Беспроводная многоадресная передача на OpenWRT

Proxy'ing Запрос HTTPS был бы нападением MITM, вот почему мы не делаем этого :)

Лучшей практике завершали SSL в прокси и трафике между прокси и бэкендом для случая по незашифрованному HTTP (или по крайней мере с другим набором туннеля сертификатов/SSL).

Просто удостоверьтесь, что имели хорошую безопасность на прокси для защиты сертификатов, и на соединении прокси бэкендом также (возможно, помещает прокси на демилитаризованную зону и бэкенды в брандмауэрах).

3
задан 18 February 2014 в 12:18
1 ответ

В OpenWrt wiki был ответ:

При отслеживании IGMP многоадресная пересылка отключена для мостов. Один чистое мостовое решение - отключить multicast_snooping.

Добавьте следующее в /etc/rc.local[12147 providedecho "0"> / sys / devices / virtual / net / br-lan / bridge / multicast_snooping

Замените br-lan фактическим интерфейсом моста, иногда также называется br0 .

Это переадресует все многоадресные пакеты на все порты вашего моста, делая ненужными igmpproxy или udpxy. В больших сетях это не может

Также помните, что многоадресная передача по Wi-Fi убивает производительность.

2
ответ дан 3 December 2019 в 07:03

Теги

Похожие вопросы