URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 4546
[ Назад ]

Исходное сообщение
"Настройка squid, одновременно пропускать локальную сеть и интернет?"

Отправлено bassman , 04-Дек-06 08:20 
итак, имеется внутренняя сетка, через мою проксю (squid) сетка ходит в инет через родительскую прокси в более крупной сети. Как сделать так, чтобы например ресурсы с ип 192.168.1-255.1-255 прокся искала во внешней сети, а для всех остальных ходила на родительскую прокси?

Содержание

Сообщения в этом обсуждении
"Настройка squid, одновременно пропускать локальную сеть и ин..."
Отправлено Sloboda , 04-Дек-06 10:17 
См. директивы always_direct, never_direct, cache_peer_access



"Настройка squid, одновременно пропускать локальную сеть и ин..."
Отправлено bassman , 15-Дек-06 11:15 
>итак, имеется внутренняя сетка, через мою проксю (squid) сетка ходит в инет
>через родительскую прокси в более крупной сети. Как сделать так, чтобы
>например ресурсы с ип 192.168.1-255.1-255 прокся искала во внешней сети, а
>для всех остальных ходила на родительскую прокси?

Вот мои настройки:
cache_peer {главная прокся} parent 8080 0 no-query default
acl local-servers1 dst 192.168.0.0/255.255.0.0
cache_peer_access {главная прокся} deny local-servers1

при них мой прокси не обращается к диапазону local-servers1 на родительскую, но он и вообще больше никуда не обращается - просто пишет The requested URL could not be retrieved

Чего сделать чтоб он эту группу искал сам?


"Настройка squid, одновременно пропускать локальную сеть и ин..."
Отправлено Sloboda , 15-Дек-06 16:45 
>Вот мои настройки:
>cache_peer {главная прокся} parent 8080 0 no-query default
>acl local-servers1 dst 192.168.0.0/255.255.0.0
>cache_peer_access {главная прокся} deny local-servers1

добавь
cache_peer_access allow all


"Настройка squid, одновременно пропускать локальную сеть и ин..."
Отправлено Sloboda , 15-Дек-06 16:46 
Пардон,

cache_peer_access {главная прокся} allow all



"Настройка squid, одновременно пропускать локальную сеть и ин..."
Отправлено bassman , 18-Дек-06 07:24 
>Пардон,
>
>cache_peer_access {главная прокся} allow all

Не катит, видимо, ты не так понял, при настройках, которые я приводил выше - инет нормально пашет, а к адресам в локальном диапазоне моя прокся вообще никак не обращается...



"Настройка squid, одновременно пропускать локальную сеть и ин..."
Отправлено Sloboda , 18-Дек-06 13:34 
>Не катит, видимо, ты не так понял, при настройках, которые я приводил
>выше - инет нормально пашет, а к адресам в локальном диапазоне
>моя прокся вообще никак не обращается...

А вообще машина с прокси имеет доступ к 192.168.0.0/16 ?
Банально, пингуется?


"Настройка squid, одновременно пропускать локальную сеть и ин..."
Отправлено bassman , 18-Дек-06 14:32 
>А вообще машина с прокси имеет доступ к 192.168.0.0/16 ?
>Банально, пингуется?

разумеется. Даже зайдя в терминал на сервак, на котором прокси моя, в links захожу на эти долбаные локальные сайты...



"Настройка squid, одновременно пропускать локальную сеть и ин..."
Отправлено Sloboda , 18-Дек-06 15:04 
А что в access.log при обращении к локальным сайтам?


"Настройка squid, одновременно пропускать локальную сеть и ин..."
Отправлено bassman , 19-Дек-06 07:42 
>А что в access.log при обращении к локальным сайтам?
TCP_MISS/503 1535 GET http://192.168.*.*/ - NONE/- text/html


"Настройка squid, одновременно пропускать локальную сеть и ин..."
Отправлено bassman , 20-Дек-06 07:00 
может я на какую-нибудь опцию в конфиге просто внимания не обратил? От чего ещё это может зависеть?



"Настройка squid, одновременно пропускать локальную сеть и ин..."
Отправлено Sloboda , 20-Дек-06 11:21 
>может я на какую-нибудь опцию в конфиге просто внимания не обратил? От
>чего ещё это может зависеть?

просто пишет The requested URL could not be retrieved и дальше что? ответ нулевой длины? или другое?

links-ом заходишь по имени или по ай-пи с машины с прокси?


"Настройка squid, одновременно пропускать локальную сеть и ин..."
Отправлено bassman , 20-Дек-06 13:39 
>>может я на какую-нибудь опцию в конфиге просто внимания не обратил? От
>>чего ещё это может зависеть?
>
>просто пишет The requested URL could not be retrieved и дальше что?
>ответ нулевой длины? или другое?
>
>links-ом заходишь по имени или по ай-пи с машины с прокси?

1.    * Unable to forward this request at this time.

This request could not be forwarded to the origin server or to any parent caches.

2. Links'ом пробовал, и чисто на айпи, и по имени (днс пашут в сети без напрягов) - всё канает.



"Настройка squid, одновременно пропускать локальную сеть и ин..."
Отправлено Sloboda , 20-Дек-06 13:58 
добавь always_direct local-servers1


"Настройка squid, одновременно пропускать локальную сеть и ин..."
Отправлено bassman , 21-Дек-06 08:01 
>добавь always_direct local-servers1
Огромное человеческое спасибо! Заработало!