Система у меня такая.
Есть CISCO с адресом 192.168.124.254
У нее расшарин инет для сервака FreeBSD 192.168.124.229
На серваке стоит Squid с авторизацией в опенлдапе.
Конф:
Код: Выделить всё
# WELCOME TO SQUID 2.7.STABLE5
auth_param basic program /usr/local/libexec/squid/squid_ldap_auth -v 3 -b "dc=kinomax24,dc=ru" 127.0.0.1
auth_param basic children 5
auth_param basic realm Squid proxy
acl all src all
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl localnet src 10.0.0.0/8 # RFC1918 possible internal network
acl localnet src 172.16.0.0/12 # RFC1918 possible internal network
acl localnet src 192.168.0.0/16 # RFC1918 possible internal network
acl SSL_ports port 443 563 5190 5223 2042 9080 9443
acl safe_ports port 80
acl safe_ports port 21
acl safe_ports port 443
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet
http_access deny all
icp_access allow localnet
icp_access deny all
http_port 3128
hierarchy_stoplist cgi-bin ?
access_log /usr/local/squid/logs/access.log squid
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320
acl shoutcast rep_header X-HTTP09-First-Line ^ICY\s[0-9]
upgrade_http0.9 deny shoutcast
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
coredump_dir /usr/local/squid/cache
У них стоят Кип Инфиум. По протоколу ICQ все нормально, аська конектится и работает.
Но майл.ру агент не конектится по порту 5223, гугл талк не конектится по порту 2042.
Кроме того не работает банк клиент по портам 9080 9443.
В настройка сети клиента прокси:
IP: 192.168.124.xxx
Mask: 255.255.255.0
Gateway: 192.168.124.254 (на циско чтобы работала почта по vpn)
Настройки браузера: 192.168.124.229:3128
Уже ума не приложу что не так-то
