ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [Comm] Взаимодействие squid - User Gate
@ 2004-03-17  3:39 Guzaev Pavel
  2004-03-17 10:12 ` Sergey Vlasov
  0 siblings, 1 reply; 4+ messages in thread
From: Guzaev Pavel @ 2004-03-17  3:39 UTC (permalink / raw)
  To: community

Доброго времени суток всем!
Появилась такая проблема, - вышестоящая организация решила контролировать 
проходящий через них трафик, на шлюзовой компьютер воткнули user gate. У нас 
на прокси сервере стоит squid и начались заморочки.

Выяснилось что user gate понятия не имеет о взаимодействии по icp 
Сделал следующее:
1. Настроил его в качестве родительского для нашего
2. Отключил ожидание ответа по icp
"cache_peer XXXX parent 8080 3130 login=XXXX:XXXX no-query default"

В принципе заработало, но есть проблемы - при работе через наш прокси сервер:
1. Невозможно установить защищенное соединение (https), например для отправки 
SMS сообщений.
2. Нельзя зайти на почту, да и вообще туда где требуется авторизация
3. Не работает большая часть поисковиков (google, yandex....), из известных 
только rambler нормально ищет. При нажатии на поиск просто ничего не 
происходит.

Самое обидное что winroute на ХРюшке отлично взаимодействует с User Gate при 
указании его в качестве родительского.

Подскажите пожалуйста в чем может быть проблема?

^ permalink raw reply	[flat|nested] 4+ messages in thread

* Re: [Comm] Взаимодействие squid - User Gate
  2004-03-17  3:39 [Comm] Взаимодействие squid - User Gate Guzaev Pavel
@ 2004-03-17 10:12 ` Sergey Vlasov
  2004-03-17 12:48   ` Guzaev Pavel
  0 siblings, 1 reply; 4+ messages in thread
From: Sergey Vlasov @ 2004-03-17 10:12 UTC (permalink / raw)
  To: community

[-- Attachment #1: Type: text/plain, Size: 1185 bytes --]

On Wed, Mar 17, 2004 at 08:39:56AM +0500, Guzaev Pavel wrote:
> Появилась такая проблема, - вышестоящая организация решила контролировать 
> проходящий через них трафик, на шлюзовой компьютер воткнули user gate. У нас 
> на прокси сервере стоит squid и начались заморочки.
> 
> Выяснилось что user gate понятия не имеет о взаимодействии по icp 
> Сделал следующее:
> 1. Настроил его в качестве родительского для нашего
> 2. Отключил ожидание ответа по icp
> "cache_peer XXXX parent 8080 3130 login=XXXX:XXXX no-query default"

Надо ещё добавить "never_direct allow all" (читайте описание опций
always_direct и never_direct).

> В принципе заработало, но есть проблемы - при работе через наш прокси сервер:
> 1. Невозможно установить защищенное соединение (https), например для отправки 
> SMS сообщений.
> 2. Нельзя зайти на почту, да и вообще туда где требуется авторизация
> 3. Не работает большая часть поисковиков (google, yandex....), из известных 
> только rambler нормально ищет. При нажатии на поиск просто ничего не 
> происходит.

Всё правильно - по умолчанию всё, что попадает в hierarchy_stoplist,
идёт напрямую, минуя parent.  Вот это и надо запретить через
never_direct.

[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 4+ messages in thread

* Re: [Comm] Взаимодействие squid - User Gate
  2004-03-17 10:12 ` Sergey Vlasov
@ 2004-03-17 12:48   ` Guzaev Pavel
  2004-03-17 13:05     ` Sergey Vlasov
  0 siblings, 1 reply; 4+ messages in thread
From: Guzaev Pavel @ 2004-03-17 12:48 UTC (permalink / raw)
  To: community

On Wednesday 17 March 2004 15:12, Sergey Vlasov wrote:
> On Wed, Mar 17, 2004 at 08:39:56AM +0500, Guzaev Pavel wrote:
> > Появилась такая проблема, - вышестоящая организация решила контролировать
> > проходящий через них трафик, на шлюзовой компьютер воткнули user gate. У
> > нас на прокси сервере стоит squid и начались заморочки.
> >
> > Выяснилось что user gate понятия не имеет о взаимодействии по icp
> > Сделал следующее:
> > 1. Настроил его в качестве родительского для нашего
> > 2. Отключил ожидание ответа по icp
> > "cache_peer XXXX parent 8080 3130 login=XXXX:XXXX no-query default"
>
> Надо ещё добавить "never_direct allow all" (читайте описание опций
> always_direct и never_direct).

Большое спасибо, помогло :))


>
> > В принципе заработало, но есть проблемы - при работе через наш прокси
> > сервер: 1. Невозможно установить защищенное соединение (https), например
> > для отправки SMS сообщений.
> > 2. Нельзя зайти на почту, да и вообще туда где требуется авторизация
> > 3. Не работает большая часть поисковиков (google, yandex....), из
> > известных только rambler нормально ищет. При нажатии на поиск просто
> > ничего не происходит.
>
> Всё правильно - по умолчанию всё, что попадает в hierarchy_stoplist,
> идёт напрямую, минуя parent.  Вот это и надо запретить через
> never_direct.


А можно ли настроить icq чтобы ходить через наш прокси сервер при условии что 
сейчас соединение настраивается через socks5 с вышестоящим?

^ permalink raw reply	[flat|nested] 4+ messages in thread

* Re: [Comm] Взаимодействие squid - User Gate
  2004-03-17 12:48   ` Guzaev Pavel
@ 2004-03-17 13:05     ` Sergey Vlasov
  0 siblings, 0 replies; 4+ messages in thread
From: Sergey Vlasov @ 2004-03-17 13:05 UTC (permalink / raw)
  To: community

[-- Attachment #1: Type: text/plain, Size: 338 bytes --]

On Wed, Mar 17, 2004 at 05:48:04PM +0500, Guzaev Pavel wrote:
> А можно ли настроить icq чтобы ходить через наш прокси сервер при условии что 
> сейчас соединение настраивается через socks5 с вышестоящим?

socks5 - вряд ли.  Можно попробовать настроить icq на хождение через
https (что должно проходить через цепочку обычных http proxy).

[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 4+ messages in thread

end of thread, other threads:[~2004-03-17 13:05 UTC | newest]

Thread overview: 4+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2004-03-17  3:39 [Comm] Взаимодействие squid - User Gate Guzaev Pavel
2004-03-17 10:12 ` Sergey Vlasov
2004-03-17 12:48   ` Guzaev Pavel
2004-03-17 13:05     ` Sergey Vlasov

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git