Wir testen gerade SeaTable als potentielle Lösung für verschiedene Aufgaben in der Cloud. Die Avatar-Bilder werden hinter unserem Proxy nicht angezeigt. Diese werden ja von einer dedizierten Domain geladen. Obwohl diese Domain in der Whitelist hinzugefügt wurde, bleibt der Fehler bestehen.
das ist ein Squid-Konfigurationsthema bei euch, kein SeaTable-Problem.
Die Zeile TCP_DENIED:HIER_NONE im Proxy-Log bedeutet, dass Squid die Verbindung durch eine eigene ACL ablehnt. Die Anfrage erreicht den S3 Speicher bei Exoscale also gar nicht erst.
Hintergrund: Avatare (und einige andere statische Inhalte) liefert cloud.seatable.io nicht selbst aus, sondern aus unserem Object Storage bei Exoscale unter sos-de-fra-1.exo.io. Diese Domain muss in eurer Squid-Whitelist zusätzlich zu *.seatable.io freigegeben werden.
Da der Browser über HTTPS per CONNECT … :443 tunnelt, braucht es eine dstdomain-Freigabe, z. B.: