Cisco Cisco Web Security Appliance S690 User Guide

Page of 582
88
I R O N P O R T   A S Y N C O S   6 . 3   F O R   W E B   U S E R   G U I D E  
A D D I N G   PA C   F I L E S   T O   T H E   WE B   S E C U R I T Y   A P P L I A N C E
You can configure browsers to explicitly use the Web Proxy by using proxy auto-config (PAC) 
files. When you use PAC files, you can place them on the Web Security appliance, and then 
configure the browsers by either entering the URL of a PAC file on the appliance or by 
configuring the browsers to automatically detect the PAC file using the Web Proxy 
Autodiscovery Protocol (WPAD).
You can add multiple PAC files to the appliance. You might want to add multiple PAC files if 
the appliance is used by multiple domains on the network. You can use one PAC file for all 
browsers on a domain.
When you add a PAC file to the appliance, you can specify one or more ports the appliance 
uses to listen for PAC file requests.
When a browser asks for a PAC file, the appliance sends back the file using HTTP. The PAC 
file is returned using MIME type 
application/x-ns-proxy-autoconfig
.
Note — When browsers are configured to use a PAC file on the appliance, the URL should 
include the PAC file name. If the URL does not specify the PAC file name, the appliance uses 
default.pac if it exists and returns an error if it does not.
For more information about PAC files, see “Working with PAC Files” on page 84.
Uploading PAC Files to the Appliance
To store PAC files on the Web Security appliance:
1. Navigate to Security Services > Proxy Auto-Configuration File Hosting, and click Enable 
and Edit Settings.
The Edit Proxy Auto-Configuration File Hosting Settings page appears.
Figure 5-4 Editing the PAC File Host Settings
2. In the PAC Server Ports field, enter one or more port numbers the Web Security appliance 
should use to listen for PAC file requests.
Note — Verify that the ports you use here are not listed as an HTTP port to proxy on the 
Security Services > Proxy Settings page. For example, if you want to use port 80 as the