The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"проблема с squid"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Учет трафика, статистика / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"проблема с squid"  –1 +/
Сообщение от dt88 on 26-Апр-12, 10:44 
FreeBSD 8.2
squid 3.0

установил, запустил, но в интернет не пускает. браузер выдает ошибку:


ERROR
The requested URL could not be retrieved

The following error was encountered while trying to retrieve the URL: /

    Invalid URL

Some aspect of the requested URL is incorrect.

Some possible problems are:

    Missing or incorrect access protocol (should be "http://" or similar)

    Missing hostname

    Illegal double-escape in the URL-Path

    Illegal character in hostname; underscores are not allowed.

Your cache administrator is webmaster.

Generated Wed, 25 Apr 2012 13:36:55 GMT by bsdserver (squid/3.0.STABLE25)

вот конфиг squid.conf


acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32
acl localnet src 192.168.0.0/24    # RFC1918 possible internal network

http_access allow localnet
http_access allow localhost
http_access allow to_localhost

http_port 3128

cache_mem 256 MB
maximum_object_size_in_memory 512 KB
hierarchy_stoplist cgi-bin ?

cache_dir ufs /var/squid/cache 2048 64 256

cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log

visible_hostname bsdserver

coredump_dir /var/squid/cache

squid установлен с флагами
SQUID_KERB_AUTH
SQUID_NIS_AUTH
SQUID_DELAY_POOLS
SQUID_SNMP
SQUID_CARP
SQUID_WCCP
SQUID_IDENT
SQUID_PF
SQUID_ICAP
SQUID_KQUEUE

----
ЛОГИ

access.log все примерно такого вида:


1335416817.130      0 192.168.0.225 TCP_NEGATIVE_HIT/400 1810 GET http://yandex.
ru/ - NONE/- text/html
1335416827.700      0 192.168.0.225 TCP_NEGATIVE_HIT/400 1811 GET http://yandex.
ru/ - NONE/- text/html

cache.log


2012/04/25 17:20:31| clientNatLookup: PF open failed: (2) No such file or direct
ory
2012/04/25 17:20:31| WARNING: Forwarding loop detected for:
GET / HTTP/1.0^M
Host: ya.ru^M
User-Agent: Mozilla/5.0 (Windows NT 5.1; rv:11.0) Gecko/20100101 Firefox/11.0^M
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8^M
Accept-Language: ru-ru,ru;q=0.8,en-us;q=0.5,en;q=0.3^M
2012/04/26 08:57:56| Adding nameserver 127.0.0.1 from /etc/resolv.conf
2012/04/26 08:57:56| Unlinkd pipe opened on FD 12
2012/04/26 08:57:56| Swap maxSize 2097152 + 262144 KB, estimated 181484 objects
2012/04/26 08:57:56| Target number of buckets: 9074
2012/04/26 08:57:56| Using 16384 Store buckets
2012/04/26 08:57:56| Max Mem  size: 262144 KB
2012/04/26 08:57:56| Max Swap size: 2097152 KB
2012/04/26 08:57:57| Version 1 of swap file with LFS support detected...
2012/04/26 08:57:57| Rebuilding storage in /var/squid/cache (DIRTY)
2012/04/26 08:57:57| Using Least Load store dir selection
2012/04/26 08:57:57| Set Current Directory to /var/squid/cache
2012/04/26 08:57:57| Loaded Icons.
2012/04/26 08:57:57| Accepting  HTTP connections at 0.0.0.0, port 3128, FD 14.
2012/04/26 08:57:57| HTCP Disabled.
2012/04/26 08:57:57| Ready to serve requests.
2012/04/26 08:57:57| Done reading /var/squid/cache swaplog (0 entries)
2012/04/26 08:57:57| Finished rebuilding storage from disk.
2012/04/26 08:57:57|         0 Entries scanned
2012/04/26 08:57:57|         0 Invalid entries.
2012/04/26 08:57:57|         0 With invalid flags.
2012/04/26 08:57:57|         0 Objects loaded.
2012/04/26 08:57:57|         0 Objects expired.
2012/04/26 08:57:57|         0 Objects cancelled.
2012/04/26 08:57:57|         0 Duplicate URLs purged.
2012/04/26 08:57:57|         0 Swapfile clashes avoided.
2012/04/26 08:57:57|   Took 0.17 seconds (  0.00 objects/sec).
2012/04/26 08:57:57| Beginning Validation Procedure
2012/04/26 08:57:57|   Completed Validation Procedure
2012/04/26 08:57:57|   Validated 25 Entries
2012/04/26 08:57:57|   store_swap_size = 0
2012/04/26 08:57:57| storeLateRelease: released 0 objects

store.log


718         0        -1 text/html 1473/1473 GET /rss/posts.xml
1335416718.433 RELEASE -1 FFFFFFFF AD52115D7FA23A0BC064E9B662A5FF55  400 1335416
718         0        -1 text/html 1447/1447 GET /
1335416718.464 RELEASE -1 FFFFFFFF BFC2EE982E616E02B1DCACFB1BA2444D  400 1335416
718         0        -1 text/html 1469/1469 GET /favicon.ico
1335416718.464 RELEASE -1 FFFFFFFF BF8E760D3C5CAF4008A4FD0B7690FA09  400 1335416
718         0        -1 text/html 1469/1469 GET /favicon.ico
1335416718.464 RELEASE -1 FFFFFFFF CFB3A312B051F1487C62A04AF799E11D  400 1335416
718        -1        -1 text/html 1469/1469 GET http://yandex.ru/favicon.ico
1335416721.224 RELEASE -1 FFFFFFFF E44E38CCDE6037A97F5AA6494987D6D8  400 1335416
721         0        -1 text/html 1465/1465 GET /SeoMinds/
1335416721.451 RELEASE -1 FFFFFFFF 53762D80FEA189121AC0F5FE17BCED17  503 1335416
721         0        -1 text/html 1936/1936 GET http://yandex.r/
1335416723.470 RELEASE -1 FFFFFFFF 9AD56C3B8898B2ADE764C7890F756CD4  400 1335416
723         0        -1 text/html 1459/1459 GET /devaka
1335416726.686 RELEASE -1 FFFFFFFF 56CE19BFEA03A8598E95E66D0DC2666F  400 1335416
726         0        -1 text/html 1455/1455 GET /rss/
1335416731.293 RELEASE -1 FFFFFFFF 9C5E2E2065C2CFD76DB31CA270EC9484  400 1335416
731         0        -1 text/html 1471/1471 GET /rss/tag/css/
1335416732.792 RELEASE -1 FFFFFFFF 278DDCE8FA6CFBC8850F0C96BF9F9944  400 1335416
732         0        -1 text/html 1479/1479 GET /rss/all_channel/
1335416736.708 RELEASE -1 FFFFFFFF 2550A01762145E61CFDEDC3D1EBD071A  400 1335416
736         0        -1 text/html 1457/1457 GET /feed/
1335416771.472 RELEASE -1 FFFFFFFF 8B69D45815447B0511DD9985BD1FBAEC  400 1335416
771         0        -1 text/html 1497/1497 POST /sync/bookmarks/getchanges
1335416771.472 RELEASE -1 FFFFFFFF FB5419E48EA160EFED49F1D25FD696F5  400 1335416
771        -1        -1 text/html 1497/1497 POST http://sync.xmarks.com/sync/boo
kmarks/getchanges
1335416907.020 RELEASE -1 FFFFFFFF 74DDF14AA00AAFAF36824E370E163BA0  400 1335416
907         0        -1 text/html 1825/1825 POST /safebrowsing/downloads?client=
navclient-auto-ffox&appver=11.0&pver=2.2&wrkey=AKEgNit2zULb9lmerilsjEmdMd3ZL40x1
SHSmbnNZSoe_jCrGjMTIkAVqtm9_BSRvdZ2mxRG5aWeXw0ra3YyPKBbobXIXTEmhw==
1335416907.020 RELEASE -1 FFFFFFFF BA8EB269BA4FF840839C022B75C6B786  400 1335416
907        -1        -1 text/html 1825/1825 POST http://safebrowsing.clients.goo
gle.com/safebrowsing/downloads?

Строчки в cache.log


2012/04/25 17:20:31| clientNatLookup: PF open failed: (2) No such file or direct
ory
2012/04/25 17:20:31| WARNING: Forwarding loop detected for:
GET / HTTP/1.0^M

это вчерашние эксперименты, если прописать в конфиге
http_port 3128 transparent , то браузер выдает другое сообщение, и если
http_port 192.168.0.2:3128 transparent, то третье. но смысла ведь нету, раз он установлен с флагом SQUID_PF, верно?
+ на серваке сейчас одна сетевуха - он в локалке находится, т.к. я его конфигурирую. соответственно и прием и передача информации через один сетевой порт идут, но тоже влиять не должно по идее.
В чём может быть проблема? уже голову сломал.
Заранее большое спасибо.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "проблема с squid"  +/
Сообщение от Andrey Mitrofanov on 26-Апр-12, 10:57 
> The following error was encountered while trying to retrieve the URL: /
>     Missing or incorrect access protocol (should be "http://" or similar)

Ой, мамочки-мамочки!! :-O

> http_port 3128 transparent , то браузер выдает другое сообщение, и если
> http_port 192.168.0.2:3128 transparent, то третье. но смысла ведь нету, раз он установлен
> с флагом SQUID_PF, верно?

...на острове Фбсд интернет какой-то _совсем _другой.

Сейчас "ваши", островитяне, подтянутся -- опять будет тред сообщений на 150 "а что вот тут? --где-где? нипанимаю! --да вот тут-тут. --аааа! это те то. --так что там-там?? --не скажу, потому что ничего не понимаю."

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "проблема с squid"  +1 +/
Сообщение от Аноним (??) on 26-Апр-12, 17:28 
> WARNING: Forwarding loop detected for
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "проблема с squid"  +/
Сообщение от dt88 on 27-Апр-12, 13:19 
>> WARNING: Forwarding loop detected for

в логах при любой обращении к сайту записывается
WARNING: Forwarding loop detected for:
GET / HTTP/1.0^M
Host: ya.ru^M
User-Agent: Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.19 (KHTML, like Gecko)
Chrome/18.0.1025.162 Safari/535.19^M
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8^M
Accept-Encoding: gzip,deflate,sdch^M
Accept-Language: ru-RU,ru;q=0.8,en-US;q=0.6,en;q=0.4^M
Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.3^M
Cookie: yandexuid=7367848681335000076^M
Via: 1.1 192.168.0.2 (squid/3.0.STABLE25)^M
X-Forwarded-For: 192.168.0.225^M
Cache-Control: max-age=259200^M


но в чём может быть проблема/ошибка, я не могу понять, гугл тоже не помог(

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "проблема с squid"  +/
Сообщение от koblin (ok) on 27-Апр-12, 16:16 
>>> WARNING: Forwarding loop detected for
> но в чём может быть проблема/ошибка, я не могу понять, гугл тоже
> не помог(

у тебя настроен прозрачный прокси?

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "проблема с squid"  +/
Сообщение от dt88 on 27-Апр-12, 16:24 
>>>> WARNING: Forwarding loop detected for
>> но в чём может быть проблема/ошибка, я не могу понять, гугл тоже
>> не помог(
> у тебя настроен прозрачный прокси?

сейчас да, в конфиге указан transparent , но работаю на период теста с ним через прописывание прокси в браузере.

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "проблема с squid"  +/
Сообщение от Andrey Mitrofanov on 27-Апр-12, 17:04 
>> у тебя настроен прозрачный прокси?
> сейчас да, в конфиге указан transparent , но работаю на период теста
> с ним через прописывание прокси в браузере.

@koblin: скорблю вместе с Вами. ///Ещё с поста #1.

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "проблема с squid"  +1 +/
Сообщение от koblin (ok) on 27-Апр-12, 18:34 
>>> у тебя настроен прозрачный прокси?
>> сейчас да, в конфиге указан transparent , но работаю на период теста
>> с ним через прописывание прокси в браузере.
> @koblin: скорблю вместе с Вами. ///Ещё с поста #1.

@Andrey Mitrofanov, =))) зато можно прокачать умение оракула, и чтение конфигов на кофейной гуще.

@dt88, угадаю, у тебя настроен файервол для заворачивания локального трафика в сторону сквида, а на сервере у тебя один интерфейс и трафик со сквида идёт всё с тем же локальным src ip и снова заворачивается в сквид... ? О.о

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

8. "проблема с squid"  +/
Сообщение от dt88 on 28-Апр-12, 09:12 
> @dt88, угадаю, у тебя настроен файервол для заворачивания локального трафика в сторону
> сквида, а на сервере у тебя один интерфейс и трафик со
> сквида идёт всё с тем же локальным src ip и снова
> заворачивается в сквид... ? О.о

нуу, выходит что так, да, на сервере пока 1 подключенный сетевой интерфейс... получается что как бы в рекурсию уходит???

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

9. "проблема с squid"  +/
Сообщение от duragosha email on 29-Июн-12, 06:35 
>> @dt88, угадаю, у тебя настроен файервол для заворачивания локального трафика в сторону
>> сквида, а на сервере у тебя один интерфейс и трафик со
>> сквида идёт всё с тем же локальным src ip и снова
>> заворачивается в сквид... ? О.о
> нуу, выходит что так, да, на сервере пока 1 подключенный сетевой интерфейс...
> получается что как бы в рекурсию уходит???

Пожалуйста объясните для тупых, как убрать петлю. Заранее спасибо.  


Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

10. "проблема с squid"  +/
Сообщение от Pahanivo (ok) on 29-Июн-12, 07:30 
блин тут походу всю експу по прокачке скила телепата уже подняли ...
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

11. "проблема с squid"  +/
Сообщение от Алексей email(??) on 24-Апр-13, 12:06 
>[оверквотинг удален]
>
> это вчерашние эксперименты, если прописать в конфиге
> http_port 3128 transparent , то браузер выдает другое сообщение, и если
> http_port 192.168.0.2:3128 transparent, то третье. но смысла ведь нету, раз он установлен
> с флагом SQUID_PF, верно?
> + на серваке сейчас одна сетевуха - он в локалке находится, т.к.
> я его конфигурирую. соответственно и прием и передача информации через один
> сетевой порт идут, но тоже влиять не должно по идее.
> В чём может быть проблема? уже голову сломал.
> Заранее большое спасибо.

Была такая же проблема.
1). В сквиде http_port <<IP адрес прокси>>:3128 transparent (все остальные параметры по умолчанию).
2). На главное фаере (т.к.сам прокси находится в DMZ) прописал в нате:
-A PREROUTING -p tcp -m tcp -s 192.168.x.x/28 --dport 80 -j DNAT --to-destination 192.168.y.y:3128
192.168.x.x/28 - для какой подсети (можно упустить, если для всех)
192.168.y.y:3128 - адрес прокси с портом
3). И самое главное на прокси файерволу все разрешил и в файле /etc/sysctl.conf разрешил пересылку пакетов:
net.ipv4.ip_forward = 1 (по умолчанию он выключен со значением "0").
далее ребут.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру