PFsense上的反向代理,鱿鱼或其他

我一直试图让这个工作好几天,现在不工作。 把我的头撞在桌子上足够多的时候,我已经决定要提问了。

我拼命尝试在pfsense盒子上设置反向代理。 一个是因为它是一个非常强大的盒子,并没有被最大限度地利用,因为我没有任何备用机器来设置鱿鱼(或任何其他反向代理[能])的服务器上。

所以,在pfsense上,我每次设置规则(在服务>代理服务器>常规)如下:

acl surveillance dstdomain surveillance.myweb.local; acl camera dstdomain camera.myweb.local; http_access allow surveillance AND camera 

(ad nauseum)

当我检查服务,鱿鱼停下来,并拒绝重新启动,直到我删除他们麻烦acls应该让我的生活更轻松!

  1. 我究竟做错了什么?
  2. 我怎样才能使它工作?
  3. 有另一种方式/我可以使用的包?

谢谢

1)去掉分号,我不认为你需要它们。 或者,至less我没有任何在我的squid.conf(不在2.x或3.x),他们的工作:-)

2)不应该

http_access allow surveillance AND camera

只是

http_access allow surveillance camera

如果这不起作用,那么在Squid错误日志中有什么会告诉你为什么ACL规则失败?

你确定在acl行结尾应该有分号吗? 鱿鱼2.7似乎并没有使用它们。 例如:

acl Safe_ports端口80 443 21