The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"SQUID ошибка"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Настройка Squid и других прокси серверов (Squid)
Изначальное сообщение [ Отслеживать ]

"SQUID ошибка"  +/
Сообщение от artandr (ok) on 08-Окт-12, 11:39 
Доброго времени суток. Появилась следующая проблема: через прокси перестали работать некоторые сайты (нпр, google.ru, nix.ru). Рестартим squid:
[root@proxy user]# service squid restart
Stopping squid: 2012/10/08 11:13:56| WARNING: Netmasks are deprecated. Please use CIDR masks instead.
2012/10/08 11:13:56| WARNING: IPv4 netmasks are particularly nasty when used to compare IPv6 to IPv4 ranges.
2012/10/08 11:13:56| WARNING: For now we will assume you meant to write /32
2012/10/08 11:13:56| WARNING: Netmasks are deprecated. Please use CIDR masks instead.
2012/10/08 11:13:56| WARNING: IPv4 netmasks are particularly nasty when used to compare IPv6 to IPv4 ranges.
2012/10/08 11:13:56| WARNING: For now we will assume you meant to write /32
2012/10/08 11:13:56| WARNING: Netmasks are deprecated. Please use CIDR masks instead.
2012/10/08 11:13:56| WARNING: IPv4 netmasks are particularly nasty when used to compare IPv6 to IPv4 ranges.
2012/10/08 11:13:56| WARNING: For now we will assume you meant to write /32
2012/10/08 11:13:56| WARNING: Netmasks are deprecated. Please use CIDR masks instead.
2012/10/08 11:13:56| WARNING: IPv4 netmasks are particularly nasty when used to compare IPv6 to IPv4 ranges.
2012/10/08 11:13:56| WARNING: For now we will assume you meant to write /32
2012/10/08 11:13:56| WARNING: Netmasks are deprecated. Please use CIDR masks instead.
2012/10/08 11:13:56| WARNING: IPv4 netmasks are particularly nasty when used to compare IPv6 to IPv4 ranges.
2012/10/08 11:13:56| WARNING: For now we will assume you meant to write /32
2012/10/08 11:13:56| WARNING: Netmasks are deprecated. Please use CIDR masks instead.
2012/10/08 11:13:56| WARNING: IPv4 netmasks are particularly nasty when used to compare IPv6 to IPv4 ranges.
2012/10/08 11:13:56| WARNING: For now we will assume you meant to write /32
2012/10/08 11:13:56| WARNING: Netmasks are deprecated. Please use CIDR masks instead.
2012/10/08 11:13:56| WARNING: IPv4 netmasks are particularly nasty when used to compare IPv6 to IPv4 ranges.
2012/10/08 11:13:56| WARNING: For now we will assume you meant to write /32
2012/10/08 11:13:56| WARNING: Netmasks are deprecated. Please use CIDR masks instead.
2012/10/08 11:13:56| WARNING: IPv4 netmasks are particularly nasty when used to compare IPv6 to IPv4 ranges.
2012/10/08 11:13:56| WARNING: For now we will assume you meant to write /32
................                                           [  OK  ]
Starting squid: .                                          [  OK  ]

Нагуглил, что надо править конфиг-файл сквида /etc/squid/squid.conf:
acl localhost src 127.0.0.1/255.255.255.255
заменить на:
acl localhost src 127.0.0.1/32

Но вот незадача, в конфиг-файле уже прописано:
acl localhost src 127.0.0.1/32

Подскажите в какую сторону копать, т.к. в линуксе не очень силен

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "SQUID ошибка"  +/
Сообщение от artandr (ok) on 08-Окт-12, 12:06 
Версия SAMS v. 1.0.5
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "SQUID ошибка"  +/
Сообщение от Andrey Mitrofanov on 08-Окт-12, 12:56 
> Версия SAMS v. 1.0.5

3) Если таки записать в базу айпишники с маской 255.255.255.255, то они появляются в шаблонах, на что squid 3 в логи кричит - http://www.permlug.org/node/5583 << G://Netmasks are deprecated SAMS

Маски - у SAMS-а в базе и он генерит конфиги, с масками, на которые ругается сквид?

> Нагуглил, что надо править конфиг-файл сквида /etc/squid/squid.conf:

acl localhost src 127.0.0.1/255.255.255.255

А ещё может быть all 0.0.0.0/0.0.0.0. Некоторые эстеты написали бы localhost src 127.0.0.0/8. Или по-простому 127.0.0.1 (/32 - подразумевается, вроде как).

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

4. "SQUID ошибка"  +/
Сообщение от artandr (ok) on 08-Окт-12, 13:51 
>> Версия SAMS v. 1.0.5
> 3) Если таки записать в базу айпишники с маской 255.255.255.255, то они
> появляются в шаблонах, на что squid 3 в логи кричит
-
> http://www.permlug.org/node/5583 << G://Netmasks are deprecated SAMS
> Маски - у SAMS-а в базе и он генерит конфиги, с масками,
> на которые ругается сквид?

Да, в конфиг файле прописано acl localhost src 127.0.0.1/32


>> Нагуглил, что надо править конфиг-файл сквида /etc/squid/squid.conf:
> acl localhost src 127.0.0.1/255.255.255.255
> А ещё может быть all 0.0.0.0/0.0.0.0. Некоторые эстеты написали бы localhost src
> 127.0.0.0/8. Или по-простому 127.0.0.1 (/32 - подразумевается, вроде как).

после acl localhost src 127.0.0.1/32 идет строчка:
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 (взята из дефолтного конфига)

Самое то интересное, что все работало, а потом взяло и отвалилось, конфиг никто не трогал. Причем почти все сайты работают, тот же гугл работает по айпишнику, не работает лишь часть сайтов


Вот какая ошибка вылетает после долгой загрузки google.ru:

При получении URL http://www.google.ru/ произошла следующая ошибка

Соединение с 2a00:1450:4010:c04::5e не удалось
Система вернула: (110) Connection timed out
Удаленный узел или сеть недоступен. Повторите запрос позднее
Администратор Вашего кэша: root.
--------------------------------------------------------------------------------
Создано Mon, 08 Oct 2012 09:48:21 GMT на proxy (squid/3.1.8)

Странно, что соединение идет на ipv6-адрес, видимо из-за этого и не работает

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

2. "SQUID ошибка"  +/
Сообщение от fx (ok) on 08-Окт-12, 12:56 
> заменить на:
> acl localhost src 127.0.0.1/32
> Но вот незадача, в конфиг-файле уже прописано:
> acl localhost src 127.0.0.1/32

раз уже прописано - не надо прописывать ещё раз, делов-то.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

5. "SQUID ошибка"  +/
Сообщение от artandr (ok) on 08-Окт-12, 13:52 
>> заменить на:
>> acl localhost src 127.0.0.1/32
>> Но вот незадача, в конфиг-файле уже прописано:
>> acl localhost src 127.0.0.1/32
> раз уже прописано - не надо прописывать ещё раз, делов-то.

ну так вроде не совсем чайник, второй раз не прописывал :)

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру