суббота, 22 октября 2011 г.

Обратный прокси и Exchange OWA.

В спешке при смене не лицензионного MS ISA сервера на Линукс Squid, забыл про одну из функций которую выполнял ISA сервер а именно публикация вэб-сервера Exchange Outlook Web Access (OWA), настройка майкрософтовского прокси сервера для выполнения этой задачи выполняется в 2-3 щелчка мыши. А вот повторить подобный функционал на платформе Linux как оказалось не самое лёгкое задание.
Для решения задачи было выбрано решение базирующееся на обратном прокси Squid. В качестве основной платформы для создания серверов я везде использую Ubuntu server, но установленный из стандартных репозитариев squid3, собирается без поддержки SSL и HTTPS, пришлось качать пакет с squid-cache.org, для данных целей я скачал squid версии 3.1.11 и так сама инструкция:
Для корректной работы обратного прокси по HTTPS протоколу нам необходимо создать сертификаты, я экспортировал сертификат из основного домен-контроллера и с помощью онлайн сервиса переконвертровал его в формат *.pem
Скачанный пакет squid нужно собрать и установить с функцией поддержки SSL, но перед этим установим все пакеты которые нам могут потребоваться в процессе сборки (касается ситуации когда у Вас только что установленная версия Ubuntu Server).
apt-get install make automake libtool libcurl4-openssl-dev libnet-proxy-perl
разархивируем скачанный пакет, переходим внутрь папки и выполняем:
./configure.sh -enable-ssl
make all
make install
после установки нам нужно настроить файл конфигурации squid.conf  если пр установке мы ничего не меняли находится он должен в /usr/local/squid/etc/squid.conf приведу вариант настройки заработавший у меня.
схема сети

acl mailserv dstdomain mail.mydomain.com


https_port 443 cafile=/etc/ssl/certificat.pem  key=/etc/ssl/certificat.pem defaultsite=mail.mydomain.com vhost connection-auth=off sslflags=DELAYED_AUTH
cache_peer 192.168.0.3 parent 443 0 no-query originserver login=PASS ssl sslflags=DONT_VERIFY_PEER front-end-https=on name=OWA

cache_peer_access OWA allow mailserv
cache_peer_access OWA deny all

четверг, 28 июля 2011 г.

Братан Павел

А работает теория.

Вчера довелось опытным путём на себе проверить теорию разбитых окон. Стою значит, курю и как только огонёк приближается к фильтру начинаю глазами искать куда бы выбросить окурок, и замечаю что вокруг нету ни единой соринки, чистейший асфальт, просто удивительно, но и урны по близости не вижу. Естественно в такой ситуации выкинуть на пол сигарету я себе не смог позволить, пришлось идти искать мусорку.

вторник, 19 июля 2011 г.

Семьи пидарасов.

Ничего нового по большому счёту в данном видео нет, просто систематизированная информация о "талантливых семьях".

пятница, 8 июля 2011 г.

"Достойные" ответы.

Вопрос: каким образом построили дом в котором вы живёте, теннисный корт на котором вы играете, бассейны в которых вы купаетесь, яхт-клубы  и др. в заповедной зоне?
Ответ: Это мой дом, и не трогайте своим грязными руками святое.


Вопрос: Ваш сын нарушает Конституцию Украины (где написано что депутаты голосуют ЛИЧНО), как вы будете бороться с этим?
Ответ: мне за сына не стыдно, и не втягивайте его в эти грязные дела.

После такой "беседы" смысла вообще что либо спрашивать у "гаранта" не вижу, ну разве что про реформы, ЕС, НАТО, Россию, на эти вопросы он ответить по бумажке сможет, только кому это будет интересно?
Related Posts Plugin for WordPress, Blogger...