XinJun Ma

Results 29 comments of XinJun Ma

Thank you for the reminder about template ports. Regarding the parsing of the firrtl file, I don't know about the firrtlator project before, I will study it further. However, since...

Thank you very much! now I will take the time to dive into the firrtlator project or directly use ANTRL to implement a simple firrtl parser, so that I can...

The basic work of file parsing has been done, see [fircpp](https://github.com/easysoc/fircpp). I am now trying to convert the parsed AST into a scala-like [IR](https://github.com/freechipsproject/firrtl/tree/master/src/main/scala/firrtl/ir) representation. After learning more about VSRTL,...

A Web UI can greatly facilitate team collaboration. It would be more convenient if the routes could be grouped instead of running multiple environments.

@sgx800 Anyconnect安装目录有命令行,登录信息可以写到文件里,自动登录 `vpn -s < /path/login.txt` 文件格式如下 ``` connect vpn.xxx.com name password ```

估计是说所谓的不需要安装客户端,用户直接浏览器登陆使用VPN?每次见到这种需求忍不住想骂人的冲动!

浏览器是个沙箱,浏览器里的网页和代码只能在浏览器运行,受到严格限制,跑不到浏览器外面去。最多能保存和读取电脑其它地方的文件,操作不了电脑上其它程序。 使用sslvpn,不在电脑上安装软件并获得管理员权限,是不可能修改操作系统路由表的,不修改路由表或对操作系统网络栈进行注入,电脑上的其它软件发送的数据是不可能被拦截,然后转发到VPN服务器的。 所谓的浏览器登陆,有两种情况 第一种,你用的电脑不是你的,别人已经装过客户端,而你不知道。但是商家产品提供通过浏览器调用本地客户端的功能,浏览器输入密码,传给电脑上的客户端登陆,这个很容易做到。我了解的深信服有这个功能。 第二种,用浏览器网页模拟客户端软件,比如模拟个ssh终端,通过服务器中转登陆代理,访问内网服务器。不管你网页能模拟啥功能,模拟多少功能,始终无法操作电脑上的软件,始终无法让电脑上的软件走VPN。这种产品只能满足很简单的使用场景,算不上刚需,只能是锦上添花或者产品宣传的噱头。总之,就是你电脑上的任何软件没法使用VPN服务。

重新思考了下,目前已有的用户分组功能和权限控制已经可以避免不想让某个组的用户访问的功能暴露给该组用户,只是需要管理员设置好,设置不好的话可能有些信息暴露风险。专业的后台权限配置,可能不如直接限制一些用户不能用客户端登陆,只能通过网页应用更易操作和傻瓜式。 综合类似仅web资源访问这种**简单业务场景**,尽可能少的专业配置来避免尽可能的资源暴露,不用客户端登陆这个需求还是不错的!

> 。基于反向代理的零信任模式,还是可以的! 反向代理难道不是传统的代理服务器?难道不需要用户侧自己修改浏览器或操作系统代理配置?

浏览器使用反向代理服务需要用户配置,感觉还不如教育用户安装客户端软件,使用vpn简单粗暴!或者评价下 https://github.com/bjdgyc/anylink/issues/157 思路