|
|
|
Не работает прозрачный прокси squid-3.5.3
|
|||
|---|---|---|---|
|
#18+
bga83westvovikВообще не понимаю кстати до этого версия squid 3.3 работала! Но после обновления все встало!с этого и начинать надо было, быстрее бы причина стала ясна. Это нелогично. почему в access.log все равно ничего нет ? Механизм прозрачного перехвата проще чем кажется : squid никаких особенных системных вызовов не делает. Он просто заголовки Host в соединении смотрит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.06.2015, 16:21 |
|
||
|
Не работает прозрачный прокси squid-3.5.3
|
|||
|---|---|---|---|
|
#18+
netwindbga83пропущено... с этого и начинать надо было, быстрее бы причина стала ясна. Это нелогично. почему в access.log все равно ничего нет ? Механизм прозрачного перехвата проще чем кажется : squid никаких особенных системных вызовов не делает. Он просто заголовки Host в соединении смотрит.это как минимум исключает ошибку в фаерволе, к проблемам с которым с склонялся. Если со старой версией сквида все работало, а с новой нет и правила ipfw, не менялись, значит проблема явно не в ipfw ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.06.2015, 16:30 |
|
||
|
Не работает прозрачный прокси squid-3.5.3
|
|||
|---|---|---|---|
|
#18+
netwind, Вообще в логах вот что, но это я думаю ничего не скажет 1433424005.130 0 127.0.0.1 TCP_MISS/200 2562 GET cache_object://localhost/info - HIER_NONE/- text/plain 1433424009.874 0 127.0.0.1 TCP_MISS/200 1413 GET cache_object://localhost/counters - HIER_NONE/- text/plain 1433424011.269 0 127.0.0.1 TCP_MISS/200 365 GET cache_object://localhost/server_list - HIER_NONE/- text/plain 1433424011.409 0 127.0.0.1 TCP_MISS/200 365 GET cache_object://localhost/server_list - HIER_NONE/- text/plain 1433424302.336 0 127.0.0.1 TCP_MISS/200 907 GET cache_object://localhost/storedir - HIER_NONE/- text/plain 1433424303.702 0 127.0.0.1 TCP_MISS/200 1413 GET cache_object://localhost/counters - HIER_NONE/- text/plain 1433424304.786 0 127.0.0.1 TCP_MISS/200 2562 GET cache_object://localhost/info - HIER_NONE/- text/plain 1433424309.460 0 127.0.0.1 TCP_MISS/200 1413 GET cache_object://localhost/counters - HIER_NONE/- text/plain 1433424310.801 0 127.0.0.1 TCP_MISS/200 365 GET cache_object://localhost/server_list - HIER_NONE/- text/plain 1433424310.940 0 127.0.0.1 TCP_MISS/200 365 GET cache_object://localhost/server_list - HIER_NONE/- text/plain Причем периодически, не понятно по какой причине появляются сообщения Но нет ни одного сообщения с сети 192.168 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.06.2015, 16:32 |
|
||
|
Не работает прозрачный прокси squid-3.5.3
|
|||
|---|---|---|---|
|
#18+
netwind, Думается, что-то там чуточку посложнее. Зачем-то добавлена подвязка на ipfw опцией Код: sql 1. Без неё точно не работает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.06.2015, 16:33 |
|
||
|
Не работает прозрачный прокси squid-3.5.3
|
|||
|---|---|---|---|
|
#18+
Вообщем попробую обновиться, потом напишу что получилось ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.06.2015, 16:55 |
|
||
|
Не работает прозрачный прокси squid-3.5.3
|
|||
|---|---|---|---|
|
#18+
vklenetwind, Думается, что-то там чуточку посложнее. Зачем-то добавлена подвязка на ipfw опцией Код: sql 1. Без неё точно не работает.лет 5 назад в сквиде для FreeBSD такая опция уже была ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.06.2015, 17:01 |
|
||
|
Не работает прозрачный прокси squid-3.5.3
|
|||
|---|---|---|---|
|
#18+
bga83, Опция давно присутствует, но не в этом вопрос, я о другом сказать пытаюсь. Возможно, бред отчасти - поправьте, если что. Так мыслю, что squid каким-то образом обязан учитывать наличие IPFW в схеме передачи данных (или IPFilter, или PF, которые обозначены отдельными опциями в конфигуряшке сквида). Сам же ipfw, в свою очередь, входит в базовый дистрибутив FreeBSD. Возможно, от релиза к релизу фряхи изменилась какая-то не слишком существенная тонкость реализации или особенность передачи данных, которая каким-то образом сильно влияет именно на прозрачный режим проксирования сквида. Ну а новая версия squid банально даже не тестировалась с ipfw из старых релизов ОС, так как о прекращении их поддержки уже объявлено было много ранее. Насколько помню, на своём шлюзе squid обновлял до 3.5 совсем недавно - месяца два назад или вроде того. Вот какие-то такие мысли. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.06.2015, 20:01 |
|
||
|
Не работает прозрачный прокси squid-3.5.3
|
|||
|---|---|---|---|
|
#18+
Вдогонку. За примерно 10 лет общения с фряхой для себя сделал такой вывод - чтоб не нарваться на несовместимости, либо надо держать систему и ПО целиком в более-менее актуальном состоянии, либо в какой-то момент оставить как есть и ничего не трогать. А обновлять что-то одно, не трогая другое - на этом можно и впереться в проблему. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.06.2015, 20:07 |
|
||
|
Не работает прозрачный прокси squid-3.5.3
|
|||
|---|---|---|---|
|
#18+
westvoviknetwind, Вообще в логах вот что, но это я думаю ничего не скажет 1433424005.130 0 127.0.0.1 TCP_MISS/200 2562 GET cache_object://localhost/info - HIER_NONE/- text/plain 1433424009.874 0 127.0.0.1 TCP_MISS/200 1413 GET cache_object://localhost/counters - HIER_NONE/- text/plain 1433424011.269 0 127.0.0.1 TCP_MISS/200 365 GET cache_object://localhost/server_list - HIER_NONE/- text/plain 1433424011.409 0 127.0.0.1 TCP_MISS/200 365 GET cache_object://localhost/server_list - HIER_NONE/- text/plain 1433424302.336 0 127.0.0.1 TCP_MISS/200 907 GET cache_object://localhost/storedir - HIER_NONE/- text/plain 1433424303.702 0 127.0.0.1 TCP_MISS/200 1413 GET cache_object://localhost/counters - HIER_NONE/- text/plain 1433424304.786 0 127.0.0.1 TCP_MISS/200 2562 GET cache_object://localhost/info - HIER_NONE/- text/plain 1433424309.460 0 127.0.0.1 TCP_MISS/200 1413 GET cache_object://localhost/counters - HIER_NONE/- text/plain 1433424310.801 0 127.0.0.1 TCP_MISS/200 365 GET cache_object://localhost/server_list - HIER_NONE/- text/plain 1433424310.940 0 127.0.0.1 TCP_MISS/200 365 GET cache_object://localhost/server_list - HIER_NONE/- text/plain Причем периодически, не понятно по какой причине появляются сообщения Но нет ни одного сообщения с сети 192.168 А как у вас с disable one_pass, в 0 или 1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.06.2015, 22:35 |
|
||
|
Не работает прозрачный прокси squid-3.5.3
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov, net.inet.ip.fw.one_pass: 1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.06.2015, 11:47 |
|
||
|
Не работает прозрачный прокси squid-3.5.3
|
|||
|---|---|---|---|
|
#18+
westvovikSergey Orlov, net.inet.ip.fw.one_pass: 1 по идеи все правильно, а вы не пытались отправить пакет на реальный ip внутренней сетки... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.06.2015, 12:04 |
|
||
|
Не работает прозрачный прокси squid-3.5.3
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov, Попробовал перенастроить на 192.168.0.1, прописал правило, все тоже самое, в логах ноль ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.06.2015, 12:09 |
|
||
|
Не работает прозрачный прокси squid-3.5.3
|
|||
|---|---|---|---|
|
#18+
westvovik, закомментируйте http_access deny to_localhost ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.06.2015, 13:46 |
|
||
|
Не работает прозрачный прокси squid-3.5.3
|
|||
|---|---|---|---|
|
#18+
ананас закомментируйте http_access deny to_localhost отбой, это было неправильное направление. в моем случае нужно было поставить только одну галку напротив "Transparent proxying with ...", соответствующую используемому фаерволу. у меня заворот делается pf-ом и с галкой "Transparent proxying with PF" все работает. если же поставить еще и "Transparent proxying with IPFW", то в логах на каждый запрос клиента появляется две строчки типа: Код: plaintext 1. 2. при нормальной работе строчка только одна: Код: plaintext 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.06.2015, 16:32 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=38977222&tid=1482054]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
167ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
47ms |
get tp. blocked users: |
1ms |
| others: | 13ms |
| total: | 274ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...