F5社区-F5技术交流中心

SSLO Outbound--内置证书应用域名无法使用SNI标识的访问流量如何Bypass之DEMO篇

2020-03-30 14:26:43

君子不器


Demo

上期和大家聊了SSLO Outbound--内置证书应用域名无法使用SNI标识的访问流量如何Bypass之实现原理,具体怎么配置操作的呢?这期和大家分享一下。

拓扑:


基础配置 vlan

vlan_external(配置self ip

vlan_internal(配置self ip

vlan_internal_1(虚拟vlan可以不配置self ip

vlan_internal_2(虚拟vlan可以不配置self ip


其他相关基础配置与普通场景无区别。

第二层配置Topologies


功能描述:

sslo_default Topologies:处理可以解析的流量做正常SSL代理解密,流量编排。

sslo_bypass  Topologies:处理不能解析的流量,透明处理。


sslo_bypass Topologies细节配置如下:




全透明处理流量


对虚拟VLAN开放


其他配置保持默认。

sslo_default Topologies细节配置如下:




如下配置可以添加相应的防护规则。


对虚拟vlan开放


其他保持默认。

第一层配置

配置出方向全0全协议对真实VLAN生效的VS,去掉所有地址转换和端口转换配置,关联irules,关联出方向pool

配置IRULES



此irules可以适当修改。例如直接选择Pool member。

配置VS:关联IRULES (必选) /  关联POOL(可选)




 

发布评论 加入社群

发布评论

相关文章

F5 SSLO IPV6测试环境搭建经验分享

欧权贵

2020-05-12 21:15:53 2934

Security_Device之ICAP_NO.3_流量分析

张郑文轩

2020-04-29 21:36:07 1053

SSLO使用国密算法配置描述

阿泽

2020-04-14 21:00:54 4557

Login

手机号
验证码
© 2019 F5 Networks, Inc. 版权所有。京ICP备16013763号-1