[Comm] Взаимодействие squid - User Gate

Sergey Vlasov =?iso-8859-1?q?vsu_=CE=C1_altlinux=2Eru?=
Ср Мар 17 13:12:05 MSK 2004


On Wed, Mar 17, 2004 at 08:39:56AM +0500, Guzaev Pavel wrote:
> Появилась такая проблема, - вышестоящая организация решила контролировать 
> проходящий через них трафик, на шлюзовой компьютер воткнули user gate. У нас 
> на прокси сервере стоит squid и начались заморочки.
> 
> Выяснилось что user gate понятия не имеет о взаимодействии по icp 
> Сделал следующее:
> 1. Настроил его в качестве родительского для нашего
> 2. Отключил ожидание ответа по icp
> "cache_peer XXXX parent 8080 3130 login=XXXX:XXXX no-query default"

Надо ещё добавить "never_direct allow all" (читайте описание опций
always_direct и never_direct).

> В принципе заработало, но есть проблемы - при работе через наш прокси сервер:
> 1. Невозможно установить защищенное соединение (https), например для отправки 
> SMS сообщений.
> 2. Нельзя зайти на почту, да и вообще туда где требуется авторизация
> 3. Не работает большая часть поисковиков (google, yandex....), из известных 
> только rambler нормально ищет. При нажатии на поиск просто ничего не 
> происходит.

Всё правильно - по умолчанию всё, что попадает в hierarchy_stoplist,
идёт напрямую, минуя parent.  Вот это и надо запретить через
never_direct.
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url     : <http://lists.altlinux.org/pipermail/community/attachments/20040317/d6bbead6/attachment-0003.bin>


Подробная информация о списке рассылки community