squid неработает

FreeBSD, NetBSD, OpenBSD, DragonFly и т. д.

Модератор: arachnid

pmn3
Сообщения: 20
ОС: ASP Linux 11,Windows Xp pro

squid неработает

Сообщение pmn3 »

система Freebsd 6.1 поставил sqiud. после запуска squid грузится первая страничка затем интернет перестают работа, после комманды squid -k reconfigure опять грузится только одна страничка, почему так. Есть вышестоящий прокси его я указываю как :
cache_peer 192.168.1.1 parent 3128 3130 login=мой логин:пароль. В чём ошибка?
Спасибо сказали:
Аватара пользователя
arachnid
Модератор
Сообщения: 1100
ОС: freeBSD

Re: squid неработает

Сообщение arachnid »

pmn3 писал(а):
10.11.2008 11:50
система Freebsd 6.1 поставил sqiud. после запуска squid грузится первая страничка затем интернет перестают работа, после комманды squid -k reconfigure опять грузится только одна страничка, почему так. Есть вышестоящий прокси его я указываю как :
cache_peer 192.168.1.1 parent 3128 3130 login=мой логин:пароль. В чём ошибка?


а в логах что? какой сквид? возможно, что нет указания использовать только вышестоящий прокси и сквид пытается ломиться напрямую
-= freeBSD stable, fluxbox =-
"если ты будешь со мной спорить, я тебя запишу в книжечку!" (с) Ежик
Спасибо сказали:
pmn3
Сообщения: 20
ОС: ASP Linux 11,Windows Xp pro

Re: squid неработает

Сообщение pmn3 »

вот что в cache.log

11:43:49| Reconfiguring Squid Cache (version 2.5.STABLE12)...
2008/11/10
11:43:49| FD 7 Closing HTTP connection
2008/11/10 11:43:49| FD 15 Closing ICP connection
2008/11/10
11:43:49| FD 16 Closing HTCP socket
2008/11/10 11:43:49| FD 17 Closing SNMP socket
2008/11/10
11:43:49| Cache dir '/usr/local/squid/cache' size remains unchanged at 5120000 KB
2008/11/10
11:43:49| User-Agent logging is disabled.
2008/11/10 11:43:49| helperOpenServers: Starting 5 'dnsserver' processes
2008/11/10
11:43:51| Accepting HTTP connections at 0.0.0.0, port 3128, FD 7.
2008/11/10 11:43:51| Accepting ICP messages at 0.0.0.0, port 3130, FD 15.
2008/11/10 11:43:51| Accepting HTCP messages on port 4827, FD 16.
2008/11/10
11:43:51| Accepting SNMP messages on port 3401, FD 17.
2008/11/10 11:43:51| WCCP Disabled.
2008/11/10
11:43:51| Pinger socket opened on FD 20
2008/11/10 11:43:51| Configuring Parent 192.168.1.1/3128/3130
2008/11/10
11:43:51| ipcCreate: /usr/local/libexec/squid/pinger: (13) Permission denied
2008/11/10 11:43:51| Loaded Icons.
2008/11/10
11:43:51| eventCleanup
2008/11/10 11:43:51| eventCleanup: cleaning 'peerClearRR'
2008/11/10
11:43:51| eventCleanup: cleaning 'peerDigestCheck'
2008/11/10 11:43:51| Ready to serve requests.
2008/11/10
11:44:01| icmpRecv: recv: (61) Connection refused
2008/11/10 11:44:01| Closing Pinger socket on FD 20
2008/11/10
11:44:01| temporary disabling (Not Found) digest from 192.168.1.1
2008/11/10
11:44:19| Detected DEAD Parent: 192.168.1.1/3128/3130
2008/11/10
11:49:02| temporary disabling (Not Found) digest from 192.168.1.1
2008/11/10
11:59:02| temporary disabling (Not Found) digest from 192.168.1.1


вот конфиг

http_port 3128

#icp_port 192.168.1.1:3128

cache_peer 192.168.1.1 parent 3128 3130 login=pmn3:89176250267

#cache_peer 192.168.1.1 sibling 3128 3130 login=pmn3:89176250267
icp_port 3130

hierarchy_stoplist cgi-bin ?

acl QUERY urlpath_regex cgi-bin \?

no_cache deny QUERY
cache_mem 64 MB
error_directory /usr/local/etc/squid/errors/Russian-koi8-r
maximum_object_size 16384 KB

cache_dir ufs /usr/local/squid/cache 5000 16 256

cache_access_log /usr/local/squid/logs/access.log

cache_log /usr/local/squid/logs/cache.log
cache_store_log /usr/local/squid/logs/store.log

quick_abort_pct 60

negative_ttl 1 minutes
positive_dns_ttl 6 hours

negative_dns_ttl 5 minutes
half_closed_clients on

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object

acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563

acl Safe_ports port 80
# http
acl Safe_ports port 21
# ftp
acl Safe_ports port 443 563
# https, snews
acl Safe_ports port 70
# gopher
acl Safe_ports port 210
# wais
acl Safe_ports port 1025-65535
# unregistered ports
acl Safe_ports port 280
# http-mgmt
acl Safe_ports port 488
# gss-http
acl Safe_ports port 591
# filemaker
acl Safe_ports port 777
# multiling http

acl CONNECT method CONNECT
acl users src "/usr/local/etc/squid/users.txt"

http_access allow manager localhost

http_access deny manager

http_access deny !Safe_ports

http_access allow users

http_access deny !Safe_ports

http_access deny CONNECT !SSL_ports
http_access deny all
cache_mgr pmn31@rambler.ru

cache_effective_user nobody

cache_effective_group nogroup

forwarded_for on
cachemgr_passwd passwd all

client_db on

visible_hostname 192.168.1.209
Спасибо сказали:
pmn3
Сообщения: 20
ОС: ASP Linux 11,Windows Xp pro

Re: squid неработает

Сообщение pmn3 »

pmn3 писал(а):
10.11.2008 12:10
вот что в cache.log

11:43:49| Reconfiguring Squid Cache (version 2.5.STABLE12)...
2008/11/10
11:43:49| FD 7 Closing HTTP connection
2008/11/10 11:43:49| FD 15 Closing ICP connection
2008/11/10
11:43:49| FD 16 Closing HTCP socket
2008/11/10 11:43:49| FD 17 Closing SNMP socket
2008/11/10
11:43:49| Cache dir '/usr/local/squid/cache' size remains unchanged at 5120000 KB
2008/11/10
11:43:49| User-Agent logging is disabled.
2008/11/10 11:43:49| helperOpenServers: Starting 5 'dnsserver' processes
2008/11/10
11:43:51| Accepting HTTP connections at 0.0.0.0, port 3128, FD 7.
2008/11/10 11:43:51| Accepting ICP messages at 0.0.0.0, port 3130, FD 15.
2008/11/10 11:43:51| Accepting HTCP messages on port 4827, FD 16.
2008/11/10
11:43:51| Accepting SNMP messages on port 3401, FD 17.
2008/11/10 11:43:51| WCCP Disabled.
2008/11/10
11:43:51| Pinger socket opened on FD 20
2008/11/10 11:43:51| Configuring Parent 192.168.1.1/3128/3130
2008/11/10
11:43:51| ipcCreate: /usr/local/libexec/squid/pinger: (13) Permission denied
2008/11/10 11:43:51| Loaded Icons.
2008/11/10
11:43:51| eventCleanup
2008/11/10 11:43:51| eventCleanup: cleaning 'peerClearRR'
2008/11/10
11:43:51| eventCleanup: cleaning 'peerDigestCheck'
2008/11/10 11:43:51| Ready to serve requests.
2008/11/10
11:44:01| icmpRecv: recv: (61) Connection refused
2008/11/10 11:44:01| Closing Pinger socket on FD 20
2008/11/10
11:44:01| temporary disabling (Not Found) digest from 192.168.1.1
2008/11/10
11:44:19| Detected DEAD Parent: 192.168.1.1/3128/3130
2008/11/10
11:49:02| temporary disabling (Not Found) digest from 192.168.1.1
2008/11/10
11:59:02| temporary disabling (Not Found) digest from 192.168.1.1


вот конфиг

http_port 3128

#icp_port 192.168.1.1:3128

cache_peer 192.168.1.1 parent 3128 3130 login=логин:пароль

#cache_peer 192.168.1.1 sibling 3128 3130 login=логин:пароль
icp_port 3130

hierarchy_stoplist cgi-bin ?

acl QUERY urlpath_regex cgi-bin \?

no_cache deny QUERY
cache_mem 64 MB
error_directory /usr/local/etc/squid/errors/Russian-koi8-r
maximum_object_size 16384 KB

cache_dir ufs /usr/local/squid/cache 5000 16 256

cache_access_log /usr/local/squid/logs/access.log

cache_log /usr/local/squid/logs/cache.log
cache_store_log /usr/local/squid/logs/store.log

quick_abort_pct 60

negative_ttl 1 minutes
positive_dns_ttl 6 hours

negative_dns_ttl 5 minutes
half_closed_clients on

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object

acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563

acl Safe_ports port 80
# http
acl Safe_ports port 21
# ftp
acl Safe_ports port 443 563
# https, snews
acl Safe_ports port 70
# gopher
acl Safe_ports port 210
# wais
acl Safe_ports port 1025-65535
# unregistered ports
acl Safe_ports port 280
# http-mgmt
acl Safe_ports port 488
# gss-http
acl Safe_ports port 591
# filemaker
acl Safe_ports port 777
# multiling http

acl CONNECT method CONNECT
acl users src "/usr/local/etc/squid/users.txt"

http_access allow manager localhost

http_access deny manager

http_access deny !Safe_ports

http_access allow users

http_access deny !Safe_ports

http_access deny CONNECT !SSL_ports
http_access deny all
cache_mgr pmn31@rambler.ru

cache_effective_user nobody

cache_effective_group nogroup

forwarded_for on
cachemgr_passwd passwd all

client_db on

visible_hostname 192.168.1.209
Спасибо сказали:
Аватара пользователя
Dimas
Сообщения: 137
Статус: FreeBSD

Re: squid неработает

Сообщение Dimas »

squid -z изначально запускали ?
я не вижу старта id процесса сквида. Проверьте сокстатом он запущен ли ?
Спасибо сказали:
pmn3
Сообщения: 20
ОС: ASP Linux 11,Windows Xp pro

Re: squid неработает

Сообщение pmn3 »

на squid -z выдаёт Squid is already running! Process ID 4305
Спасибо сказали:
Аватара пользователя
arachnid
Модератор
Сообщения: 1100
ОС: freeBSD

Re: squid неработает

Сообщение arachnid »

попробуй опцию nonhierarchical_direct off

и можно посмотреть в сторону never_direct allow all
-= freeBSD stable, fluxbox =-
"если ты будешь со мной спорить, я тебя запишу в книжечку!" (с) Ежик
Спасибо сказали:
Аватара пользователя
Dimas
Сообщения: 137
Статус: FreeBSD

Re: squid неработает

Сообщение Dimas »

Кеш создан ?
Спасибо сказали:
Аватара пользователя
arachnid
Модератор
Сообщения: 1100
ОС: freeBSD

Re: squid неработает

Сообщение arachnid »

сквид же без кэша не запуститься?
-= freeBSD stable, fluxbox =-
"если ты будешь со мной спорить, я тебя запишу в книжечку!" (с) Ежик
Спасибо сказали:
Аватара пользователя
Dimas
Сообщения: 137
Статус: FreeBSD

Re: squid неработает

Сообщение Dimas »

arachnid писал(а):
11.11.2008 15:54
сквид же без кэша не запуститься?

да не должен, интресны права на этот кеш, и интересно увидеть store.log
Спасибо сказали:
Аватара пользователя
arachnid
Модератор
Сообщения: 1100
ОС: freeBSD

Re: squid неработает

Сообщение arachnid »

кстати, сейчас внимательно посмотрел в cache.log - что там говориться, что дя родителя не было найдено цифровой подписи? это к чему? с какими опциями был собран сквид?

да и кусочек access.log сюад
-= freeBSD stable, fluxbox =-
"если ты будешь со мной спорить, я тебя запишу в книжечку!" (с) Ежик
Спасибо сказали:
pmn3
Сообщения: 20
ОС: ASP Linux 11,Windows Xp pro

Re: squid неработает

Сообщение pmn3 »

кусок access.log

1226408599.159 167 192.168.1.19 TCP_MISS/200 8916 GET http://yabs.yandex.ru/resource/mcFb_GejyjloDV28Vs7fow.png - TIMEOUT_FIRST_UP_PARENT/192.168.1.1 image/png
1226408604.416 5490 192.168.1.19 TCP_MISS/302 577 GET
http://yabs.yandex.ru/count/MIzcLsd0FTC400...moBepq91K5y1G00? - FIRST_UP_PARENT/192.168.1.1 -
1226408604.449 32 192.168.1.19 TCP_MISS/200 396 GET http://yabs.yandex.ru/resource/spacer.gif? - FIRST_UP_PARENT/192.168.1.1 image/gif
1226408609.237 3728 192.168.1.19 TCP_MISS/302 756 GET http://moikrug.ru/services/ - TIMEOUT_FIRST_UP_PARENT/192.168.1.1 text/html
1226408611.245 2006 192.168.1.19 TCP_MISS/503 1460 GET http://pass.moikrug.ru/? - NONE/- text/html
1226408613.472 2226 192.168.1.19 TCP_MISS/503 1480 GET http://pass.moikrug.ru/favicon.ico - NONE/- text/html
1226408633.078 2016 192.168.1.19 TCP_MISS/503 1460 GET http://pass.moikrug.ru/? - NONE/- text/html
1226408633.178 99 192.168.1.19 TCP_MISS/404 391 GET http://pass.moikrug.ru/favicon.ico - TIMEOUT_FIRST_UP_PARENT/192.168.1.1 text/html
1226408637.802 2066 192.168.1.19 TCP_MISS/503 1460 GET http://pass.moikrug.ru/? - NONE/- text/html
1226408637.953 150 192.168.1.19 TCP_CLIENT_REFRESH_MISS/404 390 GET http://pass.moikrug.ru/favicon.ico - TIMEOUT_FIRST_UP_PARENT/192.168.1.1 text/html
1226408639.351 11 192.168.1.19 TCP_MISS/503 1628 GET
http://yabs.yandex.ru/count/FPBOgufLgOG400...moBepq91K5y1G00? - NONE/- text/html
1226408639.401 75 192.168.1.19 TCP_MISS/302 582 GET
http://yabs.yandex.ru/count/FPBOgq4jYge400...fE338kjqhyKGNi5 - TIMEOUT_FIRST_UP_PARENT/192.168.1.1 -
1226408639.651 849 192.168.1.19 TCP_MISS/200 33413 GET http://www.yandex.ru/ - TIMEOUT_FIRST_UP_PARENT/192.168.1.1 text/html
1226408639.679 5 192.168.1.19 TCP_REFRESH_HIT/304 349 GET http://suggest.yandex.ru/tsuggest-1.2.html - TIMEOUT_FIRST_UP_PARENT/192.168.1.1 text/html
1226408639.707 56 192.168.1.19 TCP_MISS/200 606 GET
http://yabs.yandex.ru/count/FPBOgvxhM08400...m5fMfAWMIS6Um40 - TIMEOUT_FIRST_UP_PARENT/192.168.1.1 -
1226408646.267 2965 192.168.1.19 TCP_MISS/503 1486 GET http://yaca.yandex.ru/yca/cat/Business - TIMEOUT_NONE/- text/html
1226408646.297 29 192.168.1.19 TCP_MISS/503 1476 GET http://yaca.yandex.ru/favicon.ico - NONE/- text/html
1226408662.766 332 192.168.1.19 TCP_MISS/200 26563 GET http://yaca.yandex.ru/yca/cat/Business - TIMEOUT_FIRST_UP_PARENT/192.168.1.1 text/html
1226408662.782 137 192.168.1.19 TCP_MISS/200 8903 GET http://yaca.yandex.ru/js/_yaca.js - TIMEOUT_FIRST_UP_PARENT/192.168.1.1 text/javascript
1226408662.891 108 192.168.1.19 TCP_MISS/200 719 GET http://yaca.yandex.ru/favicon.ico - TIMEOUT_FIRST_UP_PARENT/192.168.1.1 image/x-icon
1226408662.900 251 192.168.1.19 TCP_MISS/200 24498 GET http://yaca.yandex.ru/css/_yaca.css - TIMEOUT_FIRST_UP_PARENT/192.168.1.1 text/css
1226408663.031 218 192.168.1.19 TCP_MISS/200 1265 GET http://css.yandex.net/css/js/pager.js - TIMEOUT_FIRST_UP_PARENT/192.168.1.1 text/javascript
1226408663.950 121 192.168.1.19 TCP_MISS/200 408 GET http://www.tns-counter.ru/V13a****yandex_r...andex_catalog/0 -
TIMEOUT_FIRST_UP_PARENT/192.168.1.1 image/gif
1226408663.950 4 192.168.1.19 TCP_MISS/200 2286 GET http://img.yandex.net/i/block/b-dropdown/b-dropdown.png - TIMEOUT_FIRST_UP_PARENT/192.168.1.1 image/png
1226408663.953 5 192.168.1.19 TCP_MISS/200 1714 GET http://img.yandex.net/i/logo95x37.png - TIMEOUT_FIRST_UP_PARENT/192.168.1.1 image/png
1226408663.963 5 192.168.1.19 TCP_CLIENT_REFRESH_MISS/200 831 GET http://img.yandex.net/i/arr.png - TIMEOUT_FIRST_UP_PARENT/192.168.1.1 image/png
1226408664.076 111 192.168.1.19 TCP_MISS/200 268 GET
http://clck.yandex.ru/jclck/dtype=stred/pi...ca/cat/Business -
TIMEOUT_FIRST_UP_PARENT/192.168.1.1 text/javascript
1226408664.185 222 192.168.1.19 TCP_MISS/200 1059 GET http://img.yandex.ru/i/i16-news_new-v8.gif - TIMEOUT_FIRST_UP_PARENT/192.168.1.1 image/gif
Спасибо сказали:
dr-evil
Сообщения: 159
ОС: Fedora 18

Re: squid неработает

Сообщение dr-evil »

обращаю внимание на:
11:43:51| ipcCreate: /usr/local/libexec/squid/pinger: (13) Permission denied
Анализ подозрительных файлов тут
Все что вы скажете может быть использовано как баян.
Jabber-конференция: sysadmins.ru на conference.jabber.ru - всем добро пожаловать!
Спасибо сказали:
pmn3
Сообщения: 20
ОС: ASP Linux 11,Windows Xp pro

Re: squid неработает

Сообщение pmn3 »

после того как я изменил login=user:password на multicast-responder стал возможным переход по ссылкам, но если вводишь что-то в поисковую строку то интернет отваливается
Спасибо сказали:
Аватара пользователя
Dimas
Сообщения: 137
Статус: FreeBSD

Re: squid неработает

Сообщение Dimas »

как был собран сквид ?
Спасибо сказали: