Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: SQUID 3.3.8 Запрещает доступ на сайты.  (Прочитано 13415 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Valery310

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Добрый вечер!Помогите, пожалуйста, решить проблему!=)
ОС Ubuntu 13.10
SQUID 3.3.8
В конфиге ацл с нужными ip из локалки имеются, а так же этот ацл разрешен в http_access.
Пытаюсь настроить прозрачный прокси и именно с этим проблемы! Если убрать в конфиге http_port 3128 intercept и оставить просто http_port 3128, а так же прописать адрес с портом прокси в браузере, то доступ разрешен и на сайты пускает. То же самое происходит и с transparent.
Уже четвертый день голову ломаю над проблемой.
Часть конфига.
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 06 Марта 2014, 23:13:20 от Valery310 »

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #1 : 06 Марта 2014, 23:49:56 »
что описывает
http_access allow localhost manager?

Что в итоге получить хотите?

Оффлайн Valery310

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #2 : 07 Марта 2014, 09:47:24 »
Так было в дефолтном конфиге и судя по нему эта запись дает доступ к менеджеру кеша для локалхоста.
Вот что там написано:
(Нажмите, чтобы показать/скрыть)

Хочу разрешить доступ в интернет. Данная проблема не только с локалхостом, а еще и со всей внутренней сетью. Если вручную у всех настраивать прокси, то работает все отлично, а если через прозрачное проксирование пускать, то доступ сразу запрещен у всех.

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #3 : 07 Марта 2014, 14:07:01 »
весь конфиг кальмара в студию!

Оффлайн Valery310

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #4 : 07 Марта 2014, 15:50:55 »
(Нажмите, чтобы показать/скрыть)

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #5 : 07 Марта 2014, 21:40:34 »
Цитировать
http_access allow localhost manager
http_access allow manager
http_access allow localhost

у вас нету acl для этих правил уберите вообще тогда....

Цитировать
а если через прозрачное проксирование пускать, то доступ сразу запрещен у всех.
он прям пишет,что доступ запрещен?или невозможно отобразить страницу?

делали перенаправление 80 порта на 3128?


вот цитата с гугла

Для того чтобы заработал прозрачный прокси у клиентов в настройках сетевой карты в поле Шлюз должен стоять ip-адрес этого прокси-сервера. Он у меня 192.168.8.3, а на сервере в iptables нужно настроить перенаправление запросов с 80-го порта на тот порт, который слушает squid. В моем случае это порт 8080. Он был указан в конфиге squid в параметре http_port 8080 transparent. Для этого нужно в терминале прописать следующие строки:
 iptables -t nat -A PREROUTING -s 192.168.8.3 -p tcp --dport 80 -j ACCEPT
 iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.8.3:8080
 iptables -t nat -A POSTROUTING -j MASQUERADE
« Последнее редактирование: 11 Марта 2014, 16:20:38 от djrust »

Оффлайн Valery310

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #6 : 08 Марта 2014, 22:11:57 »
В конфиге написано, что ацл для этих правил писать не надо. И я пытался их добавить, но сквид тогда вообще запускаться не хотел.

Пишет что доступ запрещен.

Перенаправление делал.

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #7 : 09 Марта 2014, 12:58:45 »
странно
уберите и запустите

sudo squid3 -NCd1

будет видно где ошибка и чего не хватает!


Оффлайн Valery310

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #8 : 11 Марта 2014, 10:15:21 »
Вот, что выдает с перенаправлением при попытке зайти на сайт:
(Нажмите, чтобы показать/скрыть)

А вот, что при запуске без перенаправления:
(Нажмите, чтобы показать/скрыть)


Пользователь решил продолжить мысль 11 Марта 2014, 10:36:17:
Вот скрин ошибки.
« Последнее редактирование: 11 Марта 2014, 10:36:17 от Valery310 »

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #9 : 11 Марта 2014, 13:05:30 »
а покажите resolv.conf
и sudo iptables-save

Оффлайн Valery310

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #10 : 11 Марта 2014, 16:16:00 »
resolf.conf тут я ничего не трогал.
(Нажмите, чтобы показать/скрыть)

правила iptables:
(Нажмите, чтобы показать/скрыть)

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #11 : 11 Марта 2014, 16:19:33 »
Цитировать
nameserver 127.0.1.1

это точно так?
обычно 127.0.0.1

Цитировать
-A PREROUTING -s 10.158.16.200/32

-s 10.158.16.200/32
« Последнее редактирование: 11 Марта 2014, 16:23:02 от djrust »

Оффлайн Valery310

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #12 : 11 Марта 2014, 16:34:24 »
Да, точно. Сам понять не могу почему там 127.0.1.1  :o


Пользователь решил продолжить мысль 11 Марта 2014, 16:38:40:
Цитировать
Цитировать
-A PREROUTING -s 10.158.16.200/32

-s 10.158.16.200/32

Я писал правила без указания маски. Задал заново правила так точно так же добавляется маска.
« Последнее редактирование: 11 Марта 2014, 16:38:40 от Valery310 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #13 : 11 Марта 2014, 17:00:03 »
Цитировать
nameserver 127.0.1.1

это точно так?
обычно 127.0.0.1
Без разницы.

Цитировать
Цитировать
-A PREROUTING -s 10.158.16.200/32

-s 10.158.16.200/32
То же самое - без разницы. Если маска не указана, подразумевается /32, которую iptables-save честно вставляет в вывод.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #14 : 11 Марта 2014, 17:12:35 »
Цитировать
Без разницы.
почитал...не прав...извиняюсь!

Цитировать
То же самое - без разницы. Если маска не указана, подразумевается /32, которую iptables-save честно вставляет в вывод.
будем знать спс...


ну у меня последняя мысль посмотреть логи squid3

/var/log/squid3

« Последнее редактирование: 11 Марта 2014, 17:39:22 от djrust »

 

Страница сгенерирована за 0.02 секунд. Запросов: 21.