none
Исключение из прокси IE11 RRS feed

  • Общие обсуждения

  • Здрасьте!

    Понимаю, что тема избита, но придется ее опять поднять.

    Не корректно работает в IE 11 галка "Не использовать прокси-сервер для адресов, начинающихся с:"

    Есть внутренние домены domain.ru и mydomain.ru

    Есть внутренний прокси на Squid proxy.domain.ru

    В настройках у всех пользователей прописан прокси и список ресурсов, которые должны открывать напрямую, миную прокси. Строка длиной, 261 символов. Первым в строке написано *.domain.ru - все внутренние ресурсы открывать напрямую.

    Пользователи часто жалуются, что у них некорректно открываются сайты прописанные в IE в строке исключений из прокси ("Не использовать прокси-сервер для адресов, начинающихся с:"). Начали разбираться. В логах squid увидели коннекты на сайты, которые должны открываться напрямую. Стали смотреть внимательнее и нашли, что даже Outlook соединяется с Exchange через прокси!!! Т.е. даже внутренние ресурсы открываются через прокси.

    Вот список ресурсов, которые по идее должны открываться без прокси: *.mydomain.ru;*.domain.ru;*.e5.*;*.1c.*;*.metro-mgl.*;*.edi.*;*.comarch.*;*.ediweb.*;*.edisfera.*;*.7cont.*;*.kontur.*;lic2*;*.ecod.*;*.auchan.*;*.diadoc.*;*.esphere.*;*.fsrar.*;*.edi-express.*;*.nalog.*;*.bssys.*;*.etp-micex.*;*.itob-online.*;*.rbc.*;*.rbk.*

    Естественно, что в access list для NAT эти ресурсы разрешены.

    Буду признателен за любые идеи по этой проблеме. Ибо терпеть это больше нету сил.



    • Изменено GoodwiN 3 февраля 2017 г. 8:33
    • Изменен тип Anton Sashev Ivanov 13 февраля 2017 г. 13:59 Обсуждение
    3 февраля 2017 г. 8:31

Все ответы

  • Здравствуйте,

    Подскажите, пожалуйста, перечисленные выше страницы и домены вы пробовали добавлять в разрешенные сайты?


    Если Вам помог чей-либо ответ, пожалуйста, не забывайте жать на кнопку "Предложить как ответ" или "Проголосовать за полезное сообщение" Мнения, высказанные здесь, являются отражение моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий.

    3 февраля 2017 г. 14:14
  • Добрый день!

    Под разрешенными сайтами вы имеете в виду "Надежные сайты"?

    Если да, то что-то добавлено, что-то нет. По ощущениям, нахождение сайта в списке надежных не влияет на то как этот сайт откроется, через прокси или напрямую.

    6 февраля 2017 г. 7:39
  • Я уже давно заметил, что * никак не помогает в исключениях к сожалению. По этой причине все внутренние ресурсы вписаны в "исключения" напрямую руками и раздаются через домен. и добавление сайта в "локальная сеть" тоже никак не помогает в этом. При этом даже http и https пришлось писать по отдельности.
    6 февраля 2017 г. 9:34
  • Исключения настраиваете через Group Policy Preferences?

    F5 нажимали?
    F5 – Enable all settings on the current tab


    Innovation distinguishes between a leader and a follower - Steve Jobs

    6 февраля 2017 г. 9:56
  • В целом пользователям настройки приходят через GPO. Но на тестовом компе настраиваем вручную.

    Через GPO настройки распространяем дедовским методом - импорт reg-файла в логон-скрипте. 

    Нет разницы вручную настраиваем исключения прокси, или запускаем вручную "батник" из политики, или же перезагружаемся, чтобы "батник" применился автоматически. Во всех трех случаях сайт из исключений может открыться через прокси, а может и напрямую.

    Сейчас копаем в сторону WPAD. Может там есть правда.

    6 февраля 2017 г. 10:12
  • апну. в название ресурса не должно быть больше одного знака *.
    24 июня 2019 г. 12:30