URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 4381
[ Назад ]

Исходное сообщение
"Squid не пускает клиентов"

Отправлено Андрей , 05-Окт-06 11:23 
Умные Люди подскажите !!!
стоит linux slackware 2.4.31, 2 интерфейса один смотрит наоружу другой во внутрь
настроен firewall через iptables с раздачей интернета по ip и mac,
вот решил прикрутить squid-2.6-satble4, собрал, в squid.conf указал

http_port 3128
acl allowed_hosts 192.168.0.0/24
http_access allow allowed_hosts
http_access deny all

пробую сделать запрос через squidclient http://yandex.ru < test
выдает ошибку

ERROR
The requested URL could not be retrieved

--------------------------------------------------------------------------------

While trying to retrieve the URL: http://yandex.ru

The following error was encountered:

Access Denied.
Access control configuration prevents your request from being allowed at this time. Please contact your service provider if you feel this is incorrect.

Your cache administrator is zandreich@yandex.ru.

--------------------------------------------------------------------------------

Generated Thu, 05 Oct 2006 07:12:29 GMT by gate.mzk (squid/2.6.STABLE4)

может кто знает в чем дело????


Содержание

Сообщения в этом обсуждении
"Squid не пускает клиентов"
Отправлено Виктор , 05-Окт-06 11:36 
>acl allowed_hosts 192.168.0.0/24
>http_access allow allowed_hosts
>http_access deny all
>
>пробую сделать запрос через squidclient http://yandex.ru < test

если пытаешься сделать запрос через squidclient с того же хоста, где стоит squid - 127.0.0.0/8 не прописан в allowed_hosts


"Squid не пускает клиентов"
Отправлено Sloboda , 05-Окт-06 11:39 
>acl allowed_hosts 192.168.0.0/24

может src не хватает?
может логи глянуть?
сквид как, конфигурацию нормально читает?


"Squid не пускает клиентов"
Отправлено kunaksergey , 05-Окт-06 11:54 
acl allowed_hosts src 192.168.0.0/24

"Squid не пускает клиентов"
Отправлено Андрей , 05-Окт-06 16:32 
>Умные Люди подскажите !!!
>стоит linux slackware 2.4.31, 2 интерфейса один смотрит наоружу другой во внутрь
>
>настроен firewall через iptables с раздачей интернета по ip и mac,
>вот решил прикрутить squid-2.6-satble4, собрал, в squid.conf указал
>
>http_port 3128
>acl allowed_hosts 192.168.0.0/24
>http_access allow allowed_hosts
>http_access deny all
>
>пробую сделать запрос через squidclient http://yandex.ru < test
>выдает ошибку
>
>ERROR
>The requested URL could not be retrieved
>
>--------------------------------------------------------------------------------
>
>While trying to retrieve the URL: http://yandex.ru
>
>The following error was encountered:
>
>Access Denied.
>Access control configuration prevents your request from being allowed at this time.
>Please contact your service provider if you feel this is incorrect.
>
>
>Your cache administrator is zandreich@yandex.ru.
>
>
>
>--------------------------------------------------------------------------------
>
>Generated Thu, 05 Oct 2006 07:12:29 GMT by gate.mzk (squid/2.6.STABLE4)
>
>
>
>может кто знает в чем дело????

да извеняюсь не правильно указал изначально
у меня в конфигае так, squid при стакте /sbin/squid ничего не пишет значит вроде все ок

http_port 3128
acl lo src 192.168.0.0/8
acl allowed_hosts src 192.168.0.0/24
http_access allow allowed_hosts
http_access allow lo
http_access deny all


"Squid не пускает клиентов"
Отправлено Андрей , 05-Окт-06 16:44 
да вот логи
store.log
1160027939.893 RELEASE -1 FFFFFFFF 3C61EB0F769249CA97A2341A4AE964CF  403 1160027939         0 1160027939 text/html 1050/1050 GET http://www.yandex.ru/

1160027940.887 RELEASE -1 FFFFFFFF 1A1C4032099646A9B48517C2CB44FFA6  403 1160027940         0 1160027940 text/html 1050/1050 GET http://www.yandex.ru/

1160027941.380 RELEASE -1 FFFFFFFF E34BCFF51EAA91D7A0918E100C2EA4D0  403 1160027941         0 1160027941 text/html 1050/1050 GET http://www.yandex.ru/

1160027941.590 RELEASE -1 FFFFFFFF 699DBD6588B786A2BB49CC2B189328F8  403 1160027941         0 1160027941 text/html 1050/1050 GET http://www.yandex.ru/

access.log

1160027939.893      0 192.168.0.130 TCP_DENIED/403 1361 GET http://www.yandex.ru/ - NONE/- text/html

cache.log

Starting Squid Cache version 2.6.STABLE4 for i686-pc-linux-gnu...
2006/10/05 16:30:53| Process ID 4928
2006/10/05 16:30:53| With 1024 file descriptors available
2006/10/05 16:30:53| Using poll for the IO loop
2006/10/05 16:30:53| Performing DNS Tests...
2006/10/05 16:30:53| Successful DNS name lookup tests...
2006/10/05 16:30:53| DNS Socket created at 0.0.0.0, port 1029, FD 6
2006/10/05 16:30:53| Adding domain sviblovo.ru from /etc/resolv.conf
2006/10/05 16:30:53| Adding nameserver 10.100.0.1 from /etc/resolv.conf
2006/10/05 16:30:53| Adding nameserver 10.100.0.2 from /etc/resolv.conf
2006/10/05 16:30:53| Unlinkd pipe opened on FD 12
2006/10/05 16:30:53| Swap maxSize 102400 KB, estimated 7876 objects
2006/10/05 16:30:53| Target number of buckets: 393
2006/10/05 16:30:53| Using 8192 Store buckets
2006/10/05 16:30:53| Max Mem  size: 8192 KB
2006/10/05 16:30:53| Max Swap size: 102400 KB
2006/10/05 16:30:53| Rebuilding storage in /usr/local/squid/var/cache (CLEAN)
2006/10/05 16:30:53| Using Least Load store dir selection
2006/10/05 16:30:53| Set Current Directory to /usr/local/squid/var/cache
2006/10/05 16:30:53| Loaded Icons.
2006/10/05 16:30:53| Accepting proxy HTTP connections at 0.0.0.0, port 3128, FD 14.
2006/10/05 16:30:53| Accepting ICP messages at 0.0.0.0, port 3130, FD 15.
2006/10/05 16:30:53| WCCP Disabled.
2006/10/05 16:30:53| Ready to serve requests.
2006/10/05 16:30:53| Done reading /usr/local/squid/var/cache swaplog (0 entries)
2006/10/05 16:30:53| Finished rebuilding storage from disk.
2006/10/05 16:30:53|         0 Entries scanned
2006/10/05 16:30:53|         0 Invalid entries.
2006/10/05 16:30:53|         0 With invalid flags.
2006/10/05 16:30:53|         0 Objects loaded.
2006/10/05 16:30:53|         0 Objects expired.
2006/10/05 16:30:53|         0 Objects cancelled.
2006/10/05 16:30:53|         0 Duplicate URLs purged.
2006/10/05 16:30:53|         0 Swapfile clashes avoided.
2006/10/05 16:30:53|   Took 0.5 seconds (   0.0 objects/sec).
2006/10/05 16:30:53| Beginning Validation Procedure
2006/10/05 16:30:53|   Completed Validation Procedure
2006/10/05 16:30:53|   Validated 0 Entries
2006/10/05 16:30:53|   store_swap_size = 0k
2006/10/05 16:30:54| storeLateRelease: released 0 objects
2006/10/05 16:31:42| Preparing for shutdown after 0 requests
2006/10/05 16:31:42| Waiting 30 seconds for active connections to finish
2006/10/05 16:31:42| FD 14 Closing HTTP connection
2006/10/05 16:31:42| Shutting down...
2006/10/05 16:31:42| FD 15 Closing ICP connection
2006/10/05 16:31:42| Closing unlinkd pipe on FD 12
2006/10/05 16:31:42| storeDirWriteCleanLogs: Starting...
2006/10/05 16:31:42|   Finished.  Wrote 0 entries.
2006/10/05 16:31:42|   Took 0.0 seconds (   0.0 entries/sec).
CPU Usage: 0.010 seconds = 0.000 user + 0.010 sys
Maximum Resident Size: 0 KB
Page faults with physical i/o: 394
Memory usage for squid via mallinfo():
    total space in arena:    2121 KB
    Ordinary blocks:         2021 KB      4 blks
    Small blocks:               0 KB      5 blks
    Holding blocks:           232 KB      1 blks
    Free Small blocks:          0 KB
    Free Ordinary blocks:     100 KB
    Total in use:            2253 KB 96%
    Total free:               100 KB 4%


"Squid не пускает клиентов"
Отправлено ipmanyak , 06-Окт-06 07:12 
ты не привел весь squid.conf, потому сказать что-либо трудно, вероятно порядок правил неверный!  включи debug в конфиге сквида на максимальный уровень и смотри cache.log - все прояснится, или покажи весь squid.conf только без комментариев плыз  ! чтобы их убрать воспользуй скриптом  
grep -v "^#" squid.conf | uniq > squid.conf.txt

"Squid не пускает клиентов"
Отправлено Андрей , 06-Окт-06 08:36 
Ура заработало, все круто, теперь не могу себе представить свою жизнь без squidа
всем огромное спасибо, сам накосячил, куча лишних команд была а я их не видел из за коментариев))))