The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Настройка Squid, Tor и прокси серверов (Squid)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

CuteFTP через Squid 2.6 Stable 9, SUPERFLY (??), 02-Мрт-07, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "CuteFTP через Squid 2.6 Stable 9"  +/
Сообщение от SUPERFLYemail (??), 02-Мрт-07, 16:06 
>В пассивном режиме фтп, клиент (сквид) для передачи данных соединяется с фтп-сервером
>по непривелигированном (блин, слово-то какое) порту.
>
>acl Safe_ports port 1024-65535 в конфиге есть?


не было, добавил... ничего не изменилось... как через PASV так и через PORT.
добавлял и acl SSL_ports port 20-21 1024-65535 - тоже самое :(

Ответить | Правка | Наверх | Cообщить модератору

3. "CuteFTP через Squid 2.6 Stable 9"  +/
Сообщение от Sloboda (??), 02-Мрт-07, 17:02 
>>acl Safe_ports port 1024-65535 в конфиге есть?
>
>
>не было, добавил...

Очень странно, тогда глянь дефолтовый конфиг, может ещё чего-то не хватает, которой всегда есть и в голову не приходит, что его может не быть.

Или покажи весь конфиг сюда, без комментариев (grep -v squid.conf), реальных ай-пи-шников и паролей.

Ещё попробуй с машины со сквидом, обычным консольным ftp попробовать скачать/залить в обоих режимах (активном и пассивном), может проблема где-то дальше.


>добавлял и acl SSL_ports port 20-21 1024-65535 - тоже самое :(

Это лишнее, не нужно методом тыка.

Ответить | Правка | Наверх | Cообщить модератору

4. "CuteFTP через Squid 2.6 Stable 9"  +/
Сообщение от SUPERFLYemail (??), 02-Мрт-07, 17:53 
>Очень странно, тогда глянь дефолтовый конфиг, может ещё чего-то не хватает, которой
>всегда есть и в голову не приходит, что его может не
>быть.

Смотрел, думал. Добавлял ftp_passive off, больше ничего не пришло на ум...

>Или покажи весь конфиг сюда, без комментариев (grep -v squid.conf), реальных ай-пи-шников
>и паролей.

snmp_port 0
icp_port 0
htcp_port 0
half_closed_clients off
client_lifetime 5 hours
pconn_timeout 120 seconds
http_port 3128
dns_nameservers 62.183.1.244 83.239.0.202
cache_access_log c:/squid/var/logs/access.log
cache_mem  150 MB
maximum_object_size 2096 KB
memory_pools on
memory_pools_limit 150 MB
maximum_object_size_in_memory 32 KB
cache_dir ufs c:/squid/cache 6000 16 256
cache_store_log none
emulate_httpd_log on
ftp_user anonymous@host.ru
request_header_max_size 10 KB
request_body_max_size 65000 KB
refresh_pattern ^ftp:        1440    20%    10080
refresh_pattern ^gopher:    1440    0%    1440
refresh_pattern .        0    20%    4320
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl copper src 185.41.220.153/255.255.255.255
acl zzzdotnet src 181.76.2.53/255.255.255.255
acl network222 src 10.123.123.200-10.123.123.210/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563 20-21
acl Safe_ports port 80-82
acl Safe_ports port 20-21
acl Safe_ports port 443 563
acl Safe_ports port 1024-65535
acl Safe_ports port 8080    
acl CONNECT method CONNECT
acl FTP proto FTP
always_direct allow FTP
acl local-servers dstdomain .server.net
acl suxx dstdomain .mediazona.ru
always_direct allow local-servers
cachemgr_passwd disable config shutdown
http_access allow manager localhost
http_access allow manager zzzdotnet
http_access allow manager copper
http_access deny manager all
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny to_localhost
acl worktime time MTWHFS 08:00-17:18
acl extensions_media urlpath_regex -i \.mp3[\?]{0,1} \.avi[\?]{0,1} \.asf[\?]{0,1} \.mpg[\?]{0,1} \.mpeg[\?]{0,1} \.m2v[\?]{0,1} \.wmv[\?]{0,1} \.mov[\?]{0,1} \.mpe[\?]{0,1} \.mms[\?]{0,1} \.mif[\?]{0,1} \.vqf[\?]{0,1} \.wav[\?]{0,1}
reply_body_max_size 50500 allow suxx
reply_body_max_size 15500000 allow all !local-servers
http_access deny extensions_media
acl exe urlpath_regex -i \.exe[\?]{0,1} \.pif[\?]{0,1} \.bat[\?]{0,1} \.msi[\?]{0,1} \.cab[\?]{0,1} \.dat$
http_access deny exe
http_access allow zzzdotnet
http_access allow copper
http_access allow network222
http_access deny all
icp_access  deny all
miss_access allow all
cache_mgr 123@bk.ru
visible_hostname proxy1
logfile_rotate 90
forwarded_for on
delay_pools 1
delay_class 1 1
delay_parameters 1 800/800
delay_access 1 allow    network222     suxx
delay_access 1 deny all


>Ещё попробуй с машины со сквидом, обычным консольным ftp попробовать скачать/залить в
>обоих режимах (активном и пассивном), может проблема где-то дальше.

Все ок.

Ответить | Правка | Наверх | Cообщить модератору

5. "CuteFTP через Squid 2.6 Stable 9"  +/
Сообщение от Sloboda (??), 02-Мрт-07, 18:07 
Косяков вроде не вижу.

Добавь ещё
ftp_list_width 72
и попробуй с
ftp_passive on

Включи дебаг (посмотри какие нужны числа)
# see squid/docs/debug-sections.txt
# debug_options 22,9

Попробуй на маленькую секунду http_access allow all дать.

На винде... виндовый фаервол своих приколов не привносит?

Ответить | Правка | Наверх | Cообщить модератору

6. "CuteFTP через Squid 2.6 Stable 9"  +/
Сообщение от SUPERFLYemail (??), 02-Мрт-07, 22:13 
Firewall заглушен.

Дебаг лог тут (http://bestpics.ru/full/cache.log.txt), вроде бы листинг получает нормально, но до cuteftp он видимо не доходит?

Это лог аплоада файла (http://bestpics.ru/full/cache.upload.log.txt).
Судя по логу аплоадится нормально, но в итоге файл 0 байт.

Ничче не понимаю...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру