Добрый день.
Помогите пожалуйста.
Ситуайция такая -есть ЛВС, компы в сети ходят в инет через squid.
Один пользователь посещает сайт www1.fips.ru. И если ходить через прокси сервер, то на этом сайте некоторые важные документы не открываются. Сначала подумал что сайт глючит. Решил проверить. Вышёл со своего админского компа мимо прокси-сервера и документы нужные открылись. И тут вопрос - как сделать так чтобы данный пользователь ходил на этот сайт www1.fips.ru мимо прокси-сервера, а на всё остальные через проксю ?
как это прописать в конфиге ?
>[оверквотинг удален]
>Ситуайция такая -
>
>есть ЛВС, компы в сети ходят в инет через squid.
>Один пользователь посещает сайт www1.fips.ru. И если ходить через прокси сервер, то
>на этом сайте некоторые важные документы не открываются. Сначала подумал что
>сайт глючит. Решил проверить. Вышёл со своего админского компа мимо прокси-сервера
>и документы нужные открылись. И тут вопрос - как сделать так
>чтобы данный пользователь ходил на этот сайт www1.fips.ru мимо прокси-сервера, а
>на всё остальные через проксю ?
>как это прописать в конфиге ?ос какая?
linux mandriva
>linux mandrivaя как понял сквид транспарантем у вас что то вроде вот этого в фаире нужно
iptables -t nat -A PREROUTING -p tcp -s ! ipclienta --dport 80 -j REDIRECT --to-ports 3128
вместо ipclienta вставьте айпишник того клиента что не должен хадить через проксю.
>>linux mandriva
>
>я как понял сквид транспарантем у вас что то вроде вот этого
>в фаире нужно
>
>iptables -t nat -A PREROUTING -p tcp -s ! ipclienta --dport 80
>-j REDIRECT --to-ports 3128
>
>вместо ipclienta вставьте айпишник того клиента что не должен хадить через проксю.
>получается что пользователь вообще мимо прокси ходить будет, а я хочу чтоб только по одному сайту мимо ходил)
>[оверквотинг удален]
>>в фаире нужно
>>
>>iptables -t nat -A PREROUTING -p tcp -s ! ipclienta --dport 80
>>-j REDIRECT --to-ports 3128
>>
>>вместо ipclienta вставьте айпишник того клиента что не должен хадить через проксю.
>>
>
>получается что пользователь вообще мимо прокси ходить будет, а я хочу чтоб
>только по одному сайту мимо ходил)если проки прописан в браузере, то там и укажите что бы на этот сайт шел не через прокси.
если вы насильно заворачиваете всех на прокси, то не заворачивайте на прокси пакеты идущие на ip этого сайта
странный вы человек)) мыж не телепаты распишите все как у вас устроенно и точно то что вам нужно тогда
попробуйте вот так
iptables -t nat -A PREROUTING -p tcp -d ! ipsayta --dport 80 -j REDIRECT --to-ports 3128прочитайте вот это http://www.opennet.me/docs/RUS/iptables/
да и доку по сквиду обезательно http://www.squid-cache.org/Doc/
>получается что пользователь вообще мимо прокси ходить будет, а я хочу чтоб
>только по одному сайту мимо ходил)так узнайте IP этого сайта и просто пакеты от этого пользователя на IP сайта направляйте не на прокси, а мимо. А остальные пусть идут на прокси.
К сожалению я с Линуксом слабо знаком, могу расписать только для ФРИ если нужно.
>[оверквотинг удален]
>Ситуайция такая -
>
>есть ЛВС, компы в сети ходят в инет через squid.
>Один пользователь посещает сайт www1.fips.ru. И если ходить через прокси сервер, то
>на этом сайте некоторые важные документы не открываются. Сначала подумал что
>сайт глючит. Решил проверить. Вышёл со своего админского компа мимо прокси-сервера
>и документы нужные открылись. И тут вопрос - как сделать так
>чтобы данный пользователь ходил на этот сайт www1.fips.ru мимо прокси-сервера, а
>на всё остальные через проксю ?
>как это прописать в конфиге ?тут глянь
http://www.squid-cache.org/Doc/config/always_direct/
>[оверквотинг удален]
>>Один пользователь посещает сайт www1.fips.ru. И если ходить через прокси сервер, то
>>на этом сайте некоторые важные документы не открываются. Сначала подумал что
>>сайт глючит. Решил проверить. Вышёл со своего админского компа мимо прокси-сервера
>>и документы нужные открылись. И тут вопрос - как сделать так
>>чтобы данный пользователь ходил на этот сайт www1.fips.ru мимо прокси-сервера, а
>>на всё остальные через проксю ?
>>как это прописать в конфиге ?
>
>тут глянь
>http://www.squid-cache.org/Doc/config/always_direct/always_direct и never_direct вроде же относится, если используеш иерархию кэшей, то есть отвечает за то, отдать запрос следующей проксе или самому обработать?
>[оверквотинг удален]
>>>и документы нужные открылись. И тут вопрос - как сделать так
>>>чтобы данный пользователь ходил на этот сайт www1.fips.ru мимо прокси-сервера, а
>>>на всё остальные через проксю ?
>>>как это прописать в конфиге ?
>>
>>тут глянь
>>http://www.squid-cache.org/Doc/config/always_direct/
>
>always_direct и never_direct вроде же относится, если используеш иерархию кэшей, то есть
>отвечает за то, отдать запрос следующей проксе или самому обработать?Мне кажется сначала нужно выяснить почему через прокси не открываются некоторые нужные документы с этого сайта. Посмотрите логи прокси в момент открытия документов.
Да и прокси тогда зачем? Завтра у другого пользователя не будут открываться файлы с 10 сайтов, а послезавтра у третьего со ста сайтов. Вы их тоже будете прописывать в исключения? Или разберитесь с прокси или уберите его совсем.
>[оверквотинг удален]
>>always_direct и never_direct вроде же относится, если используеш иерархию кэшей, то есть
>>отвечает за то, отдать запрос следующей проксе или самому обработать?
>
>Мне кажется сначала нужно выяснить почему через прокси не открываются некоторые нужные
>документы с этого сайта. Посмотрите логи прокси в момент открытия документов.
>
>Да и прокси тогда зачем? Завтра у другого пользователя не будут открываться
>файлы с 10 сайтов, а послезавтра у третьего со ста сайтов.
>Вы их тоже будете прописывать в исключения? Или разберитесь с прокси
>или уберите его совсем.didmoro3 полностью с вами согласен) доки доки и еще раз доки вот кстати автор темы прочитайте тут много хороших док squid.opennet.ru
>Мне кажется сначала нужно выяснить почему через прокси не открываются некоторые нужные
>документы с этого сайта. Посмотрите логи прокси в момент открытия документов.
>
>Да и прокси тогда зачем? Завтра у другого пользователя не будут открываться
>файлы с 10 сайтов, а послезавтра у третьего со ста сайтов.
>Вы их тоже будете прописывать в исключения? Или разберитесь с прокси
>или уберите его совсем.Та же проблема, кто ни будь разобрался?
>Та же проблема, кто ни будь разобрался?Блин не знаю, у меня тоже прозрачный сквид стоит и никаких проблем нет. Поделитесь ссылками, что именно у Вас не качается, проверю у себя.
P.S. полазил по http://www1.fips.ru - вроде все качается, что пробовал...