Привет специалисты!
Проблема заключается в следующем, на шлюзе FreeBSD7.0 nat+ipfw+squid порядка тридцати юзеров ходят в "мир", и вроде бы все ничего, сквида ведет себя корректно, но как только пользователи пытаются отправить письмо с аттачем больше 100 килобайт возникают тормоза и mail.ru на своей странице выводит ошибку.
Прокси у меня прозрачный, пробовал в обход его, все на ура.
Если есть кто сталкивался с проблемой такого рода - ОТЗОВИТЕСЬ!!!
>Привет специалисты!
>Проблема заключается в следующем, на шлюзе FreeBSD7.0 nat+ipfw+squid порядка тридцати юзеров ходят
>в "мир", и вроде бы все ничего, сквида ведет себя корректно,
>но как только пользователи пытаются отправить письмо с аттачем больше 100
>килобайт возникают тормоза и mail.ru на своей странице выводит ошибку.
>Прокси у меня прозрачный, пробовал в обход его, все на ура.
>Если есть кто сталкивался с проблемой такого рода - ОТЗОВИТЕСЬ!!Смотри настройки сквида на предмет
request_body_max_size
reply_body_max_size
>Смотри настройки сквида на предмет
>request_body_max_size
>reply_body_max_sizeЧто-то все та же беда, пробую:
request_body_max_size 0
или
acl machinename src 168.0.0.1
reply_body_max_size 10000000 allow machinenameНичего не помогает, файлы-то в итоге прикрепляются, но по времени это невыносимо, без сквиды 4М прикрепляется ~ 1-1,5 мин., со сквидой же 15-20 мин.(((
Заранее спасибо, но все же мне жизненно необходимо решить эту задачу.
Да уж..., дома все продублировал на тестовой машинке, все работает..., а тут прям беда. Ума не приложу.
>Да уж..., дома все продублировал на тестовой машинке, все работает..., а тут
>прям беда. Ума не приложу.если на шел какоенить решение отпиши его сюда kirik49@mail.ru плиз
>если на шел какоенить решение отпиши его сюда kirik49@mail.ru плизMTU?
>>если на шел какоенить решение отпиши его сюда kirik49@mail.ru плиз
>
>MTU?перепробовал кучу вариантов с мту - толку ноль...сквид всеравно формирует пакеты где-то по 76 байтю.
>>>если на шел какоенить решение отпиши его сюда kirik49@mail.ru плиз
>>
>>MTU?
>
>перепробовал кучу вариантов с мту - толку ноль...сквид всеравно формирует пакеты где-то
>по 76 байтю.что-то мне подсказывает что дело не в размере,быть может дело в https? при прозрачном проксировании работает только http. Проверить можно- в ручную прописать прокси для всех протоколов в настройку браузера,если проблема исчезнет то 100% https.
>что-то мне подсказывает что дело не в размере,быть может дело в https?
>при прозрачном проксировании работает только http. Проверить можно- в ручную прописать
>прокси для всех протоколов в настройку браузера,если проблема исчезнет то 100%
>https.не помогло
>что-то мне подсказывает что дело не в размере,быть может дело в https?
>при прозрачном проксировании работает только http. Проверить можно- в ручную прописать
>прокси для всех протоколов в настройку браузера,если проблема исчезнет то 100%
>https.сори кажется ошибся:( .. походу и правда проблема в https можешь выложить работуюшие acl с https (для примера).. плиз
>Привет специалисты!
>Проблема заключается в следующем, на шлюзе FreeBSD7.0 nat+ipfw+squid порядка тридцати юзеров ходят
>в "мир", и вроде бы все ничего, сквида ведет себя корректно,
>но как только пользователи пытаются отправить письмо с аттачем больше 100
>килобайт возникают тормоза и mail.ru на своей странице выводит ошибку.
>Прокси у меня прозрачный, пробовал в обход его, все на ура.
>Если есть кто сталкивался с проблемой такого рода - ОТЗОВИТЕСЬ!!!Ну так как решил вопрос? Имеется такая же проблема, только прокси не прозрачный и с BASIC-авторизацией.
такая же проблема, поделитесь решением
>>Привет специалисты!
>>Проблема заключается в следующем, на шлюзе FreeBSD7.0 nat+ipfw+squid порядка тридцати юзеров ходят
>>в "мир", и вроде бы все ничего, сквида ведет себя корректно,
>>но как только пользователи пытаются отправить письмо с аттачем больше 100
>>килобайт возникают тормоза и mail.ru на своей странице выводит ошибку.
>>Прокси у меня прозрачный, пробовал в обход его, все на ура.
>>Если есть кто сталкивался с проблемой такого рода - ОТЗОВИТЕСЬ!!!
>
>Ну так как решил вопрос? Имеется такая же проблема, только прокси
>не прозрачный и с BASIC-авторизацией.acl post method POST
acl mail dst "путь к файлу"
http_access allow post mail (ставить перед http_access allow группа)содержание файла nslookup mail.ru, win.mail.ru
-------
217.69.128.41
217.69.128.42
217.69.128.43
217.69.128.44
217.69.128.45
217.69.128.51
217.69.128.52
217.69.128.53
217.69.128.54
217.69.128.55
------может есть и другое решение? но пока воркает
ps Squid Cache: Version 3.1.0.13
> acl post method POST
> acl mail dst "путь к файлу"
> http_access allow post mail (ставить перед http_access allow группа)была подобная ситуация, только прокся непрозрачная, сделал так:
убрал нафиг метод purge, оставил только connect (как было в версиях 2.Х) и пока работает :)
Спасибо, действительно вложения теперь корректно обрабатываются.
Однако почему-то теперь нельзя ничего через SQUID закачать с depositfiles.com (может и еще откуда, я просто не натыкался) - при формировании ссылки выдает Invalid parameters. Закомментишь http_access - все работает :(.
Есть идеи на этот счет?
------------------
Squid Cache: Version 2.6.STABLE21
> Спасибо, действительно вложения теперь корректно обрабатываются.
> Однако почему-то теперь нельзя ничего через SQUID закачать с depositfiles.com (может и
> еще откуда, я просто не натыкался) - при формировании ссылки выдает
> Invalid parameters. Закомментишь http_access - все работает :(.
> Есть идеи на этот счет?
> ------------------
> Squid Cache: Version 2.6.STABLE21У меня работает так:
acl localnet src 172.17.0.0/255.255.254.0
acl post method POST
http_access allow post localnetЭто разрешит все post запросы для локальной сети.
>[оверквотинг удален]
>> еще откуда, я просто не натыкался) - при формировании ссылки выдает
>> Invalid parameters. Закомментишь http_access - все работает :(.
>> Есть идеи на этот счет?
>> ------------------
>> Squid Cache: Version 2.6.STABLE21
> У меня работает так:
> acl localnet src 172.17.0.0/255.255.254.0
> acl post method POST
> http_access allow post localnet
> Это разрешит все post запросы для локальной сети.дай Бог тебе здоровья, мил человек!
> Привет специалисты!
> Проблема заключается в следующем, на шлюзе FreeBSD7.0 nat+ipfw+squid порядка тридцати
> юзеров ходят в "мир", и вроде бы все ничего, сквида ведет
> себя корректно, но как только пользователи пытаются отправить письмо с аттачем
> больше 100 килобайт возникают тормоза и mail.ru на своей странице выводит
> ошибку.
> Прокси у меня прозрачный, пробовал в обход его, все на ура.
> Если есть кто сталкивался с проблемой такого рода - ОТЗОВИТЕСЬ!!!на самом деле все штатно решается с помощью директивы broken_posts, например:
acl bad_server dstdomain .mail.ru
broken_posts allow bad_server
> Привет специалисты!
> Проблема заключается в следующем, на шлюзе FreeBSD7.0 nat+ipfw+squid порядка тридцати
> юзеров ходят в "мир", и вроде бы все ничего, сквида ведет
> себя корректно, но как только пользователи пытаются отправить письмо с аттачем
> больше 100 килобайт возникают тормоза и mail.ru на своей странице выводит
> ошибку.
> Прокси у меня прозрачный, пробовал в обход его, все на ура.
> Если есть кто сталкивался с проблемой такого рода - ОТЗОВИТЕСЬ!!!Я решил добавление директивы
client_request_buffer_max_size 50 MbМожно конечно и больше, полет нормальный!