The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Ошибка при работе с squid "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Настройка Squid и других прокси серверов (Squid)
Изначальное сообщение [ Отслеживать ]

"Ошибка при работе с squid "  +/
Сообщение от fate29 email(ok) on 05-Июл-10, 12:23 
в общем дело такое, установил сквид сделал незначительные изменения в конфиге quid -k parse ошибок не выдает.
Когда я указываю в браузере ip сквида и порт 3128 у меня вот такая ошибка:

ERROR
The requested URL could not be retrieved

While trying to retrieve the URL: http://www.mail.ru/

The following error was encountered:

    * Access Denied.

      Access control configuration prevents your request from being allowed at this time. Please contact your service provider if you feel this is incorrect.

в нете прочел что DNS нужно указывать в конвиге сквида, указал, не помогло
в директиве acl ничего не изменял. на этом же сервере у меня работает iptables, в нем я сделал для input по умолчанию accept.

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Ошибка при работе с squid "  +/
Сообщение от Andrey Mitrofanov on 05-Июл-10, 13:02 
>    * Access Denied.

Это значит, что таки _доступ _запрещён в конфиге.

См.директивы http_access. Не только acl.

http://www.opennet.me/openforum/vsluhforumID12/5363.html#1
http://www.opennet.me/openforum/vsluhforumID12/5494.html
http://www.opennet.me/openforum/vsluhforumID12/5802.html#1
http://www.opennet.me/openforum/vsluhforumID1/86808.html#8
и т.д., и т.д.

http://squid.opennet.ru/ ещё есть....

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Ошибка при работе с squid "  +/
Сообщение от fate29 email(ok) on 05-Июл-10, 13:12 
>[оверквотинг удален]
>
>См.директивы http_access. Не только acl.
>
>http://www.opennet.me/openforum/vsluhforumID12/5363.html#1
>http://www.opennet.me/openforum/vsluhforumID12/5494.html
>http://www.opennet.me/openforum/vsluhforumID12/5802.html#1
>http://www.opennet.me/openforum/vsluhforumID1/86808.html#8
>и т.д., и т.д.
>
>http://squid.opennet.ru/ ещё есть....

сенькс, действительно в http_access проблема

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Ошибка при работе с squid "  +/
Сообщение от fate29 email(ok) on 05-Июл-10, 13:17 
>[оверквотинг удален]
>
>См.директивы http_access. Не только acl.
>
>http://www.opennet.me/openforum/vsluhforumID12/5363.html#1
>http://www.opennet.me/openforum/vsluhforumID12/5494.html
>http://www.opennet.me/openforum/vsluhforumID12/5802.html#1
>http://www.opennet.me/openforum/vsluhforumID1/86808.html#8
>и т.д., и т.д.
>
>http://squid.opennet.ru/ ещё есть....

я извиняюсь за нубский вопрос ))
вот как было, заработало после того как я в начало поставил правило http_access allow all
так почему же не пускало всему виной это правило? http_access deny manager ??
manager - это что?

http_access allow manager localhost
http_access deny manager
# Deny requests to unknown ports
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "Ошибка при работе с squid "  +/
Сообщение от aaa (??) on 05-Июл-10, 14:12 
http_access allow all -- так лучше не делать, Вы открыли сквид для всех.
Свои правила рекомендовано писать после этой строки # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
заведите свою acl типа:
acl my_ip src 192.168.1.11
http_access allow my_ip

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "Ошибка при работе с squid "  +/
Сообщение от fate29 email(ok) on 05-Июл-10, 14:18 
>http_access allow all -- так лучше не делать, Вы открыли сквид для
>всех.
>Свои правила рекомендовано писать после этой строки # INSERT YOUR OWN RULE(S)
>HERE TO ALLOW ACCESS FROM YOUR CLIENTS
>заведите свою acl типа:
>acl my_ip src 192.168.1.11
>http_access allow my_ip

понятно что так лучше не писать http_access allow all ))

т.е. в acl мы пишим все ip или подсеть а потом в http_access разрешаем или запрещаем ее?

acl my_ip src 192.168.1.11
acl my_ip src 192.168.1.12
acl my_ip src 192.168.1.13
acl my_ip src 192.168.1.14

http_access allow my_ip
В этом случаи доступ будет ip с 11 по 14 ?

и еще один вопросик в LightSquid в колонке Total рядом с MONTH пиктограмма графика, но при нажатии ругается
Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.

нужно что-то дополнительно что бы эта дата грамма работала?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру