Perdón, respondí a las apuradas.
Lo que quiero decir es que si corres tu httpd en el puerto 81, por ejemplo,
es muy probable que saltees el proxy.
Esto te lleva a tener que publicar un acceso mas complejo para tus alumnos.
Para probar si estan interceptando ese puerto intenta hacer una conexion
saliente a un IP que sepas que no esta esuchando en ese puerto.
Ej:

telnet 1.1.1.1 80
Si la conexión es interceptada, vas a ver que telnet conecta y se queda
esperando entrada.
ej de no interceptada:
seba@casitax:~$ telnet 1.1.1.1 80
Trying 1.1.1.1...
^C
seba@casitax:~$
(no conecta)

Interceptada:
seba@casitax:~$ telnet 1.1.1.1 80
Trying 1.1.1.1....
Connected to 1.1.1.1.
Escape character is '^]'.
^]
telnet> quit
Connection closed.
seba@casitax:~$

Como el proxy esta configurado para interceptar dst port = 80, la conexion
que ves es al proxy, no al sitio remoto.
Intenta correr un
telnet tuip.tudomain 81
Si no conecta, es que no estan interceptando el 81.
Luego agrega en el apache.conf o en el ports.conf el puerto 81 y restart
http
ahora debieras poder conectar sin pasar por el proxy.

Adicionalmente, el proxy por lo general tira ese error cuando se queda sin
fd o sin sockets.
Como una página por lo general usa varias conexiones, con que falle o sea
reseteada una de ellas, IE te va a tirar ese mensaje.
Si en el index del puerto 80 de tu dominio pones solo un redirector al 81,
donde corra el verdadero sitio, aumentas las chances de que el que no ponga
:81 si pueda tomar la redireccion al 81 (es una sola conexión).

Salu2!
Sebastián.




2012/4/19 Sebastian Muñiz <[email protected]>

> Dependiendo como este configurado el proxy puede ayudarte.
> En modo https se utiliza CONNECT, y el proxy debiera hacer mas o menos el
> mismo tunnel que vos queres hacer.
> Hay algunas cosas que pueden romper https, asi que probaría.
> Otra solucion sería poner un redirect a otro puerto !=80
> En general los capturadores de http se configuran para que capturen las
> conexiones salientes = tcp 80.
>
> Salu2
> Sebastian
>
>
> 2012/4/18 Roman H. Gelbort <[email protected]>
>
>
>> Se me ocurrió que tal vez, pasando el campus a modo seguro (https) pueda
>> superarse ese problema en forma definitiva.
>>
>> Esto se me ocurre porque al ir la comunicación cifrada, el proxy no
>> puede meterse adentro y debe dejarlo pasar por defecto.
>>
>> ¿Es correcta esa idea... o me fui para el lado de los tomates?
>>
>> ¿se les ocurre otra forma de zafar este problema?
>>
>>


-- 

I've decided that the stuff falling through the cracks
is confetti and I'm having a party!”
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
Usuarios Software Libre Argentina (USLA)

Responder a