Squid периодически режет трафик на сайт

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
nomad
рядовой
Сообщения: 43
Зарегистрирован: 2006-04-06 16:52:27
Откуда: Russia, Chelyabinsk
Контактная информация:

Squid периодически режет трафик на сайт

Непрочитанное сообщение nomad » 2006-12-08 17:11:32

Доброе время суток!

Хожу постоянно на http://rpm.pbone.net
Проблема в том, что регулярно, но по непонятно причине сквид начинает резать траф, через какое-то время сжаливается и снова разрешает ходить.

Сообщение об ошибке:

Код: Выделить всё

ERROR
The requested URL could not be retrieved

While trying to retrieve the URL: http://rpm.pbone.net/ 

The following error was encountered: 
Connection to 85.14.85.4 Failed 

The system returned: 
    (61) Connection refused

The remote host or network may be down. Please try the request again. 

Your cache administrator is admin@hyde. 
Generated Fri, 08 Dec 2006 19:56:21 GMT by hyde (squid/2.6.STABLE5)

Запись в логах сквида:

Код: Выделить всё

1165608105.037    527 192.168.193.11 TCP_MISS/503 1390 GET http://rpm.pbone.net/ - DIRECT/85.14.85.4 text/html
1165608105.584    511 192.168.193.11 TCP_REFRESH_HIT/200 491 GET http://rpm.pbone.net/favicon.ico - DIRECT/85.14.85.4 image/gif
1165608113.563   7412 192.168.193.11 TCP_MISS/503 1390 GET http://rpm.pbone.net/ - DIRECT/85.14.85.4 text/html

Вывод "squid -v"

Код: Выделить всё

Squid Cache: Version 2.6.STABLE5
configure options: '--bindir=/usr/local/sbin' '--sbindir=/usr/local/sbin' '--datadir=/usr/local/etc/squid' '--libexecdir=/usr/local/libexec/squid' '--localstatedir=/usr/local/squid' '--sysconfdir=/usr/local/etc/squid' '--enable-removal-policies=lru heap' '--disable-linux-netfilter' '--disable-linux-tproxy' '--disable-epoll' '--enable-auth=basic ntlm digest' '--enable-basic-auth-helpers=NCSA PAM MSNT SMB YP' '--enable-digest-auth-helpers=password' '--enable-external-acl-helpers=ip_user session unix_group wbinfo_group' '--enable-ntlm-auth-helpers=SMB' '--enable-storeio=ufs diskd null' '--enable-delay-pools' '--enable-snmp' '--enable-ssl' '--with-openssl=/usr' '--enable-icmp' '--enable-referer-log' '--enable-useragent-log' '--enable-arp-acl' '--enable-pf-transparent' '--enable-ipf-transparent' '--enable-kqueue' '--enable-err-languages=Azerbaijani Bulgarian Catalan Czech Danish Dutch  English Estonian Finnish French German Greek Hebrew  Hungarian Italian Japanese Korean Lithuanian  Polish Portuguese Romanian Russian-1251 Russian-koi8-r  Serbian Simplify_Chinese Slovak Spanish Swedish  Traditional_Chinese Turkish' '--enable-default-err-language=English' '--prefix=/usr/local' 'i386-portbld-freebsd6.0' 'LDFLAGS= -rpath=/usr/lib:/usr/local/lib -L/usr/local/lib' 'CFLAGS=-O2 -fno-strict-aliasing -pipe  -I/usr/include' 'CPPFLAGS=' 'host_alias=i386-portbld-freebsd6.0' 'build_alias=i386-portbld-freebsd6.0' 'target_alias=i386-portbld-freebsd6.0' 'CC=cc'

Конфа:

Код: Выделить всё

http_port 3128 transparent
icp_port 0
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?

no_cache deny QUERY
cache_mem 32 MB
maximum_object_size 8092 KB
maximum_object_size_in_memory 512 KB

cache_dir ufs /usr/local/squid/cache 2048 64 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
cache_mgr admin@hyde
visible_hostname hyde
tcp_outgoing_address 111.111.111.111
refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern .               0       20%     4320
redirect_program /usr/local/etc/squid/redirector.pl
redirect_children 10

acl     all             src             0.0.0.0/0.0.0.0
acl     allowed_sites   dstdomain       "/usr/local/etc/squid/access/allowed_sites.conf"
#acl     limited_IP      src             "/usr/local/etc/squid/access/limited_IP.conf"
acl     localhost       src             127.0.0.0/8
acl     our_networks    src             192.168.193.0/24
acl    denied_sites    dstdomain       "/usr/local/etc/squid/access/denied_ext.conf"

http_access    deny    denied_sites
http_access     allow   allowed_sites
#http_access     deny    limited_IP
http_access     allow   our_networks
http_access     allow   localhost
http_access     deny    all

#httpd_accel_host virtual
#httpd_accel_port 80
#httpd_accel_with_proxy on
#httpd_accel_uses_host_header on

coredump_dir /usr/local/squid/cache
pid_filename /usr/local/squid/logs/squid.pid
Сквид настраивал один в один, как написано в статье у Лиса, поскольку сам ни черта не понимал в сквиде. Настраивал по-принципу - что примерно правильно - оставляем, по остальному - лезем в ман за разъяснением.

=========

Может быть кто-то сталкивался с подобным поведением? Был-бы очень благодарен за помощь.
Спасибо.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Непрочитанное сообщение dikens3 » 2006-12-08 17:15:22

Код: Выделить всё

ОШИБКА
Запрошенный URL не может быть доставлен.

Во время доставки URL: http://rpm.pbone.net/

Произошла следующая ошибка:

    * Не удалось установить соединение. 

Был получен ответ:

    (61) Connection refused

Удалённый сервер либо сеть не отвечают. Пожалуйста, повторите запрос.

Generated Fri, 08 Dec 2006 14:14:54 GMT by localhost (squid/2.5.STABLE13) 
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

nomad
рядовой
Сообщения: 43
Зарегистрирован: 2006-04-06 16:52:27
Откуда: Russia, Chelyabinsk
Контактная информация:

Непрочитанное сообщение nomad » 2006-12-08 17:48:57

Т.е. ты имеешь в виду, что я обращаюсь к серверу, который сам по себе в даун ушел? Ну или что-нибудь там с магистралью до него?

Код: Выделить всё

[nomad@aheron: ~]$ ping rpm.pbone.net
PING gepard.pbone.net (85.14.85.4) 56(84) bytes of data.
64 bytes from gepard.pbone.net (85.14.85.4): icmp_seq=1 ttl=50 time=168 ms
64 bytes from gepard.pbone.net (85.14.85.4): icmp_seq=2 ttl=50 time=165 ms
64 bytes from gepard.pbone.net (85.14.85.4): icmp_seq=3 ttl=50 time=166 ms
64 bytes from gepard.pbone.net (85.14.85.4): icmp_seq=4 ttl=50 time=167 ms

--- gepard.pbone.net ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3002ms
rtt min/avg/max/mdev = 165.316/166.930/168.124/1.220 ms
И вот еще:

Код: Выделить всё

[nomad@aheron: ~]$ telnet rpm.pbone.net 80
Trying 85.14.85.4...
Connected to rpm.pbone.net.
Escape character is '^]'.
GET / HTTP/1.1

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<HTML><HEAD><META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
<TITLE>ERROR: The requested URL could not be retrieved</TITLE>
<STYLE type="text/css"><!--BODY{background-color:#ffffff;font-family:verdana,sans-serif}PRE{font-family:sans-serif}--></STYLE>
</HEAD><BODY>
<H1>ERROR</H1>
<H2>The requested URL could not be retrieved</H2>
<HR noshade size="1px">
<P>
While trying to process the request:
<PRE>
GET / HTTP/1.1


</PRE>
<P>
The following error was encountered:
<UL>
<LI>
<STRONG>
Invalid Request
</STRONG>
</UL>

<P>
Some aspect of the HTTP Request is invalid.  Possible problems:
<UL>
<LI>Missing or unknown request method
<LI>Missing URL
<LI>Missing HTTP Identifier (HTTP/1.0)
<LI>Request is too large
<LI>Content-Length missing for POST or PUT requests
<LI>Illegal character in hostname; underscores are not allowed
</UL>
<P>Your cache administrator is <A HREF="mailto:admin@hyde">admin@hyde</A>.

<BR clear="all">
<HR noshade size="1px">
<ADDRESS>
Generated Fri, 08 Dec 2006 20:50:44 GMT by hyde (squid/2.6.STABLE5)
</ADDRESS>
</BODY></HTML>
Connection closed by foreign host.
Хотя, судя по-всему, ты совершенно прав...