Cisco Cisco Web Security Appliance S670 User Guide

Page of 582
C O N F I G U R I N G   C L I E N T   A P P L I C A T I O N S   T O   U S E   T H E   W E B   P R O X Y
C H A P T E R   5 :   W E B   P R O X Y   S E R V I C E S
 83
C O N F I G U R I N G   C L I E N T   A P P L I C A T I O N S   T O   U S E   T H E   WE B   P R O X Y
Web browsers and other user agents sometimes need to know how to connect to the Web 
Proxy in order to access the World Wide Web. When you deploy the Web Security appliance 
in explicit forward mode, you must configure client applications so they use the Web Proxy. If 
you deploy the appliance in transparent mode, you can choose whether or not to configure 
client applications to explicitly use the Web Proxy. 
You can configure client applications to explicitly use the Web Proxy by using any of the 
following configuration methods:
• Manual. Manual configuration involves typing the Web Security appliance host name and 
port number, such as 3128, in each client application. If the appliance changes, you must 
edit each application individually. You might want to manually configure an application 
when you are testing proxy access on a single client machine. IronPort does not 
recommend manually configuring each client application to use the appliance Web 
Proxy.
• Proxy auto-config (PAC) file. For web browsers, you can configure each browser to use a 
PAC file to find the Web Proxy. Then you can edit the PAC file to specify the appliance 
Web Proxy information. For more information, see “Working with PAC Files” on page 84.
For more information about how to configure client applications to use a proxy, see the client 
application documentation.