Size: a a a

2021 April 20

M

Maksim in MikrotikRus
Через него xxx человек натятся в мир
источник

F

Fly in MikrotikRus
ну эт понятно
источник

ЮБ

Юрий Бородин... in MikrotikRus
дык не трогайте тик. разверните прокси, настройте, потестите, потом переключите на прокси и все
источник

F

Fly in MikrotikRus
во внутренней сети  172.17 подымаешь nginx, на него проброс 443.
на nginx пару виртхостов, один проксит на один сервер, другой - на другой
источник

AK

Andrey K in MikrotikRus
ну на самом деле, можно сделать через L7 для https трафика
источник

AK

Andrey K in MikrotikRus
в фаерволе есть разбор по TLS host
источник

S

S in MikrotikRus
и можно это все поднять даже на том же куда сейчас все это натиться
источник

AK

Andrey K in MikrotikRus
но могут быть подводные камни, лучше с реверс прокси конечно
источник

S

S in MikrotikRus
современный https не потянет
источник

F

Fly in MikrotikRus
а разве url с доменом видно в траффике https? он же весь шифрован
источник

M

Maksim in MikrotikRus
Спасибо
источник

F

Fly in MikrotikRus
а
источник

S

S in MikrotikRus
урл нет, домен да
источник

A

Alexander of the Sun... in MikrotikRus
Нет, не видно
источник

F

Fly in MikrotikRus
вот и ответ
источник

AK

Andrey K in MikrotikRus
а как думаешь реверс прокси знает какой сертификат пользователю отдать? сертификат выбирается до установки https сессии, потому что имя домена передаётся в открытую
источник

AK

Andrey K in MikrotikRus
а на реверс прокси может быть множество сертификатов для кучи разных доменов
источник

S

S in MikrotikRus
пока что =)
источник

F

Fly in MikrotikRus
так прокся или nginx выступает конечной точкой в ssl-соединении, там и расшифровывается
источник

A

Alexander of the Sun... in MikrotikRus
Не работает при использовании DoH
источник