Автор Тема: Squid 3, проблем със сайт.  (Прочетена 1238 пъти)

tolostoi

  • Напреднали
  • *****
  • Публикации: 1337
  • Distribution: Ubuntu
  • Window Manager: Unity
  • левел: авераж :)
    • Профил
Squid 3, проблем със сайт.
« -: Mar 26, 2009, 12:11 »
От известно време имам проблем с arenabg, може би повече от месец вече, но не обръщах внимание, дава страницата силно разкривена  ;D, ще сложа снимка. Установих, че ако не минавам през прокси се вижда нормално.
Ето постановката:

Интернет <--рутер с прозрачно прокси с редиректнати към него 80,81,88,8800,8080 портове -->вътрешна на eth1 192.168.0.0/24
Цитат
squid3 -v
Squid Cache: Version 3.0.PRE5
configure options: '--build=i486-linux-gnu' '--prefix=/usr' '--includedir=${prefix}/include' '--mandir=${prefix}/share/man' '--infodir=${prefix}/share/info' '--sysconfdir=/etc' '--localstatedir=/var' '--libexecdir=${prefix}/lib/squid3' '--disable-maintainer-mode' '--disable-dependency-tracking' '--srcdir=.' '--datadir=/usr/share/squid3' '--sysconfdir=/etc/squid3' '--mandir=/usr/share/man' '--with-cppunit-basedir=/usr' '--enable-inline' '--enable-async-io=8' '--enable-storeio=ufs,aufs,coss' '--enable-diskio=AIO,Blocking,DiskDaemon,DiskThreads' '--enable-removal-policies=lru,heap' '--enable-poll' '--enable-digest-pools' '--enable-snmp' '--enable-htcp' '--enable-select' '--enable-carp' '--enable-large-files' '--enable-underscores' '--enable-auth=basic,digest,ntlm' '--enable-basic-auth-helpers=LDAP,MSNT,NCSA,PAM,SASL,SMB,YP,getpwnam,multi-domain-NTLM' '--enable-ntlm-auth-helpers=SMB' '--enable-digest-auth-helpers=ldap,password' '--enable-external-acl-helpers=ip_user,ldap_group,session,unix_group,wbinfo_group' '--with-filedescriptors=4096' '--enable-epoll' '--enable-linux-netfilter' 'CC=cc' 'CFLAGS=-g -Wall -O2' 'CPPFLAGS=' 'CXXFLAGS=-g -Wall -O2' 'CXX=g++' 'LDFLAGS=' 'build_alias=i486-linux-gnu'

Код
GeSHi (Bash):
  1. http_port 9999 transparent
  2. icp_port 0
  3. logfile_rotate 2
  4. hierarchy_stoplist cgi-bin ?
  5. acl QUERY urlpath_regex cgi-bin \?
  6. cache deny QUERY
  7. acl apache rep_header Server ^Apache
  8. maximum_object_size_in_memory 48 KB
  9. cache_mem 32 MB
  10. cache_dir ufs /var/spool/squid3 100 16 256
  11. access_log /var/log/squid3/access.log
  12. client_netmask 0.0.0.0
  13. ftp_user IEUser@
  14. hosts_file /etc/hosts
  15. refresh_pattern ^ftp:           1440    20%     10080
  16. refresh_pattern ^gopher:        1440    0%      1440
  17. refresh_pattern .               0       20%     4320
  18. acl all src 0.0.0.0/0.0.0.0
  19. acl manager proto cache_object
  20. acl localhost src 127.0.0.1/255.255.255.255
  21. acl to_localhost dst 127.0.0.0/8
  22. acl SSL_ports port 443          # https
  23. acl SSL_ports port 563          # snews
  24. acl SSL_ports port 873          # rsync
  25. acl Safe_ports port 80          # http
  26. acl Safe_ports port 21          # ftp
  27. acl Safe_ports port 443         # https
  28. acl Safe_ports port 70          # gopher
  29. acl Safe_ports port 210         # wais
  30. acl Safe_ports port 1025-65535  # unregistered ports
  31. acl Safe_ports port 280         # http-mgmt
  32. acl Safe_ports port 488         # gss-http
  33. acl Safe_ports port 591         # filemaker
  34. acl Safe_ports port 777         # multiling http
  35. acl Safe_ports port 631         # cups
  36. acl Safe_ports port 873         # rsync
  37. acl Safe_ports port 901         # SWAT
  38. acl Jabber_ports port 5222 5223 #Jabber
  39. acl purge method PURGE
  40. acl CONNECT method CONNECT
  41. acl our_networks src 192.168.0.0/24
  42. http_access allow manager localhost
  43. http_access deny manager
  44. http_access allow purge localhost
  45. http_access allow CONNECT Jabber_ports
  46. http_access deny purge
  47. http_access deny !Safe_ports
  48. http_access deny CONNECT !SSL_ports
  49. http_access allow our_networks
  50. http_access allow localhost
  51. http_access deny all
  52. http_reply_access allow all
  53. icp_access allow all
  54. cache_mgr oi@gmail.com
  55. cache_effective_group proxy
  56. httpd_suppress_version_string on
  57. via off
  58. forwarded_for off
  59. cachemgr_passwd parola all
  60. buffered_logs on
  61. short_icon_urls on
  62. coredump_dir /var/spool/squid3
  63. pipeline_prefetch on
  64. acl broken dstdomain .support.microsoft.com
  65. acl broken dstdomain .digitalspy.co.uk
  66. acl broken dstdomain .sportingbet.com
  67. acl broken dstdomain .nij.bg
  68. request_header_access Accept-Encoding deny broken
  69. acl interbild dstdomain .49.dot.org
  70. always_direct allow interbild
  71. acl arenabg dstdomain .arenabg.com
  72. always_direct allow arenabg
  73. acl 49.dot.org dstdomain .49.dot.org
  74. cache deny 49.dot.org

Пробвах с
Код:
acl arenabg dstdomain .arenabg.com
always_direct allow arenabg
но няма ефект, дори имам чувството, че това изобщо не се изпълнява, може да съм объркал реда нещо на acl-ите.

Някой с подобен проблем и евентулано решение?
Благодаря предварително.
Активен


... в Столичен инспекторат една година след миграцията, продължават да работят под Linux. Което, май прави "експеримента" успешен
by entusiast

pr0fessor

  • Напреднали
  • *****
  • Публикации: 70
  • Distribution: Slackware
  • Window Manager: KDE
    • Профил
Re: Squid 3, проблем със сайт.
« Отговор #1 -: Dec 08, 2009, 21:36 »
Цитат
acl interbild dstdomain .49.dot.org
always_direct allow interbild
това правило е грешно
Код:
acl interbild dstdomain interbild.net
always_direct allow interbild
така трябва да е...
отделно че по добре е да правиш правилата за ip-ta вместо домейните (така ако няма нет и не може да се резолвне сайта при страртиране на прокситор правилото ще работи щото няма нужда от резолване...)
сайтовете, които не искаш да минатат през проксито ги пренасочваш директно от iptables:
Код:
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -d 85.14.21.152 -j RETURN # www.aha.bg 85.14.21.152
eth1 - локалната мрежа...
и аз имам един въпрос, отговора на който може да реши горния проблем по друг начин:
мога ли да скрия поркси сървъра си (squid) така сайтовете да не виждат прокси проверка на : http://whatismyip.com/
Цитат
Your IP Address Is: xz.xy.28.42
Possible Proxy Detected: 1.1 slax.example.net (squid/3.0.STABLE13)
да не се вижда, че ползвам прокси - предполагам, че проблема със тези сайтове, които не работят с прокси е щото са направени така, че да не изпълняват заявки от прокси...
« Последна редакция: Dec 08, 2009, 21:58 от pr0fessor »
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
??? for SQUID
Настройка на програми
s01o 1 2912 Последна публикация Jan 24, 2003, 10:42
от coldy
Squid ?
Преводи на документация
snake 1 4797 Последна публикация Apr 02, 2003, 13:50
от DonAngel
SQUID
Настройка на програми
nizz 1 2576 Последна публикация Apr 08, 2003, 15:58
от nizz
Squid
Настройка на програми
mozly 8 3281 Последна публикация Jan 13, 2004, 13:54
от mozly
squid i squid.conf problem
Настройки на софтуер
stilldark 4 3890 Последна публикация Mar 19, 2010, 17:10
от b2l