SSLO Outbound--内置证书应用域名无法使用SNI标识的访问流量如何Bypass之DEMO篇
2020-03-30 14:26:43
君子不器
Demo
上期和大家聊了SSLO Outbound--内置证书应用域名无法使用SNI标识的访问流量如何Bypass之实现原理,具体怎么配置操作的呢?这期和大家分享一下。
拓扑:
基础配置 vlan
vlan_external(配置self ip)
vlan_internal(配置self ip)
vlan_internal_1(虚拟vlan可以不配置self ip)
vlan_internal_2(虚拟vlan可以不配置self ip)
其他相关基础配置与普通场景无区别。
第二层配置Topologies
功能描述:
sslo_default Topologies:处理可以解析的流量做正常SSL代理解密,流量编排。
sslo_bypass Topologies:处理不能解析的流量,透明处理。
sslo_bypass Topologies细节配置如下:



全透明处理流量
对虚拟VLAN开放
其他配置保持默认。
sslo_default Topologies细节配置如下:



如下配置可以添加相应的防护规则。
对虚拟vlan开放
其他保持默认。
第一层配置
配置出方向全0全协议对真实VLAN生效的VS,去掉所有地址转换和端口转换配置,关联irules,关联出方向pool
配置IRULES:
此irules可以适当修改。例如直接选择Pool member。
配置VS:关联IRULES (必选) / 关联POOL(可选)
发布评论 加入社群
相关文章

F5 SSLO IPV6测试环境搭建经验分享
欧权贵
2020-05-12 21:15:53 2934

Security_Device之ICAP_NO.3_流量分析
张郑文轩
2020-04-29 21:36:07 1053

SSLO使用国密算法配置描述
阿泽
2020-04-14 21:00:54 4557

回复评论
发布评论