<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема обратного проксирования для проброса exchange OWA</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID12/6726.html</link>
    <description>Добрый день!&lt;br&gt;Такой вопрос в локальной сети есть почтовый сервер Exchange нужно дать возможность подключаться к нему снаружи, всё работало на MS ISA server (там было правило перенаправления), я снёс ISA и установил сквид, но доступ снаружи дать не&lt;br&gt;могу.&lt;br&gt;Подробнее&lt;br&gt;есть маршрутизатор Cisco с белым ip пусть будет 8.8.8.8 ему провайдером присвоено имя mail.mydomain.com&lt;br&gt;внутри сети почтовый сервер mailserver.mydomain.com&lt;br&gt;нужно чтобы при ображении по адресу https://mail.mydomain.com сквид пернаправлял на https://mailserver.mydomain.com как это когда то делал ISA server.&lt;br&gt;установил и настроил revers-proxy squid но при попытке подключиться из интернета выдаёт &lt;br&gt;clientProcessRequest: Invalid Request&lt;br&gt;Не знаю куда копать, если кто то решал подобную проблему ПОМОГИТЕ! :)&lt;br&gt;ОС Убунту&lt;br&gt;squid 3.1.11&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Проблема обратного проксирования для проброса exchange OWA (Kierill)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID12/6726.html#7</link>
    <pubDate>Sun, 22 Jan 2012 09:22:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; имею ввиду в каком формате мне это писать.&lt;br&gt;&amp;gt;&amp;gt; Посмотрите squid.conf.documented - там есть примеры.&lt;br&gt;&amp;gt;&amp;gt; В общем, нужен https, а для него нужен сертификат (можно от своего &lt;br&gt;&amp;gt;&amp;gt; центра сертификации), приватный ключ сертификата (создается при генерации запроса на сертификат).&lt;br&gt;&amp;gt; Пересобрал squid с функцией enable-ssl прописал сертификаты но всё равно clientProcessRequest: &lt;br&gt;&amp;gt; Invalid Request &lt;br&gt;&amp;gt; возможно есть какая нибудь волшебная функция?&lt;br&gt;&amp;gt; UPD: всё заработало после перезагрузки и каких то изменений в конфиге (не &lt;br&gt;&amp;gt; помню каких голова кипит) &lt;br&gt;&amp;gt; Огромное спасибо Михаил!!!!&lt;br&gt;&lt;br&gt;Покажи конфиг squid&apos;a, не первый день мозг ломаю,&lt;br&gt;</description>
</item>

<item>
    <title>Проблема обратного проксирования для проброса exchange OWA (gugik1983)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID12/6726.html#6</link>
    <pubDate>Thu, 13 Oct 2011 13:22:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ignore_expect_100 on &lt;br&gt;&amp;gt;&amp;gt; Я правильно понял мне нужно указать сертификат и все его данные? Если &lt;br&gt;&amp;gt;&amp;gt; да то можно поподробнее &lt;br&gt;&amp;gt;&amp;gt; cafile -путь к сертификату &lt;br&gt;&amp;gt;&amp;gt; key - где взять посмотреть?&lt;br&gt;&amp;gt;&amp;gt; sslflags - что писать?&lt;br&gt;&amp;gt;&amp;gt; имею ввиду в каком формате мне это писать.&lt;br&gt;&amp;gt; Посмотрите squid.conf.documented - там есть примеры.&lt;br&gt;&amp;gt; В общем, нужен https, а для него нужен сертификат (можно от своего &lt;br&gt;&amp;gt; центра сертификации), приватный ключ сертификата (создается при генерации запроса на сертификат). &lt;br&gt;&lt;br&gt;Пересобрал squid с функцией enable-ssl прописал сертификаты но всё равно clientProcessRequest: Invalid Request&lt;br&gt;возможно есть какая нибудь волшебная функция?&lt;br&gt;UPD: всё заработало после перезагрузки и каких то изменений в конфиге (не помню каких голова кипит) &lt;br&gt;Огромное спасибо Михаил!!!!&lt;br&gt;</description>
</item>

<item>
    <title>Проблема обратного проксирования для проброса exchange OWA (Golub Mikhail)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID12/6726.html#5</link>
    <pubDate>Thu, 13 Oct 2011 09:40:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; front-end-https=on name=exchange &lt;br&gt;&amp;gt;&amp;gt; И еще добавлял это: &lt;br&gt;&amp;gt;&amp;gt; # Ошибки при работе MailForExchange у Nokia &lt;br&gt;&amp;gt;&amp;gt; ignore_expect_100 on &lt;br&gt;&amp;gt; Я правильно понял мне нужно указать сертификат и все его данные? Если &lt;br&gt;&amp;gt; да то можно поподробнее &lt;br&gt;&amp;gt; cafile -путь к сертификату &lt;br&gt;&amp;gt; key - где взять посмотреть?&lt;br&gt;&amp;gt; sslflags - что писать?&lt;br&gt;&amp;gt; имею ввиду в каком формате мне это писать.&lt;br&gt;&lt;br&gt;Посмотрите squid.conf.documented - там есть примеры.&lt;br&gt;В общем, нужен https, а для него нужен сертификат (можно от своего центра сертификации), приватный ключ сертификата (создается при генерации запроса на сертификат).&lt;br&gt;</description>
</item>

<item>
    <title>Проблема обратного проксирования для проброса exchange OWA (gugik1983)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID12/6726.html#4</link>
    <pubDate>Thu, 13 Oct 2011 09:27:44 GMT</pubDate>
    <description>&amp;gt; Сертификатов не вижу.&lt;br&gt;&amp;gt; https_port cafile=... cert=... key=... defaultsite=... vhost connection-auth=off sslflags=... &lt;br&gt;&amp;gt; cache_peer IP_Exchange parent 443 0 no-query originserver login=PASS ssl sslflags=DONT_VERIFY_PEER &lt;br&gt;&amp;gt; front-end-https=on name=exchange &lt;br&gt;&amp;gt; И еще добавлял это: &lt;br&gt;&amp;gt; # Ошибки при работе MailForExchange у Nokia &lt;br&gt;&amp;gt; ignore_expect_100 on &lt;br&gt;&lt;br&gt;Я правильно понял мне нужно указать сертификат и все его данные? Если да то можно поподробнее &lt;br&gt;cafile -путь к сертификату&lt;br&gt;key - где взять посмотреть?&lt;br&gt;sslflags - что писать?&lt;br&gt;имею ввиду в каком формате мне это писать.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема обратного проксирования для проброса exchange OWA (Golub Mikhail)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID12/6726.html#3</link>
    <pubDate>Thu, 13 Oct 2011 09:19:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; http_access allow manager localhost &lt;br&gt;&amp;gt; http_access deny manager &lt;br&gt;&amp;gt; http_access deny !Safe_ports &lt;br&gt;&amp;gt; http_access deny CONNECT !SSL_ports &lt;br&gt;&amp;gt; http_access allow localhost &lt;br&gt;&amp;gt; http_access allow all &lt;br&gt;&amp;gt; http_port 443 accel defaultsite=mail.mydomain.com vhost &lt;br&gt;&amp;gt; cache_peer 192.168.0.3 parent 443 0 originserver default &lt;br&gt;&amp;gt; Выписал всё не закомментированное (192.168.0.3 внутрисетевой ip адрес Эксчейнж сервера &lt;br&gt;&amp;gt; mailserver.mydomain.com) &lt;br&gt;&lt;br&gt;Сертификатов не вижу.&lt;br&gt;&lt;br&gt;https_port cafile=... cert=... key=... defaultsite=... vhost connection-auth=off sslflags=...&lt;br&gt;&lt;br&gt;cache_peer IP_Exchange parent 443 0 no-query originserver login=PASS ssl sslflags=DONT_VERIFY_PEER front-end-https=on name=exchange&lt;br&gt;&lt;br&gt;И еще добавлял это:&lt;br&gt;# Ошибки при работе MailForExchange у Nokia&lt;br&gt;ignore_expect_100 on&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема обратного проксирования для проброса exchange OWA (gugik1983)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID12/6726.html#2</link>
    <pubDate>Thu, 13 Oct 2011 08:56:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; установил и настроил revers-proxy squid но при попытке подключиться из интернета выдаёт &lt;br&gt;&amp;gt;&amp;gt; clientProcessRequest: Invalid Request &lt;br&gt;&amp;gt;&amp;gt; Не знаю куда копать, если кто то решал подобную проблему ПОМОГИТЕ! :) &lt;br&gt;&amp;gt;&amp;gt; ОС Убунту &lt;br&gt;&amp;gt;&amp;gt; squid 3.1.11 &lt;br&gt;&amp;gt; Что сделано в сквиде?&lt;br&gt;&lt;br&gt;acl mailserv_users dstdomain mail.mydomain.com&lt;br&gt;acl manager proto cache_object&lt;br&gt;acl localhost src 127.0.0.1/32 ::1&lt;br&gt;acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1&lt;br&gt;acl SSL_ports port 443&lt;br&gt;acl Safe_ports port 80          # http&lt;br&gt;acl Safe_ports port 21          # ftp&lt;br&gt;acl Safe_ports port 443         # https&lt;br&gt;acl Safe_ports port 70          # gopher&lt;br&gt;acl Safe_ports port 210         # wais&lt;br&gt;acl Safe_ports port 1025-65535  # unregistered ports&lt;br&gt;acl Safe_ports port 280         # http-mgmt&lt;br&gt;acl Safe_ports port 488         # gss-http&lt;br&gt;acl Safe_ports port 591         # filemaker&lt;br&gt;acl Safe_ports port 777         # multiling http&lt;br&gt;acl CONNECT method CONNECT&lt;br&gt;http_access allow mailserv_users&lt;br&gt;http_access allow manager localhost&lt;br&gt;http_access deny manager&lt;br&gt;</description>
</item>

<item>
    <title>Проблема обратного проксирования для проброса exchange OWA (Golub Mikhail)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID12/6726.html#1</link>
    <pubDate>Thu, 13 Oct 2011 08:09:29 GMT</pubDate>
    <description>&amp;gt; установил и настроил revers-proxy squid но при попытке подключиться из интернета выдаёт &lt;br&gt;&amp;gt; clientProcessRequest: Invalid Request &lt;br&gt;&amp;gt; Не знаю куда копать, если кто то решал подобную проблему ПОМОГИТЕ! :) &lt;br&gt;&amp;gt; ОС Убунту &lt;br&gt;&amp;gt; squid 3.1.11 &lt;br&gt;&lt;br&gt;Что сделано в сквиде?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
