[過去ログ] Ciscoのスレッド 0/12 [無断転載禁止] (1002レス)
前次1-
抽出解除 レス栞

このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
396
(3): 2019/09/28(土)11:01 ID:??? AAS
>>393
多機能で攻めてくるFortiGateですらBreakoutのProxy接続の扱いそんな器用ではなくね

アプリ識別をISDBに任してO365とかのサービスを追従しつつ
Explicit ProxyでFortiGateそのものをProxy動作させてしまうスタイルと
Proxy接続全く関係なくPBRでやるスタイルあるけど前者のことだよね?

前者で各拠点のFortiGateをProxyにすると
端末側のProxy設定が拠点単位でアドレスが変わるから
Active Directoryで管理してても、打ち合わせとかで拠点移動したらgpupdate手動叩き発生する気がする

もし、全拠点のFortiGateに 198.18.1.1/32 みたいなloopbackを共通指定して、
どの拠点にいてもそこをProxyとして反応出来るならいいんだろうけど、どうなんだろう
省3
397: 2019/09/28(土)20:36 ID:??? AAS
>>396
gpupdate叩かせること考えたらプロキシをFQDNで書いて
DNS側でなんとかしたほうがよくないか
399: 2019/09/29(日)12:55 ID:??? AAS
>>396
>もし、全拠点のFortiGateに 198.18.1.1/32 みたいなloopbackを共通指定して、
>どの拠点にいてもそこをProxyとして反応出来るならいいんだろうけど、どうなんだろう

VDOM多段でSNAT/DNAT工夫すれば既存のProxyのアドレス変更なしでもいけるが設定が複雑になるかな

>まあ、SIer頑張れってやつなんだろうけど

どの製品も結局は誰かが頑張らないといけないしな
ゼロタッチとかもプロビジョニングは簡単になるけど、各装置の設定を書く人が裏で必要だし
400: 2019/09/29(日)12:55 ID:??? AAS
>>396
>もし、全拠点のFortiGateに 198.18.1.1/32 みたいなloopbackを共通指定して、
>どの拠点にいてもそこをProxyとして反応出来るならいいんだろうけど、どうなんだろう

VDOM多段でSNAT/DNAT工夫すれば既存のProxyのアドレス変更なしでもいけるが設定が複雑になるかな

>まあ、SIer頑張れってやつなんだろうけど

どの製品も結局は誰かが頑張らないといけないしな
ゼロタッチとかもプロビジョニングは簡単になるけど、各装置の設定を書く人が裏で必要だし
前次1-
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 1.720s*