Configurando Squid como acelerador/offload SSL para Outlook Web Access

Publicado por Smurf em 04/10/2013

[ Hits: 5.063 ]

 


Configurando Squid como acelerador/offload SSL para Outlook Web Access



O Squid pode ser facilmente usado para fornecer serviços de aceleração de SSL para o Outlook Web Access. Ele também pode "falar" SSL para o servidor Exchange back-end.

Versões posteriores do Squid-2.6, possuem apoio de todos os métodos utilizados pelos WebDAV por padrão. Por favor, considere atualizar para, pelo menos, a mais recente versão estável (Squid 2.6) antes de tentar isso.

No exemplo, a situação envolve um único servidor do Outlook Web Access e um único servidor Squid. As seguintes informações são necessárias:
  • O IP do servidor Squid (ip_of_squid);
  • O domínio "público" usado para o Outlook Web Access (owa_domain_name);
  • O IP do servidor do Outlook Web Access (ip_of_owa_server).

Obs.: esta configuração deve aparecer na parte superior do squid.conf acima de qualquer outra configuração voltada para o Proxy (http_access etc). Caso contrário, as regras de acesso de Proxy padrão irão bloquear algumas pessoas que estão vendo o site acelerado.

Configuração

https_port ip_of_squid:443 accel cert=/path/to/certificate/ defaultsite=owa_domain_name

cache_peer ip_of_owa_server parent 80 0 no-query originserver login=PASS front-end-https=on name=owaServer

acl OWA dstdomain owa_domain_name
cache_peer_access owaServer allow OWA
never_direct allow OWA

# lock down access to only query the OWA server!
http_access allow OWA
http_access deny all
miss_access allow OWA
miss_access deny all

Obs.: se a conexão com o servidor OWA requer SSL, então a linha cache_peer deve ser alterada de forma adequada:

cache_peer ip_of_owa_server parent 443 0 no-query originserver login=PASS ssl sslcert=/path/to/client-certificate name=owaServer

Por causa de um aparente bug no Squid 3.1, em https_port também poderá ser preciso usar a opção connection-auth=off, por enquanto.


E-mail: talmeida.silva02[at]gmail.com
Skype: talmeida02

Outras dicas deste autor

Instalando Samba4 no CentOS 7

Liberação de portas para e-mail

Configuração do RAID 5 (Red Hat)

Evintando envios de ping para o servidor

Como desativar o IPv6 no Debian 8

Leitura recomendada

Quebrando senhas de arquivos ZIP

Wine - Como instalar um programa Windows para todos os usuários do computador (incluindo a conta Convidado)

Imprimindo em uma HP Laserjet 3030 conectada a um Jetdirect através linha de comando

Customizando o SystemRescueCD Linux

Roadmap.sh: o que eu preciso estudar para me tornar um bom desenvolvedor?

  

Comentários

Nenhum comentário foi encontrado.



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts