LINUX.ORG.RU
ФорумAdmin

SQUID и тупые DNS-запросы


0

0

Есть SQUID #1 и вышестоящий (parent) SQUID #2
У SQUID #1 имеется доступ лишь к сугубо внутреннему DNS, зоны которого ограничены корпоративкой. У SQUID'а #2 есть полный доступ к DNS-резолвингу.
Нужно следующее: чтобы SQUID #1 все запросы, направляемые на cache_peer (SQUID #2) не пытался резолвить по DNS вообще никак и никогда, а запросы, не идущиеи на cache_peer (т.е. обращения к внутренним ресурсам корпоративной сети) - разрешал самостоятельно. Возможно ли это в принципе и если возможно, то как?

P.S. И ещё подвопрос: как запретить SQUID'у маяться фигнёй и пытаться сделать PTR-резолвинг вышестоящего прокси. Ну нет у него DNS-имени во внутренних зонах, а потому и в cache_peer он указывается именно по IP-адресу!

★★★★★

Может быть так:

acl local dstdomain .mydomain.com
always_direct allow local

На счет PS - squid должен как то обрабатывать свои acl в котором правила
написаны как для ip так и для доменных имен, мне кажется лучше просто 
прописать в /etc/hosts чего-нибуть для ip-peer.

koTuk
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.