Умные Люди подскажите !!!
стоит linux slackware 2.4.31, 2 интерфейса один смотрит наоружу другой во внутрь
настроен firewall через iptables с раздачей интернета по ip и mac,
вот решил прикрутить squid-2.6-satble4, собрал, в squid.conf указалhttp_port 3128
acl allowed_hosts 192.168.0.0/24
http_access allow allowed_hosts
http_access deny allпробую сделать запрос через squidclient http://yandex.ru < test
выдает ошибкуERROR
The requested URL could not be retrieved--------------------------------------------------------------------------------
While trying to retrieve the URL: http://yandex.ru
The following error was encountered:
Access Denied.
Access control configuration prevents your request from being allowed at this time. Please contact your service provider if you feel this is incorrect.Your cache administrator is zandreich@yandex.ru.
--------------------------------------------------------------------------------
Generated Thu, 05 Oct 2006 07:12:29 GMT by gate.mzk (squid/2.6.STABLE4)
может кто знает в чем дело????
>acl allowed_hosts 192.168.0.0/24
>http_access allow allowed_hosts
>http_access deny all
>
>пробую сделать запрос через squidclient http://yandex.ru < testесли пытаешься сделать запрос через squidclient с того же хоста, где стоит squid - 127.0.0.0/8 не прописан в allowed_hosts
>acl allowed_hosts 192.168.0.0/24может src не хватает?
может логи глянуть?
сквид как, конфигурацию нормально читает?
acl allowed_hosts src 192.168.0.0/24
>Умные Люди подскажите !!!
>стоит linux slackware 2.4.31, 2 интерфейса один смотрит наоружу другой во внутрь
>
>настроен firewall через iptables с раздачей интернета по ip и mac,
>вот решил прикрутить squid-2.6-satble4, собрал, в squid.conf указал
>
>http_port 3128
>acl allowed_hosts 192.168.0.0/24
>http_access allow allowed_hosts
>http_access deny all
>
>пробую сделать запрос через squidclient http://yandex.ru < test
>выдает ошибку
>
>ERROR
>The requested URL could not be retrieved
>
>--------------------------------------------------------------------------------
>
>While trying to retrieve the URL: http://yandex.ru
>
>The following error was encountered:
>
>Access Denied.
>Access control configuration prevents your request from being allowed at this time.
>Please contact your service provider if you feel this is incorrect.
>
>
>Your cache administrator is zandreich@yandex.ru.
>
>
>
>--------------------------------------------------------------------------------
>
>Generated Thu, 05 Oct 2006 07:12:29 GMT by gate.mzk (squid/2.6.STABLE4)
>
>
>
>может кто знает в чем дело????да извеняюсь не правильно указал изначально
у меня в конфигае так, squid при стакте /sbin/squid ничего не пишет значит вроде все окhttp_port 3128
acl lo src 192.168.0.0/8
acl allowed_hosts src 192.168.0.0/24
http_access allow allowed_hosts
http_access allow lo
http_access deny all
да вот логи
store.log
1160027939.893 RELEASE -1 FFFFFFFF 3C61EB0F769249CA97A2341A4AE964CF 403 1160027939 0 1160027939 text/html 1050/1050 GET http://www.yandex.ru/1160027940.887 RELEASE -1 FFFFFFFF 1A1C4032099646A9B48517C2CB44FFA6 403 1160027940 0 1160027940 text/html 1050/1050 GET http://www.yandex.ru/
1160027941.380 RELEASE -1 FFFFFFFF E34BCFF51EAA91D7A0918E100C2EA4D0 403 1160027941 0 1160027941 text/html 1050/1050 GET http://www.yandex.ru/
1160027941.590 RELEASE -1 FFFFFFFF 699DBD6588B786A2BB49CC2B189328F8 403 1160027941 0 1160027941 text/html 1050/1050 GET http://www.yandex.ru/
access.log
1160027939.893 0 192.168.0.130 TCP_DENIED/403 1361 GET http://www.yandex.ru/ - NONE/- text/html
cache.log
Starting Squid Cache version 2.6.STABLE4 for i686-pc-linux-gnu...
2006/10/05 16:30:53| Process ID 4928
2006/10/05 16:30:53| With 1024 file descriptors available
2006/10/05 16:30:53| Using poll for the IO loop
2006/10/05 16:30:53| Performing DNS Tests...
2006/10/05 16:30:53| Successful DNS name lookup tests...
2006/10/05 16:30:53| DNS Socket created at 0.0.0.0, port 1029, FD 6
2006/10/05 16:30:53| Adding domain sviblovo.ru from /etc/resolv.conf
2006/10/05 16:30:53| Adding nameserver 10.100.0.1 from /etc/resolv.conf
2006/10/05 16:30:53| Adding nameserver 10.100.0.2 from /etc/resolv.conf
2006/10/05 16:30:53| Unlinkd pipe opened on FD 12
2006/10/05 16:30:53| Swap maxSize 102400 KB, estimated 7876 objects
2006/10/05 16:30:53| Target number of buckets: 393
2006/10/05 16:30:53| Using 8192 Store buckets
2006/10/05 16:30:53| Max Mem size: 8192 KB
2006/10/05 16:30:53| Max Swap size: 102400 KB
2006/10/05 16:30:53| Rebuilding storage in /usr/local/squid/var/cache (CLEAN)
2006/10/05 16:30:53| Using Least Load store dir selection
2006/10/05 16:30:53| Set Current Directory to /usr/local/squid/var/cache
2006/10/05 16:30:53| Loaded Icons.
2006/10/05 16:30:53| Accepting proxy HTTP connections at 0.0.0.0, port 3128, FD 14.
2006/10/05 16:30:53| Accepting ICP messages at 0.0.0.0, port 3130, FD 15.
2006/10/05 16:30:53| WCCP Disabled.
2006/10/05 16:30:53| Ready to serve requests.
2006/10/05 16:30:53| Done reading /usr/local/squid/var/cache swaplog (0 entries)
2006/10/05 16:30:53| Finished rebuilding storage from disk.
2006/10/05 16:30:53| 0 Entries scanned
2006/10/05 16:30:53| 0 Invalid entries.
2006/10/05 16:30:53| 0 With invalid flags.
2006/10/05 16:30:53| 0 Objects loaded.
2006/10/05 16:30:53| 0 Objects expired.
2006/10/05 16:30:53| 0 Objects cancelled.
2006/10/05 16:30:53| 0 Duplicate URLs purged.
2006/10/05 16:30:53| 0 Swapfile clashes avoided.
2006/10/05 16:30:53| Took 0.5 seconds ( 0.0 objects/sec).
2006/10/05 16:30:53| Beginning Validation Procedure
2006/10/05 16:30:53| Completed Validation Procedure
2006/10/05 16:30:53| Validated 0 Entries
2006/10/05 16:30:53| store_swap_size = 0k
2006/10/05 16:30:54| storeLateRelease: released 0 objects
2006/10/05 16:31:42| Preparing for shutdown after 0 requests
2006/10/05 16:31:42| Waiting 30 seconds for active connections to finish
2006/10/05 16:31:42| FD 14 Closing HTTP connection
2006/10/05 16:31:42| Shutting down...
2006/10/05 16:31:42| FD 15 Closing ICP connection
2006/10/05 16:31:42| Closing unlinkd pipe on FD 12
2006/10/05 16:31:42| storeDirWriteCleanLogs: Starting...
2006/10/05 16:31:42| Finished. Wrote 0 entries.
2006/10/05 16:31:42| Took 0.0 seconds ( 0.0 entries/sec).
CPU Usage: 0.010 seconds = 0.000 user + 0.010 sys
Maximum Resident Size: 0 KB
Page faults with physical i/o: 394
Memory usage for squid via mallinfo():
total space in arena: 2121 KB
Ordinary blocks: 2021 KB 4 blks
Small blocks: 0 KB 5 blks
Holding blocks: 232 KB 1 blks
Free Small blocks: 0 KB
Free Ordinary blocks: 100 KB
Total in use: 2253 KB 96%
Total free: 100 KB 4%
ты не привел весь squid.conf, потому сказать что-либо трудно, вероятно порядок правил неверный! включи debug в конфиге сквида на максимальный уровень и смотри cache.log - все прояснится, или покажи весь squid.conf только без комментариев плыз ! чтобы их убрать воспользуй скриптом
grep -v "^#" squid.conf | uniq > squid.conf.txt
Ура заработало, все круто, теперь не могу себе представить свою жизнь без squidа
всем огромное спасибо, сам накосячил, куча лишних команд была а я их не видел из за коментариев))))