Issue:
Internet Gatekeeper bloque (ou ralentit) certains sites Web spécifiques, bien que d'autres sites Web ne posent aucun problème.
Resolution:
Lorsque des sites Web spécifiques sont bloqués (ou ralentis) via Internet Gatekeeper, Internet Gatekeeper doit être configuré comme ci-dessous.
Les requêtes HTTP/1.0 relayées par Internet Gatekeeper peuvent ne pas être traitées en raison du paramétrage du serveur Web de destination, etc., par exemple lorsqu'il y a un problème de connexion uniquement lors de l'accès à un site Web spécifique, bien que cela ne se produise pas avec d'autres. Accès au site Web, je le ferai.
Dans les cas où une telle version de HTTP pose problème, il est possible qu'une amélioration soit attendue en essayant la procédure suivante.
1.) Définissez use_http11 = yes pour l'option expert de passerelle Linux (par défaut : aucun paramètre)
Par défaut, la passerelle Linux convertit en HTTP/1.0 pour les requêtes HTTP/1.1 et l'envoie au serveur, mais il est possible qu'une amélioration soit attendue en utilisant la fonction transparente HTTP/1.1 par la procédure suivante.
De plus, étant donné que cette fonctionnalité a été améliorée de temps en temps par une mise à niveau de version, nous vous recommandons de mettre à jour vers la dernière version.
Insérez une description de use_http 11 = yes dans l'entrée de [http] dans <répertoire d'installation> /conf/fsigk.ini
use_http 11 = yes
Ensuite, redémarrez le processus de proxy HTTP.
# <Installation directory> /rc.fsigk_http restart
2.) Modifiez les paramètres du côté du navigateur Windows.
Excluez la case à cocher de l'onglet Options Internet avancées "Utiliser HTTP 1.1" "Utiliser HTTP 1.1 pour la connexion proxy". Veuillez redémarrer le navigateur après la configuration.
3.) Définissez le paramètre keepalive = yes de la passerelle Linux sur non.
Après cela, pour refléter le réglage
# <Installation directory> /rc.fsigk_http restart
Veuillez redémarrer le processus de proxy HTTP.
4.) Ajoutez ipv6 = aucun paramètre à la passerelle Linux.
(Il est configuré pour ne pas effectuer de résolution de nom dans IPV 6)
<Répertoire d'installation> /conf/fsigk.ini
[http]
ipv6 = no
Après cela, veuillez redémarrer le processus de proxy HTTP.
# <Installation directory> /rc.fsigk_http restart
####Pour les problèmes de connexion, divers facteurs tels que la charge du serveur, la valeur MTU Ethernet, l'échec de la résolution de nom, etc. peuvent être pris en compte, spécifiez donc strictement la cause en collectant le journal des paquets, etc.
* Le répertoire d'installation normal est /opt/f-secure/fsigk.
Article no: 000004621
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.