DELTA SYSTEM

All posts by: 상문 정

in Knowledge Base

iDRAC NIC 접근 방화벽 1:1 NAT 설정 이슈사항

https://www.dell.com/support/kbdoc/en-us/000189996/idrac8-https-fqdn-connection-failures-on-2-81-81-81 이는 HostHeaderCheck라는 최신 iDRAC 펌웨어 버전의 새로운 보안 구현에 대해 설명합니다. 이 보안 조치는 URL/URI 호스트 헤더 주소를 “iDRAC.NIC” 아래의 iDRAC의 구성된 DNSRacName 및 DNSDomainName과 비교하여 검증합니다. (SSH를 사용하여 iDRAC에 연결하여 현재 설정을 검증합니다)   racadm get idrac.nic 이 두 값이 비어 있거나 수신 호스트 헤더와 일치하지 않으면 액세스 시도가 거부됩니다. KB 문서에 따르면 […]

in Knowledge Base

[Fortigate] Cli console output 변경

포티게이트 방화벽 SSH 접속에 따른 output 출력에 대한 변경 방법 기본 Defaut Delta_GW # get sys cons mode : line output : more login : enable fortiexplorer : enable Delta_GW # config sys console Delta_GW (console) # set output ? #다음 명령어 확 standard Standard output. more More page output. Delta_GW (console) # set output […]

in Knowledge Base

[Piolink] ADC port-boundary

PIOLINK L4 부하분산을 위한 필수 설정 #1 port-boundary 1    –> ID status enable        –> 상태 활성화 type include         –> 종속 여부 promisc off          –> promice mode 설정 여부 include-mac none   –> 포트 바운더리의 Include MAC 모드를 설정 port ge1,ge2,ge3,ge4,ge5,ge6,ge7,ge8,ge9,ge10,ge11,ge12,ge13,ge14,ge15,ge16   — port 종속 protocol all  […]

in Knowledge Base

브라우저 TLS 1.0, TLS 1.1 프로토콜 지원 중단에 따른 사이트 이슈 사항

Chrome, IE, Edge 등 주요 브라우져에서 2020년부터 TLS 1.0, TLS 1.1 암호화 프로토콜 통신 지원 중단  [브라우져별 TLS 1.0, TLS 1.1 지원 종료 일정] 브라우저 TLS 종료 일정 Chrome 2020년 1월 IE, Edge 2020년 상반기 Safari 2020년 3월 Firefox 2020년 3월   2020년부터 웹 서버에서 TLS 1.2, TLS 1.3 지원하지 않으면 HTTPS 접속 불가   만약 서버에 TLS 1.2 적용이 안되었다면 2020년 […]

in Knowledge Base

TLS connection

Client Hello ———————————————-> <——————————————— Server Hello <—————————————- Server Certificate ———————— Server Key Exchange Generation <———————————— Server Key Exchange <————————————– Server Hello Done Client Key Exchange Generation————————– Client Key Exchange ————————————> Client Encryption Keys Calculation ———————- Client Change Cipher Spec —————————–> Client Handshake Finished —————————–> ———————–Server Encryption Keys Calculation <—————————- Server Change Cipher Spec <—————————– Server […]