Size: a a a

linkmeup_sysadmins

2019 November 29

v

vpm in linkmeup_sysadmins
Обычный интернет - по талонам
источник

A

Anton in linkmeup_sysadmins
vpm
Не будет - их можно пускать по ip через nat
уже проходили, поэтому и пишу. скоро так все будут по ip через нат ходить и смысла никакого в прокси не будет
источник

v

vpm in linkmeup_sysadmins
Anton
уже проходили, поэтому и пишу. скоро так все будут по ip через нат ходить и смысла никакого в прокси не будет
Прокси просто не для всего подходит
источник

A

Anton in linkmeup_sysadmins
для данной задачи подходит
источник

v

vpm in linkmeup_sysadmins
Тот же isa сочетает в себе функционал прокси, подмены сертов и nat - просто так как из одной консоли управляется - создаётся ощущение цельности продукта
источник

v

vpm in linkmeup_sysadmins
А если вы сами напилить хотите - по любому это будет набор компонент
источник

A

Anton in linkmeup_sysadmins
вы с любым продуктом, который лезет в тлс сессию будете сталкиваться с одним и тем же, не важно сквид это, иса или еще что-то
источник

v

vpm in linkmeup_sysadmins
Anton
вы с любым продуктом, который лезет в тлс сессию будете сталкиваться с одним и тем же, не важно сквид это, иса или еще что-то
Не буду. Потому что в том же isa это гибко регулируется и можно при наличии CA в сети генерить подменные сертификаты для нужных доменов а остальное пропускать без раскрытия сессии - это лучше чем ничего.
Правда сейчас создатели браузеров вроде как озаботились этой проблемой поэтому может это не так
источник

v

vpm in linkmeup_sysadmins
Но раньше схема работала
источник

A

Anton in linkmeup_sysadmins
vpm
Не буду. Потому что в том же isa это гибко регулируется и можно при наличии CA в сети генерить подменные сертификаты для нужных доменов а остальное пропускать без раскрытия сессии - это лучше чем ничего.
Правда сейчас создатели браузеров вроде как озаботились этой проблемой поэтому может это не так
это все делается в любом прокси, причем здесь иса? прокси все работают одинаково. я бы нашел сейчас комментарий разработчика сквида, но листать слишком долго. вкратце, скоро у вас этот список с пропуском без раскрытия сессии будет состоять практически из всех сайтов и смысла никакого не будет
источник

v

vpm in linkmeup_sysadmins
Anton
это все делается в любом прокси, причем здесь иса? прокси все работают одинаково. я бы нашел сейчас комментарий разработчика сквида, но листать слишком долго. вкратце, скоро у вас этот список с пропуском без раскрытия сессии будет состоять практически из всех сайтов и смысла никакого не будет
В сквиде да. Сейчас новая тема ngfw - который якобы умеет сессию снаружи аналитить и что-то там блочить
источник

A

Anton in linkmeup_sysadmins
нет, некстген работает по абсолютно той же схеме, только собрали все вместе и сделали свистелки-перделки с графиками и кнопочками красивыми под веб 3.0
источник

A

Anton in linkmeup_sysadmins
почитайте документацию в таким фаерволам, там важный пункт про поддержку работы с сертификатами
источник

ПТ

Первопослебогов Тыгыдынович in linkmeup_sysadmins
vpm
Не буду. Потому что в том же isa это гибко регулируется и можно при наличии CA в сети генерить подменные сертификаты для нужных доменов а остальное пропускать без раскрытия сессии - это лучше чем ничего.
Правда сейчас создатели браузеров вроде как озаботились этой проблемой поэтому может это не так
Начиная с версии от 2009 года переименован в Forefront TMG 2010. Это последний продукт данной линейки от компании Microsoft — в 2012 году было объявлено о прекращении развития ISA/TMG. Выпуск обновлений прекратится в 2020 году.
А вот NGFW интересно поизучать.
источник

M

Mikhail in linkmeup_sysadmins
Anton
это не так работает
Возможно мы про разные вещи? Я про зашитый в приложении сертификат, вроде почившего HPKP
источник

v

vpm in linkmeup_sysadmins
зато ngfw умеет классификацию трафика из коробки в отличие от традиционных решений
источник

ПТ

Первопослебогов Тыгыдынович in linkmeup_sysadmins
ngfw я так понял только с железом поставляют
источник

v

vpm in linkmeup_sysadmins
Первопослебогов Тыгыдынович
ngfw я так понял только с железом поставляют
Нет, есть софтовые, есть так же va
источник

ПТ

Первопослебогов Тыгыдынович in linkmeup_sysadmins
vpm, из практики что можете посоветовать?
источник

v

vpm in linkmeup_sysadmins
Первопослебогов Тыгыдынович
vpm, из практики что можете посоветовать?
Ничего)
источник