PDA

Просмотр полной версии : Настройка SQUID


pnp2000
02.10.2012, 17:48
Вот возникла проблема, немогу настроить SQUID

http_port 8080 transparent

cache_mem 1024 MB

cache_dir ufs /usr/local/squid/var/cache 10000 16 256
cache_access_log /usr/local/squid/var/logs/access.log
cache_log /usr/local/squid/var/logs/cache.log

acl localhost src 127.0.0.0/32
acl inet src 10.0.0.0/8

http_access allow inet
http_access allow all

Что бы я не делал в логах всёравно

TCP_DENIED/403 3911 GET http://www.squid-cache.org/Artwork/SN.png - NONE/- text/html

Plague
02.10.2012, 19:29
127.0.0.0/32
м.б. всё-таки /24?? :rolleyes:
или 1/32 тогда уж..

Borland
03.10.2012, 09:25
м.б. всё-таки /24??
Я бы даже записал это как 127/8. Ибо по-любому вся 127-я сетка указывает на localhost и никак иначе...

Fatboy
03.10.2012, 09:36
Уточняющий вопрос - а в какой среде идет настройка? Точно в MAC OS?

pnp2000
03.10.2012, 11:06
Точно в MAC OS?
ну что я OSX не отличу от никсов :), ставлю через SqudMan, но даже если в его дефолтном конфиге прописать http_access allow all всё-равно на клиенте висит ошибка доступа, причём на самом серваке инет естественно есть
ps: теперь клиент не видит прокси, как же задолбало это УГ :(, особенно учитывая что ничего не менялось, просто рестартанул сквид

Fatboy
03.10.2012, 11:58
ну что я OSX не отличу от никсов :), ставлю через SqudMan, но даже если в его дефолтном конфиге прописать http_access allow all всё-равно на клиенте висит ошибка доступа, причём на самом серваке инет естественно есть
ОК. Давай тогда полную картинку сформулируй. Т.Е. что за сервак, с откуда и какими маршрутами попадаешь на прокси.
У меня просто была банальная ситуация - неверно скофигурировали TMG и результат был тот же. На серваке с инетом все гуд, а пользователи курят бамбук.

PS А какой метод аутентификации на сквиде? Из вышеприведенного - вся локальная сеть, а на самом деле?

pnp2000
03.10.2012, 12:10
Ну на самом деле вся сеть и есть, сейчас главная проблема запустить сам прокси чтобы он вообще работал, а уж тонкой настройкой займусь позже
Сервак простой MacPro c Lion Server, сеть то у нас маленькая, всего 10 машин, в сети есть роутер которым работает ZyWall USG 50

Fatboy
03.10.2012, 12:28
Я тогда вуашпэ не понимаю - а нахрена огород? Аппаратных средств Зухеля не хватает?

pnp2000
03.10.2012, 12:50
Аппаратных средств Зухеля не хватает?
Нужно сделать резалку траффика, чтобы после 10-15 мегабайт скачанного резал скорость, зюхель этого неумеет, да и статистика у него не очень

Fatboy
03.10.2012, 12:54
Вот терь все встало на места - покумекаю, отпишусь.

pnp2000
03.10.2012, 13:09
Да теперь оно заработало, но теперь через GUI SqidMan'а пускается сразу два процесса сквида и при попытки тормознуть их через GUI они продолжают себе спокойно висеть, я уже думаю снести этот SqidMan нахрен, потому что это пипец какой то
К стати заработало после того как я грохнул настройки кэша, с ними процесс запускался и через несколько секунд падал без сообщений об ошибках, хотя я логлевел не менял, может зря

pnp2000
03.10.2012, 16:10
Ну собственно теперь всё вернулось на круги своя
http_port 10.0.0.1:8080

cache_mem 1024 MB

cache_dir ufs /usr/local/squid/var/cache 10000 16 256
cache_access_log /usr/local/squid/var/logs/access.log
cache_log /usr/local/squid/var/logs/cache.log

acl localhost src 127.0.0.1/32
acl inet src 10.0.0.0/8

http_access allow inet
http_access deny all
при таком виде инета нету, как только заменить последнюю строчку на "allow" то всё работает