>Настройки ip1
>cache_peer ip2 sibling
> 3128 3130 proxy-only
>
>Настойки ip2
>cache_peer ip1 sibling
> 3128 3130 proxy-only Кстати, если "в обратную сторону" тоже "пиришь", то в конфиге ip1 стоит наверное тоже озаботиться разграничением доступа - тех, кто через ip2 пришёл.
># включение авторизации
>auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd
>acl mb proxy_auth [-i] user
acl ip1 <...чего-нибудь, определяющее доступ с ip1, `src a.b.c.d`, например...>
miss_access deny ip1 #только к тому, что уже в кеше пускаем, так?
http_access allow ip1
#то есть разрешить^^^ доступ до-vvv- проверки паролей
>http_access allow mb
>http_access deny all.
>Как понял из мануала, есть решение вопроса добавлением опции login=user:password в конфиг
ну, да, наверное...
>А есть ли способы избежать запроса ненужной аутентификации для юзеров прокси ip1
>без применения опции login,
Я так понимаю, если `http_access allow` разрешит доступ до первой проверки пароля (=использования `acl * *_auth`), получится доступ без пароля. См.выше.
>дабы не светить лишний раз логинами и паролями
это как?? кругом враги снифят трафик или все кругом регулярно читают твой squid.conf?
>на доступ к ip2?