URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 3545
[ Назад ]

Исходное сообщение
"не работает прозрачный прокси"

Отправлено BigElph , 27-Сен-05 15:38 
Выдаёт отлупы при заворачивании на сквид.

Все заворачиваю на сквид командой
fwd 10.0.0.1,3128 tcp from { 10.0.0.0/24 or not 10.0.0.50 } to not me dst-port 80 out via xl0

странно правда, что 10.0.0.50 тоже заворачивается.
И в итоге получаю

2005/09/27 15:31:00| WARNING: Forwarding loop detected for:
GET /search.shtml?exclude=index;config=htdig_forum;sort=score;words=forwarding%20loop;page=4 HTTP/1.0^M
Host: www.opennet.ru^M
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.7.12) Gecko/20050915 Firefox/1.0.7^M
Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5^M
Accept-Language: en-us,en;q=0.5^M
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7^M
Via: 1.1 localhost.spb.su:3128 (squid/2.5.STABLE10)^M
X-Forwarded-For: unknown^M
Cache-Control: max-age=259200^M
Connection: keep-alive^M

из cache.log
2005/09/27 13:55:52| DNS Socket created at 0.0.0.0, port 3570, FD 7
2005/09/27 13:55:52| Adding nameserver 127.0.0.1 from /etc/resolv.conf
2005/09/27 13:55:52| helperOpenServers: Starting 5 'redirector' processes
2005/09/27 13:55:53| Accepting HTTP connections at 127.0.0.1, port 3128, FD 8.
2005/09/27 13:55:53| Accepting HTTP connections at 10.0.0.1, port 3128, FD 16.
2005/09/27 13:55:53| Accepting ICP messages at 0.0.0.0, port 3130, FD 17.
2005/09/27 13:55:53| Pinger socket opened on FD 19
2005/09/27 13:55:53| Loaded Icons.
2005/09/27 13:55:53| eventCleanup
2005/09/27 13:55:53| Ready to serve requests.
2005/09/27 13:55:53| ipcCreate: /usr/local/libexec/squid/pinger: (13) Permission denied

еще не очень ясно с этим пингером.


Содержание

Сообщения в этом обсуждении
"не работает прозрачный прокси"
Отправлено BigElph , 27-Сен-05 16:56 
>Выдаёт отлупы при заворачивании на сквид.

Отлуп серии
ERROR
The requested URL could not be retrieved

While trying to retrieve the URL: http://www.ru

The following error was encountered:

    * Access Denied.

      Access control configuration prevents your request from being allowed at this time. Please contact your service provider if you feel this is incorrect.

Когда просто прописываю прокси - все пашет на ура.


"не работает прозрачный прокси"
Отправлено Adil_18 , 28-Сен-05 13:30 
v squid.conf:
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
vpishi, doljno rabotat

"не работает прозрачный прокси"
Отправлено BigElph , 28-Сен-05 14:07 
>v squid.conf:
>httpd_accel_host virtual
>httpd_accel_port 80
>httpd_accel_with_proxy on
>httpd_accel_uses_host_header on
>vpishi, doljno rabotat

Так все и есть. Но не пашет, тоесть работало, а потом неожиданно для меня сделало козью морду.


"не работает прозрачный прокси"
Отправлено Adil_18 , 28-Сен-05 14:11 
fwd 127.0.0.1,3128 tcp from { 10.0.0.0/24 or not 10.0.0.50 } to not me dst-port 80 out via xl0

"не работает прозрачный прокси"
Отправлено BigElph , 28-Сен-05 14:18 
>fwd 127.0.0.1,3128 tcp from { 10.0.0.0/24 or not 10.0.0.50 } to not
>me dst-port 80 out via xl0

Пробовал, не пашет.


"не работает прозрачный прокси"
Отправлено Adil_18 , 28-Сен-05 15:45 
>>fwd 127.0.0.1,3128 tcp from { 10.0.0.0/24 or not 10.0.0.50 } to not
>>me dst-port 80 out via xl0
>
>Пробовал, не пашет.

A esli prosto fwd 127.0.0.1,3128 tcp from any to any 80 ?



"не работает прозрачный прокси"
Отправлено BigElph , 28-Сен-05 18:11 
>>>fwd 127.0.0.1,3128 tcp from { 10.0.0.0/24 or not 10.0.0.50 } to not
>>>me dst-port 80 out via xl0
>>
>>Пробовал, не пашет.
>
>A esli prosto fwd 127.0.0.1,3128 tcp from any to any 80 ?
>

А так все работает. Что интересно не так в ipfw?


"не работает прозрачный прокси"
Отправлено Adil_18 , 29-Сен-05 09:02 
>А так все работает. Что интересно не так в ipfw?

fwd 127.0.0.1,3128 tcp from { 10.0.0.0/24 or not 10.0.0.50 } to not
me dst-port 80 out via xl0
Kak ya ponyal, 10.0.0.50 ne doljen transparentitsya, da?
Togda pishem:
fwd 127.0.0.1,3128 tcp from { 10.0.0.0/24 or not 10.0.0.50 } to any 80
Vrode bi tak!?!?!


"не работает прозрачный прокси"
Отправлено BigElph , 29-Сен-05 15:14 
>>А так все работает. Что интересно не так в ipfw?
>
>fwd 127.0.0.1,3128 tcp from { 10.0.0.0/24 or not 10.0.0.50 } to not
>
>me dst-port 80 out via xl0
>Kak ya ponyal, 10.0.0.50 ne doljen transparentitsya, da?
>Togda pishem:
>fwd 127.0.0.1,3128 tcp from { 10.0.0.0/24 or not 10.0.0.50 } to any
>80
>Vrode bi tak!?!?!

мне еще не надо, чтоб он кешировал запросы к локальному http северу.
отсюда и взялся not me