Size: a a a

Check Point Community (RUS)

2020 June 29

E

Egor in Check Point Community (RUS)
Коллеги, привет!
Подскажите, может кто сталкивался.
За СР стоит owa и она доступна по вебу mail.example.com
Админка owa - mail.example.cpm/ecp

Регулярные выражения на СР отлавливают только домены и поддомены, то есть правильные регулярные выражение на отлов части URL (ecp) СР не понимает.

Каким-то образом другим это можно сделать на СР?
Если нет, то каким образом данную задачу можно решить с использованием других устройств?
Заранее спасибо)
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
так а в чем задача? опубликовать на ssl портале?
источник

A

AK in Check Point Community (RUS)
Ооооо 👌
источник

E

Egor in Check Point Community (RUS)
Evgeniy Olkov
так а в чем задача? опубликовать на ssl портале?
Нет, не на SSL портале. Просто на СР натится exchange
источник

E

Egor in Check Point Community (RUS)
Нужно заблокировать специфичный URL
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
это уже что-то из разряда reverse proxy)
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
то что лучше не использовать а ЧП)
источник

AP

Alexandro Ponkratov in Check Point Community (RUS)
насколько я помню Reverse proxy не умеет блокировать по ip
источник

E

Egor in Check Point Community (RUS)
А нет ли у кого ссылочки на настройку выдергивания URL на каком-то open source reverse proxy?)
источник

AP

Alexandro Ponkratov in Check Point Community (RUS)
хотя помню костыльно можно было прикрутить блокировку по /owa /ecp
источник

EO

Evgeniy Olkov in Check Point Community (RUS)
Egor
А нет ли у кого ссылочки на настройку выдергивания URL на каком-то open source reverse proxy?)
а в IIS не смотрел? может там можно подкрутить
источник

E

Egor in Check Point Community (RUS)
Alexandro Ponkratov
хотя помню костыльно можно было прикрутить блокировку по /owa /ecp
Помню ваш уникальный опыт с reverse proxy, думаю, игра не стоит свеч в моем случае
У вас же reverse proxy на полную катушку юзался
источник

E

Egor in Check Point Community (RUS)
Evgeniy Olkov
а в IIS не смотрел? может там можно подкрутить
IIS - это что?
источник

AP

Alexandro Ponkratov in Check Point Community (RUS)
Egor
Помню ваш уникальный опыт с reverse proxy, думаю, игра не стоит свеч в моем случае
У вас же reverse proxy на полную катушку юзался
:) там сложный путь был, да
источник

A

Andrey in Check Point Community (RUS)
Egor
Коллеги, привет!
Подскажите, может кто сталкивался.
За СР стоит owa и она доступна по вебу mail.example.com
Админка owa - mail.example.cpm/ecp

Регулярные выражения на СР отлавливают только домены и поддомены, то есть правильные регулярные выражение на отлов части URL (ecp) СР не понимает.

Каким-то образом другим это можно сделать на СР?
Если нет, то каким образом данную задачу можно решить с использованием других устройств?
Заранее спасибо)
Вряд ли, мы на iis блочим все внешние. Однако юзер не может сменить пароль, ибо он тоже через ecp
источник

A

Alexey in Check Point Community (RUS)
Egor
А нет ли у кого ссылочки на настройку выдергивания URL на каком-то open source reverse proxy?)
Nginx, все настройки на русском на nginx.org. Пути выдергиваются regex'ами
источник

E

Egor in Check Point Community (RUS)
Alexey
Nginx, все настройки на русском на nginx.org. Пути выдергиваются regex'ами
Благодарю)
источник

E

Egor in Check Point Community (RUS)
Andrey
Вряд ли, мы на iis блочим все внешние. Однако юзер не может сменить пароль, ибо он тоже через ecp
На IIS можно заблокировать все внешние подключения к еср?
Если так, то это хорошо, так как можно по VPN цепляться и изнутри заходить на админку уже
источник

A

Andrey in Check Point Community (RUS)
Egor
На IIS можно заблокировать все внешние подключения к еср?
Если так, то это хорошо, так как можно по VPN цепляться и изнутри заходить на админку уже
Так и делаю 🙃 allow сети, остальное deny
источник

E

Egor in Check Point Community (RUS)
Andrey
Так и делаю 🙃 allow сети, остальное deny
О супер, спасибо большое!
источник