URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 2363
[ Назад ]

Исходное сообщение
"SQUID за прокси..."

Отправлено Fatal , 03-Авг-04 14:12 
Находясь за другим прокси сервером Squid открывает не все веб узлы...

Настройка такая:

cache_peer 192.168.0.1 parent 80 0 default

В логах пишет следующее:
access.log:
1091542929.113   4041 192.168.0.2 TCP_MISS/000 0 POST http://win.mail.ru/cgi-bin/auth - NONE/- -
1091542953.534  23352 192.168.0.2 TCP_MISS/000 0 POST http://win.mail.ru/cgi-bin/auth - NONE/- -
т.е. на mail.ru зайти невозможно

1091542985.213   2958 192.168.0.2 TCP_MISS/200 1516 GET http://www.ya.ru/ - DEFAULT_PARENT/10.0.2.66 text/html
1091542987.202   1947 192.168.0.2 TCP_MISS/200 1431 GET http://www.ya.ru/logo.gif - DEFAULT_PARENT/10.0.2.66 image/gif
а на www.ya.ru пожалуйста свободно заходит!

Помогите пожалуйста!


Содержание

Сообщения в этом обсуждении
"SQUID за прокси..."
Отправлено Fatal , 03-Авг-04 14:46 
В общем не открываются динамические страницы!
:(



"SQUID за прокси..."
Отправлено kogan , 05-Авг-04 10:04 
Похожая проблема
Сквид за др. сквидом, нельзя пройти ни одну авторизацию, "Не удалось установить соединение".
В логах файрвола сразу куча записей типа
Sep  5 11:56:50 inet kernel: Packet log: lan_inet REJECT eth0 PROTO=6 192.168.0.2:3217 194.67.57.50:80 L=60 S=0x00 I=13155 F=0x0000 T=64 SYN (#3)

Я правильно понимаю, что для авторизации он пытается что-то передать или получить напрямую, не через прокси?

Подскажите плз. как это исправить.


"SQUID за прокси..."
Отправлено Zhenya , 09-Авг-04 11:08 
Тебе скорей всего поможет вот что:
cache_peer адрес_прокси parent 3128 3130
never_direct allow all
А если на верхнем сквиде не работает ICP, то:
cache_peer адрес_прокси parent 3128 7 no-query
never_direct allow all

"SQUID за прокси..."
Отправлено kogan , 09-Авг-04 13:55 
>Тебе скорей всего поможет вот что:
>cache_peer адрес_прокси parent 3128 3130
>never_direct allow all
>А если на верхнем сквиде не работает ICP, то:
>cache_peer адрес_прокси parent 3128 7 no-query
>never_direct allow all
Спасибо never_direct allow мой_акл
действительно помогло.
Только приходится все акл дублировать т.е.
never_direct allow fullaccess
http_access allow fullaccess
never_direct allow localhost
http_access allow localhost
и т.д. а так все работает. Супер.

"SQUID за прокси..."
Отправлено Zhenya , 10-Авг-04 03:07 
>Спасибо never_direct allow мой_акл
>действительно помогло.
>Только приходится все акл дублировать т.е.
>never_direct allow fullaccess
>http_access allow fullaccess
>never_direct allow localhost
>http_access allow localhost
>и т.д. а так все работает. Супер.
Мне кажется, что дублировать все аклы не к чему, т.к.
never_direct allow all итак завернет всех на прокси, попробуй!

"SQUID за прокси..."
Отправлено kogan , 09-Авг-04 13:57 
А нет ли у кого squid.conf на русском?