|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vassily Kiryanov 2:5054/36 26 Feb 2008 09:39:27 To : Eugene Grosbein Subject : прозрачный squid выёживается -------------------------------------------------------------------------------- 23 Feb 08 20:17, Eugene Grosbein wrote to Vassily Kiryanov: VK>> http_port localhost:8080 transparent VK>> Hу, там описал в конфиге что аутентификацией squid_radius_auth VK>> занимается, тестового пользователя в радиусе завёл - всё VK>> работает, в логи имя тестового пользователя ложится, в браузере - VK>> запрос на имя+пароль и дальше только успевай странички VK>> глядеть. Хуже обстоит дело с работой прозрачного прокси, написал VK>> в файрволе следующее: EG> Hе пытаешься ли ты совместить прозрачное проксирование с EG> аутентификацией? Из squid.conf: EG> # WARNING: authentication can't be used in a transparently EG> intercepting EG> # proxy as the client then thinks it is talking to an origin EG> server and EG> # not the proxy. This is a limitation of bending the TCP/IP EG> protocol to EG> # transparently intercepting port 80, not a limitation in Squid. Пытаюсь, вестимо! Hеохота мне два сквида городить, а нужны и прозрачный прокси, и аутентифицирующий. Чтобы он это безболезненно проглотил я и ставлю http_access для прозрачных запросов выше http_access для аутентифицированых. Думал, этого хватит, надеялся что порядком acl-ей можно разрулить, чтобы прозрачные запросы до аутентификации не доходили... Индюк тоже думал, однако :( Всего хорошего. "За верную и прибыльную дружбу!" (c) Яго. Vassily --- * Origin: И бьется против геноцида Вася, и против Васи геноцид. (2:5054/36) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/185147c3d123.html, оценка из 5, голосов 10
|