Народ помогите пожалуйста.
ставлю SquidGuard a он не хочет запускаться.
на кансоли высвечиваются надписи.
Too many queued redirector requests (1 on 0)
Помогите разобраться, а то редиректор очень нужен.
Help me!!!!!!!
>Народ помогите пожалуйста.
>ставлю SquidGuard a он не хочет запускаться.
>на кансоли высвечиваются надписи.
>Too many queued redirector requests (1 on 0)
>Помогите разобраться, а то редиректор очень нужен.
cat squid.conf | grep redirect
>cat squid.conf | grep redirect
И че это означает
>И че это означает
-Скажи отец, а невесты в вашем городе есть?
-Кому и кобыла невеста.
-Вопросов больше не имею...
я не в смысле чего означают данные команды, а что это даст
если хочешь знать как в конфе squiда подключается редиректор то пожалуйста
redirect_program /usr/local/squidGuard/bin/squidGuard
redirect_children 3Сквид в лог файлах пишет что не может запустить данную программу, и вешается если раскоментировать эти строки
в самом редиректе описано группы адресов, базы из стандартного "черного списка", и куда этим адресам можно и что можно и куда нельзя.
Ну плюс еще и запись для пользователей каторые не входят не в одну из описанных пользователей.При первом запуске редиректа командой ./squidGuard -C all все прошло нормально, все базы были сформированы, а воткак только попробывал в нормальном режиме, т.е. подсоеденил к сквиду, то все каюк полнейший.
Права каталога базы данных squidGuard поменял на того, от кого запускается squid?
Да поменял. Вплоть до того сделал, что поставил на все файлы chmod 0777
>Да поменял. Вплоть до того сделал, что поставил на все файлы chmod
>0777
squidGuard -d что говорит?
Сперва пишет какие базы подсоединяет, потом вот это
2005-06-21 16:27:28 [724] squidGuard 1.2.0 started (1119338848.303)
2005-06-21 16:27:28 [724] squidGuard ready for requests (1119338848.635)
И все висим
>Сперва пишет какие базы подсоединяет, потом вот это
>2005-06-21 16:27:28 [724] squidGuard 1.2.0 started (1119338848.303)
>2005-06-21 16:27:28 [724] squidGuard ready for requests (1119338848.635)
>И все висим
Это не висим - это ждет команды....
Смотри в конфиге squid.conf, может дублируешь где или прописал неверно что...
ДА вроде негде ничего не дублируется, а в логах сквид пишет
2005/06/21 16:03:06| helperOpenServers: Starting 3 'squidGuard' processes
2005/06/21 16:03:06| WARNING: Cannot run '/usr/local/squidGuard/bin/squidGuard' process.
2005/06/21 16:03:06| WARNING: Cannot run '/usr/local/squidGuard/bin/squidGuard' process.
2005/06/21 16:03:06| WARNING: Cannot run '/usr/local/squidGuard/bin/squidGuard' process.
2005/06/21 16:03:06| helperOpenServers: Starting 5 'ncsa_auth' processes
2005/06/21 16:03:06| WARNING: Cannot run '/usr/local/squid/libexec/ncsa_auth' process.
2005/06/21 16:03:06| WARNING: Cannot run '/usr/local/squid/libexec/ncsa_auth' process.
2005/06/21 16:03:06| WARNING: Cannot run '/usr/local/squid/libexec/ncsa_auth' process.
2005/06/21 16:03:06| WARNING: Cannot run '/usr/local/squid/libexec/ncsa_auth' process.
2005/06/21 16:03:06| WARNING: Cannot run '/usr/local/squid/libexec/ncsa_auth' process.Т.е у меня еще и программка аутентификации не запускается, но это то ладушки, мне она щас не нужна, а вот редирект по заглаза.
И к стате имеет ли значение куда вставить строчки на подключение внешней программы в конфиг сквида.
help
А права за запуск от пользователя сквида есть?
>А права за запуск от пользователя сквида есть?
От кого сквид запускаешь?
как я понял проблема решилась, мля?
сквид запускается от пользователя nobodyКороче кидаю на рассмотрение конфиги, что не хотел бы чтобы другие видели там ставлю *
ВОТ КОНФИГ СКВИДА
http_port 3128
#We recommend you to use at least the following line.
hierarchy_stoplist cgi-bin ?
#We recommend you to use the following two lines.
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 8 MB
cache_swap_low 80
cache_swap_high 85
maximum_object_size 4096 KB
cache_dir ufs /usr/local/squid/var/cache 200 16 256
cache_access_log /usr/local/squid/var/logs/access.log
cache_log /usr/local/squid/var/logs/cache.log
mime_table /usr/local/squid/etc/mime.conf
cache_peer 192.168.14.6 parent 80 0 no-query default
emulate_httpd_log on
append_domain ***************
cache_effective_user nobody
cache_effective_group nogroup
redirector_bypass on
redirect_program /usr/local/squidGuard/bin/squidGuard
redirect_children 3
auth_param basic program /usr/local/squid/libexec/ncsa_auth /usr/local/squid/etc/passwd
auth_param basic realm ENTER USER and PASSWORD
auth_param basic credentialsttl 2 hours
# OPTIONS FOR TUNING THE CACHE
# Suggested default:
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
# ACCESS CONTROLS
acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255
acl admin src 192.168.14.100/255.255.255.255
# acl localnet1 src 192.168.10.0/255.255.255.0
# acl localnet2 src 192.168.11.0/255.255.255.0
acl ext src ********************************
acl boss src 192.168.14.85-192.168.14.87
acl bibl src 192.168.14.90-192.168.14.92
acl users proxy_auth REQUIRED
acl SSL method CONNECT
always_direct deny ext
always_direct allow admin
always_direct allow boss
always_direct allow bibl
never_direct allow SSL
never_direct allow all
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp, email
acl Safe_ports port 13
acl Safe_ports port 123 # https, nt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 25 # smtp
acl Safe_ports port 110 # pop3
#Default:
http_access allow localhost
http_access allow admin
http_access allow boss
http_access allow bibl
http_access allow users
http_access allow ext
http_access deny alldelay_pools 2
## ogranichim boss
delay_class 1 1
delay_parameters 1 14400/14400 7200/7200
delay_access 1 allow boss
delay_access 1 deny all## ogranichim bibl
delay_class 2 2
delay_parameters 2 5000/5000 2500/2500
delay_access 2 allow bibl
delay_access 2 deny allcache_mgr ***********
visible_hostname 192.168.14.6
error_directory /usr/local/squid/share/errors/Russian-1251ВОТ КОнфиг РЕДИРЕКТА
logdir /usr/local/squidGuard/log
dbhome /usr/local/squidGuard/db/blacklistsrewrite mp3 {
s@.*\.mp3$@http://*************/replace/my.wav@r
}
src my {
ip 192.168.14.100
}src bibl {
ip 192.168.14.90-192.168.14.92
}src boss {
ip 192.168.14.85-192.168.14.87
}
dest ads {
domainlist ads/domains
urllist ads/urls
}dest aggressive {
domainlist aggressive/domains
urllist aggressive/urls
}dest audio-video {
domainlist audio-video/domains
urllist audio-video/urls
}dest drugs {
domainlist drugs/domains
urllist drugs/urls
}dest gambling {
domainlist gambling/domains
urllist gambling/urls
}dest hacking {
domainlist hacking/domains
urllist hacking/urls
}dest mail {
domainlist mail/domains
}dest porn {
domainlist porn/domains
urllist porn/urls
expressionlist porn/expressions
}dest proxy {
domainlist proxy/domains
urllist proxy/urls
}dest violence {
domainlist violence/domains
urllist violence/urls
expressionlist violence/expressions
}dest warez {
domainlist warez/domains
urllist warez/urls
}
acl {
my {
pass all
}bibl {
pass !porn !aggressive !hacking !violence !warez all
rewrite mp3
}boss {
pass !porn all
rewrite mp3
}
default {
pass none
redirect http://***********/perl/bl.cgi?clientaddr=%a&clientname=%n&clientuser=%i&clientgroup=%s&targetgroup=%t&url=%u
}
}
Может подскажешь где что неправильно.
права на squidGuard покажи.
сквид у меня запускается подюзером nobody и группой nogroupна squidGuard я выставил так
полностью на папки и вложенные файлы
CHOWN -R nobody squidGuard
ChGRP -R nogroup squidGuard
chmod -R 0777 squidGuard
где squidGuard корневая папка squidGuardа
если бы было интересно как ты выставлял, я так бы и спросил, ты ls -l покажи мля.
Пожалуйстаls -l squid
-rwxr-xr-x 1 nobody nogroup 1687328 Feb 11 11:55 squidls -l squidGuard
-rwxrwxrwx 1 nobody nogroup 595604 Jun 21 13:06 squidGuard
>Пожалуйста
>
>ls -l squid
>-rwxr-xr-x 1 nobody nogroup 1687328 Feb 11 11:55 squid
>
>ls -l squidGuard
>-rwxrwxrwx 1 nobody nogroup 595604 Jun 21 13:06 squidGuard
help help help
>help help help
Поставь режик и не мучайся: http://www.rejik.ru
Про режик не слышал но разберусь с ним и попробую как работет, но все равно хотелось бы squidGuard запустить
http://www.opennet.me/openforum/vsluhforumID12/2801.html#25
у допустим если у меня тоже проблема в loopback как написанов этой статье, то как посмотреть что Squid запускает squidGuard через loopback и что надо добавить в ipfw чтобы он пропускал это дело?
АУ
>АУ
Ты бы делал все нормально, как положено, потому что не запустить squidGuard нужно еще умудрится....
Умудрится, как видишь умудрился, а делаю то все вроде правильно
>Народ помогите пожалуйста.
>ставлю SquidGuard a он не хочет запускаться.
>на кансоли высвечиваются надписи.
>Too many queued redirector requests (1 on 0)
>Помогите разобраться, а то редиректор очень нужен.
Привет! Попробуй указать сквидгарду его конфиг, мжет поможет
redirect_program /export/opt/squidguard/bin/squidGuard -c /export/opt/squidguard/etc/squidGuard.conf
Народ скиньте ссылочку где почитать как засунуть сквид в автозаргузку!!!
Все наверное застрелюсь, нифига не получается
>Все наверное застрелюсь, нифига не получается
права на conf-файлы какие
squid.conf
squidGuard.conf
их владелец тоже nobody??
>права на conf-файлы какие
>squid.conf
>squidGuard.conf
>их владелец тоже nobody??А ты в верху то почитай, ясен черт что одинаковы
вверху только это
>Пожалуйста
>
>ls -l squid
>-rwxr-xr-x 1 nobody nogroup 1687328 Feb 11 11:55 squid
>
>ls -l squidGuard
>-rwxrwxrwx 1 nobody nogroup 595604 Jun 21 13:06 squidGuard
и здесь установки владельца совершенно по барабану ;-)
>вверху только это
>>Пожалуйста
>>
>>ls -l squid
>>-rwxr-xr-x 1 nobody nogroup 1687328 Feb 11 11:55 squid
>>
>>ls -l squidGuard
>>-rwxrwxrwx 1 nobody nogroup 595604 Jun 21 13:06 squidGuard
>и здесь установки владельца совершенно по барабануа говорю же одинаковы права
что на одном что на другом конфе
принадлежат они nobody
У меня была такая фигня. Помогла одна строка:
visible_hostname free.free.free.ru (имя хоста)
>>вверху только это
>>>Пожалуйста
>>>
>>>ls -l squid
>>>-rwxr-xr-x 1 nobody nogroup 1687328 Feb 11 11:55 squid
>>>
>>>ls -l squidGuard
>>>-rwxrwxrwx 1 nobody nogroup 595604 Jun 21 13:06 squidGuard
>>и здесь установки владельца совершенно по барабану
>
>а говорю же одинаковы права
>что на одном что на другом конфе
>принадлежат они nobodyну это все замечательно... А программа-то точно там хранится?
which squidGuard?Иначе проблем, как мне кажется, быть не должно
>Народ скиньте ссылочку где почитать как засунуть сквид в автозаргузку!!!
Правишь /etc/rc.d/rc.locl , в новой стоке
/.......путь к squid start