Страница 1 из 1
Вопрос по Squid
Добавлено: 2011-10-18 1:03:28
T_T
Здравствуйте многоуважаемые, вопрос в следующем:
сквид стоит и работает , сайты открываются, что-то он кеширует, но вот сайт с корпоративной почтой (сервер в другом городе) отвалился и выдаётся ошибку 500 Internal server error. Если я пускаю трафик в обход сквида через фаер, то всё работает. Завожу сквид - не идёт трафик туда. Конфиг сквида проверял на другом сервере + этот же провайдер, всё работает через сквид, а на том серваке на котором надо что бы работало не работает. Помогите пожалуйста разобраться.
Re: Вопрос по Squid
Добавлено: 2011-10-18 12:16:00
goshanecr_
Нет между серверами туннеля? Конфиг можно выложить, лог сквида при обращении к этому почтовику.
Re: Вопрос по Squid
Добавлено: 2011-10-18 17:47:06
Morty
Код: Выделить всё
acl local-intranet dstdomain .foo.net
acl local-external dstdomain external.foo.net
always_direct deny local-external
always_direct allow local-intranet
never_direct allow all
пускай директом на те сайты которые "в обход сквида через фаер, то всё работает"
Re: Вопрос по Squid
Добавлено: 2011-10-20 0:52:06
T_T
Кстати да, спасибо за совет. попробую
А может сквид не пускать на тот сайт если там сертификат не является доверенным? сайт
https://mail.sk-rostra.ru/
Если да, то с какой опцией его надо запускать, я чёто маны читал да никак понять не смог...
Re: Вопрос по Squid
Добавлено: 2011-10-20 17:36:51
T_T
Это мне применить не получилось, мб не в ту секцию конфига запихал
Код: Выделить всё
acl local-intranet dstdomain .foo.net
acl local-external dstdomain external.foo.net
always_direct deny local-external
always_direct allow local-intranet
never_direct allow all
Пока попробовал прокси 3proxy, с ним всё нормально заработало, но хочется вернуться к сквиду - на выходных попробую маны по сквиду изучить поосновательней
Re: Вопрос по Squid
Добавлено: 2011-10-20 19:53:42
snorlov
T_T писал(а):Кстати да, спасибо за совет. попробую
А может сквид не пускать на тот сайт если там сертификат не является доверенным? сайт
https://mail.sk-rostra.ru/
Если да, то с какой опцией его надо запускать, я чёто маны читал да никак понять не смог...
Посмотри какие правила доступа у тебя в squid'е на протокол HTTPS