0

テスト用に企業環境内にラボ環境をセットアップしています。ラボからインターネット アクセスを取得する必要があり、ラボからのすべてのインターネット トラフィックを基本認証を使用してプロキシに渡したいと考えています。

pfsense のネットワーク構成にプロキシ情報を入力しました。pfsense はプロキシを使用して更新をチェックしており、このプロキシを介して squid パッケージもダウンロードしてインストールしました。

しかし、プロキシの詳細を Squid 構成のリモート キャッシュ部分に入れると、使用する構成オプションに関係なく (pfsense と squid のすべての組み合わせと 3 回の再インストールを試みました)、機能しません。インターネットにアクセスすると、次のエラーが発生します。

Appliance Error (configuration_error)
Your request could not be processed because of a configuration error: "Unable to connect to authentication agent"

このエラーは、親会社のプロキシから発生していると思います。(確信はないけど!)

この投稿の構成を試しましたが、まったく同じエラーが発生します。squid ログでは、各リクエストのステータスは「TCP_MISS/403」です。宛先は、親プロキシの正しい IP です。

基本認証などの送信をブロックするオプションはありますか?

4

1 に答える 1

0

これに対する解決策は見つかりませんでした。最終的にホストを 2 つのネットワークに接続し、1 つはコーポレート ファイアウォールで保護され、もう 1 つはそうではなく、2 つのネットワークに接続された 2 つの仮想 NIC で PFSense ルーターを使用しました。

于 2016-10-04T16:15:18.003 に答える