URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 6095
[ Назад ]

Исходное сообщение
"Squid не пускает на некоторые сайты"

Отправлено nikulyan , 16-Июн-09 03:36 
Настроил squid, всё было, в начале, хорошо, но теперь он перестал пускать на некоторые сайты....
В чём может быть причина ?
Вот конфиг :

acl all src all
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl localnet src 10.0.0.0/8 # RFC1918 possible internal network
acl localnet src 172.16.0.0/12 # RFC1918 possible internal network
acl localnet src 192.168.0.0/16 # RFC1918 possible internal network
acl mycomp src 192.168.100.20/32 # Открываю доступ своему компу

acl SSL_ports port 443 # https
acl SSL_ports port 563 # snews
acl SSL_ports port 873 # rsync
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access allow mycomp
http_access deny all
icp_access deny all
http_port 3333
cache_peer 127.0.0.1 parent 1111 0 no-query default
never_direct allow all
dead_peer_timeout 30 seconds
hierarchy_stoplist cgi-bin ?
cache_mem 42 MB
maximum_object_size_in_memory 16 KB
cache_dir ufs /var/spool/squid 1024 16 256
minimum_object_size 0 KB
maximum_object_size 4096 KB
cache_swap_low 75
cache_swap_high 95
access_log /var/log/squid/access.log squid
cache_log /var/log/squid/cache.log
ftp_user ananymous@
ftp_list_width 128
ftp_sanitycheck on
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern (Release|Package(.gz)*)$ 0 20% 2880
refresh_pattern . 0 20% 4320
negative_ttl 1 minutes
acl shoutcast rep_header X-HTTP09-First-Line ^ICY\s[0-9]
upgrade_http0.9 deny shoutcast
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
extension_methods REPORT MERGE MKACTIVITY CHECKOUT
httpd_suppress_version_string off
visible_hostname shluz
error_directory /usr/share/squid/errors/Russian-1251
hosts_file /etc/hosts
ipcache_size 1024
ipcache_low 75
ipcache_high 95
fqdncache_size 1024
client_db on
coredump_dir /var/spool/squid

На прямую лазиит, nslookup ip возвращает... access.log :
12345236666.886 41493 192.168.100.20 TCP_MISS/504 434 GET http://forum.ubuntu.ru / - DEFAULT PARENT/127.0.0.1 text/html
Что может быть ?


Содержание

Сообщения в этом обсуждении
"Squid не пускает на некоторые сайты"
Отправлено user , 16-Июн-09 09:18 
Насколько мне говорят эти строчки:
cache_peer 127.0.0.1 parent 1111 0 no-query default
never_direct allow all
у вас стоит еще один вышестоящий прокси. Может там надо рыть ошибки в конфиге, а не в сквиде?

"Squid не пускает на некоторые сайты"
Отправлено nikulyan , 16-Июн-09 09:27 

Это спутниковый интернет, точнее Globax.



"Squid не пускает на некоторые сайты"
Отправлено nikulyan , 16-Июн-09 14:50 
>
>Это спутниковый интернет, точнее Globax.

Но, локально, с сервера, заходит....



"Squid не пускает на некоторые сайты"
Отправлено nikulyan , 17-Июн-09 12:33 
>>
>>Это спутниковый интернет, точнее Globax.
>
>Но, локально, с сервера, заходит....

Разгрёб.....
Блокировалось со стороны провайдера....



"Squid не пускает на некоторые сайты"
Отправлено nkly , 17-Июн-09 13:11 
>acl localnet src 10.0.0.0/8 # RFC1918 possible internal network
>acl localnet src 172.16.0.0/12 # RFC1918 possible internal network
>acl localnet src 192.168.0.0/16 # RFC1918 possible internal network

Скажите, а что можно использовать aclы с одинаковым именем но разными значениями? Как это воспринимает squid?


"Squid не пускает на некоторые сайты"
Отправлено Andrey Mitrofanov , 17-Июн-09 15:33 
>Скажите, а что можно
>Как это воспринимает squid?

Да, можно. Как перчисление альтернатив и... вполне успешно - взял под козырёк, выполнил. http:/openforum/vsluhforumID12/5363.html#1