[Comm] Взаимодействие squid - User Gate
Sergey Vlasov
=?iso-8859-1?q?vsu_=CE=C1_altlinux=2Eru?=
Ср Мар 17 13:12:05 MSK 2004
On Wed, Mar 17, 2004 at 08:39:56AM +0500, Guzaev Pavel wrote:
> Появилась такая проблема, - вышестоящая организация решила контролировать
> проходящий через них трафик, на шлюзовой компьютер воткнули user gate. У нас
> на прокси сервере стоит squid и начались заморочки.
>
> Выяснилось что user gate понятия не имеет о взаимодействии по icp
> Сделал следующее:
> 1. Настроил его в качестве родительского для нашего
> 2. Отключил ожидание ответа по icp
> "cache_peer XXXX parent 8080 3130 login=XXXX:XXXX no-query default"
Надо ещё добавить "never_direct allow all" (читайте описание опций
always_direct и never_direct).
> В принципе заработало, но есть проблемы - при работе через наш прокси сервер:
> 1. Невозможно установить защищенное соединение (https), например для отправки
> SMS сообщений.
> 2. Нельзя зайти на почту, да и вообще туда где требуется авторизация
> 3. Не работает большая часть поисковиков (google, yandex....), из известных
> только rambler нормально ищет. При нажатии на поиск просто ничего не
> происходит.
Всё правильно - по умолчанию всё, что попадает в hierarchy_stoplist,
идёт напрямую, минуя parent. Вот это и надо запретить через
never_direct.
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип : application/pgp-signature
Размер : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url : <http://lists.altlinux.org/pipermail/community/attachments/20040317/d6bbead6/attachment-0003.bin>
Подробная информация о списке рассылки community