F5社区-F5技术交流中心

Inbound/Outbound场景下,Security Policy设置的差异对比之: SSL Forward Proxy Action

2020-03-15 23:03:44

巩卓雨

Inbound/Outbound场景下,Security Policy设置的差异对比之:
SSL Forward Proxy Action



 

 

    我们在部署SSLO的时候,会遇到这样的一种情况,就是在Inbound场景下,我们将Security Policy中的SSL Forward Proxy Action设置为了Bypass,但是在安全设备上看到的流量任然是明文的。


        但是相同的配置,在Outbound场景下,我们将该选项设置为Bypass时,SSL流量经过SSLO时,却是Bypass的,这是什么原因呢?



    其实我们在Inbound的配置中仔细检查的话会发现在在Interception Rule这里,SSL Configuration会默认关联ssloT_inbound的策略,虽然我们在Security Policy中的SSL Forward Proxy Action设置为了Bypass,但是Interception Rule中的配置还是会生效的,这也是为什么我们在Security Policy中的SSL Forward Proxy Action设置为了Bypass后,在安全设备上看到的流量仍然为明文的原因。将Interception Rule这里的配置设置为None,这样在安全设备上看到的流量就是密文的形式了。





        下一篇将为大家带来,Inbound/Outbound场景下,Security Policy设置的差异对比的后续内容,期待您的持续关注。



编写人:张郑文轩
神州数码(深圳)有限公司



发布评论 加入社群

发布评论

Anny 2020-03-15 23:11:57 0

不错哟!

La Foule 2020-03-15 23:31:41 0

相关文章

什么是安全架构《三》

F5小安

2021-05-25 10:34:47 700

什么是安全架构《二》

F5小安

2021-05-24 16:07:30 684

什么是安全架构《一》

F5小安

2021-05-21 10:57:57 896

Login

手机号
验证码
© 2019 F5 Networks, Inc. 版权所有。京ICP备16013763号-1