Debian + Proxy Bypass設法 - Linux

Oscar avatar
By Oscar
at 2013-09-10T23:58

Table of Contents

先說明一下我的架構
我的OS是用Debian 7
Proxy版本為Squid 3.1.20
該Proxy主機目前位於最上層設備
所有單位內的User都會透過這台Proxy
連線至外網
該Proxy是跑Transparent模式

squid.conf 設定片段如下

http_port 3128 intercept
acl 104assessment dstdomain www.104assessment.com.tw
acl localnet src 10.0.0.0/8
http_access allow localnet
http_access deny 104assessment

之前在單位內瀏覽外部網站都還蠻正常的
但是最近人事室連到 http://www.104assessment.com.tw
這個網站就會跳出
"目前您是透過 Squid 3.1.20 連線至本網站
請聯絡網管人員停用您的Proxy後才可正常連線"
按下確定鍵之後就會跳到無法顯示網頁了

因此我調整了 squid.conf
先將該網站作deny
但也因為這樣設定
使用IE在連到該網站時
就已經先被Squid攔掉了
看來這個方式的設定不太對

因該主機是放在最上層跑Transparent
使用者一定都會從該Proxy去連外網
我想要請問能否設定 squid.conf
才能正常連線進入該網站
而且也不會使User被偵測到是透過Squid連到該網站
或如何不透過Squid就直接連到一個目的端(如104assessment)

另外一個問題是
如何設定對一個來源端(如: 10.10.10.100/32)作 ByPass
讓10.10.10.100這個IP不經由Squid就直接連線至外網
要如何更動 squid.conf 來直接滿需求
若是不行的話, 又該如何達到這樣的需求

以上問題
麻煩還請幫忙

--
Tags: Linux

All Comments

Skylar DavisLinda avatar
By Skylar DavisLinda
at 2013-09-14T17:41
你需要的是 never_direct

網樂通 kernel 2.6.32.59 upgrade

Adele avatar
By Adele
at 2013-09-09T16:27
wheezy for sh4 http://forum.cse.yzu.edu.tw/debian-sh4/ 目前持續開發中, 歡迎有興趣的人可以加入我們:) ※ 引述《suzuke (suzuke)》之銘言: : 有鑑於網樂通釋出的kernel source過於老舊, : 許多新的device都無法 ...

批次重新命名*.png to *2.png

Hedy avatar
By Hedy
at 2013-09-09T12:40
如題 我想要重新命名資料夾的所有檔案 *.png 重新命名成 *2.png 請問該command要怎麼下呢? 我只會加在檔名最後而已 ex: for i in $(ls); mv $i $i\2; done 結果會變成*2.png 謝謝 - ...

HackingThursday 固定聚會 (2013-09-12)

Kelly avatar
By Kelly
at 2013-09-09T12:07
通告網址: [http://www.hackingthursday.org/][1] * * * * 時間: 每週四晚上 19:30 至 22:00 ( 熱食供應至 20:00 ) * 地點: 伯朗咖啡 ( 建國店 ) * 地址: 台北市大安區建國南路一段 166 號 2 樓 * 鄰 ...

程式只能執行一次的問題

Cara avatar
By Cara
at 2013-09-09T10:45
請問 Linux 能否讓相同程式同時間只執行一個 不能執行多個? 感恩 - ...

請問一下關於nginx gzip模組

Delia avatar
By Delia
at 2013-09-09T00:01
上網查了一下 有文章寫jpeg因已壓縮過, 再使用gzip基本上沒有什麼反應 所以想請問一下 關於gzip模組對於jpeg與swf檔的壓縮情況,是否有顯著反應 我目前的設定如下 : gzip_types text/plain application/x-javascript image/jpeg ima ...