<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[OWA SQUID TS gateway]]></title><description><![CDATA[<p dir="auto">Народ а ктонибудь разбирался с аутлуком ексченжем и вот этими фишками? Так как на ова 2010 заходит, но криво криво, а аутодискавери вообще не работает авторизация не проходит. Рдп гейт не пашет тоже не авторизует. Реально запустить, или это пока только заготовка в вебе?</p>
]]></description><link>https://forum.netgate.com/topic/71613/owa-squid-ts-gateway</link><generator>RSS for Node</generator><lastBuildDate>Tue, 09 Jun 2026 08:32:08 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/71613.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 22 Jul 2014 13:32:24 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to OWA SQUID TS gateway on Fri, 23 Jan 2015 18:40:32 GMT]]></title><description><![CDATA[<p dir="auto">Не дам, найти у себя уже точно не найду, а искать заново времени нет, есть большое подозрение, что там же в архивах сквид рассылки. Поищите по ssl-bump, rpc over https, rdp 8.1 и ts gateway 2012. Так-то  вариант просто коннекта, возможен когда один сервер, когда всего много не вариант. А для одного сервера гейтов,  реверс прокси сам по себе уже лишний.</p>
]]></description><link>https://forum.netgate.com/post/509717</link><guid isPermaLink="true">https://forum.netgate.com/post/509717</guid><dc:creator><![CDATA[gar2k]]></dc:creator><pubDate>Fri, 23 Jan 2015 18:40:32 GMT</pubDate></item><item><title><![CDATA[Reply to OWA SQUID TS gateway on Sun, 14 Dec 2014 16:43:41 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/gar2k">@<bdi>gar2k</bdi></a>:</p>
<blockquote>
<p dir="auto">А сквид , … кажется он вообще протокол рдп 8.х не поддерживает, только в следующей версии вроде обещали.</p>
</blockquote>
<p dir="auto">Можете дать ссылку, где обещали?<br />
На сколько я понимаю работу squid, для туннелирования всех непрофильных протоколов используется метод Connect. При этом трафик никак не анализируется.</p>
]]></description><link>https://forum.netgate.com/post/501195</link><guid isPermaLink="true">https://forum.netgate.com/post/501195</guid><dc:creator><![CDATA[dvserg]]></dc:creator><pubDate>Sun, 14 Dec 2014 16:43:41 GMT</pubDate></item><item><title><![CDATA[Reply to OWA SQUID TS gateway on Sat, 13 Dec 2014 19:45:40 GMT]]></title><description><![CDATA[<p dir="auto">А ой, что то не пишет что есть новые ответы, и забыл отписаться, прошу прощения. Реверс прокси переехали на HAproxy, там да, там заработало. И ТС гейт через веб тоже и автодискавери. А сквид , что то уже не помню кто из них что не делал, кажется он вообще протокол рдп 8.х не поддерживает, только в следующей версии вроде обещали. Я занимался сквидом, коллега в это время ковырял HAPROXY, так как в стандартной конфигурации тоже проблемы, вот да с разбором сертификата, да точно ХАпроски серт не мог принять от тс гейта, а сквид траф прокинуть. Но установленный отдельно на виртуалке заработал.  Пока в пф нет возможности все это реализовать, в стандартных настройках с ексченжем 10 и выше и тс гейтом на вин 12 из коробки не работает.</p>
]]></description><link>https://forum.netgate.com/post/501114</link><guid isPermaLink="true">https://forum.netgate.com/post/501114</guid><dc:creator><![CDATA[gar2k]]></dc:creator><pubDate>Sat, 13 Dec 2014 19:45:40 GMT</pubDate></item><item><title><![CDATA[Reply to OWA SQUID TS gateway on Tue, 28 Oct 2014 15:55:33 GMT]]></title><description><![CDATA[<p dir="auto">Не совсем понял (совсем не понял), заработало?</p>
]]></description><link>https://forum.netgate.com/post/492149</link><guid isPermaLink="true">https://forum.netgate.com/post/492149</guid><dc:creator><![CDATA[Fat32]]></dc:creator><pubDate>Tue, 28 Oct 2014 15:55:33 GMT</pubDate></item><item><title><![CDATA[Reply to OWA SQUID TS gateway on Thu, 24 Jul 2014 16:57:02 GMT]]></title><description><![CDATA[<p dir="auto">В итоге на отдельном сервере squid 3.1.19 реверс прокси на owa стал прикреплять файлы.</p>
<p dir="auto">Конфиг следующий</p>
<p dir="auto">ignore_expect_100 off<br />
https_port ип_на_который_идут_запросы_из_вне:443 accel cert=/etc/squid3/cert1/123.cert key=/etc/squid3/cert1/123.key defaultsite=внешний_FDQN vhost connection-auth=off  sslflags=DELAYED_AUTH<br />
cache_peer локальный_ип_овы parent 443 0 no-query originserver login=PASS ssl sslflags=DONT_VERIFY_PEER front-end-https=on name=owaServer<br />
acl OWA dstdomain внешний_FDQN<br />
cache_peer_access owaServer allow OWA<br />
never_direct allow OWA</p>
<h1><a class="anchor-offset" name="lock-down-access-to-only-query-the-owa-server"></a>lock down access to only query the OWA server!</h1>
<p dir="auto">http_access allow OWA<br />
http_access deny all<br />
miss_access allow OWA<br />
miss_access deny all</p>
<p dir="auto">Красным отметил того что нет в пфсенсе.</p>
<p dir="auto">Секция реверса в пфе:</p>
<h1><a class="anchor-offset" name="reverse-proxy-settings"></a>Reverse Proxy settings</h1>
<p dir="auto">http_port ип_на_который_идут_запросы_из_вне:80 accel defaultsite=внешний_FDQN vhost<br />
https_port ип_на_который_идут_запросы_из_вне:443 accel cert=/usr/pbi/squid-amd64/etc/squid/53aa9084b4850.crt key=/usr/pbi/squid-amd64/etc/squid/53aa9084b4850.key defaultsite=внешний_FDQN vhost<br />
cache_peer локальный_ип_овы  parent 443 0 proxy-only no-query originserver login=PASS ssl sslflags=DONT_VERIFY_PEER front-end-https=on name=OWA_HOST_443_1_pfs<br />
cache_peer локальный_ип_овы  parent 80 0 proxy-only no-query originserver login=PASS name=OWA_HOST_80_1_pfs</p>
<p dir="auto">МС изменила протокол rdp на 8.0 даже squid 3.3 его не поддерживает, что то жесть какая то, блин у меня все на пф…</p>
]]></description><link>https://forum.netgate.com/post/473987</link><guid isPermaLink="true">https://forum.netgate.com/post/473987</guid><dc:creator><![CDATA[gar2k]]></dc:creator><pubDate>Thu, 24 Jul 2014 16:57:02 GMT</pubDate></item><item><title><![CDATA[Reply to OWA SQUID TS gateway on Tue, 22 Jul 2014 19:35:25 GMT]]></title><description><![CDATA[<p dir="auto">В общем суть: в сам интерфейс owa заходит нормально, только файлы через один прикрепляются, авторизация проходит. Из оутлука даже не знаю где сомтреть, логи сквида на максимум, на самой ферме все тихо, просто постоянно запрашивает пароль, а в логах сквида TCP_MISS/401. Наткнулся на такую <a href="http://permalink.gmane.org/gmane.comp.web.squid.general/97218" target="_blank" rel="noopener noreferrer nofollow ugc">тему</a>,  но как это в пф запихнуть. Чет вообще мозги уже плавятся, ну как то люди же далают,  не все же через тмг сидят, блин.</p>
<p dir="auto">werter: а, не сообразил коментарии там почитать, ясно, жалко. Я думал рабочее решение.</p>
]]></description><link>https://forum.netgate.com/post/473737</link><guid isPermaLink="true">https://forum.netgate.com/post/473737</guid><dc:creator><![CDATA[gar2k]]></dc:creator><pubDate>Tue, 22 Jul 2014 19:35:25 GMT</pubDate></item><item><title><![CDATA[Reply to OWA SQUID TS gateway on Tue, 22 Jul 2014 13:45:17 GMT]]></title><description><![CDATA[<p dir="auto">http://digfound.blogspot.com/2012/06/reverse-proxy-ssl-with-pfsense-inc-owa.html</p>
]]></description><link>https://forum.netgate.com/post/473700</link><guid isPermaLink="true">https://forum.netgate.com/post/473700</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Tue, 22 Jul 2014 13:45:17 GMT</pubDate></item><item><title><![CDATA[Reply to OWA SQUID TS gateway on Tue, 22 Jul 2014 13:40:05 GMT]]></title><description><![CDATA[<p dir="auto">правила верно прописаны для imap,pop,smtp, http,https? аутодискавери как авторизацию запрашивает?</p>
]]></description><link>https://forum.netgate.com/post/473698</link><guid isPermaLink="true">https://forum.netgate.com/post/473698</guid><dc:creator><![CDATA[Troll]]></dc:creator><pubDate>Tue, 22 Jul 2014 13:40:05 GMT</pubDate></item></channel></rss>