<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступ по URL</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2146.html</link>
    <description>Всем привет!&lt;br&gt;&lt;br&gt;Такая проблема, нужно организовать доступ одному ПК на один URL. &lt;br&gt;Проблема в том, что этот URL HTTPS (https://www.swift.com), и ip-адрес меняется почти каждый день.&lt;br&gt;&lt;br&gt;&lt;br&gt;железка Cisco 2921&lt;br&gt;&lt;br&gt;Подскажите как можно организовать доступ?&lt;br&gt;</description>

<item>
    <title>Доступ по URL (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2146.html#8</link>
    <pubDate>Thu, 30 Mar 2017 05:44:38 GMT</pubDate>
    <description>&amp;gt; Подскажите как можно организовать доступ?&lt;br&gt;&lt;br&gt;Прозрачный squid с ssl_bump на пути траффика. Если бюджетно.&lt;br&gt;Если небюджетно, то решения типа СКАТ, до десятков гигабит.&lt;br&gt;&lt;br&gt;Если костыли делать, то запретить клиенту обращаться к левым DNS, а на своем поднять bind с RPZ, где по умолчанию все имена заруливать в 127.0.0.1, а разрешенные пропускать.&lt;br&gt;Есесно это можно обойти правкой hosts, но не для средних умов.&lt;br&gt;</description>
</item>

<item>
    <title>Доступ по URL (merko)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2146.html#7</link>
    <pubDate>Thu, 30 Mar 2017 01:25:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; мне ip-адресами.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Вроде работает.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Зачем отслеживать все IP для одной зоны? Проще поднять BIND c DNS &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; RPZ.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Подробнее https://dnsrpz.info/ или вот здесь: http://deadlock.org.ua/kit/habr/post/13949 &lt;br&gt;&amp;gt;&amp;gt; Фильтрация на cisco возможна только по ip-адресам.&lt;br&gt;&amp;gt;&amp;gt; Поэтому на cisco в ACL добавил несколько известных нам ip-адресов, а на &lt;br&gt;&amp;gt;&amp;gt; DNS-сервере добавил зону с этими же ip-адресами.&lt;br&gt;&amp;gt; 1. Я в курсе возможностей Cisco.&lt;br&gt;&amp;gt; 2. Вы собираетесь добавлять весь список IP адресов akamai technologies?&lt;br&gt;&lt;br&gt;думаю 10-15 адресов будет достаточно. Зачем все адреса добавлять?&lt;br&gt;Решение с днс-зоной не считаю правильной и красивой. Поэтому и завел тему для обсуждения.&lt;br&gt;</description>
</item>

<item>
    <title>Доступ по URL (Andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2146.html#6</link>
    <pubDate>Wed, 29 Mar 2017 10:15:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Не понял... Что это даст? CNAME это же просто замена имени.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Пока сделал так. Создал DNS-зону, в которую добавил 10 A-записей с известными &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; мне ip-адресами.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Вроде работает.&lt;br&gt;&amp;gt;&amp;gt; Зачем отслеживать все IP для одной зоны? Проще поднять BIND c DNS &lt;br&gt;&amp;gt;&amp;gt; RPZ.&lt;br&gt;&amp;gt;&amp;gt; Подробнее https://dnsrpz.info/ или вот здесь: http://deadlock.org.ua/kit/habr/post/13949 &lt;br&gt;&amp;gt; Фильтрация на cisco возможна только по ip-адресам.&lt;br&gt;&amp;gt; Поэтому на cisco в ACL добавил несколько известных нам ip-адресов, а на &lt;br&gt;&amp;gt; DNS-сервере добавил зону с этими же ip-адресами.&lt;br&gt;&lt;br&gt;1. Я в курсе возможностей Cisco.&lt;br&gt;2. Вы собираетесь добавлять весь список IP адресов akamai technologies?&lt;br&gt;</description>
</item>

<item>
    <title>Доступ по URL (merko)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2146.html#5</link>
    <pubDate>Wed, 29 Mar 2017 07:53:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Проблема в том, что этот URL HTTPS (https://www.swift.com), и ip-адрес меняется почти &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; каждый день.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Сделай CNAME в своём DNS и переставляй &quot;почти каждый день&quot;.&lt;br&gt;&amp;gt;&amp;gt; Не понял... Что это даст? CNAME это же просто замена имени.&lt;br&gt;&amp;gt;&amp;gt; Пока сделал так. Создал DNS-зону, в которую добавил 10 A-записей с известными &lt;br&gt;&amp;gt;&amp;gt; мне ip-адресами.&lt;br&gt;&amp;gt;&amp;gt; Вроде работает.&lt;br&gt;&amp;gt; Зачем отслеживать все IP для одной зоны? Проще поднять BIND c DNS &lt;br&gt;&amp;gt; RPZ.&lt;br&gt;&amp;gt; Подробнее https://dnsrpz.info/ или вот здесь: http://deadlock.org.ua/kit/habr/post/13949 &lt;br&gt;&lt;br&gt;Фильтрация на cisco возможна только по ip-адресам. &lt;br&gt;Поэтому на cisco в ACL добавил несколько известных нам ip-адресов, а на DNS-сервере добавил зону с этими же ip-адресами.&lt;br&gt;</description>
</item>

<item>
    <title>Доступ по URL (Andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2146.html#4</link>
    <pubDate>Wed, 29 Mar 2017 05:45:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Проблема в том, что этот URL HTTPS (https://www.swift.com), и ip-адрес меняется почти &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; каждый день.&lt;br&gt;&amp;gt;&amp;gt; Сделай CNAME в своём DNS и переставляй &quot;почти каждый день&quot;.&lt;br&gt;&amp;gt; Не понял... Что это даст? CNAME это же просто замена имени.&lt;br&gt;&amp;gt; Пока сделал так. Создал DNS-зону, в которую добавил 10 A-записей с известными &lt;br&gt;&amp;gt; мне ip-адресами.&lt;br&gt;&amp;gt; Вроде работает.&lt;br&gt;&lt;br&gt;Зачем отслеживать все IP для одной зоны? Проще поднять BIND c DNS RPZ.&lt;br&gt;Подробнее https://dnsrpz.info/ или вот здесь: http://deadlock.org.ua/kit/habr/post/13949&lt;br&gt;</description>
</item>

<item>
    <title>Доступ по URL (merko)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2146.html#3</link>
    <pubDate>Wed, 29 Mar 2017 00:56:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Проблема в том, что этот URL HTTPS (https://www.swift.com), и ip-адрес меняется почти &lt;br&gt;&amp;gt;&amp;gt; каждый день.&lt;br&gt;&amp;gt; Сделай CNAME в своём DNS и переставляй &quot;почти каждый день&quot;.&lt;br&gt;&lt;br&gt;Не понял... Что это даст? CNAME это же просто замена имени. &lt;br&gt;&lt;br&gt;&lt;br&gt;Пока сделал так. Создал DNS-зону, в которую добавил 10 A-записей с известными мне ip-адресами. &lt;br&gt;Вроде работает. &lt;br&gt;</description>
</item>

<item>
    <title>Доступ по URL (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2146.html#2</link>
    <pubDate>Tue, 28 Mar 2017 13:21:04 GMT</pubDate>
    <description>&amp;gt; Проблема в том, что этот URL HTTPS (https://www.swift.com), и ip-адрес меняется почти &lt;br&gt;&amp;gt; каждый день.&lt;br&gt;&lt;br&gt;Сделай CNAME в своём DNS и переставляй &quot;почти каждый день&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Доступ по URL (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2146.html#1</link>
    <pubDate>Tue, 28 Mar 2017 09:11:02 GMT</pubDate>
    <description>&amp;gt; Всем привет!&lt;br&gt;&amp;gt; Такая проблема, нужно организовать доступ одному ПК на один URL.&lt;br&gt;&amp;gt; Проблема в том, что этот URL HTTPS (https://www.swift.com), и ip-адрес меняется почти &lt;br&gt;&amp;gt; каждый день.&lt;br&gt;&amp;gt; железка Cisco 2921 &lt;br&gt;&amp;gt; Подскажите как можно организовать доступ?&lt;br&gt;&lt;br&gt;Соорудить прокси.&lt;br&gt;Средствами 2921 вроде как никак.&lt;br&gt;</description>
</item>

</channel>
</rss>
