[過去ログ] Ciscoのスレッド 0/12 [無断転載禁止] (1002レス)
上下前次1-新
抽出解除 レス栞
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
396(3): 2019/09/28(土)11:01 ID:??? AAS
>>393
多機能で攻めてくるFortiGateですらBreakoutのProxy接続の扱いそんな器用ではなくね
アプリ識別をISDBに任してO365とかのサービスを追従しつつ
Explicit ProxyでFortiGateそのものをProxy動作させてしまうスタイルと
Proxy接続全く関係なくPBRでやるスタイルあるけど前者のことだよね?
前者で各拠点のFortiGateをProxyにすると
端末側のProxy設定が拠点単位でアドレスが変わるから
Active Directoryで管理してても、打ち合わせとかで拠点移動したらgpupdate手動叩き発生する気がする
もし、全拠点のFortiGateに 198.18.1.1/32 みたいなloopbackを共通指定して、
どの拠点にいてもそこをProxyとして反応出来るならいいんだろうけど、どうなんだろう
省3
397: 2019/09/28(土)20:36 ID:??? AAS
>>396
gpupdate叩かせること考えたらプロキシをFQDNで書いて
DNS側でなんとかしたほうがよくないか
399: 2019/09/29(日)12:55 ID:??? AAS
>>396
>もし、全拠点のFortiGateに 198.18.1.1/32 みたいなloopbackを共通指定して、
>どの拠点にいてもそこをProxyとして反応出来るならいいんだろうけど、どうなんだろう
VDOM多段でSNAT/DNAT工夫すれば既存のProxyのアドレス変更なしでもいけるが設定が複雑になるかな
>まあ、SIer頑張れってやつなんだろうけど
どの製品も結局は誰かが頑張らないといけないしな
ゼロタッチとかもプロビジョニングは簡単になるけど、各装置の設定を書く人が裏で必要だし
400: 2019/09/29(日)12:55 ID:??? AAS
>>396
>もし、全拠点のFortiGateに 198.18.1.1/32 みたいなloopbackを共通指定して、
>どの拠点にいてもそこをProxyとして反応出来るならいいんだろうけど、どうなんだろう
VDOM多段でSNAT/DNAT工夫すれば既存のProxyのアドレス変更なしでもいけるが設定が複雑になるかな
>まあ、SIer頑張れってやつなんだろうけど
どの製品も結局は誰かが頑張らないといけないしな
ゼロタッチとかもプロビジョニングは簡単になるけど、各装置の設定を書く人が裏で必要だし
上下前次1-新書関写板覧索設栞歴
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 1.720s*