Проблема squid30+pf

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
slbond86
проходил мимо
Сообщения: 7
Зарегистрирован: 2009-03-23 17:10:17

Проблема squid30+pf

Непрочитанное сообщение slbond86 » 2009-05-06 21:42:54

Возникла следующая проблема.
Решил установить позрачный прокси сервер - squip на шлюз под FreeBSD 7.1
Установил squip30
Настроил squid.conf по статье http://www.lissyara.su/?id=1026
Запустил squid
Проверил squid слушает порт вроде все ок.
Настроил перенаправление пакетов на порт squid
Но при попытки загрузить любую веб страницу. браузер пишет что страница найдена загружаю, потом долго думает и дает ошибку "невозможно загрузить страницу.
Облазил весь инет
Упрастил squip.config до вида

Код: Выделить всё

http_port 127.0.0.1:3128 transparent
icp_port 0
#hierarchy_stoplist cgi-bin ?
#acl QUERY urlpath_regex cgi-bin \?
#no_cache deny QUERY
cache mem 64 MB
#maxi um_object_size 8092 KB
#maximum_object_size_in_memory 512 KB
cache_dir ufs /usr/local/squid/cache 2048 64 256
cache_access_log /usr/local/squid/logs/access.log
cache_log /usr/local/squid/logs/cache.log
cache_store_log none
cache_mgr slbond86@mail.ru
visible hostname is74.ru
#tcp_o  going_address 222.222.222.222
#refresh_pattern ^ftp:           1440    20%     10080
#refresh_pattern ^gopher:        1440    0%      1440
#refresh_pattern .               0       20%     4320
#redirect_program /usr/local/etc/squid/redirector.pl    #пpoгpaммa peдиpeктop
#redirect_children 10   #чиcлo пpoцeccoв пpoгpaммы-peдиpeктopa
#acl    all             src             all
#acl    allowed_sites   dstdomain       "/usr/local/my_doc_smb/squid/allowed_sites.conf"
#acl    limited_IP      src             "/usr/local/my_doc_smb/squid/limited_IP.conf"
acl     localhost       src             127.0.0.0/8
acl     our_networks    src             172.18.3.0/24
#acl    denied_sites    dstdomain       "/usr/local/my_doc_smb/squid/denied_ext.conf"
#http_access    deny    denied_sites
#http_access     allow   allowed_sites
#http_access     deny    limited_IP
http_access     allow   our_networks
#http_access     allow   localhost
#http_access     deny    all
#httpd_accel_host virtual
#httpd_accel_port 80
#httpd_accel_with_proxy on
#httpd_accel_uses_host_header on
coredump_dir /usr/local/squid/cache
pid_filename /usr/local/squid/logs/squid.pid
загружаю

Код: Выделить всё

2009/05/07 05:00:09| Starting Squid Cache version 3.0.STABLE14 for i386-portbld-freebsd7.0...
2009/05/07 05:00:09| Process ID 30379
2009/05/07 05:00:09| With 3520 file descriptors available
2009/05/07 05:00:09| DNS Socket created at 0.0.0.0, port 64465, FD 6
2009/05/07 05:00:09| Adding domain is74.ru from /etc/resolv.conf
2009/05/07 05:00:09| Adding nameserver 78.29.2.21 from /etc/resolv.conf
2009/05/07 05:00:09| Adding nameserver 78.29.2.22 from /etc/resolv.conf
2009/05/07 05:00:09| Unlinkd pipe opened on FD 11
2009/05/07 05:00:09| Store logging disabled
2009/05/07 05:00:09| Swap maxSize 2097152 KB, estimated 161319 objects
2009/05/07 05:00:09| Target number of buckets: 8065
2009/05/07 05:00:09| Using 8192 Store buckets
2009/05/07 05:00:09| Max Mem  size: 65536 KB
2009/05/07 05:00:09| Max Swap size: 2097152 KB
2009/05/07 05:00:09| Version 1 of swap file with LFS support detected...
2009/05/07 05:00:09| Rebuilding storage in /usr/local/squid/cache (CLEAN)
2009/05/07 05:00:09| Using Least Load store dir selection
2009/05/07 05:00:09| Set Current Directory to /usr/local/squid/cache
2009/05/07 05:00:09| Loaded Icons.
2009/05/07 05:00:09| Accepting transparently proxied HTTP connections at 127.0.0.1, port 3128, FD 12.
2009/05/07 05:00:09| HTCP Disabled.
2009/05/07 05:00:09| Ready to serve requests.
2009/05/07 05:00:09| Done reading /usr/local/squid/cache swaplog (0 entries)
2009/05/07 05:00:09| Finished rebuilding storage from disk.
2009/05/07 05:00:09|         0 Entries scanned
2009/05/07 05:00:09|         0 Invalid entries.
2009/05/07 05:00:09|         0 With invalid flags.
2009/05/07 05:00:09|         0 Objects loaded.
2009/05/07 05:00:09|         0 Objects expired.
2009/05/07 05:00:09|         0 Objects cancelled.
2009/05/07 05:00:09|         0 Duplicate URLs purged.
2009/05/07 05:00:09|         0 Swapfile clashes avoided.
2009/05/07 05:00:09|   Took 0.05 seconds (  0.00 objects/sec).
2009/05/07 05:00:09| Beginning Validation Procedure
2009/05/07 05:00:09|   Completed Validation Procedure
2009/05/07 05:00:09|   Validated 25 Entries
2009/05/07 05:00:09|   store_swap_size = 0
2009/05/07 05:00:10| storeLateRelease: released 0 objects
pf.conf

Код: Выделить всё

#rdr on $int_if proto tcp from <admin> to any port www -> 127.0.0.1 port $proxy_port
nat on $net_if from <admin> to any ->($net_if) #paзpeшaeт тpaнcляцию пaкeтoв c ng0 в интepнeт
pass all
Но в итоге все тоже самое. Некакой реакции в браузере.
Может кто подскажет что не так делаю? :st: :st: :st: :st:

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

maradona
сержант
Сообщения: 188
Зарегистрирован: 2007-12-13 1:06:44
Откуда: г. Ровно
Контактная информация:

Re: Проблема squid30+pf

Непрочитанное сообщение maradona » 2009-05-06 23:06:52

Код: Выделить всё

to any port www -> 127.0.0.1
попробуй поставить тут внутренний адрес карточки что в локалку смотрит

D_CPU350
рядовой
Сообщения: 39
Зарегистрирован: 2008-06-11 17:06:40
Контактная информация:

Re: Проблема squid30+pf

Непрочитанное сообщение D_CPU350 » 2009-05-07 8:59:45

и еще тут поставь локальный адрес а не loopback

Код: Выделить всё

 http_port 127.0.0.1:3128 transparent

pimlab
прапорщик
Сообщения: 477
Зарегистрирован: 2007-10-09 11:31:03

Re: Проблема squid30+pf

Непрочитанное сообщение pimlab » 2009-05-07 10:33:26

Так по идее все вроде верно и должно работать.
А если запустить squid на локальном адресе , что смотрит вовнутрь и в ручную прописать в браузере настройки proxy.
ПС squid собирал с подержкой пф?

Аватара пользователя
desb
мл. сержант
Сообщения: 72
Зарегистрирован: 2009-02-04 11:18:42
Откуда: Belarus

Re: Проблема squid30+pf

Непрочитанное сообщение desb » 2009-05-09 14:44:51

Помогите! Не могу стартануть squid30! :sorry:
FreeBSD 7.1
Пишу

Код: Выделить всё

/usr/local/etc/rc.d/squid start -z
в логе пишет:
cache_log:

Код: Выделить всё

/usr/local/squid/cache/00: (2) No search file or directory
папка cache есть, но папки 00 в ней нету... :cry:
Права для этого каталога прописал так: chmod -R ugo=rwx /usr/local/squid/cache
Настройки squida по умолчанию!
Не важно, какого цвета кошка, лишь бы она ловила мышей!

Гость
проходил мимо

Re: Проблема squid30+pf

Непрочитанное сообщение Гость » 2009-05-11 10:51:23

а squid -z для создания иерархии кэша запускали?

Аватара пользователя
desb
мл. сержант
Сообщения: 72
Зарегистрирован: 2009-02-04 11:18:42
Откуда: Belarus

Re: Проблема squid30+pf

Непрочитанное сообщение desb » 2009-05-11 16:11:07

Гость писал(а):а squid -z для создания иерархии кэша запускали?
Спасибо! Лоханулся, команда squid -z не проходила надо было ребутнутся.
После перезагрузки создал кеш, стартанул сервис - все полетело!! :Yahoo!:

ЗЫ: Еще походу сетевуху поменял, за годы лежания сервака на полке (IBM 1998г.в.)
сдохла длинковская сетевуха. :cry: