[mdk-re] proxy_auth&dial-n

send2my =?iso-8859-1?q?send2my_=CE=C1_mail=2Eru?=
Чт Июн 28 15:34:11 MSD 2001


Спасибо Вам, что откликнулись.

Thursday, June 28, 2001, 2:23:46 PM, you wrote:

>> Авторизация  через proxy_auth (Squid), при схеме transparent proxy, не
>> работает.
>> # ipchains -A input -p tcp -d localhost 80 -j ACCEPT
>> # ipchains -A input -p tcp -d <ip of local 
>> network>/<bits-in-net> 80 -j ACCEPT
>> # ipchains -A input -p tcp -d 0.0.0.0/0 80 -j REDIRECT 3128

ЗДФ> А какую ошибку выдаёт браузер?
Нужен http://www.ru/. Хотя все равно хоть http://www.microsoft.com/
:-) И вот...

ОШИБКА
Запрошенный URL не может быть доставлен.

--------------------------------------------------------------------------------

Во время доставки URL: / 

Произошла следующая ошибка: 

Неправильный URL 
Некоторые аспекты URL неправильны. Возможные проблемы: 

Отсутствует либо неверный протокол доступа (должен быть `http://'' или похожий) 
Отсутствует имя сервера 
Некорректный двойной управляющий символ в URL-пути 
Недопустимый символ в имени сервера; подчеркивания недопустимы 

Если авторизацию убрать - все ОК.

Хотя тут это вроде как подтверждается:
#more squid.conf
...
#         # WARNING: proxy_auth can't be used in a transparent proxy. It
#         # collides with any authentication done by origin servers. It may
#         # seem like it works at first, but it doesn't.
...

Можно, конечно, снять авторизацию на proxy, тогда все будут ходить в
И-нет. Отсюда - убивать пакеты "наружу" от избранных IP, а другие
пропускать. Тогда что получиться? Кривовато по-моему...

ЗДФ> и попробуйте прокси сервер явно указать в настройках браузера.
Так, при указание в браузере  клиента моего прокси - все ОК. И
авторизация, и все такое... Но мне то надо чтобы пускать в И-нет
только избранных удаленных ПОЛЬЗОВАТЕЛЕЙ.

Спасибо всем откликнувшимся.

-
Best regards,
 send2my                            mailto:send2my на mail.ru






Подробная информация о списке рассылки community