Цитата(ageich77 @ 22.12.2017, 18:36)
Посмотрю поподробнее.
Цитата(Jek @ 22.12.2017, 19:55)
Если пакет уже попал в какой-то сервис (седьмой уровень OSI) - он никак не может уйти куда-то обратно и отправиться по другому маршруту (третий уровень OSI). Поэтому именно в сквиде такое исключение не сделаешь.
По поводу ста машин - есть глючное средство под названием WPAD. Думаю, в такой большой сети есть DHCP и может быть даже AD, так что скормить всем пользователям нужные настройки прокси будет не слишком сложно.
Сразу скажу, что пытаюсь разобраться если и не с нуля, то явно не с высоких позиций.
Вообще, там схема устроена таким образом
Есть ресурс, скажем 192.168.1.2 (но доступ к нему только по доменному имени).
Есть другая подсеть, скажем, 192.168.2.1 - вот выходе из этой подсети и стоит прокся и она мешает попасть на этот ресурс 192.168.1.2. Почему я решил, что мешает она? Да просто, если добавить в исключения, то пакеты уходят.
Т.е. прокся считает внутренним ресурсом - ресурс, который физически находится за пределами подсети на границе которой она стоит.
Вот кат-то так.
Что касается AD мельком глянул (надо подробнее разбираться) и кажется, что на сервере win 2008R2 проблемно настроить групповые правила для ie10 и новее.
Например, сам сервер еще использует 8-ю версию.
Сообщение отредактировал chubak - 24.12.2017, 11:27