我有一个configuration为nginxnetworking服务器的Debian Squeeze VPS。 出于安全原因,我阻止了除Debian更新服务器以外的所有传出连接(这阻止了不好的脚本从家里调用)。 PHP也在单独的用户下运行。 我的问题是以下几点: 各种CMS-S和PHP / Perl / Python应用程序需要访问其他服务器上的Web服务(即,使传出的HTTP连接)。 我已经在同一个 VPS上安装了鱿鱼,并希望将它用作透明的filter/代理,将允许的域列入白名单。 我知道如何通过代理强制所有传出的端口80连接,但这会导致代理自己的请求被redirect到自己(即无限循环)。 我也不能使用iptables的ipt_owner模块,因为VPS公司毫不含糊地告诉我他们不会安装它。 有没有另一个聪明的办法来强制所有其他的HTTP传出请求通过在同一台机器上的鱿鱼代理,同时允许代理自己的请求? 如果有帮助,我也安装了csf。 谢谢!
我有一个Windows 7企业VPN笔记本电脑来访问我的客户的VPNnetworking。 在VPN会话期间,即使使用Windows防火墙入站规则打开任何门,笔记本电脑也不能接受来自Intranet的任何请求。 但是,在VPN会话期间,笔记本电脑可以使用直接本地IP:端口连接到我的Intranet内的任何地方。 这是事情: 我想使用我的客户端的VPN笔记本电脑作为我的Intranet内的其他非VPN计算机的代理。 由于其他Intranet计算机在VPN笔记本电脑上的VPN会话期间无法访问任何端口,因此安装代理服务器不起作用。 在Windows,Java或Linux中,是否有任何种类的服务器/客户端支持的代理隧道? 我正在考虑将VPN笔记本电脑中的某种应用程序连接到我的内部网的一台个人电脑上,然后将这台个人电脑用作代理服务器,并将内部网的请求转发给VPN。 我有道理吗? 有没有准备好使用?
我正在尝试使用Squid拥有的Splash页面function,但是我试图让它只在某个子网上使用。 我无法弄清楚使用两个ACL来做到这一点。 我有我的squid3.conf文件中的以下内容 external_acl_type sessions ttl=60 concurrency=100 %SRC /usr/lib/squid3/squid_session -t 7200 -b /tmp/squidcache/sessions.db acl guests external sessions src 192.168.200.0/24 acl trusted 192.168.1.0/24 deny_info http://192.168.200.5/splash.html guests http_access deny !guests 这不会出现启动页面,而是出现在两个networking中。 有没有人遇到过这个? 干杯, 吉姆
我们有一个转发代理我们的networking是Squid 2.7。 这是由第三方为我们pipe理。 我们最近注意到,从我们的networking到networking的http请求被删除了Accept-Encoding标头。 这导致我们networking(大约8000多台PC)上的所有networkingstream量都是未压缩的,尽pipe每端的浏览器和服务器都是有效的。 我们要求第三方研究这个,他们说这是因为Squid 2.7不支持压缩。 我明白这是真实的,但我的印象是,压缩发生在networking服务器而不是代理服务器上。 所以… 可以鱿鱼2.7代理和/或caching内容gzipped? 如果可以的话,如何/为什么可以configurationAccept-Encoding标头被删除?
我们的一个合作伙伴要求我们使用他们的一个代理,以便我们在那里获得各种服务。 我想实现的是build立一个本地代理,在这个代理上我指向域名,这样我们可以在内部连接而不需要添加/删除代理服务器或使用单独的浏览器。 我们的合作伙伴允许我们连接到http:// 10.20.20.10:8080 ,以访问https://application-x.theirinternal.domain 。 为此的代理请求是“CONNECT https://application-x.theirinternal.domain ”,http:// 10.20.20.10:8080 。 我想我应该可以设置一个本地的鱿鱼,我指出* .theirinternal.domain。 它前面的stunnel应该处理客户端的https模式。 代理主机上不需要用户身份validation。 这是一个可行的解决scheme,然后我将如何指示鱿鱼总是进一步代理10.20.20.10(而不是对目标域进行真正的http连接)?
我正在尝试写一个Vagrantfile在CentOS 6.4映像上安装nginx。 在我的Vagrantfile中,我有(ip的编辑): config.vm.provision :shell, :inline => "echo \"export http_proxy=http://10.0.0.1:3128\; export https_proxy=https://10.0.0.1:3128\" >> /etc/profile" config.vm.provision :shell, :inline => "echo \"export HTTP_PROXY=http://10.0.0.1:3128\; export HTTPS_PROXY=https://10.0.0.1:3128\" >> /etc/profile" config.vm.provision :shell, :inline => "echo \"proxy=http://10.0.0.1:3128\" >> /etc/yum.conf" config.vm.provision "chef_solo" do |chef| chef.add_recipe "nginx" chef.json = { "http_proxy" => "http://10.0.0.1:3128", "https_proxy" => "https://10.0.0.1:3128", "nginx" => { "install_method" => "package" } […]
通过查看Squid3 ,我发现Squid它不caching静态资源,例如: 1379041607.923 611 127.0.0.1 TCP_MISS/304 356 GET http://www.deckle.co.uk/squid-users-guide/css/site.css – DIRECT/95.172.21.186 – 这个css的请求返回一个TCP_MISS (甚至在重新加载之后),并且图像,javascripts,htmls等等也发生了同样的情况。实际上,几乎所有的请求都得到了TCP_MISS ,只有less数例外。 如果我们看一下这个头像,我们看到它应该caching它: $ http http://www.deckle.co.uk/squid-users-guide/css/site.css HTTP/1.1 200 OK Accept-Ranges: bytes Cache-Control: max-age=604800 Content-Encoding: gzip Content-Length: 482 Content-Type: text/css Date: Fri, 13 Sep 2013 03:07:09 GMT ETag: "d6007-30e-4d2a2f615c780" Expires: Fri, 20 Sep 2013 03:07:09 GMT Last-Modified: Sun, 06 Jan 2013 18:34:22 GMT […]
我想安装Squid来阻止所有的网站,只允许一些网站(白名单)。 每个部门都有不同的规定。 例如在销售部门 – 所有的网站将被封锁,只允许一些白名单网站。 在客户服务部门,所有的网站将被打开,但Facebook和YouTube将被封锁。 如果我使用Squid,可以在这种情况下过滤每个部门吗? 我已经完成了我打算设置的networkingdevise。 我可以在ESXi服务器上的VM3上安装squid或pfsense以使用squid。 PS:我没有交换机上的VLAN
我正在python(OS:Ubuntu 13)为鱿鱼写一个url_rewrite模块。 目前代码只是一个testing,应该将收到的stdin打印到一个文件中: #!/usr/bin/python import sys,os url = sys.stdin.read() os.system('echo "%s" >> log.txt' % url) sys.stdout.write(url) sys.stdout.flush() 当我启动鱿鱼,并从我的浏览器连接到代理启动请求它不起作用,检查日志我可以看到一些相关的错误: 系统日志: squid3: The redirector helpers are crashing too rapidly, need help! cache.log里 2013/09/30 14:51:44| WARNING: redirector #1 (FD 7) exited 2013/09/30 14:51:44| WARNING: redirector #2 (FD 9) exited 2013/09/30 14:51:44| WARNING: redirector #3 (FD 11) exited 2013/09/30 […]
这是我从nginx.conf的服务器块,我试图重写我的请求,这发生很好,但我的上游主机名没有被正确设置,它总是parsing为实际的IP地址,但我的API托pipe作为虚拟主机在Apache所以终点总是返回500,任何想法如何我可以解决这个问题? listen 8090; server_name example.dev.xyz.com; set $api_path http://example-dev/api; location ~ ^/api/ { rewrite ^/api/(.*) /$1 break; proxy_pass $api_path; proxy_redirect off; proxy_set_header Host $server_name ; proxy_set_header X-Real-IP $remote_addr ; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } 这里是来自nginx日志的细节 …top/api-aggregator-master/sandbox/lua/system/sandbox.lua: in function <…top/api-aggregator-master/sandbox/lua/system/sandbox.lua:1> while sending to client, client: 127.0.0.1, server: example.dev.xyz.com, request: "GET /aggr/conversations HTTP/1.1", host: "localhost:8090" 2013/10/02 09:21:57 [warn] 27711#0: […]