URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 57549
[ Назад ]

Исходное сообщение
"SquidGuard"

Отправлено Merzavchik , 21-Июн-05 10:32 
Народ помогите пожалуйста.
ставлю SquidGuard a он не хочет запускаться.
на кансоли высвечиваются надписи.
Too many queued redirector requests (1 on 0)
Помогите разобраться, а то редиректор очень нужен.

Содержание

Сообщения в этом обсуждении
"SquidGuard"
Отправлено Merzavchik , 21-Июн-05 11:15 
Help me!!!!!!!


"SquidGuard"
Отправлено BarS , 21-Июн-05 11:25 
>Народ помогите пожалуйста.
>ставлю SquidGuard a он не хочет запускаться.
>на кансоли высвечиваются надписи.
>Too many queued redirector requests (1 on 0)
>Помогите разобраться, а то редиректор очень нужен.


cat squid.conf | grep redirect


"SquidGuard"
Отправлено Merzavchik , 21-Июн-05 11:40 
>cat squid.conf | grep redirect


И че это означает


"SquidGuard"
Отправлено BarS , 21-Июн-05 11:45 
>И че это означает


-Скажи отец, а невесты в вашем городе есть?
-Кому и кобыла невеста.
-Вопросов больше не имею...


"SquidGuard"
Отправлено Merzavchik , 21-Июн-05 12:30 
я не в смысле чего означают данные команды, а что это даст
если хочешь знать как в конфе squiда подключается редиректор то пожалуйста
redirect_program /usr/local/squidGuard/bin/squidGuard
redirect_children 3

Сквид в лог файлах пишет что не может запустить данную программу, и вешается если раскоментировать эти строки

в самом редиректе описано группы адресов, базы  из стандартного  "черного списка", и куда этим адресам можно и что можно и куда нельзя.
Ну плюс еще и запись для пользователей каторые не входят не в одну из описанных пользователей.

При первом запуске редиректа командой ./squidGuard -C all все прошло нормально, все базы были сформированы, а воткак только попробывал в нормальном режиме, т.е. подсоеденил к сквиду, то все каюк полнейший.


"SquidGuard"
Отправлено BarS , 21-Июн-05 12:32 
Права каталога базы данных squidGuard поменял на того, от кого запускается squid?

"SquidGuard"
Отправлено Merzavchik , 21-Июн-05 12:33 
Да поменял. Вплоть до того сделал, что поставил на все файлы chmod 0777



"SquidGuard"
Отправлено BarS , 21-Июн-05 12:38 
>Да поменял. Вплоть до того сделал, что поставил на все файлы chmod
>0777


squidGuard -d что говорит?


"SquidGuard"
Отправлено Merzavchik , 21-Июн-05 12:43 
Сперва пишет какие базы подсоединяет, потом вот это
2005-06-21 16:27:28 [724] squidGuard 1.2.0 started (1119338848.303)
2005-06-21 16:27:28 [724] squidGuard ready for requests (1119338848.635)
И все висим


"SquidGuard"
Отправлено BarS , 21-Июн-05 12:47 
>Сперва пишет какие базы подсоединяет, потом вот это
>2005-06-21 16:27:28 [724] squidGuard 1.2.0 started (1119338848.303)
>2005-06-21 16:27:28 [724] squidGuard ready for requests (1119338848.635)
>И все висим


Это не висим - это ждет команды....
Смотри в конфиге squid.conf, может дублируешь где или прописал неверно что...


"SquidGuard"
Отправлено Merzavchik , 21-Июн-05 12:58 
ДА вроде негде ничего не дублируется, а в логах сквид пишет
2005/06/21 16:03:06| helperOpenServers: Starting 3 'squidGuard' processes
2005/06/21 16:03:06| WARNING: Cannot run '/usr/local/squidGuard/bin/squidGuard' process.
2005/06/21 16:03:06| WARNING: Cannot run '/usr/local/squidGuard/bin/squidGuard' process.
2005/06/21 16:03:06| WARNING: Cannot run '/usr/local/squidGuard/bin/squidGuard' process.
2005/06/21 16:03:06| helperOpenServers: Starting 5 'ncsa_auth' processes
2005/06/21 16:03:06| WARNING: Cannot run '/usr/local/squid/libexec/ncsa_auth' process.
2005/06/21 16:03:06| WARNING: Cannot run '/usr/local/squid/libexec/ncsa_auth' process.
2005/06/21 16:03:06| WARNING: Cannot run '/usr/local/squid/libexec/ncsa_auth' process.
2005/06/21 16:03:06| WARNING: Cannot run '/usr/local/squid/libexec/ncsa_auth' process.
2005/06/21 16:03:06| WARNING: Cannot run '/usr/local/squid/libexec/ncsa_auth' process.

Т.е у меня еще и программка аутентификации не запускается, но это то ладушки, мне она щас не нужна, а вот редирект по заглаза.
И к стате имеет ли значение куда вставить строчки на подключение внешней программы в конфиг сквида.


"SquidGuard"
Отправлено Merzavchik , 21-Июн-05 13:10 
help



"SquidGuard"
Отправлено BarS , 21-Июн-05 13:10 
А права за запуск от пользователя сквида есть?

"SquidGuard"
Отправлено BarS , 21-Июн-05 13:11 
>А права за запуск от пользователя сквида есть?


От кого сквид запускаешь?


"SquidGuard"
Отправлено BarS , 21-Июн-05 13:33 
как я понял проблема решилась, мля?

"SquidGuard"
Отправлено Merzavchik , 21-Июн-05 13:45 
сквид запускается от пользователя nobody

Короче кидаю на рассмотрение конфиги, что не хотел бы чтобы другие видели там ставлю *

ВОТ КОНФИГ СКВИДА

http_port 3128
#We recommend you to use at least the following line.
hierarchy_stoplist cgi-bin ?
#We recommend you to use the following two lines.
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 8 MB
cache_swap_low 80
cache_swap_high 85
maximum_object_size 4096 KB
cache_dir ufs /usr/local/squid/var/cache 200 16 256
cache_access_log /usr/local/squid/var/logs/access.log
cache_log /usr/local/squid/var/logs/cache.log
mime_table /usr/local/squid/etc/mime.conf
cache_peer 192.168.14.6 parent 80 0 no-query default
emulate_httpd_log on
append_domain ***************
cache_effective_user nobody
cache_effective_group nogroup
redirector_bypass on
redirect_program /usr/local/squidGuard/bin/squidGuard
redirect_children 3
auth_param basic program /usr/local/squid/libexec/ncsa_auth /usr/local/squid/etc/passwd
auth_param basic realm ENTER USER and PASSWORD
auth_param basic credentialsttl 2 hours
# OPTIONS FOR TUNING THE CACHE
# Suggested default:
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
# ACCESS CONTROLS
acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255
acl admin src 192.168.14.100/255.255.255.255
# acl localnet1 src 192.168.10.0/255.255.255.0
# acl localnet2 src 192.168.11.0/255.255.255.0
acl ext src ********************************
acl boss src 192.168.14.85-192.168.14.87
acl bibl src 192.168.14.90-192.168.14.92
acl users proxy_auth REQUIRED
acl SSL method CONNECT
always_direct deny ext
always_direct allow admin
always_direct allow boss
always_direct allow bibl
never_direct allow SSL
never_direct allow all
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp, email
acl Safe_ports port 13
acl Safe_ports port 123 # https, nt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 25 # smtp
acl Safe_ports port 110 # pop3
#Default:
http_access allow localhost
http_access allow admin
http_access allow boss
http_access allow bibl
http_access allow users
http_access allow ext
http_access deny all

delay_pools 2

## ogranichim boss

delay_class 1 1
delay_parameters 1 14400/14400 7200/7200
delay_access 1 allow boss
delay_access 1 deny all

## ogranichim bibl

delay_class 2 2
delay_parameters 2 5000/5000 2500/2500
delay_access 2 allow bibl
delay_access 2 deny all

cache_mgr ***********
visible_hostname 192.168.14.6
error_directory /usr/local/squid/share/errors/Russian-1251

ВОТ КОнфиг РЕДИРЕКТА

logdir /usr/local/squidGuard/log
dbhome /usr/local/squidGuard/db/blacklists

rewrite mp3 {                    
  s@.*\.mp3$@http://*************/replace/my.wav@r
}
src my {
ip    192.168.14.100
}

src bibl {
ip    192.168.14.90-192.168.14.92
}

src boss {
ip 192.168.14.85-192.168.14.87
}


dest ads {
    domainlist ads/domains
    urllist    ads/urls
}

dest aggressive {
    domainlist aggressive/domains
    urllist    aggressive/urls
}

dest audio-video {
    domainlist audio-video/domains
    urllist    audio-video/urls
}

dest drugs {
    domainlist drugs/domains
    urllist    drugs/urls
}

dest gambling {
    domainlist gambling/domains
    urllist    gambling/urls
}

dest hacking {
    domainlist hacking/domains
    urllist    hacking/urls
}

dest mail {
    domainlist mail/domains
    
}

dest porn {
    domainlist porn/domains
    urllist    porn/urls
    expressionlist porn/expressions
}

dest proxy {
    domainlist proxy/domains
    urllist    proxy/urls
}

dest violence {
    domainlist violence/domains
    urllist    violence/urls
    expressionlist violence/expressions
}

dest warez {
    domainlist warez/domains
    urllist    warez/urls
}


acl {
    my {
        pass all
    }

    bibl {
        pass !porn !aggressive !hacking !violence !warez all
    rewrite mp3
    }

    boss {
    pass !porn all
    rewrite mp3
}


    default {
        pass none
        redirect http://***********/perl/bl.cgi?clientaddr=%a&clientname=%n&clientuser=%i&clientgroup=%s&targetgroup=%t&url=%u
    }
}


Может подскажешь где что неправильно.



"SquidGuard"
Отправлено BarS , 21-Июн-05 13:49 
права на squidGuard покажи.

"SquidGuard"
Отправлено Merzavchik , 22-Июн-05 04:59 
сквид у меня запускается подюзером nobody и группой nogroup

на squidGuard я выставил так
полностью на папки и вложенные файлы
CHOWN -R nobody squidGuard
ChGRP -R nogroup squidGuard
chmod -R 0777 squidGuard
где squidGuard корневая папка squidGuardа


"SquidGuard"
Отправлено BarS , 22-Июн-05 06:24 
если бы было интересно как ты выставлял, я так бы и спросил, ты ls -l покажи мля.

"SquidGuard"
Отправлено Merzavchik , 22-Июн-05 07:14 
Пожалуйста

ls -l squid
-rwxr-xr-x 1 nobody nogroup 1687328 Feb 11 11:55 squid

ls -l squidGuard
-rwxrwxrwx 1 nobody nogroup 595604 Jun 21 13:06 squidGuard


"SquidGuard"
Отправлено Merzavchik , 22-Июн-05 08:09 
>Пожалуйста
>
>ls -l squid
>-rwxr-xr-x 1 nobody nogroup 1687328 Feb 11 11:55 squid
>
>ls -l squidGuard
>-rwxrwxrwx 1 nobody nogroup 595604 Jun 21 13:06 squidGuard



"SquidGuard"
Отправлено Merzavchik , 22-Июн-05 10:44 
help help help



"SquidGuard"
Отправлено forfreeuse , 22-Июн-05 10:56 
>help help help


Поставь режик и не мучайся: http://www.rejik.ru


"SquidGuard"
Отправлено Merzavchik , 22-Июн-05 11:28 
Про режик не слышал но разберусь с ним и попробую как работет, но все равно хотелось бы squidGuard запустить



"SquidGuard"
Отправлено jonatan , 22-Июн-05 11:35 
http://www.opennet.me/openforum/vsluhforumID12/2801.html#25

"SquidGuard"
Отправлено Merzavchik , 22-Июн-05 12:15 
у допустим если у меня тоже проблема в loopback как написанов этой статье, то как посмотреть что  Squid запускает squidGuard через loopback и что надо добавить в ipfw чтобы он пропускал это дело?



"SquidGuard"
Отправлено Merzavchik , 22-Июн-05 12:32 
АУ



"SquidGuard"
Отправлено BarS , 23-Июн-05 12:48 
>АУ


Ты бы делал все нормально, как положено, потому что не запустить squidGuard нужно еще умудрится....


"SquidGuard"
Отправлено Merzavchik , 24-Июн-05 06:55 
Умудрится, как видишь умудрился, а делаю то все вроде правильно



"SquidGuard"
Отправлено Serge , 22-Июн-05 15:37 
>Народ помогите пожалуйста.
>ставлю SquidGuard a он не хочет запускаться.
>на кансоли высвечиваются надписи.
>Too many queued redirector requests (1 on 0)
>Помогите разобраться, а то редиректор очень нужен.


Привет! Попробуй указать сквидгарду его конфиг, мжет поможет
redirect_program /export/opt/squidguard/bin/squidGuard -c /export/opt/squidguard/etc/squidGuard.conf


"ПлиZZ help me"
Отправлено buka , 22-Июн-05 17:17 
Народ скиньте ссылочку где почитать как засунуть сквид в автозаргузку!!!

"ПлиZZ help me"
Отправлено Merzavchik , 23-Июн-05 12:01 
Все наверное застрелюсь, нифига не получается



"ПлиZZ help me"
Отправлено Doka , 24-Июн-05 10:35 
>Все наверное застрелюсь, нифига не получается
права на conf-файлы какие
squid.conf
squidGuard.conf
их владелец тоже nobody??


"ПлиZZ help me"
Отправлено Merzavchik , 24-Июн-05 10:51 
>права на conf-файлы какие
>squid.conf
>squidGuard.conf
>их владелец тоже nobody??

А ты в верху то почитай, ясен черт что одинаковы


"ПлиZZ help me"
Отправлено Doka , 24-Июн-05 17:59 
вверху только это
>Пожалуйста
>
>ls -l squid
>-rwxr-xr-x 1 nobody nogroup 1687328 Feb 11 11:55 squid
>
>ls -l squidGuard
>-rwxrwxrwx 1 nobody nogroup 595604 Jun 21 13:06 squidGuard
и здесь установки владельца совершенно по барабану ;-)



"ПлиZZ help me"
Отправлено Merzavchik , 25-Июн-05 07:34 
>вверху только это
>>Пожалуйста
>>
>>ls -l squid
>>-rwxr-xr-x 1 nobody nogroup 1687328 Feb 11 11:55 squid
>>
>>ls -l squidGuard
>>-rwxrwxrwx 1 nobody nogroup 595604 Jun 21 13:06 squidGuard
>и здесь установки владельца совершенно по барабану

а говорю же одинаковы права
что на одном что на другом конфе
принадлежат они nobody


"ПлиZZ help me"
Отправлено graniks , 28-Июн-05 10:26 
У меня была такая фигня. Помогла одна строка:
visible_hostname free.free.free.ru (имя хоста)


"ПлиZZ help me"
Отправлено Алексей , 25-Июл-05 21:22 
>>вверху только это
>>>Пожалуйста
>>>
>>>ls -l squid
>>>-rwxr-xr-x 1 nobody nogroup 1687328 Feb 11 11:55 squid
>>>
>>>ls -l squidGuard
>>>-rwxrwxrwx 1 nobody nogroup 595604 Jun 21 13:06 squidGuard
>>и здесь установки владельца совершенно по барабану
>
>а говорю же одинаковы права
>что на одном что на другом конфе
>принадлежат они nobody

ну это все замечательно... А программа-то точно там хранится?
which squidGuard?

Иначе проблем, как мне кажется, быть не должно


"ПлиZZ help me"
Отправлено ArcticSun , 28-Июн-05 10:54 
>Народ скиньте ссылочку где почитать как засунуть сквид в автозаргузку!!!


Правишь /etc/rc.d/rc.locl , в новой стоке
/.......путь к squid start