URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 81553
[ Назад ]

Исходное сообщение
"проблемы со сквидом"

Отправлено romeo , 13-Авг-08 20:53 
добрый день всем. прошу помощи очень срочно.

вылезла такая грабля сегодня:
юзер заходит на сайт.. и кликает еще пару ссылок.. и вдруг ему вылетает лист с сообщением что Доступ запрещен...
в логах стоит что реально денай...
в конфигах сайт не денаится...
такая история вылезла с несколькими пользователями и у каждого на каком-то другом сайте...
куда копать и что делать.. не пойму... уже потерялся совсем...

ЗЫ юзера у которых привязка стоит по АйПи таких проблем не испытывают.
сквид  - (Squid Cache: Version 2.6.STABLE16) куча юзеров, авторизация через LDAP.


Содержание

Сообщения в этом обсуждении
"проблемы со сквидом"
Отправлено rakis , 13-Авг-08 21:17 
- не хватает процессов для аутентификации;
- не может добраться до LDAP-сервера чтобы проверить пользователя (наиболее вероятно);

"проблемы со сквидом"
Отправлено romeo , 13-Авг-08 22:22 
>- не хватает процессов для аутентификации;
>- не может добраться до LDAP-сервера чтобы проверить пользователя (наиболее вероятно);

сначала так и было... судя по кеш.логу
потом добавил чилдренов для всех груп + увеличил чилдренов для аутентификации...
у некоторых юзеров прошло.. у части все равно не прошло...
в кеш.логе записей о том что не хватает чилдренов больше не появлялись...
до сервера добирается нормально... проверено... и ручными запросами + из почти штуки юзеров... буквально у некоторых такие проблемы и то не при доступе на сайт... а именно внутри уже...


"проблемы со сквидом"
Отправлено romeo , 14-Авг-08 14:17 
результат по факту:

оказалось что все пользователи которые входили в группу1 не могли зайти на любой сайт или линк... где есть слово index.

для группы1 применяются правила блокировок: банеры, линки, расширения.
ни в одном из списков нет слова index (мысль вслух.. мля и откуда сквид его взял)

результат: пока что снял ограничения для группы1 по всем 3м правилам.
ЗЫ пытаюсь разобраться дальше что произошло...