Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 September 01

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Почему так? Доступный Outlook это тоже небезопасно?
Любой доступ снаружи внутрь сети по умолчанию не совсем безопасен
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Но вы не особо заворачивайтесь) мало где такие требования нужны
источник

A

Andrey in UCСhat-Exchange, Skype, Office 365 and whitespace...
Ecp закрывать чтобы не поломали экч. Owa и outlook - чтобы данные не уперли
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Igor Ignatev
во у меня сторонники появляются
У вас отчеты  о доставке не используют что ли? Они точно редиректятся напрямую на ecp
источник

VG

Viktoria Gindosova in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Sartaev
Любой доступ снаружи внутрь сети по умолчанию не совсем безопасен
А внутри безопасен? Внутренний взломщик зачастую опаснее внешнего )
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Sartaev
Любой доступ снаружи внутрь сети по умолчанию не совсем безопасен
У нас убрать доступ через Outlook точно не получится. А вот OWA/ECP, может быть. Правда я так и не определился с решением. Мне понравился вариант с фильтрацией на HAProxy, непонравилось только что конфиг надо переписывать.
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Sartaev
Но вы не особо заворачивайтесь) мало где такие требования нужны
А у вас же подключения к OWA логируются в ELK?
источник

A

Andrey in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
У нас убрать доступ через Outlook точно не получится. А вот OWA/ECP, может быть. Правда я так и не определился с решением. Мне понравился вариант с фильтрацией на HAProxy, непонравилось только что конфиг надо переписывать.
Поднимите рядом НА с новым конфигом. Проверите и переключите на него трафик
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Andrey
Поднимите рядом НА с новым конфигом. Проверите и переключите на него трафик
А как проверить до переключения?
источник

A

Andrey in UCСhat-Exchange, Skype, Office 365 and whitespace...
Опубликуйте через другой белый ip. И поправить фал host на тестовой рабочей станции
источник

A

Andrey in UCСhat-Exchange, Skype, Office 365 and whitespace...
Если все взлетит, поменять в dns ip на новую публикацию.
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Спасибо, буду думать.
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Viktoria Gindosova
А внутри безопасен? Внутренний взломщик зачастую опаснее внешнего )
Конечно опасен:) все логируется
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Хм, а раз конфиг все равно переписывать, HAProxy это сейчас актуально или все уже используют Nginx или какой-нибудь Envoy?
источник

MS

Mikhail Sartaev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
А у вас же подключения к OWA логируются в ELK?
Не только в elk
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Хм, а раз конфиг все равно переписывать, HAProxy это сейчас актуально или все уже используют Nginx или какой-нибудь Envoy?
нгинкс конечно, будет часто встречаться тебе такая надпись, это очень увлекательно :)
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
нгинкс 502, это как 2+2 для админа))
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mikhail Sartaev
Не только в elk
А куда еще? Можно же настроить так, чтобы удобненько было смотреть сколько человек подключаются с внешки? Это было в видео где вы рассказывали про ELK у вас в Райфе?
источник

MO

Mr Orange in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
А куда еще? Можно же настроить так, чтобы удобненько было смотреть сколько человек подключаются с внешки? Это было в видео где вы рассказывали про ELK у вас в Райфе?
Можно
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Oleg
нгинкс конечно, будет часто встречаться тебе такая надпись, это очень увлекательно :)
Это только на этапе настройки или в процессе работы тоже?)
источник