Submit Search
Upload
内部サイトを(できるだけ安全に)外部から閲覧する方法
•
0 likes
•
120 views
P
ProjectDC-01
Follow
昔々ASProxyを使っていてなってお話です。
Read less
Read more
Internet
Report
Share
Report
Share
1 of 16
Download now
Download to read offline
Recommended
HTML5 Local Storageを利用したメモ帳アプリ
HTML5 Local Storageを利用したメモ帳アプリ
Yossy Taka
Mongo dbを知ろう
Mongo dbを知ろう
CROOZ, inc.
WordPress アジュール部 ハンズオン
WordPress アジュール部 ハンズオン
Masaki Takeda
Ajax非同期通信によるサーバー通信
Ajax非同期通信によるサーバー通信
Yossy Taka
WordBeach 2012
WordBeach 2012
Masaki Takeda
Hyper-v、オンプレミスでもコンテナを (トレノケ雲の会 mod2)
Hyper-v、オンプレミスでもコンテナを (トレノケ雲の会 mod2)
Trainocate Japan, Ltd.
Mongo dbを半年ちょっと運用してみた
Mongo dbを半年ちょっと運用してみた
htty_hasumi
Aws x MLB ~after cast~
Aws x MLB ~after cast~
Yuta Matsumura
Recommended
HTML5 Local Storageを利用したメモ帳アプリ
HTML5 Local Storageを利用したメモ帳アプリ
Yossy Taka
Mongo dbを知ろう
Mongo dbを知ろう
CROOZ, inc.
WordPress アジュール部 ハンズオン
WordPress アジュール部 ハンズオン
Masaki Takeda
Ajax非同期通信によるサーバー通信
Ajax非同期通信によるサーバー通信
Yossy Taka
WordBeach 2012
WordBeach 2012
Masaki Takeda
Hyper-v、オンプレミスでもコンテナを (トレノケ雲の会 mod2)
Hyper-v、オンプレミスでもコンテナを (トレノケ雲の会 mod2)
Trainocate Japan, Ltd.
Mongo dbを半年ちょっと運用してみた
Mongo dbを半年ちょっと運用してみた
htty_hasumi
Aws x MLB ~after cast~
Aws x MLB ~after cast~
Yuta Matsumura
クラウド入門
クラウド入門
真乙 九龍
誰にも聞けないクラウドの基礎の基礎
誰にも聞けないクラウドの基礎の基礎
Matsuzawa Fumiaki
Wb埼玉09 ハンズオン CPIサーバー使ってみよう
Wb埼玉09 ハンズオン CPIサーバー使ってみよう
忠之 日下部
[Japan Tech summit 2017] CLD 009
[Japan Tech summit 2017] CLD 009
Microsoft Tech Summit 2017
VPS・専用・クラウドサーバを使う時に知っておきたいこと
VPS・専用・クラウドサーバを使う時に知っておきたいこと
Katz Ueno
レンタルサーバーとVPSそしてクラウド
レンタルサーバーとVPSそしてクラウド
snicker_jp
ファイルサーバーをクラウド化したい
ファイルサーバーをクラウド化したい
mokudai masayuki
Microsoft Azureを使ったバックアップの基礎
Microsoft Azureを使ったバックアップの基礎
Tetsuya Yokoyama
Azure仮想マシンと仮想ネットワーク
Azure仮想マシンと仮想ネットワーク
Kuninobu SaSaki
NoSQLデータベースと位置情報
NoSQLデータベースと位置情報
Koji Ichiwaki
Azure Data Studio
Azure Data Studio
Microsoft
20130417 movbale type_seminar
20130417 movbale type_seminar
Six Apart
ふりかえり Windows Azure
ふりかえり Windows Azure
Takekazu Omi
国内最大級の総合情報メディアを支えるVarnish Cache
国内最大級の総合情報メディアを支えるVarnish Cache
Kazuto Ohara
BSP クラウドストレージ&ファイルサーバのご紹介
BSP クラウドストレージ&ファイルサーバのご紹介
UNIRITA Incorporated
もっとわかる Microsoft Azure最新技術アップデート編 - 20150123
もっとわかる Microsoft Azure最新技術アップデート編 - 20150123
Kuninobu SaSaki
20150821 Azure 仮想マシンと仮想ネットワーク
20150821 Azure 仮想マシンと仮想ネットワーク
Kuninobu SaSaki
脱Oracle!脱オンプレ!DBのコスト削減のための移行・連携セミナー
脱Oracle!脱オンプレ!DBのコスト削減のための移行・連携セミナー
株式会社クライム
20120512 第5回Zabbix勉強会LT
20120512 第5回Zabbix勉強会LT
Kiyoshi Hirose
Azureの活用事例
Azureの活用事例
Tsukasa Kato
Microsoft Azure ~ Web開発 & モバイル開発者向け情報 ~
Microsoft Azure ~ Web開発 & モバイル開発者向け情報 ~
Daisuke Masubuchi
テレワークで慌てて導入 VDI!・・が速度に不満、そんなときの裏ワザがコレ!
テレワークで慌てて導入 VDI!・・が速度に不満、そんなときの裏ワザがコレ!
株式会社クライム
More Related Content
What's hot
クラウド入門
クラウド入門
真乙 九龍
誰にも聞けないクラウドの基礎の基礎
誰にも聞けないクラウドの基礎の基礎
Matsuzawa Fumiaki
Wb埼玉09 ハンズオン CPIサーバー使ってみよう
Wb埼玉09 ハンズオン CPIサーバー使ってみよう
忠之 日下部
[Japan Tech summit 2017] CLD 009
[Japan Tech summit 2017] CLD 009
Microsoft Tech Summit 2017
VPS・専用・クラウドサーバを使う時に知っておきたいこと
VPS・専用・クラウドサーバを使う時に知っておきたいこと
Katz Ueno
レンタルサーバーとVPSそしてクラウド
レンタルサーバーとVPSそしてクラウド
snicker_jp
ファイルサーバーをクラウド化したい
ファイルサーバーをクラウド化したい
mokudai masayuki
Microsoft Azureを使ったバックアップの基礎
Microsoft Azureを使ったバックアップの基礎
Tetsuya Yokoyama
Azure仮想マシンと仮想ネットワーク
Azure仮想マシンと仮想ネットワーク
Kuninobu SaSaki
NoSQLデータベースと位置情報
NoSQLデータベースと位置情報
Koji Ichiwaki
Azure Data Studio
Azure Data Studio
Microsoft
20130417 movbale type_seminar
20130417 movbale type_seminar
Six Apart
ふりかえり Windows Azure
ふりかえり Windows Azure
Takekazu Omi
国内最大級の総合情報メディアを支えるVarnish Cache
国内最大級の総合情報メディアを支えるVarnish Cache
Kazuto Ohara
BSP クラウドストレージ&ファイルサーバのご紹介
BSP クラウドストレージ&ファイルサーバのご紹介
UNIRITA Incorporated
もっとわかる Microsoft Azure最新技術アップデート編 - 20150123
もっとわかる Microsoft Azure最新技術アップデート編 - 20150123
Kuninobu SaSaki
20150821 Azure 仮想マシンと仮想ネットワーク
20150821 Azure 仮想マシンと仮想ネットワーク
Kuninobu SaSaki
脱Oracle!脱オンプレ!DBのコスト削減のための移行・連携セミナー
脱Oracle!脱オンプレ!DBのコスト削減のための移行・連携セミナー
株式会社クライム
20120512 第5回Zabbix勉強会LT
20120512 第5回Zabbix勉強会LT
Kiyoshi Hirose
Azureの活用事例
Azureの活用事例
Tsukasa Kato
What's hot
(20)
クラウド入門
クラウド入門
誰にも聞けないクラウドの基礎の基礎
誰にも聞けないクラウドの基礎の基礎
Wb埼玉09 ハンズオン CPIサーバー使ってみよう
Wb埼玉09 ハンズオン CPIサーバー使ってみよう
[Japan Tech summit 2017] CLD 009
[Japan Tech summit 2017] CLD 009
VPS・専用・クラウドサーバを使う時に知っておきたいこと
VPS・専用・クラウドサーバを使う時に知っておきたいこと
レンタルサーバーとVPSそしてクラウド
レンタルサーバーとVPSそしてクラウド
ファイルサーバーをクラウド化したい
ファイルサーバーをクラウド化したい
Microsoft Azureを使ったバックアップの基礎
Microsoft Azureを使ったバックアップの基礎
Azure仮想マシンと仮想ネットワーク
Azure仮想マシンと仮想ネットワーク
NoSQLデータベースと位置情報
NoSQLデータベースと位置情報
Azure Data Studio
Azure Data Studio
20130417 movbale type_seminar
20130417 movbale type_seminar
ふりかえり Windows Azure
ふりかえり Windows Azure
国内最大級の総合情報メディアを支えるVarnish Cache
国内最大級の総合情報メディアを支えるVarnish Cache
BSP クラウドストレージ&ファイルサーバのご紹介
BSP クラウドストレージ&ファイルサーバのご紹介
もっとわかる Microsoft Azure最新技術アップデート編 - 20150123
もっとわかる Microsoft Azure最新技術アップデート編 - 20150123
20150821 Azure 仮想マシンと仮想ネットワーク
20150821 Azure 仮想マシンと仮想ネットワーク
脱Oracle!脱オンプレ!DBのコスト削減のための移行・連携セミナー
脱Oracle!脱オンプレ!DBのコスト削減のための移行・連携セミナー
20120512 第5回Zabbix勉強会LT
20120512 第5回Zabbix勉強会LT
Azureの活用事例
Azureの活用事例
Similar to 内部サイトを(できるだけ安全に)外部から閲覧する方法
Microsoft Azure ~ Web開発 & モバイル開発者向け情報 ~
Microsoft Azure ~ Web開発 & モバイル開発者向け情報 ~
Daisuke Masubuchi
テレワークで慌てて導入 VDI!・・が速度に不満、そんなときの裏ワザがコレ!
テレワークで慌てて導入 VDI!・・が速度に不満、そんなときの裏ワザがコレ!
株式会社クライム
Windows azureって何
Windows azureって何
Kana SUZUKI
実践!AWSクラウドデザインパターン
実践!AWSクラウドデザインパターン
Hiroyasu Suzuki
Amazon RDS (MySQL) 入門
Amazon RDS (MySQL) 入門
Manabu Shinsaka
インフラセキュリティブートキャンプ #seccamp
インフラセキュリティブートキャンプ #seccamp
Masahiro NAKAYAMA
クラウド時代の Web サイト構築 ~ Windows Azure Web サイト概要 ~
クラウド時代の Web サイト構築 ~ Windows Azure Web サイト概要 ~
Akira Inoue
現場開発者視点で答えるWindows Azure
現場開発者視点で答えるWindows Azure
Keiichi Hashimoto
JAZUG Nagoya Azure Update 20140607
JAZUG Nagoya Azure Update 20140607
Ayako Omori
2022_sakura-yube_ddd.pdf
2022_sakura-yube_ddd.pdf
toshiki kawai
Cloudianの構築と運用の基礎 (Cloudian Summit 2012)
Cloudianの構築と運用の基礎 (Cloudian Summit 2012)
CLOUDIAN KK
IaC事始め
IaC事始め
大智 森田
仮想ネットワーク構築8枚slide
仮想ネットワーク構築8枚slide
k009c1271
Aws summits2014 ソニー銀行_ソニー銀行の考える金融機関のaws活用方式
Aws summits2014 ソニー銀行_ソニー銀行の考える金融機関のaws活用方式
Boss4434
Hbstudy41 slide
Hbstudy41 slide
Fujishiro Takuya
温故知新ローカルに検証環境を作ろう
温故知新ローカルに検証環境を作ろう
武彦 大山
LocalStack
LocalStack
chibochibo
IDN TLDをAzureのWebサイトで使う方法
IDN TLDをAzureのWebサイトで使う方法
Yoshihiro Ohsuka
The seminar of asp.net at 201908 sakurug
The seminar of asp.net at 201908 sakurug
SAKURUG co.
AWSで動画共有サイトを作成して全社に公開
AWSで動画共有サイトを作成して全社に公開
ToruKubota4
Similar to 内部サイトを(できるだけ安全に)外部から閲覧する方法
(20)
Microsoft Azure ~ Web開発 & モバイル開発者向け情報 ~
Microsoft Azure ~ Web開発 & モバイル開発者向け情報 ~
テレワークで慌てて導入 VDI!・・が速度に不満、そんなときの裏ワザがコレ!
テレワークで慌てて導入 VDI!・・が速度に不満、そんなときの裏ワザがコレ!
Windows azureって何
Windows azureって何
実践!AWSクラウドデザインパターン
実践!AWSクラウドデザインパターン
Amazon RDS (MySQL) 入門
Amazon RDS (MySQL) 入門
インフラセキュリティブートキャンプ #seccamp
インフラセキュリティブートキャンプ #seccamp
クラウド時代の Web サイト構築 ~ Windows Azure Web サイト概要 ~
クラウド時代の Web サイト構築 ~ Windows Azure Web サイト概要 ~
現場開発者視点で答えるWindows Azure
現場開発者視点で答えるWindows Azure
JAZUG Nagoya Azure Update 20140607
JAZUG Nagoya Azure Update 20140607
2022_sakura-yube_ddd.pdf
2022_sakura-yube_ddd.pdf
Cloudianの構築と運用の基礎 (Cloudian Summit 2012)
Cloudianの構築と運用の基礎 (Cloudian Summit 2012)
IaC事始め
IaC事始め
仮想ネットワーク構築8枚slide
仮想ネットワーク構築8枚slide
Aws summits2014 ソニー銀行_ソニー銀行の考える金融機関のaws活用方式
Aws summits2014 ソニー銀行_ソニー銀行の考える金融機関のaws活用方式
Hbstudy41 slide
Hbstudy41 slide
温故知新ローカルに検証環境を作ろう
温故知新ローカルに検証環境を作ろう
LocalStack
LocalStack
IDN TLDをAzureのWebサイトで使う方法
IDN TLDをAzureのWebサイトで使う方法
The seminar of asp.net at 201908 sakurug
The seminar of asp.net at 201908 sakurug
AWSで動画共有サイトを作成して全社に公開
AWSで動画共有サイトを作成して全社に公開
内部サイトを(できるだけ安全に)外部から閲覧する方法
1.
島根データセンタ友の会 [IZODC-01/02/03 AS140868] 無線通信技術部
通信インフラ部門 ASProxyとSquidを用い た内部向けサイトの提供
2.
現在のIZO内Webサーバー系環境 外部向けサイト(サイト情報、死活 情報、ブログ、メーラーなど) 内部向けサイト(社外 秘資料、ソフトデータ、 契約OSイメージなど
3.
現在のIZO内Webサーバー系環境 これまでも一部のサイトは リバースプロキシ経由で閲 覧可能。
4.
現在のIZO内Webサーバー系環境 • リバースプロキシで転送可能な条件 • サイト内外で共通のドメインを採用(example.localなどは △) •
社内Wikiや書類共有サイトは基本的にActiveDirectoryドメイ ンと同じものを使用 →
5.
現在のIZO内Webサーバー系環境 .localなるTLDは存在しないため、当然ア クセスできない。
6.
現在のIZO内Webサーバー系環境 • 普通の解決方法 • Nginxの場合だとmod_substituteなどでコンテンツの書き換えが可 能。(サイト内URLを直接書き換えてくれる) 実装
→ 社内向け解説資料が軒並み書き換えられる。(当然) ADでは以下のドメインで参加してください:hogehoge.local でいいのに ADでは以下のドメインで参加してください:example.com 見たく書き換えてくれる。ほかにもいろいろ問題が……
7.
現在のIZO内Webサーバー系環境 • リンクのみ認識させてtextを書き換えないようにできる の??? • 扱いずらい(当然 •
mod_proxy_htmlで書き換える?でもホストIISだし…… • めんどくせ~~~、http Proxyの便利な子いねえかなー
8.
Web/Http Proxyとは • Proxyサーバーがサイトを代理で読み込み、Webページ内に読 み込んだサイトを良しなに表現してくれる。
9.
URLは当然違う。 IPアドレスも当然変 わる。
10.
Web/Http Proxyとは • ページ内のリンクも書き換えてくれる。ただし、文章は書き換 えない。 •
いいじゃん • OSSある?
11.
あった • ASProxy • ASP.NETで動くWebアプリケーション •
ダメなところ:ASP.netしかもver2でしか動かない • :開発が2015年で止まってる • :LADP連携やWhite/BlackList設定できない • :情報が少なすぎて……
12.
いいところ • 簡単そう • 何も考えなくていい
13.
問題点の解決策 • LDAP連携できない →
どうせRPかませるから…… • アクセス制限 → Squidで実現 • アクセス制限について • ASProxyはその特性上、そのままでは内部サーバーがすべて閲 覧できてしまう。 • ここで、ASProxyにプロキシサーバーを経由してサイトを表示 する機能があることを利用して、あらかじめSquidでホワイト リスト方式で閲覧できるサイトを制限した。
14.
実装された運用 • Nginxによりアクセス認証&SSL化、squidによりアクセス先を 絞ったうえで、ASProxyよりIIS上のサイトを閲覧させる。 • 最高にシンプルでクールな実装だと思うぜ!
15.
まとめ • 思い出そう
16.
• ご清聴ありがとうございました。 • 島根データセンタ友の会 •
IZODC-01
Download now