URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 7029
[ Назад ]

Исходное сообщение
"squid + Apache Module mod_authnz_ldap"

Отправлено xzar , 20-Сен-13 12:18 
Всем привет. Столкнулся с такой проблемой. Есть сайт в локале. Он на Apache идет авторизация по ldap (mod_authnz_ldap).

Если идти НЕ через проксю сквида, то все нормально. Спрашивает пароль и дает доступ.
Но если через сквида то
  (13) Permission denied
The remote host or network may be down. Please try the request again.
access.log говорит
TCP_MISS/504 1413 GET http://site/ - DIRECT/- text/html

httpd-error.log apache молчит
httpd-access.log apache молчит

Как я ето вижу, сквид пытается получить сайт а оно ему отвечает нет ибо не дал логин.
На етом все.
Подскажите как решить данную проблемму?


Содержание

Сообщения в этом обсуждении
"squid + Apache Module mod_authnz_ldap"
Отправлено ipmanyak , 23-Сен-13 11:44 
>[оверквотинг удален]
> The remote host or network may be down. Please try the request
> again.
> access.log говорит
>  TCP_MISS/504 1413 GET http://site/ - DIRECT/- text/html
> httpd-error.log apache молчит
> httpd-access.log apache молчит
> Как я ето вижу, сквид пытается получить сайт а оно ему отвечает
> нет ибо не дал логин.
> На етом все.
> Подскажите как решить данную проблемму?

1 - Не видя ваших правил сквида трудно сказать в чем у вас проблема. Смотрите порядок правил сквида и запреты сайтов, возможно у вас стоит список разрешенных сайтов, где локальный не указан. Если в логе написано именно так - http://site/. Это значит, что сквид не может отрезолвить это имя - site и вам нужно разбираться с  dns и нэймсерверами, которые вы используете для скевида.
2 - Обычно для локальных сайтов фирмы в браузерах прописывают исключекния, дабы работало быстрее и не считался трафик для них. Фича в браузерах  - Не использовать прокси для локальных адресов и указывают IP сети. Настройка отличается для IE и для Мозиллы
в IE - 192.168.0.*
в FF - 192.168.0.0/24