<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid и lync2013</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7114.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Возникла еще одна проблема со сквидом.&lt;br&gt;&lt;br&gt;В нашей организации используется lync2013. Если пользователь выходит минуя squid линк подключается и все работает ок. Но если пользоваться выходит в сеть через squid, линк подключается, все работает, возникает окно авторизации с просьбой ввести учетные данные для связи Lync сервера.&lt;br&gt;&lt;br&gt;В acl squid добавлены ip адреса lync серверов, но все равно окно появляется. Может кто нибудь настраивал связку lync через squid. Подскажите как убрать это окно, что бы не раздражало и какие еще нужно внести настройки в squid что бы пропускал lync&lt;br&gt;</description>

<item>
    <title>squid и lync2013 (Ninjatrasher)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7114.html#20</link>
    <pubDate>Wed, 18 Jun 2014 08:54:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; У меня линк локальный. И &quot;пропускать&quot; его не надо.&lt;br&gt;&amp;gt; Вторая причина, что на прокси у меня практически все acl обрабатываются внешними &lt;br&gt;&amp;gt; процессами.&lt;br&gt;&amp;gt; И такой конфиг я вам буду долго описывать.&lt;br&gt;&amp;gt; Я вам писал, как сделать. Но не буду же я вам конфиг &lt;br&gt;&amp;gt; делать. Перепишите под себя.&lt;br&gt;&amp;gt; acl lync dst 1.1.1.0/24 2.2.2.0/24 &lt;br&gt;&amp;gt; http_access allow lync &lt;br&gt;&amp;gt; Добавить правило http_access allow перед авторизацией. И тогда доступ по указанному правилу &lt;br&gt;&amp;gt; будет без авторизации.&lt;br&gt;&lt;br&gt;Все оказалось гораздо прозаичнее, DNS нужно было прописать lyncdiscoverinternal.domain.com.&lt;br&gt;И линк законектился на ура, но проблема с появляющимся окном авторизации остается, но это скорей всего из за того что Линк хочется синхронизоваться с exchange и outlook.&lt;br&gt;&lt;br&gt;Большое спасибо Михаил за наведение на нужные мысли ) Прошу меня простить, если я Вас вывел из себя в каком то момент нашего с вами диалога.&lt;br&gt;</description>
</item>

<item>
    <title>squid и lync2013 (Ninjatrasher)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7114.html#19</link>
    <pubDate>Wed, 18 Jun 2014 05:12:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; У меня линк локальный. И &quot;пропускать&quot; его не надо.&lt;br&gt;&amp;gt; Вторая причина, что на прокси у меня практически все acl обрабатываются внешними &lt;br&gt;&amp;gt; процессами.&lt;br&gt;&amp;gt; И такой конфиг я вам буду долго описывать.&lt;br&gt;&amp;gt; Я вам писал, как сделать. Но не буду же я вам конфиг &lt;br&gt;&amp;gt; делать. Перепишите под себя.&lt;br&gt;&amp;gt; acl lync dst 1.1.1.0/24 2.2.2.0/24 &lt;br&gt;&amp;gt; http_access allow lync &lt;br&gt;&amp;gt; Добавить правило http_access allow перед авторизацией. И тогда доступ по указанному правилу &lt;br&gt;&amp;gt; будет без авторизации.&lt;br&gt;&lt;br&gt;спасибо большое попробую!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid и lync2013 (Golub Mikhail)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7114.html#18</link>
    <pubDate>Tue, 17 Jun 2014 14:38:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; В вопросе вы описали &quot;сферического коня в вакууме&quot; и хотели в ответ &lt;br&gt;&amp;gt;&amp;gt; получить конкретный пример реализации.&lt;br&gt;&amp;gt;&amp;gt; У меня все (выход в Интернет, работа с прокси, работа с линком &lt;br&gt;&amp;gt;&amp;gt; и т.д.) реализовано одним способом, у вас другим. У кого-то третьим &lt;br&gt;&amp;gt;&amp;gt; ...&lt;br&gt;&amp;gt;&amp;gt; На прокси у меня свои схемы аутентификации и правила доступа.&lt;br&gt;&amp;gt;&amp;gt; А не зная как сделано у вас я не мог дать вам &lt;br&gt;&amp;gt;&amp;gt; однозначный ответ, так как не обладаю телепатическими способностями.&lt;br&gt;&amp;gt; не могли бы Вы тогда показать часть вашего конфига сквида, где описывается &lt;br&gt;&amp;gt; пропуск Lync &lt;br&gt;&lt;br&gt;Вам это не поможет. По нескольким причинам ...&lt;br&gt;У меня линк локальный. И &quot;пропускать&quot; его не надо.&lt;br&gt;Вторая причина, что на прокси у меня практически все acl обрабатываются внешними процессами.&lt;br&gt;И такой конфиг я вам буду долго описывать.&lt;br&gt;&lt;br&gt;Я вам писал, как сделать. Но не буду же я вам конфиг делать. Перепишите под себя.&lt;br&gt;acl lync dst 1.1.1.0/24 2.2.2.0/24&lt;br&gt;http_access allow lync&lt;br&gt;&lt;br&gt;Добавить правило http_access allow перед авторизацией. И тогда</description>
</item>

<item>
    <title>squid и lync2013 (Ninjatrasher)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7114.html#17</link>
    <pubDate>Tue, 17 Jun 2014 11:52:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Правильно поставленный вопрос - это уже половина ответа.&lt;br&gt;&amp;gt; Вы прочитайте свой вопрос и попробуйте дать ответ.&lt;br&gt;&amp;gt; В вопросе вы описали &quot;сферического коня в вакууме&quot; и хотели в ответ &lt;br&gt;&amp;gt; получить конкретный пример реализации.&lt;br&gt;&amp;gt; У меня все (выход в Интернет, работа с прокси, работа с линком &lt;br&gt;&amp;gt; и т.д.) реализовано одним способом, у вас другим. У кого-то третьим &lt;br&gt;&amp;gt; ...&lt;br&gt;&amp;gt; На прокси у меня свои схемы аутентификации и правила доступа.&lt;br&gt;&amp;gt; А не зная как сделано у вас я не мог дать вам &lt;br&gt;&amp;gt; однозначный ответ, так как не обладаю телепатическими способностями.&lt;br&gt;&lt;br&gt;не могли бы Вы тогда показать часть вашего конфига сквида, где описывается пропуск Lync &lt;br&gt;</description>
</item>

<item>
    <title>squid и lync2013 (Golub Mikhail)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7114.html#16</link>
    <pubDate>Tue, 17 Jun 2014 09:55:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; можно прописать &quot;напрямую&quot; и без прокси подключается.&lt;br&gt;&amp;gt;&amp;gt; Как клиенты попадают на прокси? - указан явно, получают настройки через dns, &lt;br&gt;&amp;gt;&amp;gt; dhcp ...&lt;br&gt;&amp;gt;&amp;gt; Можно задать исключения, что по таким-то именам не использовать прокси.&lt;br&gt;&amp;gt;&amp;gt; Или в конфиге прокси добавить ПЕРЕД аутентификацией что-то типа: &lt;br&gt;&amp;gt;&amp;gt; acl lync dstdomain .lync.com &lt;br&gt;&amp;gt;&amp;gt; http_access allow lync &lt;br&gt;&amp;gt; я предполагал, что раз вы отвечаете в теме, то наверное у вас &lt;br&gt;&amp;gt; был опыт в настройки Lync2013 через сквид. А разводить демагогию, ну &lt;br&gt;&amp;gt; что ж, это минус всех форумов) но все равно спасибо вам. &lt;br&gt;&lt;br&gt;Правильно поставленный вопрос - это уже половина ответа.&lt;br&gt;Вы прочитайте свой вопрос и попробуйте дать ответ.&lt;br&gt;В вопросе вы описали &quot;сферического коня в вакууме&quot; и хотели в ответ получить конкретный пример реализации.&lt;br&gt;У меня все (выход в Интернет, работа с прокси, работа с линком и т.д.) реализовано одним способом, у вас другим. У кого-то третьим ...&lt;br&gt;На прокси у меня свои схемы аутентификации и правила доступа.&lt;br&gt;А не зная как сделан</description>
</item>

<item>
    <title>squid и lync2013 (Ninjatrasher)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7114.html#15</link>
    <pubDate>Tue, 17 Jun 2014 09:39:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Михаил, то Вы предлагает на уровне сетевого оборудования это делать?&lt;br&gt;&amp;gt; Вам виднее. Вы же должны знать, как у вас все реализовано.&lt;br&gt;&amp;gt; Вы наверняка знаете, зачем вам нужен прокси ... если вы писали, что &lt;br&gt;&amp;gt; можно прописать &quot;напрямую&quot; и без прокси подключается.&lt;br&gt;&amp;gt; Как клиенты попадают на прокси? - указан явно, получают настройки через dns, &lt;br&gt;&amp;gt; dhcp ...&lt;br&gt;&amp;gt; Можно задать исключения, что по таким-то именам не использовать прокси.&lt;br&gt;&amp;gt; Или в конфиге прокси добавить ПЕРЕД аутентификацией что-то типа: &lt;br&gt;&amp;gt; acl lync dstdomain .lync.com &lt;br&gt;&amp;gt; http_access allow lync &lt;br&gt;&lt;br&gt;я предполагал, что раз вы отвечаете в теме, то наверное у вас был опыт в настройки Lync2013 через сквид. А разводить демагогию, ну что ж, это минус всех форумов) но все равно спасибо вам.&lt;br&gt;</description>
</item>

<item>
    <title>squid и lync2013 (Ninjatrasher)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7114.html#14</link>
    <pubDate>Tue, 17 Jun 2014 09:31:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Михаил, то Вы предлагает на уровне сетевого оборудования это делать?&lt;br&gt;&amp;gt; Вам виднее. Вы же должны знать, как у вас все реализовано.&lt;br&gt;&amp;gt; Вы наверняка знаете, зачем вам нужен прокси ... если вы писали, что &lt;br&gt;&amp;gt; можно прописать &quot;напрямую&quot; и без прокси подключается.&lt;br&gt;&amp;gt; Как клиенты попадают на прокси? - указан явно, получают настройки через dns, &lt;br&gt;&amp;gt; dhcp ...&lt;br&gt;&amp;gt; Можно задать исключения, что по таким-то именам не использовать прокси.&lt;br&gt;&amp;gt; Или в конфиге прокси добавить ПЕРЕД аутентификацией что-то типа: &lt;br&gt;&amp;gt; acl lync dstdomain .lync.com &lt;br&gt;&amp;gt; http_access allow lync &lt;br&gt;&lt;br&gt;Спасибо за столь язвительный ответ :) &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid и lync2013 (Golub Mikhail)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7114.html#13</link>
    <pubDate>Tue, 17 Jun 2014 08:48:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Выпустите линк без авторизации.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Не проверял, но наверняка он не умеет авторизироваться на прокси.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; а как это сделать в сквиде?&lt;br&gt;&amp;gt;&amp;gt; Мда ... :( &lt;br&gt;&amp;gt;&amp;gt; Кроме линка у вас будет и другое ПО, которое не сможет авторизироваться.&lt;br&gt;&amp;gt;&amp;gt; Многие клиент-банки, например.&lt;br&gt;&amp;gt;&amp;gt; А есть еще ПО, которое вообще в принципе не может работать с &lt;br&gt;&amp;gt;&amp;gt; прокси. Придется такое ПО через NAT выпускать.&lt;br&gt;&amp;gt;&amp;gt; Поэтому советую вникнуть немного в изучение вопроса. Ничего сложного там нет.&lt;br&gt;&amp;gt; Михаил, то Вы предлагает на уровне сетевого оборудования это делать?&lt;br&gt;&lt;br&gt;Вам виднее. Вы же должны знать, как у вас все реализовано.&lt;br&gt;Вы наверняка знаете, зачем вам нужен прокси ... если вы писали, что можно прописать &quot;напрямую&quot; и без прокси подключается.&lt;br&gt;Как клиенты попадают на прокси? - указан явно, получают настройки через dns, dhcp ...&lt;br&gt;Можно задать исключения, что по таким-то именам не использовать прокси.&lt;br&gt;&lt;br&gt;Или в конфиге прокси добавить ПЕРЕД аутентификацией что-то типа:&lt;br&gt;acl lync dstdomain .lync.com&lt;br&gt;http_access all</description>
</item>

<item>
    <title>squid и lync2013 (Ninjatrasher)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7114.html#12</link>
    <pubDate>Tue, 17 Jun 2014 07:43:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; с авторизацией на локалхост все равно выскакивает.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Выпустите линк без авторизации.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Не проверял, но наверняка он не умеет авторизироваться на прокси.&lt;br&gt;&amp;gt;&amp;gt; а как это сделать в сквиде?&lt;br&gt;&amp;gt; Мда ... :( &lt;br&gt;&amp;gt; Кроме линка у вас будет и другое ПО, которое не сможет авторизироваться. &lt;br&gt;&amp;gt; Многие клиент-банки, например.&lt;br&gt;&amp;gt; А есть еще ПО, которое вообще в принципе не может работать с &lt;br&gt;&amp;gt; прокси. Придется такое ПО через NAT выпускать.&lt;br&gt;&amp;gt; Поэтому советую вникнуть немного в изучение вопроса. Ничего сложного там нет.&lt;br&gt;&lt;br&gt;Михаил, то Вы предлагает на уровне сетевого оборудования это делать?&lt;br&gt;</description>
</item>

</channel>
</rss>
