Hello , All !
После установки squid перестали отправляться вложения с mail.ru. Т.е. пользователь заходит на mail.ru через web интерфейс , жмет добавить вложение, затем отправить - и всё. Ноль реакции. Браузер висит и ничего дальше не делает. Если работать без сквида, то всё нормально отправляется. Помогите плиз.
Конфиг сквида:cache_mgr avk@ghp.lc
cache_mem 128 MB
cache_effective_user squid
cache_effective_group squid
cache_dir ufs /usr/local/squid/cache 2000 32 512
cache_log /usr/local/squid/logs/cache.log
cache_swap_log /usr/local/squid/logs/swap.log
cache_store_log /usr/local/squid/logs/store.log
access_log /usr/local/squid/logs/access.logftp_user anonymous@
ftp_list_width 32
ftp_passive on
ftp_sanitycheck onmaximum_object_size 10 MB
maximum_object_size_in_memory 10 MBrequest_body_max_size 0KB
log_mime_hdrs on
pid_filename /usr/local/squid/logs/squid.pid
visible_hostname proxy.ghp.lc
http_port 172.17.3.50:10000
icp_port 0hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERYignore_unknown_nameservers on
connect_timeout 120 seconds
half_closed_clients onrefresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of="S-1-5-21-1573433236-3548753198-2328092292-2199"
auth_param ntlm children 50auth_param basic program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-basic --require-membership-of="S-1-5-21-1573433236-3548753198-2328092292-2199"
auth_param basic children 20
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hoursredirect_program /usr/local/rejik3/redirector /usr/local/rejik3/redirector.conf
redirect_children 50### ACL ###
acl inet_users proxy_auth REQUIRED
acl ghp src 172.17.0.0/24
acl profsport src 192.168.0.0/24
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255http_access allow inet_users
snmp_access allow localhost
snmp_access deny allacl CONNECT method CONNECT
acl SSL_ports port 443 563
acl Safe_ports port 80
acl Safe_ports port 21 20
acl Safe_ports port 443 563
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777http_access allow manager localhost
http_access deny manager
http_access deny CONNECT !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny CONNECThttp_access allow ghp
http_access allow profsport
http_access allow all
http_access allow localhost
http_reply_access allow all
icp_access allow allhttp_access deny all
cache_store_log советую сделать none
включай debug в конфиге сквида на уровень 9 и смотри cache_log
похожая ситуация:
при попытке вложить файл (на майл и на гугл) вылазит окно авторизации, но файл не прикладывается, а браузер зависает.
юзаем squid-2.6.STABLE21-3.el5 + SAMS v. 1.0.4
на прошлой неделе все было Ок. настройки не трогали
счас гуглю :(
>похожая ситуация:
>при попытке вложить файл (на майл и на гугл) вылазит окно авторизации,
>но файл не прикладывается, а браузер зависает.
>юзаем squid-2.6.STABLE21-3.el5 + SAMS v. 1.0.4
>на прошлой неделе все было Ок. настройки не трогали
>счас гуглю :(у меня то же самое - ничего не трогал, все было ок..
FreeBSD 7.0 Release, squid-3.0.8, samba-3.0.34,1, SAMS v. 1.0.4
гугл пока не помогает :(
>[оверквотинг удален]
>>при попытке вложить файл (на майл и на гугл) вылазит окно авторизации,
>>но файл не прикладывается, а браузер зависает.
>>юзаем squid-2.6.STABLE21-3.el5 + SAMS v. 1.0.4
>>на прошлой неделе все было Ок. настройки не трогали
>>счас гуглю :(
>
>у меня то же самое - ничего не трогал, все было ок..
>
>FreeBSD 7.0 Release, squid-3.0.8, samba-3.0.34,1, SAMS v. 1.0.4
>гугл пока не помогает :(смысл такой, что надо разрешить метод POST
например, так:
acl localnet src 10.0.0.0/8 #подсеть, с которой ходят все пользователи
acl post method POST
http_access allow post localnetне совсем правильно, но первое, что пришло в голову и заработало.
сам пользую самс и ntlm-авторизацию
>смысл такой, что надо разрешить метод POST
>например, так:
>acl localnet src 10.0.0.0/8 #подсеть, с которой ходят все пользователи
>acl post method POST
>http_access allow post localnet
>
>не совсем правильно, но первое, что пришло в голову и заработало.
>сам пользую самс и ntlm-авторизациюу нас такой метод не прокатил
правда иногда файлы прикладываются нормально, но один из ста
ntlm-авторизация, но юзеры берутся с лдапа контроллера домена
буду копать дальше
>[оверквотинг удален]
>>acl post method POST
>>http_access allow post localnet
>>
>>не совсем правильно, но первое, что пришло в голову и заработало.
>>сам пользую самс и ntlm-авторизацию
>
>у нас такой метод не прокатил
>правда иногда файлы прикладываются нормально, но один из ста
>ntlm-авторизация, но юзеры берутся с лдапа контроллера домена
>буду копать дальшетам вроде
>>http_access allow post localnetдолжно стоять перед правилами, которые делает самс
>там вроде
>>>http_access allow post localnet
>
>должно стоять перед правилами, которые делает самсmisc, вы похоже ясновидящий ;)
спасибо, заработало.А почему такой метод решения проблемы "не совсем правильны". Обьясните, плз
>[оверквотинг удален]
>>
>>у нас такой метод не прокатил
>>правда иногда файлы прикладываются нормально, но один из ста
>>ntlm-авторизация, но юзеры берутся с лдапа контроллера домена
>>буду копать дальше
>
>там вроде
>>>http_access allow post localnet
>
>должно стоять перед правилами, которые делает самсда, вложения теперь прикрепляются, но перестали письма отправляться совсем с gmail и mail.ru о_О
>[оверквотинг удален]
>>>ntlm-авторизация, но юзеры берутся с лдапа контроллера домена
>>>буду копать дальше
>>
>>там вроде
>>>>http_access allow post localnet
>>
>>должно стоять перед правилами, которые делает самс
>
>да, вложения теперь прикрепляются, но перестали письма отправляться совсем с gmail и
>mail.ru о_Ода.. и перестали открываться некоторые сайты.. например при получении ссылки на depositfiles
>>у нас такой метод не прокатил
>>правда иногда файлы прикладываются нормально, но один из ста
>>ntlm-авторизация, но юзеры берутся с лдапа контроллера домена
>>буду копать дальшеredirector_access allow !post
И все будет :)
>
>смысл такой, что надо разрешить метод POST
>например, так:
>acl localnet src 10.0.0.0/8 #подсеть, с которой ходят все пользователи
>acl post method POST
>http_access allow post localnet
>
>не совсем правильно, но первое, что пришло в голову и заработало.
>сам пользую самс и ntlm-авторизациюСпасибо большое ! Всё заработало !
>смысл такой, что надо разрешить метод POST
>например, так:
>acl localnet src 10.0.0.0/8 #подсеть, с которой ходят все пользователи
>acl post method POST
>http_access allow post localnet
>
>не совсем правильно, но первое, что пришло в голову и заработало.
>сам пользую самс и ntlm-авторизациюСпасибо! Помогло.
При данном методе, часто в процессе загрузке вложения, появляется запрос авторизации пользователя. При вводе учётных данных загрузка прекращается. Иногда проходит нормально. Что то совсем сломал мозн немогу понять в чём может быть проблема.
>[оверквотинг удален]
>>
>>FreeBSD 7.0 Release, squid-3.0.8, samba-3.0.34,1, SAMS v. 1.0.4
>>гугл пока не помогает :(
> смысл такой, что надо разрешить метод POST
> например, так:
> acl localnet src 10.0.0.0/8 #подсеть, с которой ходят все пользователи
> acl post method POST
> http_access allow post localnet
> не совсем правильно, но первое, что пришло в голову и заработало.
> сам пользую самс и ntlm-авторизациюи мне помогло - спасибо большое !!!