . 146
Managing Configuration Files . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 147
Using the Browser-Based Management Tool . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 147
Using Telnet or the Command Line . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 147
Using FTP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 147
Creating Appliance Configuration Shortcuts . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 148
Restoring Factory Settings. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 148
Restoring the Appliance to the Clone Image. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 149
Reimaging and Restoring the Appliance System . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 149
DNS Name Resolution . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 150
How the Appliance Resolves DNS Names . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 150
How the Appliance Formulates Subsequent DNS Queries . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 150
Modifying the R_APPEND.CFG File. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 151
Dynamic Bypass. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 152
Why Dynamic Bypass Is Needed . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 152
How the Proxy Server Handles Dynamic Bypass . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 152
Appliance Error Messages . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 152
Checking the Language Directories on Your Appliance . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 153
Customizing the Appliance Error Template and Message Files . . . . . . . . . . . . . . . . . . . . . . . . . . . 153
Logging . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 154
Using Appliance Logging . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 155
Planning Your Logging Strategy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 157
Configuring Logging Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 160
About the FTP Log Push Feature . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 162
Using FTP Push to Automatically Download and Delete Log Files . . . . . . . . . . . . . . . . . . . . . . . . . 162
Manually Downloading and Deleting Log Files . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 163
About Extended Log Field Headers . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165
Enabling and Viewing the ACL Rule Log File . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168
FTP Services . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 169
Tips for Using FTP Services . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 169
Setting Up Appliance FTP Services . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 170
Limitations of the Appliance’s Mini FTP Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 170
Starting an FTP Session with the Appliance . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 171
Changing the FTP Working Directory . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 171
Managing Configuration Files with FTP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 171
Object Pinning . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 173
The Pin List . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 173
Using the Proxy Server to Record IP Addresses When Resolving URL Masks. . . . . . . . . . . . . . . . . . . . . 179
Router Capabilities. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 179
Using Appliance Routing. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 180
Shutting Down and Restarting. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 180
Restarting from the Browser-Based Management Tool . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 180
Shutting Down and Restarting from Telnet or the Command Line. . . . . . . . . . . . . . . . . . . . . . . . . . 180
Using the SOCKS Client Service . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 181
Time Synchronization . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 181
Synchronizing Time . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 181
Using the Browser-Based Management Tool to Set the Time . . . . . . . . . . . . . . . . . . . . . . . . . . . . 181
Using the Command Line to Set NTP Time Sources . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 182
Troubleshooting HTTP 1.0/1.1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 183