Problème:
Internet Gatekeeper bloque (ou ralentit) certains sites web spécifiques, alors que d'autres sites fonctionnent correctement.
Solution:
Lorsque certains sites web sont bloqués (ou ralentis) par Internet Gatekeeper, ce dernier doit être configuré comme suit.
Les requêtes HTTP/1.0 relayées par le contrôleur d'accès Internet peuvent ne pas être traitées en raison de la configuration du serveur Web de destination, etc., par exemple lorsqu'il y a un problème de connexion uniquement lors de l'accès à un site Web spécifique, bien que cela ne se produise pas lors de l'accès à d'autres sites Web.
Dans les cas où une telle version de HTTP pose problème, il est possible d'obtenir une amélioration en essayant la procédure suivante.
1.) Définissez use_http11 = yes pour l'option experte de passerelle Linux (par défaut : aucun paramètre)
Par défaut, la passerelle Linux convertit les requêtes HTTP/1.1 en HTTP/1.0 et les envoie au serveur, mais il est possible d'obtenir une amélioration en utilisant la fonction transparente HTTP/1.1 selon la procédure suivante.
De plus, cette fonctionnalité ayant été améliorée au fil des mises à jour, nous vous recommandons d'installer la dernière version.
Insérez la description « use_http 11 = yes » dans l'entrée [http] du fichier <répertoire d'installation>/conf/fsigk.ini
utiliser_http 11 = oui
Veuillez ensuite redémarrer le processus du proxy HTTP.
# <Répertoire d'installation> /rc.fsigk_http redémarrage
2.) Modifiez les paramètres côté navigateur Windows.
Décochez les cases « Utiliser HTTP 1.1 » et « Utiliser HTTP 1.1 pour la connexion proxy » dans l’onglet « Options Internet avancées ». Veuillez redémarrer votre navigateur après avoir effectué ces modifications.
3.) Définissez le paramètre keepalive = yes de la passerelle Linux sur no.
Ensuite, pour refléter le cadre
# <Répertoire d'installation> /rc.fsigk_http redémarrage
Veuillez redémarrer le processus de proxy HTTP.
4.) Ajouter le paramètre ipv6 = no à la passerelle Linux.
(Il est configuré pour ne pas effectuer de résolution de noms dans IPv6)
<Répertoire d'installation> /conf/fsigk.ini
[http]
IPv6 = non
Ensuite, veuillez redémarrer le processus de proxy HTTP.
# <Répertoire d'installation> /rc.fsigk_http redémarrage
####En cas de problèmes de connexion, divers facteurs tels que la charge du serveur, la valeur MTU Ethernet, l'échec de la résolution de noms, etc. peuvent être pris en compte. Il est donc important de préciser la cause en collectant les journaux de paquets, etc.
* Le répertoire d'installation normal est /opt/f-secure/fsigk.