<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Иерархия прокси. Аутентификация. </title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5341.html</link>
    <description>Доброго времени суток. &lt;br&gt;Есть 2 прокси на двух машинах ip1 и ip2.&lt;br&gt;Настроен обмен кешем между ними. &lt;br&gt;На ip1 ограничение доступа по ипам, а вот после того, как был настроен доступ к ip2 только по логину и паролю, все юзера, работающие через ip1 стали получать сообщение о том, что необходима аутентификация _именно на ip1_, и сообщение возникает только после того, так проски ip1 пытается что-то стянуть из кеша прокси ip2.&lt;br&gt;Настройки ip1&lt;br&gt;cache_peer ip2         sibling   3128  3130  proxy-only&lt;br&gt;&lt;br&gt;Настойки ip2&lt;br&gt;cache_peer ip1         sibling   3128  3130  proxy-only&lt;br&gt;# включение авторизации&lt;br&gt;auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd&lt;br&gt;acl mb  proxy_auth &#091;-i&#093; user&lt;br&gt;http_access allow mb&lt;br&gt;http_access deny all.&lt;br&gt;&lt;br&gt;&lt;br&gt;Как понял из мануала, есть решение вопроса добавлением опции login=user:password в конфиг ip1:&lt;br&gt;cache_peer ip2         sibling   3128  3130  proxy-only login=user:password&lt;br&gt;&lt;br&gt;А есть ли способы избежать запроса ненужной аутентификации для юзеров прокси ip1 без применения опции logi</description>

<item>
    <title>Иерархия (sanchesws)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5341.html#4</link>
    <pubDate>Mon, 04 Feb 2008 10:26:34 GMT</pubDate>
    <description>Спасибо!&lt;br&gt;Просто была попытка создать дружественные прокси среди юзеров одного провайдера, с целью экономии трафика. &lt;br&gt;</description>
</item>

<item>
    <title>Иерархия (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5341.html#3</link>
    <pubDate>Thu, 17 Jan 2008 10:23:32 GMT</pubDate>
    <description>&amp;gt;Настройки ip1 &lt;br&gt;&amp;gt;cache_peer ip2         sibling  &lt;br&gt;&amp;gt; 3128  3130  proxy-only &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Настойки ip2 &lt;br&gt;&amp;gt;cache_peer ip1         sibling  &lt;br&gt;&amp;gt; 3128  3130  proxy-only &lt;br&gt;&lt;br&gt;Кстати, если &quot;в обратную сторону&quot; тоже &quot;пиришь&quot;, то в конфиге ip1 стоит наверное тоже озаботиться разграничением доступа - тех, кто через ip2 пришёл.&lt;br&gt;&lt;br&gt;&amp;gt;# включение авторизации &lt;br&gt;&amp;gt;auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd &lt;br&gt;&amp;gt;acl mb  proxy_auth &#091;-i&#093; user &lt;br&gt;&lt;br&gt;acl ip1 &amp;lt;...чего-нибудь, определяющее доступ с ip1, &#096;src a.b.c.d&#096;, например...&amp;gt;&lt;br&gt;miss_access deny ip1  #только к тому, что уже в кеше пускаем, так?&lt;br&gt;http_access allow ip1&lt;br&gt;#то есть разрешить^^^ доступ до-vvv- проверки паролей&lt;br&gt;&amp;gt;http_access allow mb &lt;br&gt;&amp;gt;http_access deny all. &lt;br&gt;&amp;gt;Как понял из мануала, есть решение вопроса добавлением опции login=user:password в конфиг &lt;br&gt;&lt;br&gt;ну, да, наверное...&lt;br&gt;&lt;br&gt;&amp;gt;А есть ли способы избежать запроса ненужной аутентификации для юзеров прокси ip1 &lt;br&gt;&amp;gt;без применения опции login, &lt;br&gt;&lt;br&gt;Я так понимаю, если &#096;http_access allow&#096; разрешит доступ до первой пров</description>
</item>

<item>
    <title>Иерархия прокси. Аутентификация.  (Дмитрий Ю. Карпов)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5341.html#2</link>
    <pubDate>Thu, 17 Jan 2008 10:12:28 GMT</pubDate>
    <description>На ip2 настрой доступ от ip1 по номеру, причём это разрешение д.б. до проверок разрешения по имени.&lt;br&gt;&lt;br&gt;PS: Это элементарно.&lt;br&gt;</description>
</item>

<item>
    <title>Иерархия прокси. Аутентификация.  (sanchesws)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5341.html#1</link>
    <pubDate>Thu, 17 Jan 2008 08:41:38 GMT</pubDate>
    <description>Забыл добавить: squid/2.6.STABLE18.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
