Zscaler y proxy pacs

Llevaba unos cuantos años sin tocar un proxy, y parece que las cosas no han cambiado demasiado. Salvo por la pasta, que ahora todo es mas caro. El caso aquí es que, como siempre, redes y seguridad no se hablan. Se cambia el routing sin tener en cuenta que afecta a mas cosas.

Para mi desgracia, ahora tengo las dos gorras así que, salvo que me enfade conmigo mismo estas cosas no deberían volver a pasar.

Por suerte, los viejos tester siguen funcionando.

https://pactester.brdbnt.com/

Encontré un debugger que aun no he podido probar (no tengo permisos en mi puto pc del curro, y en casa tengo un mac).

https://github.com/LordChariot/ProxyAutoConfigDebugger/blob/master/README.md

Y ahora la cagada de ayer

f (( isInNet(srcip, «xx.xx.xx.xx»,»255.255.255.240″) || isInNet(srcip, «xx.xx.xx.xx»,»255.255.255.240″)))
{
return «PROXY yy.yy.yy.yy:80»;
}

|| es un OR

y hay que poner en los dos lados isInNet, sino siempre sale por esa condición y la jodes. Bueno la jodes porque alguien cambio unas ips sin cambiarlas en el pac asi que se iba por la «default».

Ahora tengo que volver a leer, imagino que las «Best practices» no han cambiado con el tiempo.

– Mantén el fichero lo mas pequeño posible.

https://help.zscaler.com/zscaler-client-connector/best-practices-using-pac-files-zscaler-client-connector

Con peña distribuida a lo ancho del mundo, con lo que falla la geo localizacion. Algo me dice que mi vida va a ser un infierno (nada nuevo).

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.