Size: a a a

linkmeup_sysadmins

2019 November 29

ПТ

Первопослебогов Тыгыдынович in linkmeup_sysadmins
Anton
если бы он не обновлялся другое дело
на дебиане обновляют?
источник

A

Anton in linkmeup_sysadmins
Mik I.
Прокси нужен, например, для того, чтобы убрать NAT один на всех и давать доступ в internet только тем приложениям, которые авторизованы. А не кому попало/всем подряд.
только если вы домены проксируете, а не что-то дальше, иначе будут проблемы с хттпс
источник

A

Anton in linkmeup_sysadmins
Первопослебогов Тыгыдынович
на дебиане обновляют?
дебиан это про стабильность
источник

A

Anton in linkmeup_sysadmins
не нравится древний пакет в дебиане? собери сам
источник

Z

Zek in linkmeup_sysadmins
Anton
не нравится древний пакет в дебиане? собери сам
звучит стабильно
источник

ПТ

Первопослебогов Тыгыдынович in linkmeup_sysadmins
Anton
только если вы домены проксируете, а не что-то дальше, иначе будут проблемы с хттпс
Поподробней для чайника можно?
источник

A

Anton in linkmeup_sysadmins
так вам стабильность или обновленный сквид? вы уж решите
источник

ПТ

Первопослебогов Тыгыдынович in linkmeup_sysadmins
Я бы вообще сквид на винде развернул и тыкал мышью
источник

A

Anton in linkmeup_sysadmins
Первопослебогов Тыгыдынович
Поподробней для чайника можно?
ну например тебе нужно открыть доступ к яндексу, но закрыть к https://yandex.ru/images/. ты этого не сделаешь без того, чтобы залезть в тлс сессию
источник

MI

Mik I. in linkmeup_sysadmins
Anton
только если вы домены проксируете, а не что-то дальше, иначе будут проблемы с хттпс
Да, мы блеклистим домены и адреса.
источник

MI

Mik I. in linkmeup_sysadmins
не отдельные url
источник

A

Anton in linkmeup_sysadmins
Mik I.
Да, мы блеклистим домены и адреса.
тогда без проблем сквид
источник

A

Anton in linkmeup_sysadmins
если же полезете в хттпс, то будет куча проблем со всякими банк-клиентами и прочими сайтами, где криво хттпс настроен
источник

ПТ

Первопослебогов Тыгыдынович in linkmeup_sysadmins
Anton
если же полезете в хттпс, то будет куча проблем со всякими банк-клиентами и прочими сайтами, где криво хттпс настроен
Вот за то что опытом делитесь благодарю
источник

M

Mikhail in linkmeup_sysadmins
Они не криво настроены, а привязаны к своему сертификату, чтобы всякие не лазали в трафик
источник

ПТ

Первопослебогов Тыгыдынович in linkmeup_sysadmins
Но почему и спрашиваю про авторизацию AD. Можно же будет бухам всё открыть
источник

A

Anton in linkmeup_sysadmins
Mikhail
Они не криво настроены, а привязаны к своему сертификату, чтобы всякие не лазали в трафик
это не так работает
источник

A

Anton in linkmeup_sysadmins
Первопослебогов Тыгыдынович
Но почему и спрашиваю про авторизацию AD. Можно же будет бухам всё открыть
да, сквид привязывается к ад
источник

v

vpm in linkmeup_sysadmins
Maria Svistunova
Это московский:) В Питере у нас Management & Operations сертификат от Uptime. По требованиям он совпадает с их же Tier III Operational Sustainability.  Так как сертификат Tier III разделен уже пару лет на этапы, и первый этап в нем Design, то получить на операционную деятельность Tier III, минуя первые этапы, нельзя. Посему Tier III доступен для новых ЦОДов и его соответствие должно закладываться на этапе проекта и подтверждаться каждым этапом. (Почему собственно наличие только Tier III Design ни коим образом не подтверждает то, что ЦОД построен и управляется по тиеру, тк это сертификат на проект). А для уже функционирующих ЦОД у Uptime есть сертификация Management &  Operations, которую мы и получили:)
Никогда не думал с этой стороны. Но при желании думаю можно внести нужнее переделки и сделать проект
источник

v

vpm in linkmeup_sysadmins
Anton
если же полезете в хттпс, то будет куча проблем со всякими банк-клиентами и прочими сайтами, где криво хттпс настроен
Не будет - их можно пускать по ip через nat
источник