The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Squid, авторизацию запрашивает но не пускает :-("
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"Squid, авторизацию запрашивает но не пускает :-("
Сообщение от Victor emailИскать по авторуВ закладки(??) on 30-Ноя-04, 15:04  (MSK)
Squid запрашивает авторизацию но не пускает на страничку.

OS Linux RedHat 7.2
Squid: 2.4.STABLE1 from RPM

Проблема в том что squid запрашивает авторизацию но не пускает пользователя хотя пользователь прописан в файле паролей, в конфиге пишу следующее:

authenticate_program /usr/lib/squid/ncsa_auth /etc/squid/.passwd

acl password proxy_auth REQUIRED
acl mynet src 192.168.1.0/255.255.255.0

http_access allow password mynet            
http_access allow password            

пользователя создаю так:

$ htpasswd /etc/squid/.passwd victor
затем пароль два раза

В чём моя ошибка?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Squid, авторизацию запрашивает но не пускает :-("
Сообщение от Shkiv emailИскать по авторуВ закладки on 30-Ноя-04, 16:18  (MSK)
при попытке залогиниться он не выдает на сервере чего нибудь типа
too many queue authorise reqest
???


  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Squid, авторизацию запрашивает но не пускает :-("
Сообщение от Victor emailИскать по авторуВ закладки(??) on 30-Ноя-04, 19:07  (MSK)
>при попытке залогиниться он не выдает на сервере чего нибудь типа
>too many queue authorise reqest
>???
нет ничего подобного в логах я не нашёл, просто у клиента открываеться :

The page cannot be displayed
The page you are looking for is currently unavailable. The Web site might be experiencing technical difficulties, or you may need to adjust your browser settings.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Squid, авторизацию запрашивает но не пускает :-("
Сообщение от Don Искать по авторуВ закладки(??) on 30-Ноя-04, 17:12  (MSK)
> http_access allow password mynet
> http_access allow password

http_access allow mynet password

http_access allow password - НЕ НАДО.

http_access deny all - должна быть САМОЙ ПОСЛЕДНЕЙ

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Squid, авторизацию запрашивает но не пускает :-("
Сообщение от Victor emailИскать по авторуВ закладки(??) on 30-Ноя-04, 19:14  (MSK)
>> http_access allow password mynet
>> http_access allow password
>
>http_access allow mynet password
>
>http_access allow password - НЕ НАДО.
>
>http_access deny all - должна быть САМОЙ ПОСЛЕДНЕЙ


Исправил не помогло:-(

выкладываю полностью конфиг:

http_port 192.168.1.4:3128

hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY


cache_mem 20 MB
cache_swap_low 90
cache_swap_high 95

maximum_object_size 4096 KB
minimum_object_size 0 KB
maximum_object_size_in_memory 8 KB

ipcache_size 1024
ipcache_low 90
ipcache_high 95

cache_dir ufs /var/spool/squid 500 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log

client_netmask 255.255.255.0

ftp_user Squid@PrintHouse.kz

ftp_list_width 32

ftp_passive on

dns_timeout 5 minutes
quick_abort_min 16 KB
quick_abort_max 16 KB
quick_abort_pct 95

negative_ttl 5 minutes

authenticate_program /usr/lib/squid/ncsa_auth /etc/squid/.passwd

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255

acl password proxy_auth REQUIRED
acl mynet src 192.168.1.0/255.255.255.0

acl SSL_ports port 443 563
acl Safe_ports port 80         # http
acl Safe_ports port 21         # ftp
acl Safe_ports port 443 563         # https, snews
acl Safe_ports port 70         # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535         # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT


http_access allow manager localhost    
http_access allow mynet password
http_access deny manager


http_access allow localhost
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all

icp_access deny all

да ещё, squid не запрашивает повторной авторизации не пойму в чём косяк...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Squid, авторизацию запрашивает но не пускает :-("
Сообщение от Shkiv emailИскать по авторуВ закладки on 30-Ноя-04, 19:40  (MSK)
понятно...
я уже 6-й день с этим трахаюсь=(
на сервере, не в логах, а просто на экране(freeBSD) появляется сообщение:
too many queued basicauthenticator reqests(1 on 0)
логинить не хочет категорически.
при этом, при введении неправильной пары логин-пароль она переспрашивает, при введении правильной - недостукивается даже до прокси - сообщение об ошибке стандартное, браузеровское....
не помгло:
1) апдейт со сквида 2.4 на сквид 2.5 stable6
2) замена NCSA_AUTH HA NCSA_AUTH_PLUS
3) апдейт до squid 2.5 stable7

в связи с этим пара вопросов:
в NCSA_AUTH есть где нибудь дополнительные настройки?
что значит параметр proxy_auth_regex в acl, оптиональный ключ к нему -i и patterns которые он задает

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Squid, авторизацию запрашивает но не пускает :-("
Сообщение от Victor emailИскать по авторуВ закладки(??) on 30-Ноя-04, 20:09  (MSK)
>понятно...
>я уже 6-й день с этим трахаюсь=(
>на сервере, не в логах, а просто на экране(freeBSD) появляется сообщение:
>too many queued basicauthenticator reqests(1 on 0)
>логинить не хочет категорически.
>при этом, при введении неправильной пары логин-пароль она переспрашивает, при введении правильной
>- недостукивается даже до прокси - сообщение об ошибке стандартное, браузеровское....
>
>не помгло:
> 1) апдейт со сквида 2.4 на сквид 2.5 stable6
> 2) замена NCSA_AUTH HA NCSA_AUTH_PLUS
> 3) апдейт до squid 2.5 stable7
>
>в связи с этим пара вопросов:
>в NCSA_AUTH есть где нибудь дополнительные настройки?
>что значит параметр proxy_auth_regex в acl, оптиональный ключ к нему -i и
>patterns которые он задает

вообще regex насколько я понял используеться для того чтобы squid смотрел подходит ли строка которую запросил браузер для данного правила короче так я порнуху запрещаю на рабочем серваке (он у меня без авториза).


  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Squid, авторизацию запрашивает но не пускает :-("
Сообщение от dima Искать по авторуВ закладки(??) on 01-Дек-04, 07:07  (MSK)
Доброе время суток, лично у меня аутентификация прописана следующим образом
auth_param basic program c:/squid1/libexec/ncsa_auth.exe c:/squid1/conf/password
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours

и всё вроде работает нормально

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Squid, авторизацию запрашивает но не пускает :-("
Сообщение от Victor emailИскать по авторуВ закладки(??) on 01-Дек-04, 09:09  (MSK)
>Доброе время суток, лично у меня аутентификация прописана следующим образом
>auth_param basic program c:/squid1/libexec/ncsa_auth.exe c:/squid1/conf/password
>auth_param basic children 5
>auth_param basic realm Squid proxy-caching web server
>auth_param basic credentialsttl 2 hours
>
>и всё вроде работает нормально


дык у тебя squid на винде стоит, а у меня linux (сверху между прочим написано)

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру