URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 88866
[ Назад ]

Исходное сообщение
"squid и локальный /etc/hosts"

Отправлено zunkree , 04-Май-10 18:17 
Прозрачный прокси на базе FreeBSD 8 и Squid 3 и локальный компьютер на Ubuntu 9.10 за которым и работаю.
Есть удаленный сервер с ip ххх.ххх.ххх.ххх но без dns-имени. Так как запоминать ip адрес лениво, добавил в /etc/hosts запись вида ххх.ххх.ххх.ххх remote.server.work, но когда забиваю в строку в браузере адрес сервера из /etc/hosts прокся выдает ошибку:

ОШИБКА
Запрошенный URL не может быть доставлен

Во время доставки URL:
http://remote.server.work/

Произошла следующая ошибка:

    Невозможно определить IP адрес узла remote.server.work


вот конфиг сквида:

acl manager      proto cache_object
acl localhost    src   127.0.0.1/32
acl to_localhost dst   127.0.0.0/8 0.0.0.0/32
acl localnet     src   192.168.0.0/24
#acl all          src   0.0.0.0/0

acl white_dom  dstdomain "/usr/local/squid/lists/white.dom"
acl black_dom  dstdomain "/usr/local/squid/lists/black.dom"
acl trusted_ip src       "/usr/local/squid/lists/trusted.ip"
acl limited_ip src       "/usr/local/squid/lists/limited.ip"

acl SSL_ports  port 443
acl Safe_ports port 80        # http
acl Safe_ports port 21        # ftp
acl Safe_ports port 443        # https
acl Safe_ports port 70        # gopher
acl Safe_ports port 210        # wais
acl Safe_ports port 1025-65535    # unregistered ports
acl Safe_ports port 280        # http-mgmt
acl Safe_ports port 488        # gss-http
acl Safe_ports port 591        # filemaker
acl Safe_ports port 777        # multiling http

acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

http_access allow trusted_ip
http_access deny  black_dom
http_access allow limited_ip white_dom
http_access deny  limited_ip
http_access allow localnet
http_access deny  all

icp_access allow localnet
icp_access deny  all

htcp_access allow localnet
htcp_access deny  all

http_port 127.0.0.1:3128 transparent
http_port 192.168.0.106:3128

hierarchy_stoplist cgi-bin ?

emulate_httpd_log on
access_log /usr/local/squid/logs/access.log squid

cache_mem 0 MB
maximum_object_size 0 MB
maximum_object_size_in_memory 0 KB
cache_dir null /tmp
no_cache deny all
cache_store_log none

refresh_pattern ^ftp:            1440    20%    10080
refresh_pattern ^gopher:        1440    0%    1440
refresh_pattern -i (/cgi-bin/|\?)    0    0%    0
refresh_pattern .            0    20%    4320

icp_port 3130

coredump_dir /usr/local/squid/cache
error_directory /usr/local/etc/squid/errors/Russian-1251

есть ли возможность обойти эту ошибку?


Содержание

Сообщения в этом обсуждении
"squid и локальный /etc/hosts"
Отправлено reader , 04-Май-10 22:58 
>[оверквотинг удален]
>refresh_pattern ^gopher:  1440 0% 1440
>refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
>refresh_pattern .   0 20% 4320
>
>icp_port 3130
>
>coredump_dir /usr/local/squid/cache
>error_directory /usr/local/etc/squid/errors/Russian-1251
>
>есть ли возможность обойти эту ошибку?

а в чей /etc/hosts FreeBSD или Ubuntu ?

у squid есть hosts_file.

в браузере прокси прописан? если да то разрешением имен будет заниматься прокси, если нет , то система где браузер.


"squid и локальный /etc/hosts"
Отправлено zunkree , 05-Май-10 08:52 
>
>а в чей /etc/hosts FreeBSD или Ubuntu ?
>
>у squid есть hosts_file.
>
>в браузере прокси прописан? если да то разрешением имен будет заниматься прокси,
>если нет , то система где браузер.

прописан в /etc/hosts в Ubuntu
прокси прозрачный в браузере не прописан, но как я понимаю разрешением имен занимается именно прокси :(.
То есть надо прописывать на сервере с проксей в hosts_file свой файл?

Добавил в /etc/hosts запись на сервер, прописал в сквиде:

hosts_file /etc/hosts

не работает, все так-же выдает ошибку


"squid и локальный /etc/hosts"
Отправлено reader , 05-Май-10 10:36 
>[оверквотинг удален]
>>а в чей /etc/hosts FreeBSD или Ubuntu ?
>>
>>у squid есть hosts_file.
>>
>>в браузере прокси прописан? если да то разрешением имен будет заниматься прокси,
>>если нет , то система где браузер.
>
>прописан в /etc/hosts в Ubuntu
>прокси прозрачный в браузере не прописан, но как я понимаю разрешением имен
>занимается именно прокси :(.

врятли, если правда возможность прописывать прокси для всего *dm.
другой вопрос читает ли браузер и система /etc/hosts.

>То есть надо прописывать на сервере с проксей в hosts_file свой файл?
>
>
>Добавил в /etc/hosts запись на сервер, прописал в сквиде:
>
>hosts_file /etc/hosts
>
>не работает, все так-же выдает ошибку

по моему проще поднять кеширующий  DNS, в нем локальную зону и прописывать там A-запись. но что делать с заголовками которые будет браузер заполнять. наверно можно просто игнорировать.