106
Sítě / Re:Jak lépe navrhnout síť - proxy
« kdy: 27. 06. 2017, 14:21:06 »
Je právě otázka jestli všechen provoz jde teď k vám do centrály. Jde tam jen to, co poslušně reflektuje nastavení proxy. Neposlušný zbytek se zahodí někde na pobočkovém routeru, nebo kde?
Obecně:
Určitě to jde udělat bez nastavení proxy, transparentně. To můžeš postavit sám na linuxu v kvalitě odpovídající Tvým schopnostem síťaře a securiťáka. Výsledek může být celkem dobrý, ale podporu zajišťuješ ty (se vším všudy).
Nebo jsou na to firewally vendorů, kteří se tím zabývají. Taková řešení umí i redundanci, SSO, atd. Takové řešení by pak mohlo nahradit i tu VPN krabičku.
Musíš taky zajistit, aby se všechen provoz dostal přes VPN k vám, nebo každou pobočku vybavit firewallem vlastním.
Nejde tu asi napsat nějaký univerzální návod jak postupovat, ale přemýšlej nad tím nejen jak to postavit, ale jak to udržovat, a jak to případně vyměnit když něco odejde (včetně Tebe).
-K-
Obecně:
Určitě to jde udělat bez nastavení proxy, transparentně. To můžeš postavit sám na linuxu v kvalitě odpovídající Tvým schopnostem síťaře a securiťáka. Výsledek může být celkem dobrý, ale podporu zajišťuješ ty (se vším všudy).
Nebo jsou na to firewally vendorů, kteří se tím zabývají. Taková řešení umí i redundanci, SSO, atd. Takové řešení by pak mohlo nahradit i tu VPN krabičku.
Musíš taky zajistit, aby se všechen provoz dostal přes VPN k vám, nebo každou pobočku vybavit firewallem vlastním.
Nejde tu asi napsat nějaký univerzální návod jak postupovat, ale přemýšlej nad tím nejen jak to postavit, ale jak to udržovat, a jak to případně vyměnit když něco odejde (včetně Tebe).
-K-
) nebude vlastní člověku z úplně jiného koutu planety.
??