URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 323
[ Назад ]

Исходное сообщение
"Обрыв по таймауту, когда пытаюсь попасть на ящик!! "

Отправлено Shurik , 27-Дек-02 00:55 
Люди, помогите пожалуйста, такая проблема, не могу понять из-за чегою. Так Squid работает вроде работает нормально, но как только ввожу имя своего ящика и пароль - пытаюсь зайти - как будто подвисает и обрывает по таймауту. То же самое происходит, когда в поисковикее ввожу ключевое слово и пытаюсь что-то найти - таймаут. Привожу свой конфиг, может подскажите....


http_port 192.168.186.16:8080

tcp_outgoing_address 192.168.186.16

icp_port 3130

cache_peer 192.168.186.15 parent 8080 3130 login=squid:inetlinux no-query

hierarchy_stoplist cgi_bin ?

acl QUERY urlpath_regex cgi_bin \?

no_cache deny QUERY

cache_mem 20 MB

cache_dir ufs /squid 800 16 256

cache_access_log /var/log/squid/access.log

cache_log /var/log/squid/cache.log

cache_store_log /var/log/squid/store.log

logfile_rotate 1

authenticate_program /usr/lib/squid/ncsa_auth /usr/etc/passwd

acl users proxy_auth REQUIRED

acl manager proto cache_object

acl alx src 192.168.186.70/255.255.255.255

acl all src 0.0.0.0/0.0.0.0

acl localhost src 127.0.0.1/255.255.255.255

# our segment

acl inform src 192.168.186.0/255.255.255.0

# ...91 segment

acl net1 src 192.168.91.0/255.255.255.0

# ...84 segment

acl net2 src 192.168.84.0/255.255.255.0

# SQUID

acl squid dst 192.168.186.16/255.255.255.255

# admin-comp

acl bosscomp src 192.168.186.70/255.255.255.255

acl SSL_ports port 443 563
acl Safe_ports port 80
acl Safe_ports port 21
acl Safe_ports port 443 563
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777
acl CONNECT method CONNECT

http_access allow manager localhost

http_access allow manager alx

http_access allow !Safe_ports

http_access deny CONNECT !SSL_ports


http_access allow localhost

http_access allow users

http_access allow bosscomp

# access our segment

http_access allow inform

# access ... 91 segment

http_access allow net1

# access ... 84 segment

http_access allow net2

http_access deny all

icp_access allow all

cache_effective_user squid

cache_effective_group squid

dns_testnames netscape.com


Содержание

Сообщения в этом обсуждении
"RE: Обрыв по таймауту, когда пытаюсь попасть на ящик!! "
Отправлено JokeR , 27-Дек-02 22:34 
Что сразу бросилось в глаза:  http_access allow !Safe_ports
почему собственно?
IMHO должно быть http_access deny !Safe_ports
Это правило должно запрещать коннекты на порты не описанные в acl'ах Safe_ports. А у тебя все наоборот.

"RE: Обрыв по таймауту, когда пытаюсь попасть на ящик!! "
Отправлено mike , 28-Дек-02 13:50 
Закоментируй hierarchy_stoplist cgi-bin ?
Из-за этого Сквид не шлет запросы на парент содержащие в линке cgi-bin и ?
По-этому web-почта не работает

"RE: Обрыв по таймауту, когда пытаюсь попасть на ящик!! "
Отправлено Samael , 28-Дек-02 15:52 
Посотри такой тег как request_body_max_size ? KB
скорее всего в этом дело
я этим тегом режу ПОСТ запросы по которым в принципе и передаётся вся инфа поисковикам и файли в атачменте для майл-ру
и т.д.

Samael