Подключите прокси-сервер Squid pfsense к Parent Bluecoat с аутентификацией
Я настраиваю лабораторную среду внутри нашей корпоративной среды для тестирования, мне нужно получить доступ к Интернету из лаборатории и я хочу передать весь интернет-трафик от LAB на прокси-сервер с базовой аутентификацией.
Я ввел информацию о прокси в конфигурацию сети pfsense. pfsense использует прокси для проверки обновлений, и я также скачал и установил пакет squid через этот прокси.
Но когда я помещаю данные прокси в часть удаленного кэша конфигурации Squid - независимо от того, какие параметры конфигурации я использую (я пробовал каждую комбинацию и 3 переустановки pfsense и squid), это не работает. При доступе в интернет я получаю эту ошибку:
Appliance Error (configuration_error)
Your request could not be processed because of a configuration error: "Unable to connect to authentication agent"
Я думаю, что эта ошибка исходит от родительского корпоративного прокси. (Но я не уверен!)
Я попробовал конфигурацию в этом посте, и я получаю точно такую же ошибку. В журнале squid статус каждого запроса - "TCP_MISS/403". Назначением является правильный IP для родительского прокси.
Есть ли где-нибудь опция, блокирующая отправку базовой аутентификации или подобного?
1 ответ
Я никогда не нашел решения для этого. Я закончил тем, что подключил хост к двум сетям, одна корпоративная Firewalled, а другая нет, а затем использовал PFSense Router с двумя виртуальными сетевыми устройствами, подключенными к двум сетям.