Comments 8
Ностальгия :) Не знал что его еше активно используют
Попридираюсь )squid -k reconfigurate
все таки squid -k reconfigure
Поскольку из-за https даже на статический контент теперь прокси не может ничего кешировать, то сейчас по сути вся эта конструкция для тех, кто ниасилил комплексную настройку сети на gateway. Управление доступом, распределение нагрузки, логи - это всё можно делать без прокси, и, наверное, даже нужно.
Squid может работать и с HTTPS, для этого есть ssl_bump, но придётся в браузере пользователя импортировать самоподписанный сертификат.
Squid может перенаправлять запросы на сторонние HTTPS прокси без валидации ?
Какой же это боевой Squid?) Какой смысл в кешировании, если у Вас оно не настроено толком?) Почему Вы сделали maximum_object_size таким?) Чтобы не кешировать объекты больше 4мб? А http кешировать без https тоже смысла не имеет, ибо сейчас ничтожная доля ресурсов, которые работают исключительно по http. cache_dir ufs ставить - это вообще не для продакшена. refresh_pattern почему не настроили? А где storeid? А дедубликатор?
И логи доступов к сайтам
Рекомендую ScreenSquid: https://sourceforge.net/projects/screen-squid/
Боевой прокси-сервер Squid 5.2 с нуля ч.2