Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Корректное построение цепочки каскадных прокси-SQUD-NTLMaps-MS Proxy  (Прочитано 2959 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн urfi

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Доброго времени суток.
   Моя организация сидит в локальной сети большой корпорации. В инет все ходим через MS Proxy, который обслуживают админы корпорации, так что сразу вопрос договоренностей отметается. Ходим все по одной (моей) учетной записи. Разумеется, NTLM-авторизация. Поскольку народ то не весь сознательный, то нгекоторые норовят в рабочее время и фильмец качнуть и на порносайт залезть. А трафик месячный ограничен. Начинаешь давать запрос админам, чтоб логи посмотрели, кто у меня куда лазил- так они распечатку и мне и генеральному сразу на стол. А от того махом команда- наказать.
Это было предисловие:-)
Теперь о собственно вопросе.
   Стоит Ubuntu 7.10. Для работы с MS Proxy использовал NTLMaps и не знал проблем.
В свете вышеописанной ситуации было принято решение создать следующую цепочку каскадных прокси- SQUID-NTLMaps на моей машине, далее на MS Proxy. Задумано с благой целью экономить трафик и самому вылавливать тех, кто шалит с фильмами и порнушкой, не доводя дело до глобальных разбирательств.
   Сказано-сделано. Оговорюсь сразу, SQUID поднимал впервые, не знаком с ним абсолютно. В качестве родительского (parent) прокси указал  NTLMaps на моем компе.
Настроил (по крайней мере) постарался, списки доступа. И началось вообще, все работает, при обращении к SQUID браузер открывает страничку. Но далее идет так, если страничка с данными формы (поисковик, к примеру), то на этом все и кончается- стоит отправить запрос как все виснет. И не работает ICQ, помогите, что я делаю не так? в идеале, конечно, мне бы рабочий squid.conf, поскольку конец года и времени глобально изучать доки физически не хватает. Надеюсь на помощь.

Оффлайн urfi

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Господа! Помогите же, пожалуйста!

Оффлайн 6uest

  • Активист
  • *
  • Сообщений: 302
    • Просмотр профиля
Возможно squid обрезает адреса со знаками вопроса. В дефолтной конфигурации он именно так и делает. Это устраняется правкой конфига. Только не помню в каком месте.
« Последнее редактирование: 20 Августа 2008, 17:42:02 от 6uest »

Оффлайн urfi

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
А в аську отчего не пускает тогда?

Оффлайн 6uest

  • Активист
  • *
  • Сообщений: 302
    • Просмотр профиля
клиент асечный какой?

Оффлайн urfi

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Пробовались и SIM и Pidgin и даже QIP (из под винды) Кстати, вот QIP иногда прорывается

Оффлайн 6uest

  • Активист
  • *
  • Сообщений: 302
    • Просмотр профиля
Pidgin не умеет ходить через proxy. Его можно запустить либо за NATом, либо напрямую, либо использовать SOCKS-сервер. В своё время мне специально пришлось поднять SOCKS на сервере, чтобы пустить аську. ;)

Оффлайн urfi

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Значит, через NTLMaps ему ходить получается, а через SQUID нет? И еще- подобное я поднимал на винде, тот же NTLMaps под Питоном и в качестве прокси CCProxy- порхало на ура

Оффлайн urfi

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Господа! Кто нибудь, дайте рабочий экземпляр файла squid.conf, настроенный на работу с родительским прокси! Пожалуйста!

Оффлайн 6uest

  • Активист
  • *
  • Сообщений: 302
    • Просмотр профиля
Под рукой к сожалению нет.
но там всё достаточно просто. тебе надо выставить newer_direct all и указать родительскую проксю.

Оффлайн urfi

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Большое спасибо за совет! Все , теперь работает!!!

Оффлайн grinnZli

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
не плохо было бы инструкцию написать  ;)
интересует очень.....

Оффлайн urfi

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Пришел к выводу, что 3proxy мне использовать лучше, чем SQUID, так как в нем уже есть SOCKS. Да и ресурсов он жрет по моему, куда поменьше

 

Страница сгенерирована за 0.068 секунд. Запросов: 24.