The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Squid NT ошибка"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Настройка Squid и других прокси серверов (Squid)
Изначальное сообщение [ Отслеживать ]

"Squid NT ошибка"  +/
Сообщение от Юрий email(??) on 11-Окт-12, 13:06 
Подскажите в чем может быть проблема ?
Выдает ошибку:
C:\Users\Администратор.MED>c:\squid\sbin\squid -z -f C:\squid\etc\squid.conf
2012/10/11 15:48:09| aclParseIpData: Bad host/IP: '::'
2012/10/11 15:48:09| decode_addr: Invalid IP address '128'
2012/10/11 15:48:09| C:\squid\etc\squid.conf line 28: acl localhost src :: 1/128

2012/10/11 15:48:09| aclParseIpData: Ignoring invalid IP acl entry: unknown netm
ask '128'
2012/10/11 15:48:09| decode_addr: Invalid IP address '::1'
2012/10/11 15:48:09| C:\squid\etc\squid.conf line 30: acl to_localhost dst ::1/1
28
2012/10/11 15:48:09| aclParseIpData: Ignoring invalid IP acl entry: unknown firs
t address '::1'
FATAL: Bungled C:\squid\etc\squid.conf line 58: acl allow_all external ad_group
allow_all
Squid Cache (Version 2.7.STABLE8): Terminated abnormally.

Вот конфигурация.
#    Параметры аутентификации
#--------------------------------------------------------------------------------------        
#    Использовать аутентификацию NTLM
auth_param ntlm program c:/squid/libexec/mswin_ntlm_auth.exe -v
#auth_param ntlm program /usr/bin/ntlm_auth J --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 15
auth_param ntlm keep_alive on
#--------------------------------------------------------------------------------------
#    Использовать аутентификацию BASIC
#--------------------------------------------------------------------------------------
# Установка аутентификации с использованием программы простой авторизации.
auth_param basic program c:/squid/libexec/mswin_auth.exe
auth_param basic children 10
# Установка приглашения для ввода логина и пароля для Basic-авторизации
auth_param basic realm Access to Internet
# Установка дополнительных параметров авторизации
#auth_param basic credentialsttl 0 hours
#authenticate_cache_garbage_interval 0 hour
#authenticate_ttl 0 hour
#authenticate_ip_ttl 0 seconds
#--------------------------------------------------------------------------------------
#    ACL - списки контроля доступа
#--------------------------------------------------------------------------------------    
#    ACL для работы самого squid
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl localhost src :: 1/128
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32
acl to_localhost dst ::1/128
#    ACL известных портов
acl Safe_ports port 20-21       # ftp
acl Safe_ports port 70          # gopher
acl Safe_ports port 80          # http
acl Safe_ports port 81-85        # Bank
acl Safe_ports port 210         # wais
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 443         # https
acl Safe_ports port 488         # gss-http
acl Safe_ports port 563         # snews
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl Safe_ports port 1863        # msn
acl Safe_ports port 2042        # mail.ru agent
acl Safe_ports port 5222        # jabber
acl Safe_ports port 5223        # jabber SSL
acl Safe_ports port 1025-65535  # unregistered ports
acl SSL_ports port 443 563 1863 2083 5222 8443
acl ICQ_ports port 5190                #    ICQ    port
acl CONNECT method CONNECT
#    ACL локальные сети
acl localnet src 172.0.0.0/8
#    ACL внешние, определяются дополнительным хелпером,
#    использовать участие в группах Active Directoy (AD)
#    с помощью wbinfo_group.pl
#    external_acl_type ad_group ttl=30 negative_ttl=30 %LOGIN c:/squid/libexec/wbinfo_group.pi
#    Группа, которой разрешено все (имя группы allow_all в AD)
acl allow_all external ad_group allow_all
#    Группа, которой разрешено все, за исключением списка
#    (имя группы allow_without в AD)
acl allow_without external ad_group allow_without
#    Группа, которой разрешен только список сайтов
#    (имя группы allow_only в AD)
acl allow_only external ad_group allow_only
#    Группа, которой запрещено все (имя группы deny_all в AD)
acl deny_all external ad_group deny_all
#    ACL, настаиваемые вами (custom ACL)
#    Требовать аутентификацию
acl auth_user proxy_auth REQUIRED
#    Список разрешенных доменов и IP-адресов для механизма
#    NCSI и обновлений Windows и для других обновлений
#    и программ, когда идентификационные данные не передаются
acl allow_anonymous_domains dstdomain "c:/squid/txt/allow_anonymous_domains.txt"
#    Список разрешенных доменов для ACL allow_only
acl allow_only_domains dstdomain "c:/squid/txt/allow_only_domains.txt"
#    Список запрещенных доменов
acl deny_domains dstdomain "c:/squid/txt/deny_domains.txt"
#    Список запрещенных IP-адресов, формируются вспомогательным
#    сценарием site2ip из списка c:/squid/txt/deny_domains.txt
acl deny_IP dstdomain "c:/squid/txt/deny_IP_byscript.txt"
#    Запрещенные IP-адреса, которые добавляются руками,
#    без использования сценария site2ip
acl deny_IP_man dstdomain "c:/squid/txt/deny_IP_man.txt"
#    Правила доступа squid
#--------------------------------------------------------------------------------------
#    Разрешить доступ cache менеджера с локального компьютера,
#    запретить из любых других мест
http_access allow manager localhost
http_access deny manager
#    Запретить доступ к неизвестным портам, не перечисленным
#    в acl Safe_port
http_access deny !Safe_ports
#    Запретить доступ с использованием SSL к портам не 443
http_access deny CONNECT !SSL_ports
#    Разрешить NCSI механизм Windows и анонимный доступ
#    к сайтам Microsoft и др. - к списку доменов
#    в ACL allow_anonymous_domains
http_access allow localnet allow_anonymous_domains
#    Запретить доступ в Интернет ACL deny_all
http_access deny auth_user deny_all
#    Разрешить доступ аутентифицированным пользователям
#    из локальной сети для ACL allow_all везде
http_access allow localnet auth_user allow_all !allow_only !allow_without
#    Разрешить доступ аутентифицированным пользователям
#    из локальной сети для ACL allow_without везде,
#    кроме ACL deny_domains, deny_IP, deny_IP_man
http_access allow localnet auth_user allow_without !allow_only !deny_domains !deny_IP !deny_IP_man
#    Разрешить доступ аутентифицированным пользователям
#    из локальной сети для ACL allow_only к списку доменов
#    в ACL allow_only_domains
http_access allow localnet auth_user allow_only allow_only_domains
#    В заключение запретить все другие доступы к этому прокси http_access allow localhost
http_access deny all
#    Порт squid
#--------------------------------------------------------------------------------------
#    Squid слушает на этом порту
http_port 3128
#    Расположение файлов журналов
#--------------------------------------------------------------------------------------
access_log "c:/squid/var/log/squid/access.log"  
cache_log "c:/squid/var/log/squid/cache.log"
cache_store_log "c:/squid/var/log/squid/store.log"
#    Опции настройки cache (оставлены по умолчанию)
#--------------------------------------------------------------------------------------
#refresh_pattern Aftp:    1440    20%    10080
#refresh_pattern Agopher:    1440    0%    1440
#refresh_pattern (cgi-bin|\?)    0    0%    0
#refresh_pattern .    0    20%    4320
#    Расположение каталога сообщений squid об ошибке доступа
#    для пользователей
#--------------------------------------------------------------------------------------
#error_directory /usr/share/squid/errors/ru
#    Почтовый адрес техподдержки squid для обращений будет
#    указан в сообщениях об ошибке доступа
#--------------------------------------------------------------------------------------    

Заранее спасибо за помощь

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Squid NT ошибка"  +/
Сообщение от КуКу (ok) on 11-Окт-12, 17:01 
acl localhost src :: 1/128

я бы убрал пробел в адресе, а вообще Вам действительно нужет ipv6?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Squid NT ошибка"  +/
Сообщение от Юрий email(??) on 12-Окт-12, 05:58 
> acl localhost src :: 1/128
> я бы убрал пробел в адресе, а вообще Вам действительно нужет ipv6?

Да я закоментировал те строчки но ошибка фатальная осталась
C:\Users\Администратор.MED>c:\squid\sbin\squid -z -f C:\squid\etc\squid.conf
FATAL: Bungled C:\squid\etc\squid.conf line 58: acl allow_all external ad_group
allow_all
Squid Cache (Version 2.7.STABLE8): Terminated abnormally.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Squid NT ошибка"  +/
Сообщение от КуКу (ok) on 12-Окт-12, 09:34 
Вам же четко пишет ошибку:

FATAL: Bungled C:\squid\etc\squid.conf line 58: acl allow_all external ad_group
allow_all


где указывает что ацс криво написан и даже номер строки в конфиге

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру