<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid принимает ip адрес компьютера за подсеть</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6796.html</link>
    <description>На шлюзе стоит Russian Fedora REMIX 15.1. Доступ в инет идет через прозрачный прокси Squid. Для предотвращения несанкционированного доступа в инет я сделал список всех ip адресов компьютеров локальной сети, обозвал его true_ip и вписал в конфиг Squid следующее правило:&lt;br&gt;&amp;lt;code&amp;gt;&lt;br&gt;acl TrueIP src &quot;/etc/squid/true_ip&quot;&lt;br&gt;http_access deny !TrueIP&lt;br&gt;&amp;lt;/code&amp;gt;&lt;br&gt;Все вроде бы работает, только вот когда проверяешь статус squid, выскакивают странные предупреждения:&lt;br&gt;&amp;lt;code&amp;gt;&lt;br&gt;&#091;root&#064;localhost shorewall&#093;# /etc/init.d/squid status&lt;br&gt;.......&lt;br&gt;2012/04/16 17:31:17&amp;#124; WARNING: (B) &apos;169.254.37.192&apos; is a subnetwork of (A) &apos;169.254.37.192&apos;&lt;br&gt;2012/04/16 17:31:17&amp;#124; WARNING: because of this &apos;169.254.37.192&apos; is ignored to keep splay tree searching predictable&lt;br&gt;2012/04/16 17:31:17&amp;#124; WARNING: You should probably remove &apos;169.254.37.192&apos; from the ACL named &apos;TrueIP&apos;&lt;br&gt;2012/04/16 17:31:17&amp;#124; WARNING: (B) &apos;169.254.37.192&apos; is a subnetwork of (A) &apos;169.254.37.192&apos;&lt;br&gt;2012/04/16 17:31:17&amp;#124; WARNING: because of this &apos;169.254.37.192&apos; is ignor</description>

<item>
    <title>squid принимает ip адрес компьютера за подсеть (andrystepa)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6796.html#13</link>
    <pubDate>Tue, 17 Apr 2012 11:05:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 2012/04/16 17:31:17&amp;#124; WARNING: You should probably remove &apos;169.254.37.192&apos; from the &lt;br&gt;&amp;gt;&amp;gt; ACL named &apos;TrueIP&apos; &lt;br&gt;&amp;gt;&amp;gt; 2012/04/16 17:31:17&amp;#124; WARNING: You should probably remove &apos;169.254.37.205&apos; from the &lt;br&gt;&amp;gt;&amp;gt; ACL named &apos;TrueIP&apos; &lt;br&gt;&amp;gt;&amp;gt; Я не очень понимаю, с какого перепоя Squid считает ip адрес компьютера &lt;br&gt;&amp;gt;&amp;gt; подсетью?&lt;br&gt;&amp;gt; Его английская есть не очень хороша. Её есть мала-мала сказать проблема тама. &lt;br&gt;&amp;gt;&amp;gt; Кто знает, помогите пожалуйста разобраться!&lt;br&gt;&amp;gt; Видимо, эти два ip-шника __повторяются__ в файле -- &lt;br&gt;&amp;gt; ##&amp;gt;acl TrueIP src &quot;/etc/squid/true_ip&quot; &lt;br&gt;&lt;br&gt;Вот тут Вы абсолютно правы! Спасибо большое, файл довольно большой - вроде все ip по порядку идут, однако когда появлялись новые компьютеры - просто добавлял новый ip в конец списка. Так и получилось что пара ip адресов продублировалась. Спасибо еще раз.&lt;br&gt;</description>
</item>

<item>
    <title>squid принимает ip адрес компьютера за подсеть (Andrey Mitrofanov)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6796.html#12</link>
    <pubDate>Tue, 17 Apr 2012 10:14:13 GMT</pubDate>
    <description>&amp;gt; 2012/04/16 17:31:17&amp;#124; WARNING: You should probably remove &apos;169.254.37.192&apos; from the &lt;br&gt;&amp;gt; ACL named &apos;TrueIP&apos; &lt;br&gt;&amp;gt; 2012/04/16 17:31:17&amp;#124; WARNING: You should probably remove &apos;169.254.37.205&apos; from the &lt;br&gt;&amp;gt; ACL named &apos;TrueIP&apos; &lt;br&gt;&amp;gt; Я не очень понимаю, с какого перепоя Squid считает ip адрес компьютера &lt;br&gt;&amp;gt; подсетью?&lt;br&gt;&lt;br&gt;Его английская есть не очень хороша. Её есть мала-мала сказать проблема тама.&lt;br&gt;&lt;br&gt;&amp;gt; Кто знает, помогите пожалуйста разобраться!&lt;br&gt;&lt;br&gt;Видимо, эти два ip-шника __повторяются__ в файле --&lt;br&gt;&lt;br&gt;##&amp;gt;acl TrueIP src &quot;/etc/squid/true_ip&quot; &lt;br&gt;</description>
</item>

<item>
    <title>squid принимает ip адрес компьютера за подсеть (andrystepa)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6796.html#11</link>
    <pubDate>Tue, 17 Apr 2012 09:36:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; #http_access deny !TrueIP &lt;br&gt;&amp;gt; http_access allow TrueIP &lt;br&gt;&amp;gt; http_access deny BanUsers &lt;br&gt;&amp;gt; http_access deny CONNECT !SSL_ports &lt;br&gt;&amp;gt; #http_access allow localnet &lt;br&gt;&amp;gt; http_access allow localhost &lt;br&gt;&amp;gt; icp_access allow all &lt;br&gt;&amp;gt; http_access deny all &lt;br&gt;&amp;gt; в этой части конфига я бы сделал такие изменения(строчки с # или &lt;br&gt;&amp;gt; закоментировать, или вообще удлить) &lt;br&gt;&lt;br&gt;Других acl у меня в конфиге нет. Только те, что привел. Добавил в конфиг строку&lt;br&gt; http_access allow TrueIP &lt;br&gt;Закомментировал указанные строки, перезапустил Squid - после команды squid status точно такие же предупреждения. Даже когда я закомментировал строку:&lt;br&gt;acl localhost src 169.254.0.0/16&lt;br&gt;и перезапустил Squid эти предупреждения не исчезли. &lt;br&gt;</description>
</item>

<item>
    <title>squid принимает ip адрес компьютера за подсеть (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6796.html#10</link>
    <pubDate>Tue, 17 Apr 2012 09:21:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; #http_access deny !TrueIP &lt;br&gt;&amp;gt; http_access allow TrueIP &lt;br&gt;&amp;gt; http_access deny BanUsers &lt;br&gt;&amp;gt; http_access deny CONNECT !SSL_ports &lt;br&gt;&amp;gt; #http_access allow localnet &lt;br&gt;&amp;gt; http_access allow localhost &lt;br&gt;&amp;gt; icp_access allow all &lt;br&gt;&amp;gt; http_access deny all &lt;br&gt;&amp;gt; в этой части конфига я бы сделал такие изменения(строчки с # или &lt;br&gt;&amp;gt; закоментировать, или вообще удлить) &lt;br&gt;&lt;br&gt;тогда кого внесут в BanUsers , разницы не почувствуют в этой части&lt;br&gt;</description>
</item>

<item>
    <title>squid принимает ip адрес компьютера за подсеть (КуКу)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6796.html#9</link>
    <pubDate>Tue, 17 Apr 2012 09:04:34 GMT</pubDate>
    <description>ну по тому что я вижу это либо не полный список ACL, либо Вам нужно почистить мусор в конфиге.&lt;br&gt;&lt;br&gt;Теперь по делу. Для Вашей задачи можно попробывать сделать чтото вроде этого:&lt;br&gt;&lt;br&gt;http_access allow manager localhost&lt;br&gt;http_access deny manager&lt;br&gt;http_access deny !Safe_ports&lt;br&gt;#http_access deny !TrueIP&lt;br&gt;http_access allow TrueIP&lt;br&gt;http_access deny BanUsers&lt;br&gt;http_access deny CONNECT !SSL_ports&lt;br&gt;#http_access allow localnet&lt;br&gt;http_access allow localhost&lt;br&gt;icp_access allow all&lt;br&gt;http_access deny all&lt;br&gt;&lt;br&gt;в этой части конфига я бы сделал такие изменения(строчки с # или закоментировать, или вообще удлить)&lt;br&gt;</description>
</item>

<item>
    <title>squid принимает ip адрес компьютера за подсеть (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6796.html#8</link>
    <pubDate>Tue, 17 Apr 2012 08:54:56 GMT</pubDate>
    <description>http_access allow manager localhost&lt;br&gt;http_access deny manager&lt;br&gt;http_access deny !Safe_ports&lt;br&gt;http_access deny BanUsers&lt;br&gt;http_access deny CONNECT !SSL_ports&lt;br&gt;http_access allow TrueIP&lt;br&gt;http_access allow localhost&lt;br&gt;icp_access allow all&lt;br&gt;http_access deny all&lt;br&gt;&lt;br&gt;&lt;br&gt;acl localnet удалить если больше ни где не используется&lt;br&gt;</description>
</item>

<item>
    <title>squid принимает ip адрес компьютера за подсеть (andrystepa)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6796.html#7</link>
    <pubDate>Tue, 17 Apr 2012 08:22:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; acl localnet src 169.254.0.0/16 &lt;br&gt;&amp;gt;&amp;gt; acl TrueIP src &quot;/etc/squid/true_ip&quot; &lt;br&gt;&amp;gt; на счет адресации я все равно настаиваю.&lt;br&gt;&amp;gt; конечно же хорошо что Вы поняли в чем ошибка, но незная как &lt;br&gt;&amp;gt; у Вас раздаются  плюшки(allow,deny), приходится использовать метод &quot;пальцем в небо&quot;. &lt;br&gt;&amp;gt; Если мне память не изменяет, то еще и играет роль порядок АЦЛ-ов. &lt;br&gt;&amp;gt; У меня телепатия развита слабо, так что покажите все ацлы &lt;br&gt;&lt;br&gt;Вот все мои ацлы:&lt;br&gt;&amp;lt;code&amp;gt;&lt;br&gt;acl localhost src 127.0.0.1/32 ::1&lt;br&gt;acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1&lt;br&gt;acl QUERY urlpath_regex cgi-bin &#092;? cmd dst dk?st.cmd&lt;br&gt;acl localnet src 169.254.0.0/16&amp;gt;# RFC1918 possible internal network&lt;br&gt;acl TrueIP src &quot;/etc/squid/true_ip&quot;&lt;br&gt;acl BanUsers src &quot;/etc/squid/BanUsers&quot;&lt;br&gt;&lt;br&gt;acl SSL_ports port 443&lt;br&gt;acl Safe_ports port 80&amp;lt;&amp;gt;&amp;lt;------&amp;gt;# http&lt;br&gt;acl Safe_ports port 21&amp;lt;&amp;gt;&amp;lt;------&amp;gt;# ftp&lt;br&gt;acl Safe_ports port 443&amp;gt;&amp;lt;------&amp;gt;# https&lt;br&gt;acl Safe_ports port 70&amp;lt;&amp;gt;&amp;lt;------&amp;gt;# gopher&lt;br&gt;acl Safe_ports port 210&amp;gt;&amp;lt;------&amp;gt;# wais&lt;br&gt;acl Safe_ports port 1025-65535&amp;lt;&amp;gt;# unregistered ports&lt;br&gt;acl Safe_ports port 28</description>
</item>

<item>
    <title>squid принимает ip адрес компьютера за подсеть (КуКу)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6796.html#6</link>
    <pubDate>Tue, 17 Apr 2012 07:53:15 GMT</pubDate>
    <description>&amp;gt; acl localnet src 169.254.0.0/16 &lt;br&gt;&amp;gt; acl TrueIP src &quot;/etc/squid/true_ip&quot; &lt;br&gt;&lt;br&gt;на счет адресации я все равно настаиваю.&lt;br&gt;&lt;br&gt;конечно же хорошо что Вы поняли в чем ошибка, но незная как у Вас раздаются  плюшки(allow,deny), приходится использовать метод &quot;пальцем в небо&quot;.&lt;br&gt;Если мне память не изменяет, то еще и играет роль порядок АЦЛ-ов.&lt;br&gt;У меня телепатия развита слабо, так что покажите все ацлы&lt;br&gt;</description>
</item>

<item>
    <title>squid принимает ip адрес компьютера за подсеть (andrystepa)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6796.html#5</link>
    <pubDate>Tue, 17 Apr 2012 07:40:39 GMT</pubDate>
    <description>&amp;gt; Адресацию все равно советовал бы поменять.&lt;br&gt;&amp;gt; ответ нашел здесь &lt;br&gt;&amp;gt; http://www.squid-cache.org/mail-archive/squid-users/200111/0735.html &lt;br&gt;&lt;br&gt;Я так понимаю, что это из-за того, что у меня есть 2 списка доступа:&lt;br&gt;&amp;lt;code&amp;gt;&lt;br&gt;acl localnet src 169.254.0.0/16&lt;br&gt;acl TrueIP src &quot;/etc/squid/true_ip&quot;&lt;br&gt;&amp;lt;/code&amp;gt;&lt;br&gt;Т.к. в файле true_ip указаны адреса из той же подсети, что и в списке доступа localnet, то из-за этого squid и пишет предупреждения. Можно, конечно, убрать второй список, а в первом вместо подсети указать файл true_ip, но правильно ли будет так делать? &lt;br&gt;</description>
</item>

</channel>
</rss>
