Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Squid - на втором ПК \"Доступ запрещён\"  (Прочитано 3163 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Pl7ofit

  • Автор темы
  • Активист
  • *
  • Сообщений: 299
  • U18.04,Ryzen 5 1600,GTX 1050,8GB-DDR4
    • Просмотр профиля
    • vk.com/pl7ofit
Всем привет, проблема такая:

ПК1 - squid сервер, берет интернет через ppp0 , пропускает его через squid и кэширует, потом отдает его на eth0 для ПК2
ПК2 - в браузере squid пишет "Доступ запрещен"

 :)

squid.conf
(Нажмите, чтобы показать/скрыть)

sudo  netstat -anltp | grep "LISTEN"
(Нажмите, чтобы показать/скрыть)


sudo cat /var/log/squid3/access.log | grep 10.42.0.2
(Нажмите, чтобы показать/скрыть)

ЧЯДНТ? :)

Пользователь решил продолжить мысль 30 Июня 2013, 18:56:40:
help
« Последнее редактирование: 02 Июля 2013, 03:04:01 от Pl7ofit »
Добавляйтесь! Steam nick: pl7ofit

Линус над нами.Визин в кармане.Под ногами андроиды.Вперед Линуксоиды!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Squid - на втором ПК \"Доступ запрещён\"
« Ответ #1 : 01 Июля 2013, 22:45:32 »
Вы извините, но Вы какую-то кашу написали. Выражения
он соединен по eth0 с ПК №2, раздает ему интернет.
 
- все хорошо работает и кэшируется через squid
и
ПК №2 - работает локалка и раздаётся интернет с №1,

- через squid ничего не грузит, пишет в браузере "Доступ запрещен"

мозг просто выносят.
Так всё-таки, получает ПК№2 интернет через кальмар на ПК№1 или нет?

К конфигу кальмара тоже есть претензии: странная мнималистичость или Вы нам показали его не весь.
Можете показать командой
grep -v "^#\|^$" /etc/squid*/squid.conf
И чуть поподробней, как ПК№2 раздаёт локалке интернет.

Оффлайн Pl7ofit

  • Автор темы
  • Активист
  • *
  • Сообщений: 299
  • U18.04,Ryzen 5 1600,GTX 1050,8GB-DDR4
    • Просмотр профиля
    • vk.com/pl7ofit
Re: Squid - на втором ПК \\\"Доступ запрещён\\\"
« Ответ #2 : 02 Июля 2013, 03:00:10 »
fisher74,
ПК№2 не получает интернет через кальмара, кальмар сообщает что "Доступ запрещен"

Да,конфиг не весь, не хотел засорять топик ненужным, без этих опций проблема была такой же.

profit@profit-pc:~$ grep -v "^#\|^$" /etc/squid*/squid.conf
(Нажмите, чтобы показать/скрыть)

Раздает интернет ПК№1 и является кэширующим прокси сервером для ПК№2
Я не знаю как именно ПК1 раздает интернет, но я настраивал это через network-manager  :)

squid-server ПК1 - ip 10.42.0.1
squid-client ПК2 - ip 10.42.0.2
соединены они через eth0
ПК1 берет интернет через с ppp0

 :)

Пользователь решил продолжить мысль 02 Июля 2013, 03:05:42:
fisher74, я когда это писал сонный был  ;D ;D ;D
« Последнее редактирование: 02 Июля 2013, 03:05:42 от Pl7ofit »
Добавляйтесь! Steam nick: pl7ofit

Линус над нами.Визин в кармане.Под ногами андроиды.Вперед Линуксоиды!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Squid - на втором ПК \\\"Доступ запрещён\\\"
« Ответ #3 : 02 Июля 2013, 09:28:28 »
строки описывающие правила для profit2 поднимите выше дефолтного правила
чтобы было примерно так:

....
acl profit2 src 10.42.0.2
http_access allow profit2
...
http_access deny all
...

Пользователь решил продолжить мысль 02 Июля 2013, 09:29:44:

Пользователь решил продолжить мысль 02 Июля 2013, 03:05:42:
fisher74, я когда это писал сонный был  ;D ;D ;D
Ну давайте все будем сидеть сонными в форуме и нести околесицу.

Оффлайн Pl7ofit

  • Автор темы
  • Активист
  • *
  • Сообщений: 299
  • U18.04,Ryzen 5 1600,GTX 1050,8GB-DDR4
    • Просмотр профиля
    • vk.com/pl7ofit
Re: Squid - на втором ПК \"Доступ запрещён\"
« Ответ #4 : 02 Июля 2013, 16:27:58 »
fisher74, поднял правило выше всех - проблема осталась
Добавляйтесь! Steam nick: pl7ofit

Линус над нами.Визин в кармане.Под ногами андроиды.Вперед Линуксоиды!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Squid - на втором ПК \"Доступ запрещён\"
« Ответ #5 : 02 Июля 2013, 20:58:56 »
Ещё мне не нравится дублирование групп Safe_ports и SSL_ports
Конфиг squid-ом перечитывали после правки? В лог старта кальмара не смотрели, ничего подозрительного нет?
Версия squid какая?
squid3 -v | grep Version

Оффлайн Pl7ofit

  • Автор темы
  • Активист
  • *
  • Сообщений: 299
  • U18.04,Ryzen 5 1600,GTX 1050,8GB-DDR4
    • Просмотр профиля
    • vk.com/pl7ofit
Re: Squid - на втором ПК \"Доступ запрещён\"
« Ответ #6 : 02 Июля 2013, 23:26:08 »
fisher74,

убрал дублирование - проблема осталась
где посмотреть лог старта?
конфиг перечитывал
profit@profit-pc:~$ squid3 -v | grep Version
Squid Cache: Version 3.1.20
Добавляйтесь! Steam nick: pl7ofit

Линус над нами.Визин в кармане.Под ногами андроиды.Вперед Линуксоиды!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Squid - на втором ПК \"Доступ запрещён\"
« Ответ #7 : 03 Июля 2013, 12:10:57 »
очевидно здесь
sudo cat /var/log/squid3/cache.log
Покажите, пжлст, конфиг после правок.

Оффлайн Pl7ofit

  • Автор темы
  • Активист
  • *
  • Сообщений: 299
  • U18.04,Ryzen 5 1600,GTX 1050,8GB-DDR4
    • Просмотр профиля
    • vk.com/pl7ofit
Re: Squid - на втором ПК \"Доступ запрещён\"
« Ответ #8 : 03 Июля 2013, 20:42:12 »


 /etc/squid3/squid.conf
(Нажмите, чтобы показать/скрыть)

profit@profit-pc:~$ sudo cat /var/log/squid3/cache.log
(Нажмите, чтобы показать/скрыть)
Добавляйтесь! Steam nick: pl7ofit

Линус над нами.Визин в кармане.Под ногами андроиды.Вперед Линуксоиды!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Squid - на втором ПК \\\"Доступ запрещён\\\"
« Ответ #9 : 03 Июля 2013, 22:27:52 »
Цитировать
2013/07/03 19:36:16| commBind: Cannot bind socket FD 15 to 0.0.0.0:3128: (98) Address already in use
Предполагаю, что запущена 2 экземпляра кальмара и Вы попадаете на порт какого-то другого процесса.

Кстати, только сейчас обратил внимание
Цитировать
tcp6       0      0 :::3128                 :::*                    LISTEN      15380/squid3
Или это фича версии 3.1+ ? (вопрос, естественно, скорее не ТС)

Пользователь решил продолжить мысль 03 Июля 2013, 22:32:32:
А конфиг Вы жестоко расчехвостили... Вы бы хоть для начала изучили назначение его параметров. А если уж не осилили, то испоьлзовалиб ы сначала коробочный вариант, а потом его подпиливали под себя.
« Последнее редактирование: 03 Июля 2013, 22:32:32 от fisher74 »

Оффлайн Pl7ofit

  • Автор темы
  • Активист
  • *
  • Сообщений: 299
  • U18.04,Ryzen 5 1600,GTX 1050,8GB-DDR4
    • Просмотр профиля
    • vk.com/pl7ofit
Re: Squid - на втором ПК \"Доступ запрещён\"
« Ответ #10 : 03 Июля 2013, 23:58:02 »
fisher74,
squid запущен один
с минимальными параметрами проблема была такой же
на счет фичи не понял, он не должен слушать адрес ipv6?
Добавляйтесь! Steam nick: pl7ofit

Линус над нами.Визин в кармане.Под ногами андроиды.Вперед Линуксоиды!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Squid - на втором ПК \"Доступ запрещён\"
« Ответ #11 : 04 Июля 2013, 08:29:10 »
squid запущен один
Давайте проверим это
ps -eH | grep squid
 sudo  netstat -anltp | grep squid| grep LISTEN

на счет фичи не понял, он не должен слушать адрес ipv6?

Ну у меня на одном из шлюзов кальмар слушает исключительно ipv4
~$ sudo  netstat -anltp | grep squid| grep LISTEN
tcp        0      0 0.0.0.0:3128            0.0.0.0:*               LISTEN      20138/(squid)
~$ ps -eH | grep squid
 1364 ?        00:00:00   squid3
20138 ?        05:57:54     squid3


Оффлайн Pl7ofit

  • Автор темы
  • Активист
  • *
  • Сообщений: 299
  • U18.04,Ryzen 5 1600,GTX 1050,8GB-DDR4
    • Просмотр профиля
    • vk.com/pl7ofit
Re: Squid - на втором ПК \"Доступ запрещён\"
« Ответ #12 : 04 Июля 2013, 19:25:47 »
profit@profit-pc:~$ ps -eH | grep squid
 1518 ?        00:00:13   squid3
profit@profit-pc:~$  sudo  netstat -anltp | grep squid| grep LISTEN
[sudo] password for profit:
tcp6       0      0 :::3128                 :::*                    LISTEN      1518/squid3 
Добавляйтесь! Steam nick: pl7ofit

Линус над нами.Визин в кармане.Под ногами андроиды.Вперед Линуксоиды!

 

Страница сгенерирована за 0.075 секунд. Запросов: 25.