Титла: Проблем със SQUID transparent Публикувано от: BRADATA в Aug 17, 2004, 13:03 Първо здравейте на всички!
Сега за проблема. На една машина е качен скуид. Настроен е и работи почти перфектно. Проблема е, че някои страници (www.avon.bg и go.icq.com (за други нямам информация засега)) не се отварят. Скуида дава Request time out. За avon.bg проблема се решава с верига iptables, но с go.icq.com не става, щото се редиректва към различни IP-та. Пробвах да задавам always_direct и never_direct опциите във всички възможни комбинации, но нещя да тръгне. Машината на която е качен скуида е рутер със Slackware 9. От браузъра като му задам ръчно проксито пак не работи. Засега го карам така, ама незнам кога някой клиент ще изреве. Благодаря предварително. Титла: Проблем със SQUID transparent Публикувано от: Uvigii в Aug 17, 2004, 17:15 /usr/local/squid/sbin/squid -v
какво казва ?!? При мен си работи перфектно. Слак
Титла: Проблем със SQUID transparent Публикувано от: BRADATA в Aug 17, 2004, 19:34
Абе работи, ама нали ви казвам, някои сайтове не ги отваря. По логовете нищо не пише. Направо се побърквам. ![]() ![]() ![]() Титла: Проблем със SQUID transparent Публикувано от: Uvigii в Aug 18, 2004, 09:18
Титла: Проблем със SQUID transparent Публикувано от: Ivan_storm в Aug 18, 2004, 13:31 Най вероятно и ти минаваш през някое прокси на доставчика си което те спира , така че се обърни към него.
Титла: Проблем със SQUID transparent Публикувано от: BRADATA в Aug 18, 2004, 13:41 Такаааа,
Значи първо аз съм доставчик и затова ми е проблем проксито. Второ проблема се реши чрез качване на скуид-а на друга машина. Но все пак интересното е, че от машината на която досега работеше скуид-а също не могат да бъдат отворени горепосочените сайтове. А това незнам как става. Значи от терминала пиша links www.avon.bg и не се случва нищо. Мисля че някъде в кернела или в конфигурациите нещо се е омазало яко. Някакви идеи? Титла: Проблем със SQUID transparent Публикувано от: Uvigii в Aug 18, 2004, 13:52 Haha ...
Да не си ми крал firewall-a? ![]() аз там спирам една дузина боклуци като go.ICQ.com и т.н. другия вариант е в скуид.конф да забраниш тези сайтове. Аве ти да не си Алиса, Свредлов и не знам си още какво там ? Титла: Проблем със SQUID transparent Публикувано от: BRADATA в Aug 18, 2004, 14:30
Ха-ха, не-ха-ха това е положението. Проблема е, че не искам да ги забранявам, а изкам да ги разреша. И не съм крал нищо ![]() Титла: Проблем със SQUID transparent Публикувано от: Uvigii в Aug 18, 2004, 17:07
Извинявай ако съм те обидил. Ама папагалщината е тотална. 'Извинявай още веднъж! Ала понякога самия въпрос те предразполага да дадеш цветущ отговор. Можеше като за начало да дадеш скуид.конф, настройките на firewall-a(където най вероятно е проблема)... Все пак малко от участниците във форума си общуват с баба Ванга. + това силно се съмнявам, че ти е работил скуида без опцията --enable-linux-netfilter като прозрачно прокси! и т.н. Титла: Проблем със SQUID transparent Публикувано от: BRADATA в Aug 18, 2004, 17:29 Работеше си нормално.
iptables -t nat -A PREROUTING -i eth1 -p tcp -s mojta_mreja -dport 80 -d !mojte_servers -j REDIRECT --to-port 3128 Обаче мани го скуида. Вече работи на друга машина и то без --enable-linux-netfilter. Ма я да видим защо на машината, където беше отначало, не искат да се зареждат тези страници. По между другото има още две опции за ./configure свързани с прозрачността. Днес го компилирах няколко пъти и пак нещеше. А и нещо важно. Не извършвам маскиране на адреси. Т.е. раздавам на клиентите си реални IP-та. п.п. по-натам ще ти постна squid.conf. Само да му махна коментарите, че е сто хиляди реда. Титла: Проблем със SQUID transparent Публикувано от: Uvigii в Aug 18, 2004, 17:31 resolveip www.icq.com
resolveip login.icq.com iptables -t nat -L -nv iptables -t mangle -L -nv iptables -t filter -L -nv Титла: Проблем със SQUID transparent Публикувано от: BRADATA в Aug 18, 2004, 17:43
Титла: Проблем със SQUID transparent Публикувано от: BRADATA в Aug 18, 2004, 17:47 И в трите таблици няма правила, отнасящи се до go.icq.com или www.avon.bg
Титла: Проблем със SQUID transparent Публикувано от: Uvigii в Aug 18, 2004, 17:55 resolveip www.icq.com
ping www.icq.com traceroute www.icq.com Титла: Проблем със SQUID transparent Публикувано от: BRADATA в Aug 18, 2004, 18:02 go.icq.com
root@newton:~# resolveip go.icq.com IP address of go.icq.com is 205.188.248.25 IP address of go.icq.com is 64.12.164.153 И пинг върви и всичко, само че като се опитам да го отворя не става. От клиентски машини също се отваря. Само от тъпия gateway не ще. Титла: Проблем със SQUID transparent Публикувано от: Uvigii в Aug 18, 2004, 18:06 route -n
ip rule show ip route show table xxxxxxx Титла: Проблем със SQUID transparent Публикувано от: BRADATA в Aug 18, 2004, 18:17 Нъцки, сичко си е както трябва. Пуснах и гейта през новия скуид - отваря си страничките. Направи ми впечатление, че когато прави http заявка номера на локалния tcp порт е много голям - над 35000. На другата машина е около 4000.
Титла: Проблем със SQUID transparent Публикувано от: Uvigii в Aug 18, 2004, 18:32 Пробвай с това
tcptraceroute Титла: Проблем със SQUID transparent Публикувано от: Uvigii в Aug 19, 2004, 09:31
виж /proc/sys/net/ipv4/ip_local_port_range Титла: Проблем със SQUID transparent Публикувано от: BRADATA в Aug 19, 2004, 13:08
Обаче и на другата машина са така, пък върви? Титла: Проблем със SQUID transparent Публикувано от: Uvigii в Aug 19, 2004, 13:16
Последно кое е вярното ?! Пробва ли с tcptraceroute go.icq.com 80 ? Титла: Проблем със SQUID transparent Публикувано от: BRADATA в Aug 19, 2004, 13:28 Сега го свалям tcptraceroute. А за портовете съм се объркал. 4000 порт излиза от Виндовска машина
![]() Титла: Проблем със SQUID transparent Публикувано от: Uvigii в Aug 19, 2004, 16:08 Някой доставчици тук се правят на хитри и се опитват да дискриминириат потребителите с Линукс. За целта следят "Source port". Винбоз машините обикновенно ползват портове под 6000 (не съм сигурен точно колко), а от друга страна Линукс машините ползват над 30000 (а сега видях, че на моето сусе 9.1 са направени от 4-6 хиляди)
Титла: Проблем със SQUID transparent Публикувано от: в Sep 02, 2004, 22:06 hah sega vijdam che i pri men e syshtoto
TCP_MISS/000 0 GET http://go.icq.com/ - NONE/- - TCP_MISS/000 0 GET http://www.avon.bg/ - NONE/- - v squida si e grijata Титла: Проблем със SQUID transparent Публикувано от: в Sep 02, 2004, 22:18 i v dvete stranichki ima home.jsp adsEnd.js
a i lainobubu.to ima meta refresh 0 ne moesh da go prekarash prez transparent Титла: Проблем със SQUID transparent Публикувано от: в Sep 04, 2004, 10:32 ![]()
to se vijda v loga TCP_MISS/000 0 GET http://go.icq.com/ - NONE/- - che e timeout nameri siteselect_timeout 2 second i go setni na primerno 20 i si otvarqi edna bira ![]() Титла: Проблем със SQUID transparent Публикувано от: в Sep 04, 2004, 15:29 bah sho prostotiq izponapisah do tuka ..prez celoto vreme sym si bachkal prez vpn a tam squid nema ta za tva mi se otvarqt
![]() pusnah si na moita shtaiga 2.5.STABLE6 TCP_MISS/504 1392 GET http://web.icq.com/ - NONE/- text/html 504 Gateway Timeout i se vijda akanoto ide ne ot squid a ot prydlivite im firewali na avon icq tcpdumpa si pokazva ot moita mashina 205.188.248.25.http: SWE 3086113271:3086113271(0) win 5840 <mss 1460,sackOK,timestamp 668244 0,nop,wscale 0> (DF) i windowskata mashina 205.188.248.25.http: S 10802208:10802208(0) win 8192 <mss 1460,nop,nop,sackOK> (DF) 205.188.248.25.http: . ack 3836523451 win 8472 (DF) 205.188.248.25.http: P 0:379(379) ack 1 win 8472 (DF) i Uvigi izleze prav ![]() cykni echo 0 >/proc/sys/net/ipv4/tcp_ecn i probvai trqa da stane ------ tiq glupusti nagore det sym pisal moje da gi zabyrshe maduratora ![]() |