URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 3266
[ Назад ]

Исходное сообщение
"Вопросы по squid"

Отправлено Romires , 13-Июн-05 07:28 
Поставил squid-2.5.10_1 в конфиге сделал
acl banner url_regex "/usr/local/etc/squid/banner.t"
http_access deny banner
banner.t содержит строки вида
^http://.*\.doubleclick
^http://link\.link\.ru
^http://*\.spylog\.com
но все банеры остались на своих местах, в чем ошибка не могу понять.

В интернет я хожу через вышестоящий прокси который и был добавлен в мой конфиг, все нормально работает за исключением некоторых сайтов, к примеры спокойно захожу на http://www.bsdportal.ru/, но когда пытаюсь автоизоваться вылазит это
Connection Failed
The system returned:
(65) No route to host
такое ощущение, что в некоторых случаях сквид пытается соединится на прямую, как вылечить?

И напоследок, подскажите как реализовать следующее
Есть городская сеть к которой есть прямой доступ и есть интернет доступный через прокси, как настроить сквид что бы он знал когда использовать верхний прокси, а когда нет, адреса городской сети извесны.


Содержание

Сообщения в этом обсуждении
"Вопросы по squid"
Отправлено Alee , 13-Июн-05 12:44 
>Поставил squid-2.5.10_1 в конфиге сделал
>acl banner url_regex "/usr/local/etc/squid/banner.t"
>http_access deny banner
>banner.t содержит строки вида
>^http://.*\.doubleclick
>^http://link\.link\.ru
>^http://*\.spylog\.com
>но все банеры остались на своих местах, в чем ошибка не могу
>понять.

deny banner должен стоять выше всех allow, и кстати, можно писать просто spylog.com например.

>
>В интернет я хожу через вышестоящий прокси который и был добавлен в
>мой конфиг, все нормально работает за исключением некоторых сайтов, к примеры
>спокойно захожу на http://www.bsdportal.ru/, но когда пытаюсь автоизоваться вылазит это
>Connection Failed
>The system returned:
>(65) No route to host
>такое ощущение, что в некоторых случаях сквид пытается соединится на прямую, как
>вылечить?

читаем squid.conf
#       never_direct is the opposite of always_direct.  Please read
#       the description for always_direct if you have not already.
#
#       With 'never_direct' you can use ACL elements to specify
#       requests which should NEVER be forwarded directly to origin
#       servers.  For example, to force the use of a proxy for all
#       requests, except those in your local domain use something like:
#
#               acl local-servers dstdomain foo.net
#               acl all src 0.0.0.0/0.0.0.0
#               never_direct deny local-servers
#               never_direct allow all

>
>И напоследок, подскажите как реализовать следующее
>Есть городская сеть к которой есть прямой доступ и есть интернет доступный
>через прокси, как настроить сквид что бы он знал когда использовать
>верхний прокси, а когда нет, адреса городской сети извесны.

acl local_servers тв.ои.се.ти
always_direct allow local_servers