Как лучше всего обойти мой прокси-сервер squid через конфигурацию squid - для управления сетевыми устройствами, межсетевыми экранами и т. Д. Через https?

Проблема в том, что прямо сейчас инженеры и т. Д. Должны модифицировать Internet Explorer и добавлять каждый адрес в исключения отдельно.

У нас очень большая среда, поэтому это очень утомительно, и каждый должен делать это в своем собственном браузере. Если бы существовал способ настроить прокси-сервер для обхода себя для определенных подсетей или перенаправления трафика к месту назначения, это было бы идеально.

Я полагаю, что должен быть способ сделать это, но не могу найти его в документации. Есть идеи?

0
задан 17 March 2020 в 22:58
1 ответ

Попросите всех настроить свой прокси-сервер с помощью файла Proxy-Auth-Config (PAC) в исключениях настройки файла pac по месту назначения. Разместите пакетный файл где-нибудь на веб-сервере, и пусть весь ваш ИТ-персонал будет работать в одном пакете. Таким образом, если вам нужно добавить больше исключений, вы просто изменяете файл.

Помня о том, что большинство браузеров немного кэшируют файл, поэтому изменения на веб-сервере не будут немедленно отражены на всех клиентах.Вы также можете установить правильные заголовки управления кешем, чтобы минимизировать кеширование.

Вы также можете поработать над исправлением вашего squid, чтобы он действительно правильно работал с внутренними ресурсами. Не зная особенностей того, как / где он развертывается и где находятся внутренние ресурсы, или типов ошибок, которые вы получаете, когда вы пытаетесь получить доступ к внутренним ресурсам с установленным прокси-сервером, трудно понять, что вам нужно сделать, чтобы исправить это.

0
ответ дан 30 March 2020 в 01:29

Теги

Похожие вопросы