Еще разок закину удочки.
Выяснился интересный момент - cache deny не при чем. Проблема в аутентификации.
Сквид работает в связке с самбой и winbind. Настроены группы в AD - все работает.
Но с несколькими сайтами имеется это проблема - не проходит метод POST.
Сайты это специфические CMS системы для внутреннего/закрытого использования (адресов не привожу).
Когда юзер отсылает файл через форму то выглядит это так (отлуп по аутентификации):
Код: Выделить всё
1276593195.910 256 10.1.2.20 TCP_DENIED/407 4500 POST http://www.site.com/admin.php? - NONE/- text/html
1276593195.919 7 10.1.2.20 TCP_DENIED/407 4706 POST http://www.site.com/admin.php? - NONE/- text/html
Если же сделать дырку для метода POST
Код: Выделить всё
acl POST method POST
acl POST_whitelist dstdomain "/etc/squid/POST_whitelist.txt"
http_access allow POST POST_whitelist all
то тогда через нее все начинает бегать:
Код: Выделить всё
1276593290.237 438 10.1.2.20 TCP_MISS/200 6752 GET http://www.site.com/admin.php? USER01 DEFAULT_PARENT/10.1.4.2 text/html
1276593290.303 2 10.1.2.20 TCP_DENIED/407 4582 GET http://www.site.com/n.php - NONE/- text/html
1276593290.307 1 10.1.2.20 TCP_DENIED/407 4788 GET http://www.site.com/n.php - NONE/- text/html
1276593290.490 180 10.1.2.20 TCP_MISS/200 413 GET http://www.site.com/n.php USER01 DEFAULT_PARENT/10.1.4.2 text/html
1276593305.751 12342 10.1.2.20 TCP_MISS/302 817 POST http://www.site.com/admin.php? - DEFAULT_PARENT/10.1.4.2 text/html
1276593305.755 1 10.1.2.20 TCP_DENIED/407 4680 GET http://www.site.com/admin.php? - NONE/- text/html
1276593305.761 1 10.1.2.20 TCP_DENIED/407 4886 GET http://www.site.com/admin.php? - NONE/- text/html
1276593306.106 344 10.1.2.20 TCP_MISS/302 722 GET http://www.site.com/admin.php? USER01 DEFAULT_PARENT/10.1.4.2 text/html
1276593306.110 0 10.1.2.20 TCP_DENIED/407 4684 GET http://www.site.com/admin.php? - NONE/- text/html
причем если без дырки пробовать три-четыре раза послать файл, то он может проскочить, а может и нет...
Проблема в аутентификации запроса POST!
Я погуглил, но ничего конкретного не нашел, кроме жалоб на кривизну ntlm_auth и майкрософта.
У кого-нить есть идеи как забороть проблемы аутентификации поста?
