URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 6394
[ Назад ]
Исходное сообщение
"SQUID прямой доступ к некоторым URL"
Отправлено qwer , 12-Май-10 16:02
Добрый день!
Есть прокси сервер SQUID 2.6, пользователи авторизуются по NCSA. Как бы все фильтры и ограничения по трафику работает (поставлено на каждого пользователя по пол гига в месяц). Но тут вышла такая необходимость, чтобы к некорым URL компьютер ходил напрямую без авторизации. Например к microsoft.com для обновления операционной системы. Можно ли это как нибудь сделать.
То есть чтобы прокси сервер пускал к серверу (причем серверов у Windows Update может быть много) без авторизации по логину и паролю.
Уже все перепробовал, все равно надо вводить логин с паролем. Можно пользоваться конечно другим браузером, но это в неправильное решение.
Если кто уже сделал, подскажите пж-та.
Содержание
- SQUID прямой доступ к некоторым URL,reader, 16:46 , 12-Май-10
- SQUID прямой доступ к некоторым URL,qwer, 16:50 , 12-Май-10
- SQUID прямой доступ к некоторым URL,ipmanyak, 11:24 , 13-Май-10
- SQUID прямой доступ к некоторым URL,daloman, 16:23 , 13-Май-10
- SQUID прямой доступ к некоторым URL,qwer, 17:05 , 13-Май-10
Сообщения в этом обсуждении
"SQUID прямой доступ к некоторым URL"
Отправлено reader , 12-Май-10 16:46
по идеи в http_access к этим серверам не должно быть acl с proxy_auth
"SQUID прямой доступ к некоторым URL"
Отправлено qwer , 12-Май-10 16:50
Пробовал так, может парада ошибся!
Завтра код выложу, сейчас уже не на работе!
"SQUID прямой доступ к некоторым URL"
Отправлено ipmanyak , 13-Май-10 11:24
Попробуй так.
Определяете домены, на которые тычется windowsupdate, создаете правила типа:
acl akamai-servers dstdomain .akamai.com .microsoft.com
always_direct allow akamai-servers
эти правила поставить выше всех правил аутентификации
"SQUID прямой доступ к некоторым URL"
Отправлено daloman , 13-Май-10 16:23
Посмотрите документацию, думаю, разберетесь без труда: http://wiki.squid-cache.org/SquidFaq/WindowsUpdate
"SQUID прямой доступ к некоторым URL"
Отправлено qwer , 13-Май-10 17:05
Да спасибо, ещё вчера сделал, просто некогда было писать.
Сделал так:
Правило
acl allowed_domain url_regex -i "/etc/squid/squidblock/allowed_domain.txt"
В файле разрешенные домены.
А потом выше правила ncsa авторизации поставил так
http_access allow allowed_domain
Вроде пока работает.
Всем спасибо за помощь!