Страница 1 из 1

Frox: too many connections from that host

Добавлено: 2008-09-17 6:18:27
micolo
Доброго времени суток! У меня такая проблема - настроил squid и frox.
Ftp через ipfw форвардится на frox.

Мой конфиг frox'а такой. Практически по умолчанию.

Код: Выделить всё

Listen 10.0.0.125
Port 2121
User nobody
Group nogroup
WorkingDir /tmp/frox
DontChroot Yes
LogLevel 25
LogFile /var/log/frox.log
PidFile /var/run/frox.pid
AllowNonASCII yes
CacheModule http
HTTPProxy 10.0.0.125:3128
MinCacheSize 5
MaxForks 10
MaxForksPerHost 4
ACL Allow * - *
Однако при подключении к ftp в логах frox такая ошибка:

Код: Выделить всё

Tue Sep 16 17:15:15 2008 frox[1094] Connect from 10.0.0.17
Tue Sep 16 17:15:15 2008 frox[1094] ... to 77.243.109.50()
Tue Sep 16 17:15:15 2008 frox[1094] Connecting to server...
Tue Sep 16 17:15:15 2008 frox[1094]      OK
Tue Sep 16 17:15:15 2008 frox[1094] Apparent address = 77.243.109.50
Tue Sep 16 17:15:15 2008 frox[1095] Connect from 10.0.0.138
Tue Sep 16 17:15:15 2008 frox[1095] ... to 77.243.109.50()
Tue Sep 16 17:15:15 2008 frox[1094] Real address = 77.243.109.50
Tue Sep 16 17:15:15 2008 frox[1095] Connecting to server...
Tue Sep 16 17:15:15 2008 frox[1095]      OK
Tue Sep 16 17:15:15 2008 frox[1094] Proxy address = 77.243.109.50
Tue Sep 16 17:15:15 2008 frox[1095] Apparent address = 77.243.109.50
Tue Sep 16 17:15:15 2008 frox[1096] Connect from 10.0.0.138
Tue Sep 16 17:15:15 2008 frox[1096] ... to 77.243.109.50()
Tue Sep 16 17:15:15 2008 frox[1095] Real address = 77.243.109.50
Tue Sep 16 17:15:15 2008 frox[1096] Connecting to server...
Tue Sep 16 17:15:15 2008 frox[1095] Proxy address = 77.243.109.50
Tue Sep 16 17:15:15 2008 frox[1096]      OK
Tue Sep 16 17:15:15 2008 frox[1096] Apparent address = 77.243.109.50
Tue Sep 16 17:15:15 2008 frox[1097] Connect from 10.0.0.138
Tue Sep 16 17:15:15 2008 frox[1097] ... to 77.243.109.50()
Tue Sep 16 17:15:15 2008 frox[1096] Real address = 77.243.109.50
Tue Sep 16 17:15:15 2008 frox[1097] Connecting to server...
Tue Sep 16 17:15:15 2008 frox[1097]      OK
Tue Sep 16 17:15:15 2008 frox[1096] Proxy address = 77.243.109.50
Tue Sep 16 17:15:15 2008 frox[1097] Apparent address = 77.243.109.50
Tue Sep 16 17:15:15 2008 frox[1098] Connect from 10.0.0.138
Tue Sep 16 17:15:15 2008 frox[1098] ... to 77.243.109.50()
Tue Sep 16 17:15:15 2008 frox[1097] Real address = 77.243.109.50
Tue Sep 16 17:15:15 2008 frox[1098] Connecting to server...
Tue Sep 16 17:15:15 2008 frox[1098]      OK
Tue Sep 16 17:15:15 2008 frox[1085] Connect from 10.0.0.138 refused: too many connections from that host
Tue Sep 16 17:15:15 2008 frox[1097] Proxy address = 77.243.109.50
Tue Sep 16 17:15:15 2008 frox[1098] Apparent address = 77.243.109.50
Tue Sep 16 17:15:15 2008 frox[1098] Real address = 77.243.109.50
Tue Sep 16 17:15:15 2008 frox[1098] Proxy address = 77.243.109.50
Tue Sep 16 17:15:15 2008 frox[1098] Server closed the control connection
Tue Sep 16 17:15:15 2008 frox[1098] Closing session
Tue Sep 16 17:15:15 2008 frox[1097] Server closed the control connection
Tue Sep 16 17:15:15 2008 frox[1097] Closing session
Tue Sep 16 17:15:15 2008 frox[1096] Server closed the control connection
Tue Sep 16 17:15:15 2008 frox[1096] Closing session
Tue Sep 16 17:15:15 2008 frox[1095] Server closed the control connection
Tue Sep 16 17:15:15 2008 frox[1095] Closing session
Tue Sep 16 17:15:15 2008 frox[1094] Server closed the control connection
Tue Sep 16 17:15:15 2008 frox[1094] Closing session
Причём из лога - 10.0.0.17 - адрес компа с которого идёт запрос на подключение через frox а 10.0.0.138 - внешний интерфейс на squid+frox.

Как только форвардинг ftp трафика на frox убираю, на указанный ресурс захожу без проблем.
Скока не гуглил - ничего похожего не встретил.

Подскажите, в чем тут дело. Спасибо.

Re: Frox: too many connections from that host

Добавлено: 2008-09-17 9:26:40
dikens3
Попробуй кэш отключи.

Re: Frox: too many connections from that host

Добавлено: 2008-09-17 9:45:41
micolo
Отрубил. Не помогает - всё тоже самое. Я вообще не понимаю почему подключение идёт с двух IP адресов.

Re: Frox: too many connections from that host

Добавлено: 2008-09-17 17:48:44
micolo
Неужели никто не сталкивался, и только у меня такая проблема? Мне нужно чтобы на сквиде через SAMS учитывался ftp трафик, может есть какая нибудь другая альтернатива frox'у для этих целей?

Re: Frox: too many connections from that host

Добавлено: 2008-09-24 19:44:32
maradona
у мя тоже сквид фрокс все пашет вот конфиг фрокса:

Код: Выделить всё

Listen 192.168.1.158
Port 2121
User nobody
Group nogroup
WorkingDir /tmp
DontChroot Yes
 LogLevel 25
 LogFile /var/log/frox.log
PidFile /var/run/frox.pid
BounceDefend yes
AllowNonASCII yes
 CacheModule local
 CacheSize 400
MaxForks 10
MaxForksPerHost 4
ACL Allow * - *
и еще если не ошибаюсь - если у тя сквид прозрачный то через него ftp -не канает, я думаю поэтому и не пашет

Код: Выделить всё

HTTPProxy 10.0.0.125:3128