|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Pechenin 2:5020/400 11 Mar 2003 10:25:50 To : All Subject : Доступ к CVS-серверу через SQUID -------------------------------------------------------------------------------- Один из пользователей хочет получить что-то для установленного у него программного обеспечения с CVS-сервера, сам же пользователь находится в серой локальной сети и имеет доступ к ИHТЕРHЕТ через SQUID. Вот что выдало ему при попытке выполнить операцию: cvs login (Logging in to anonymous@public.xxxxxx.com) cvs [login aborted]: proxy server xxx.xx.xx.xx:xxxx does not support http tunnelling *****CVS exited normally with code 1***** В логе SQUID-а обнаружил следующую запись относящуюся, как я понимаю, к его попытке соединения: 1046932492.602 88 192.168.5.6 TCP_DENIED/403 964 CONNECT public.ххххххх.com:2401 - NONE/- - То есть, как видно, была попытка установить соединение методом CONNECT по порту 2401 (стандартный порт CVS network server-а), вследствие чего SQUID ему не дал это сделать, т.к. по умолчанию, как известно, SQUID настроен так: http_access deny CONNECT !SSL_port где acl SSL_ports port 443 563 Резюмируя, под "does not support http tunnelling" подразумевался все же скорее всего https-tunnelling, который не удалось создать из-за отсутствия порта 2401 в разрешенных для этого дела портах. Случай нечастый и частный, поэтому стоит ли приписывать порт 2401 к acl SSL_ports port для возможности пользователям делать CVSup, какие будут мнения? -- Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5 * Origin: Talk.Mail.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/64888e0f4a12.html, оценка из 5, голосов 10
|