Size: a a a

Системное администрирование

2020 January 11

AU

Aleksandr ( 亚历山大 ) Ulyanov ( 乌里扬诺夫 ) in Системное администрирование
источник

PM

Pavel M in Системное администрирование
Andrey Skibenko
Получается, если на клиентской машине прокси, она работает в обход локального роутера?
Нет.
Много писать, чтобы объяснить. Погугли теорию как работает HTTPS и почему его сложно фильтровать без подмены сертификата
источник

AS

Andrey Skibenko in Системное администрирование
Кстати о сертификатах, Ростелеком какой-то свой ещё даёт, это имеет значение?
источник

AS

Andrey Skibenko in Системное администрирование
Да, все перепробовал
источник

AS

Andrey Skibenko in Системное администрирование
Andrey Skibenko
Кстати о сертификатах, Ростелеком какой-то свой ещё даёт, это имеет значение?
Я его в микротик установил
источник

PM

Pavel M in Системное администрирование
Andrey Skibenko
Никакой трафик,никакой днс не работает, только через прокси выход в интернет через дата-центр ртк
Если так, тогда только на каждой рабочей станции вбивать настройки прокси.
источник

PM

Pavel M in Системное администрирование
Andrey Skibenko
Кстати о сертификатах, Ростелеком какой-то свой ещё даёт, это имеет значение?
Ну это наверное как раз для настройки подмены сертификата. Раз есть сертификат, значит должен быть мануал от них, что с ним делать.
источник

AS

Andrey Skibenko in Системное администрирование
Так в этом и суть: как мне управлять сетью, если весь трафик должен идти через их шлюз? При такой конфигурации не получается маскарад использовать, только прописывать пул адресов шлюза Ростелекома
источник

AS

Andrey Skibenko in Системное администрирование
На каждой машине
источник

AS

Andrey Skibenko in Системное администрирование
А роутер тогда превращается в бридж
источник

AS

Andrey Skibenko in Системное администрирование
Поэтому и задался вопросом настройки прокси на микротике.

Ну, раз не получится, значит так тому и быть.

Спасибо!
источник

PM

Pavel M in Системное администрирование
Маскарадинг у тебя все равно будет. Или у тебя все тачки получают серые ip от Ростелекома?
источник

PM

Pavel M in Системное администрирование
Очень похоже на госконтору, только там сталкивался с подобными заморочками. Угадал?
источник

AS

Andrey Skibenko in Системное администрирование
Ага, образовательное учреждение, суверенный интернет, скрепа на скрепе.
источник

AS

Andrey Skibenko in Системное администрирование
Пул серых от ростелека
источник

AS

Andrey Skibenko in Системное администрирование
И без указания на каждой машине не работает прокси, а на роутере и подавно. Честно говоря, не могут понять принцип работы такой схемы или даже грамотно погуглить, что за прокси чудотворный такой
источник

🥓Э

🥓 Хамон Эврибади in Системное администрирование
Andrey Skibenko
Кстати о сертификатах, Ростелеком какой-то свой ещё даёт, это имеет значение?
Сертификат для контент-фильтра? Его надо на каждую машину ставить, в доверенное корневое хранилище
источник

🥓Э

🥓 Хамон Эврибади in Системное администрирование
Andrey Skibenko
Ага, образовательное учреждение, суверенный интернет, скрепа на скрепе.
Оу. Тогда точно сертификат на каждую машину
источник

🥓Э

🥓 Хамон Эврибади in Системное администрирование
И dns правильные прописать
источник

AS

Andrey Skibenko in Системное администрирование
Забибись)
источник