Решено: Помогите восстановить Squid
Модераторы: SLEDopit, Модераторы разделов
-
ledoxod
- Сообщения: 4
Решено: Помогите восстановить Squid
Понадобилось на шлюз с ubuntu 8.04 и настроенным squid поставить касперского для шлюзов. Установил perl, webmin, самого касперского. Через минут 15 работы интернет упал - перестал работать dhcp. Перезагрузил шлюз и модем - dhcp поднялся. Поставил работающий конфиг для сквида недельной давности - не помогло. С пользовательских компьютеров не доходит даже до авторизации на шлюзе и сразу пишет access denied. Удалил вебмин и касперского. Что нужно ещё поправить не знаю, прошу помощи.
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: Решено: Помогите восстановить Squid
- приводите свои конфиги, логи или сообщения об ошибках
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
ledoxod
- Сообщения: 4
Re: Решено: Помогите восстановить Squid
squid.conf в самом конфиге всё с тегами, просто вырезал для наглядности
сейчас зашёл в самс - реконфигурировал сквид. после этого на пользовательском ноуте запросил имя/пароль но странички не грузит - впадает в глубокую задумчивость
после этого перезагрузил, и интернет заработал. вспомнилась фраза из сериала "it crowd": "Вы пробовали выключить и включить?"
можно закрыть
Код: Выделить всё
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/ncsa.sams
auth_param basic children 5
auth_param basic realm Welcome to Liceum 165.
auth_param basic credentialsttl 0.5 hours
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 # https
acl SSL_ports port 5190 # icq
acl SSL_ports port 563 # snews
acl SSL_ports port 873 # rsync
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT
acl special_allowed_sites url_regex -i "/etc/squid/squidblock/special_allowed_sites.txt"
acl squid_block_badlang url_regex -i "/etc/squid/squidblock/badlang.block.txt"
acl squid_unblock_badlang url_regex -i "/etc/squid/squidblock/badlang.unblock.txt"
acl squid_block_entertain url_regex -i "/etc/squid/squidblock/entertain.block.txt"
acl squid_unblock_entertain url_regex -i "/etc/squid/squidblock/entertain.unblock.txt"
acl squid_block_games url_regex -i "/etc/squid/squidblock/games.block.txt"
acl squid_unblock_games url_regex -i "/etc/squid/squidblock/games.unblock.txt"
acl squid_block_pirate url_regex -i "/etc/squid/squidblock/pirate.block.txt"
acl squid_block_mp3 url_regex -i "/etc/squid/squidblock/mp3.block.txt"
acl squid_unblock_pirate url_regex -i "/etc/squid/squidblock/pirate.unblock.txt"
acl squid_block_porn url_regex -i "/etc/squid/squidblock/porn.block.txt pron.block.txt"
acl squid_unblock_porn url_regex -i "/etc/squid/squidblock/porn.unblock.txt"
#my blocks
acl my_b_porno url_regex -i "/etc/squid/squidblock/porno/urls.txt"
acl my_b_banners url_regex -i "/etc/squid/squidblock/banners/urls.txt"
acl my_b_js url_regex -i "/etc/squid/squidblock/js/urls.txt"
acl my_b_mp3 url_regex -i "/etc/squid/squidblock/mp3/pcre"
acl good url_regex -i "/etc/squid/squidblock/good.txt"
http_access allow special_allowed_sites
http_access allow good
# Bad language or bad teste sites -
http_access deny squid_block_badlang !squid_unblock_badlang
# Entertainment sites or chat, news -
http_access deny squid_block_entertain !squid_unblock_entertain
# Online Games or Game sites -
http_access deny squid_block_games !squid_unblock_games
# Pirated Software -
http_access deny squid_block_pirate !squid_unblock_pirate
# Pornographic -
http_access deny squid_block_porn !squid_unblock_porn
http_access deny my_b_porno
# Pirated Music -
http_access deny squid_block_mp3
http_access deny my_b_mp3
#Banners
http_access deny my_b_banners
http_access allow manager localhost
http_access deny manager
# Only allow purge requests from localhost
http_access allow purge localhost
http_access deny purge
# Deny requests to unknown ports
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny all
icp_access allow all
http_port 3128
hierarchy_stoplist cgi-bin ?
access_log /var/log/squid/access.log squid
url_rewrite_program /usr/bin/samsredir
cache deny QUERY
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
extension_methods REPORT MERGE MKACTIVITY CHECKOUT
visible_hostname liceum165_proxy
hosts_file /etc/hosts
coredump_dir /var/spool/squidсейчас зашёл в самс - реконфигурировал сквид. после этого на пользовательском ноуте запросил имя/пароль но странички не грузит - впадает в глубокую задумчивость
после этого перезагрузил, и интернет заработал. вспомнилась фраза из сериала "it crowd": "Вы пробовали выключить и включить?"
можно закрыть
-
DSS
- Сообщения: 390
Re: Решено: Помогите восстановить Squid
http_access allow localhost
http_access deny all
Либо у Вас прозрачный прокси и тогда auth_param лишний (ибо всё равно работать не будет). Либо перез http_access deny all всё таки должен быть какой-то allow.
http_access deny all
Либо у Вас прозрачный прокси и тогда auth_param лишний (ибо всё равно работать не будет). Либо перез http_access deny all всё таки должен быть какой-то allow.