前提・実現したいこと
squid - ICAP連携でURLフィルタ製品との連携を試しているのですが、
Squid.conf 内で、icap有効化後、最後のコメントアウトしているadaptation_accessの行を追加すると、
ブラウザからproxy経由ですべてのURLにアクセスできなくなります。
icap_enable on icap_preview_enable off icap_service service_resp respmod_precache bypass=0 icap://192.168.xxx.xxx:1344/reputate #adaptation_access service_resp allow all
最後の行をコメントアウトしている場合は、proxy経由で正常にアクセス可能です。
エラーを回避するにはどうしたらよいでしょうか。
発生している問題・エラーメッセージ
ブラウザのエラーメッセージ
URL: https://www.google.com/ の取得中に以下のエラーが発生しました。 ICAPのプロトコル・エラーです。 システムが以下のエラーを返しました: [No Error] これはICAPの通信で何か失敗した面があったことを意味しています。 考えられる問題: ICAPサーバに到達できません。 ICAPサーバから不正な応答がありました。
cache_log
2021/09/10 01:57:23 kid1| suspending ICAP service for too many failures 2021/09/10 01:57:23 kid1| essential ICAP service is suspended: icap://192.168.xxx.xxx:1344/reputate [down,susp,fail11] 2021/09/10 02:00:23 kid1| essential ICAP service is up: icap://192.168.xxx.xxx:1344/reputate [up]
icap_log
ICAP_ECHO/204 181 RESPMOD icap://192.168.xxx.xxx:1344/reputate - -/192.168.xxx.xxx - ICAP_ECHO/204 181 RESPMOD icap://192.168.xxx.xxx:1344/reputate - -/192.168.xxx.xxx - ICAP_ERR_OTHER/000 0 RESPMOD icap://192.168.xxx.xxx:1344/reputate - -/192.168.xxx.xxx -
補足情報
CentOS 7.9 - Squid/icap (squid-3.5.20-17.el7_9.6.x86_64 )
オレオレ証明書を使用し、squid.confにssl-bumpの設定を行っています。
Proxyにアクセスする端末側で証明書をimportしているので、SSLのエラーなどは出ていません。
あなたの回答
tips
プレビュー