Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: SQUID 3.3.8 Запрещает доступ на сайты.  (Прочитано 13414 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Valery310

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #15 : 12 Марта 2014, 13:42:32 »
Может это просто баг сквида?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #16 : 12 Марта 2014, 15:19:33 »
Хотите дожить до моих лет и получать зарплату, ничего не делая?
В первую очередь предполагайте, что неправы вы, а не кто-то другой. Всё станет намного проще.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Valery310

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #17 : 12 Марта 2014, 17:14:35 »
Access.log
(Нажмите, чтобы показать/скрыть)

Пользователь решил продолжить мысль 12 Марта 2014, 17:17:32:
AnrDaemon, ну может тогда предположите где я ошибся? Для этого я тему то и создал.


Пользователь решил продолжить мысль 12 Марта 2014, 17:40:48:
Cache.log
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 12 Марта 2014, 17:40:48 от Valery310 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #18 : 12 Марта 2014, 19:23:26 »
Valery310, каб я знал. Кальмаром не пользуюсь. Но зная о нём кое-что, я легко представляю проблему в ваших описаниях ACL.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #19 : 12 Марта 2014, 19:51:39 »
Valery310,
время будет разверну ваш конфиг на вирт машинах....скажу может где ошибка

Оффлайн insiki

  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #20 : 12 Марта 2014, 21:37:18 »
https://google.ru открывается?

на сервере и на клиенте
nslookup ya.ru

здесь подобную проблему обсуждали https://forum.ubuntu.ru/index.php?topic=239262.0
возможно поможет
« Последнее редактирование: 12 Марта 2014, 21:42:06 от insiki »

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #21 : 12 Марта 2014, 23:47:07 »
поднял проверил...

ubuntu server 10.04.04
Squid Cache: Version 3.0.STABLE19
eth0 инет
192.168.100.150
255.255.255.0
192.168.100.1

eth1 локалка
192.168.10.254
255.255.255.0
sudo iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.10.254:3128
sudo iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128

squid.conf

acl localnet src 192.168.10.0/24
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet
http_access deny all
http_port 3128 transparent
coredump_dir /etc/squid3
refresh_pattern ^ftp:      1440   20%   10080
refresh_pattern ^gopher:   1440   0%   1440
refresh_pattern -i (/cgi-bin/|\?) 0   0%   0
refresh_pattern .      0   20%   4320
cache_effective_user proxy
http_port 3128 transparent
delay_pools 2
delay_class 1 2
delay_access 1 allow localnet
delay_access 1 deny all
delay_parameters 1 250000/400000000 15750/100000000
cache_effective_group proxy


все робит без пролем....
единственное,я dns не поднимал.....НО по ip ходит без проблем ошибок нету! Если ставить галку использовать прокси по dns начинает бегать

Если меняю
acl localnet src 192.168.10.0/24
на acl localnet src 192.168.11.0/24

получаю отлуп Access Denied.

Делаем вывод что все Хокей


Так что выкладывайте настройки сети вашей(
cat /etc/network/interfaces
cat /etc/squid3/squid.conf

...и настройки клиента....ipconfig -all

Оффлайн Valery310

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #22 : 13 Марта 2014, 09:44:03 »
Гугл открывается, и nslookup ya.ru прекрасно работают на сервере и клиенте.
(Нажмите, чтобы показать/скрыть)

interfaces:
(Нажмите, чтобы показать/скрыть)
Ничего не менял так как в настройках сети после перезагрузки было написано, что устройства не контролируются.
А конфигурацию сквида еще раз зачем? Тот конфиг, что я скидывал уже и есть вся конфигурация, но без закомментированных строк.

вывод команды ifconfig:
(Нажмите, чтобы показать/скрыть)
интерфейс eth0 - локальная сеть.
интерфейс eth1 - интернет.

Клиентские компьютеры получают настройки сети по dhcp.
DHCP:
(Нажмите, чтобы показать/скрыть)
Да и в инет то клиенты ходят если прокси не прозрачный.
Если удалить надпись transparent и указать вручную у клиентской машины прокси-сервер, то доступ разрешается, но нужен именно прозрачный прокси.
« Последнее редактирование: 13 Марта 2014, 12:33:53 от Valery310 »

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #23 : 13 Марта 2014, 19:37:37 »
затем что я вам сказал...что конфигурации не правильный.....уберите лишние не описанные хттп ассес(хотя бы для красоты)....
« Последнее редактирование: 13 Марта 2014, 20:24:12 от djrust »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #24 : 13 Марта 2014, 20:40:11 »
(Нажмите, чтобы показать/скрыть)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Valery310

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #25 : 13 Марта 2014, 20:43:39 »
Хорошо, но только ради красоты! :) Я раньше это пытался делать и из за нулевого результата вернул как было.


Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #26 : 13 Марта 2014, 20:45:19 »
 
Цитировать
Я раньше это пытался делать и из за нулевого результата вернул как было
Его и не должно быть.....т.к лишнее

Пользователь решил продолжить мысль 13 Марта 2014, 20:53:47:

попробуйте привести interfaces к таком виду

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto eth1
iface eth1 inet static
address 192.168.100.77
netmask 255.255.255.0
gateway 192.168.100.IP

auto eth0
iface eth0 inet static
address 10.158.16.200
netmask 255.255.255.0

sudo /etc/init.d/networking restart
или
sudo service networking restart
« Последнее редактирование: 13 Марта 2014, 20:54:42 от djrust »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #27 : 13 Марта 2014, 20:58:38 »
вообщето
ifdown <интерфейс>; ifup <интерфейс>

"networking restart" мало того, что делает совсем не то, что вам нужно, он ещё делает много того, чего вам НЕ нужно.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #28 : 13 Марта 2014, 20:59:42 »
Цитировать
"networking restart" мало того, что делает совсем не то, что вам нужно, он ещё делает много того, чего вам НЕ нужно.
поясните тогда,чем в данном случше лучше ifdown и ifup
« Последнее редактирование: 13 Марта 2014, 21:01:28 от djrust »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: SQUID 3.3.8 Запрещает доступ на сайты.
« Ответ #29 : 13 Марта 2014, 21:02:05 »
Что именно вам пояснять? Что команда "networking restart" уже лет восемь как считается несусветной глупостью? Что в некоторых дистрибутивах при попытке её использовать пользователя посылают мало не матом?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.021 секунд. Запросов: 21.