<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SQUID+JavaApplets = не работают java-объекты</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/3938.html</link>
    <description>ПРивет ВСЕМ!&lt;br&gt;Ребят, юзеры SQUID&apos;а, такой вопрос: есть банковский сайтик, где используются всякие java-штуки (кнопочки по отправке файлов, загрузке всяких ключей и т.п.) - вот и не работает через сквид, точно не работает - java выкидывает окно на авторизацию доступа к прокси, при вводе логина/пароля снова несколько раз окно запроса и в итоге аплеты и т.п. не загружаются.&lt;br&gt;использую доменную авторизацию доступа к нету. в конфиге конечно прописано несколько acl по доступу к разным ресурсам (HTTP, FTP, porno ...)&lt;br&gt;вот кусочек логов Java Consol:&lt;br&gt;java.io.IOException: Unable to tunnel through proxy. Proxy returns &quot;HTTP/1.0 407 Proxy Authentication Required&quot;&lt;br&gt;at sun.net.www.protocol.http.HttpURLConnection.doTunneling(Unknown Source)&lt;br&gt;at sun.net.www.protocol.https.AbstractDelegateHttpsURLConnection.setProxiedClient(DashoA6275)&lt;br&gt;at sun.net.www.protocol.https.PluginDelegateHttpsURLConnection.superConnect(Unknown Source)&lt;br&gt;...&lt;br&gt;at java.security.AccessController.doPrivileged(Native Method)&lt;br&gt;at sun.net.www.protocol.https.</description>

<item>
    <title>SQUID+JavaApplets = не работают java-объекты (MikeLog)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/3938.html#8</link>
    <pubDate>Wed, 25 Oct 2017 03:19:34 GMT</pubDate>
    <description>&amp;gt; Если хотите NTLM авторизацию для Java Applets - используйте родную, microsoft&apos;овскую (а &lt;br&gt;&amp;gt; не sun&apos;овскую) JVM. по крайней мере распространенный ibank с ней работает &lt;br&gt;&amp;gt; корректно &lt;br&gt;&lt;br&gt;Мы решили этот вопрос так&lt;br&gt;acl allowed_sites url_regex &quot;/etc/squid/allowed_sites.txt&quot;&lt;br&gt;&lt;br&gt;ну и разрешили этот урл без авторизации.&lt;br&gt;</description>
</item>

<item>
    <title>SQUID+JavaApplets = не работают java-объекты (zgen)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/3938.html#7</link>
    <pubDate>Wed, 20 Jun 2007 15:30:19 GMT</pubDate>
    <description>&lt;br&gt;Если хотите NTLM авторизацию для Java Applets - используйте родную, microsoft&apos;овскую (а не sun&apos;овскую) JVM. по крайней мере распространенный ibank с ней работает корректно&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SQUID+JavaApplets = не работают java-объекты (Seltsam)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/3938.html#6</link>
    <pubDate>Fri, 21 Jul 2006 11:07:07 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Для обеспечения работы Java-апплетов с Сервером &amp;laquo;iBank&amp;raquo; через прокси-сервер Squid необходимо соблюдение &lt;br&gt;&amp;gt;следующих правил: &lt;br&gt;&amp;gt;&lt;br&gt;...   ...   ...&lt;br&gt;&amp;gt;   3. При запуске апплетов системы iBank пользователю нужно указывать &lt;br&gt;&amp;gt;ip адрес и порт (3128 по умолчанию) proxy-сервера Squid. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Ок, биг сенкс&lt;br&gt;Пороюсь по настройкам как буду свободен более менее&lt;br&gt;Вопрос конечно уже давно был, но сенкс за подробности =)&lt;br&gt;Я уже сам потом понял, что авторизация не проходит, даж ацка не могёт&lt;br&gt;работать с авторизацией, пришлось выпускать коннект на ацку по апишникам&lt;br&gt;но эт не страшно =)&lt;br&gt;</description>
</item>

<item>
    <title>SQUID+JavaApplets = не работают java-объекты (oprichnik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/3938.html#5</link>
    <pubDate>Fri, 21 Jul 2006 10:42:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;возможно трабла с SSL ! пробуй изменить правила для SSL &lt;br&gt;&amp;gt;&amp;gt;acl SSL_ports port 443 &lt;br&gt;&amp;gt;&amp;gt;acl CONNECT method CONNECT &lt;br&gt;&amp;gt;&amp;gt;acl SSL_ports port 443 &lt;br&gt;&amp;gt;&amp;gt;http_access allow CONNECT LogonUser  SSL_ports &lt;br&gt;&amp;gt;&amp;gt;http_access allow CONNECT inet_users SSL_ports &lt;br&gt;&amp;gt;&amp;gt;http_access deny CONNECT !SSL_ports &lt;br&gt;&amp;gt;&amp;gt;остальные deny  убери здесь &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;http_access allow CONNECT LogonUser inet_users SSL_ports   - применяет логическое &quot;И&quot; &lt;br&gt;&amp;gt;&amp;gt;для всех трех ! разницу думаю понял ? &lt;br&gt;&amp;gt;ну про разницу, точнее логическое &quot;И&quot;, мне рассказывать не надо, с этим &lt;br&gt;&amp;gt;я уже сталкивался =) , поэтому и стал заморачиваться с более &lt;br&gt;&amp;gt;точными правилами доступа в Инет, вплоть до портов и урлов &lt;br&gt;&amp;gt;почему использую именно такую конструкцию - http_access allow CONNECT LogonUser inet_users SSL_ports &lt;br&gt;&amp;gt;? - чтобы пускать на SSL аутентифицированных юзерей из acl inet_users &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;можно здесь выкинуть LogonUser, но по-моему (раньше делал так) в таком случае &lt;br&gt;&amp;gt;будет запрос на ввод логина/пароля. При обращении на банковский сайт java &lt;br&gt;&amp;gt;типа сама (окошко запроса име</description>
</item>

<item>
    <title>SQUID+JavaApplets = не работают java-объекты (Seltsam)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/3938.html#4</link>
    <pubDate>Fri, 17 Mar 2006 08:11:43 GMT</pubDate>
    <description>&amp;gt;возможно трабла с SSL ! пробуй изменить правила для SSL &lt;br&gt;&amp;gt;acl SSL_ports port 443 &lt;br&gt;&amp;gt;acl CONNECT method CONNECT &lt;br&gt;&amp;gt;acl SSL_ports port 443 &lt;br&gt;&amp;gt;http_access allow CONNECT LogonUser  SSL_ports &lt;br&gt;&amp;gt;http_access allow CONNECT inet_users SSL_ports &lt;br&gt;&amp;gt;http_access deny CONNECT !SSL_ports &lt;br&gt;&amp;gt;остальные deny  убери здесь &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http_access allow CONNECT LogonUser inet_users SSL_ports   - применяет логическое &quot;И&quot; &lt;br&gt;&amp;gt;для всех трех ! разницу думаю понял ? &lt;br&gt;ну про разницу, точнее логическое &quot;И&quot;, мне рассказывать не надо, с этим я уже сталкивался =) , поэтому и стал заморачиваться с более точными правилами доступа в Инет, вплоть до портов и урлов&lt;br&gt;почему использую именно такую конструкцию - http_access allow CONNECT LogonUser inet_users SSL_ports ? - чтобы пускать на SSL аутентифицированных юзерей из acl inet_users&lt;br&gt;можно здесь выкинуть LogonUser, но по-моему (раньше делал так) в таком случае будет запрос на ввод логина/пароля. При обращении на банковский сайт java типа сама (окошко запроса имеет символику jav&apos;ы) сначала выводи</description>
</item>

<item>
    <title>SQUID+JavaApplets = не работают java-объекты (ipmanyak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/3938.html#3</link>
    <pubDate>Fri, 17 Mar 2006 07:44:28 GMT</pubDate>
    <description>возможно трабла с SSL ! пробуй изменить правила для SSL&lt;br&gt;acl SSL_ports port 443&lt;br&gt;acl CONNECT method CONNECT&lt;br&gt;acl SSL_ports port 443&lt;br&gt;http_access allow CONNECT LogonUser  SSL_ports&lt;br&gt;http_access allow CONNECT inet_users SSL_ports&lt;br&gt;http_access deny CONNECT !SSL_ports&lt;br&gt;остальные deny  убери здесь&lt;br&gt;&lt;br&gt;http_access allow CONNECT LogonUser inet_users SSL_ports   - применяет логическое &quot;И&quot; для всех трех ! разницу думаю понял ?   &lt;br&gt;если не поможет  - выпусти нужные станции напрямую через NAT/МАСКАРАД,  без прокси &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SQUID+JavaApplets = не работают java-объекты (Seltsam)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/3938.html#2</link>
    <pubDate>Fri, 17 Mar 2006 07:04:44 GMT</pubDate>
    <description>&amp;gt;джаву сквид пускает !&lt;br&gt;ну ладна-ладна... не кипятись только =)&lt;br&gt;я ж сказал, что это догадки, а не утверждение&lt;br&gt;возникло потому, что пробовал ставить разрешение на всё без всяких запретов доступа к урлам и т.д.&lt;br&gt;&amp;gt;   или автроизация кривая   либо аксели у тебя кривые&lt;br&gt;всё может быть - от ошибок никто не застрахован&lt;br&gt;вот для этого привожу свои аксели и аутентификацию (через самбу в вин домене):&lt;br&gt;&lt;br&gt;auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp&lt;br&gt;auth_param ntlm children 5&lt;br&gt;auth_param ntlm max_challenge_reuses 0&lt;br&gt;auth_param ntlm max_challenge_lifetime 2 minutes&lt;br&gt;&lt;br&gt;acl all src 0.0.0.0/0.0.0.0&lt;br&gt;acl manager proto cache_object&lt;br&gt;acl localhost src 127.0.0.1/255.255.255.255&lt;br&gt;acl to_localhost dst 127.0.0.0/8&lt;br&gt;&lt;br&gt;acl CONNECT method CONNECT&lt;br&gt;&lt;br&gt;http_access allow manager localhost&lt;br&gt;http_access deny manager&lt;br&gt;http_access deny to_localhost&lt;br&gt;&lt;br&gt;# Access to HTTP or HTTPS Sources&lt;br&gt;acl HTTP_dest port 443 80 8080 8108&lt;br&gt;# Access to FTP Sources&lt;br&gt;acl FTP_dest url_regex -i ^ftp://&lt;br&gt;&lt;br&gt;# Name of Logon Users&lt;br&gt;</description>
</item>

<item>
    <title>SQUID+JavaApplets = не работают java-объекты (ipmanyak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/3938.html#1</link>
    <pubDate>Fri, 17 Mar 2006 06:14:38 GMT</pubDate>
    <description>&amp;gt;в чём проблема? догадки - squid не пускает java-ресурсы по умолчанию, тогда &lt;br&gt;&amp;gt;каким образом это разрешить? &lt;br&gt;джаву сквид пускает !   или автроизация кривая   либо аксели у тебя кривые  &lt;br&gt;java.io.IOException: Unable to tunnel through proxy. Proxy returns &quot;HTTP/1.0 407 Proxy Authentication Required&quot;  - что за туннель требуется ?  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
