Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Опять squid

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Valera
Гость





СообщениеДобавлено: Чт Май 16 2002 19:48    Заголовок сообщения: Опять squid Ответить с цитатой

Настраиваю прозрачный прокси на FreeBSD.
В сквиде пишу:
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

И пишу правило для ipfw:
ipfw add 600 fwd 10.0.0.1,3128 tcp from 10.0.0.0/8 to any 80

И получается ерунда полная. В правило попадаю, попадаю в прокси, но попадаю не на те сайты, на которые я пишу урл-ы. Убиваю это правило, ставлю просто галочку "использовать прокси" в эксплорере и чудеса пропадают - я хожу на те сайты, на которые ввел урл.

Кто что скажет?
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Чт Май 16 2002 23:15    Заголовок сообщения: Может, перекомпилять Squid надо? Ответить с цитатой

Вроде, в Squid по умолчанию нет опций для поддержки прозрачного проксирования. Хотя я не уверен - смотри доки.

И еще: отменять правило, вроде, не надо - достаточно ставить галочку.

А как связаны запрашиваемый URL и получаемый сайт? Есть корреляции?
Вернуться к началу
Valera
Гость





СообщениеДобавлено: Пт Май 17 2002 09:34    Заголовок сообщения: Re: Может, перекомпилять Squid надо? Ответить с цитатой

Может и стоит его переставить, не знаю. Уж больно он странно себя ведет.

Корреляция есть. Вот например, запрашиваю сайт uasport.net, а получаю korrespondent.net. Оба эти сайта - проекты однй компании. Аналогичная ситуация: forum.21.ru набираю, а получаю voices.ru. Эти оба проекта ведет один человек и хостятся они в одной компании - masterhost.ru

Но есть сайты, на которые мне _на русском_ выдает: "Эта страница не найдена", хотя на самом деле она при обычном (в эксплорере) включении прокси сервера находится успешно.

А вот насчет правил я ниччего не знаю, пытаюсь вычитывать по чуть-чуть. Если есть ссылки, где можно почитать - пожалуйста.
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пт Май 17 2002 11:17    Заголовок сообщения: Просто правило не действует на обращения через Proxy. А проблема, видимо, в том, что... Ответить с цитатой

Squid неправильно обрабатывает запросы к Name-based виртуальным сайтам. Проверь через ping, действительно ли сайты uasport.net и korrespondent.net живут на одном IP-адресе - если да, то проверь сайты rhk.ru autonavigator.ru ababasoft.com absolut.msk.ru ag.msk.ru antee.com bgates.ru biniton.ru cash-mn.com domains.com domains.ru easy-mn.com electric.msk.ru globalpanorama.ru investor.msk.ru kascad-radio.ru kuv.msk.su metall.msk.ru msk.msk.ru net3.org panoramaconsult.ru poseydonia.ru present.msk.ru putevoditel.msk.ru salebanners.ru semenatrav.org.ua - они все на одном IP-адресе.
Следующая итерация должна начаться с чтения док на http://squid.opennet.ru
Вернуться к началу
Valera
Гость





СообщениеДобавлено: Пт Май 17 2002 12:45    Заголовок сообщения: Re: Просто правило не действует на обращения через Proxy. А проблема, видимо, в том, что... Ответить с цитатой

uasport.net и korrespondent.net живут на одном IP-адресе

http://squid.opennet.ru/ у меня в избранном и я его частенько почитываю. Буду искать на предмет Name-based.
Если я правильно тебя понял..
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пт Май 17 2002 15:07    Заголовок сообщения: Не совсем правильно Ответить с цитатой

Как видишь, я угадал механизм возникновения проблемы (кстати, в следующий раз постарайся сам проанализировать проблему на коррелиции). Но из того, что проблема связана с Name-based сайтами, не следует, что описание устранения проблемы будет содержать слово "Name-based".

Есть еще одно соображение на эту тему:
существуют WWW-сатй, живущие на других портах (например, Тутубалин рекомендует порты :810x) - в этом плане явное прописывание Proxy-сервера в браузере будет работать эффективнее. Для этого достаточно через ipfw запретить дасуп наружу по порту :80 - юзеры сами пропишут Proxy-сервер, а кто не пропишет, тот сам себе злобный баклан! Smile
Вернуться к началу
Valera
Гость





СообщениеДобавлено: Пт Май 17 2002 15:51    Заголовок сообщения: Блин-Блин-Блин-Блин Ответить с цитатой

Есть люди, которых не заставишь это сделать, а если запереть порт, то пожалуются шефу и будет очень не хорошо. Так, что это политический вопрос скорее..

А корректно все порты нельзя завернуть?
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пт Май 17 2002 16:58    Заголовок сообщения: А нет гарантии, что на произвольном порту живет именно HTTP Ответить с цитатой

На любом порту может жить любой сервис, так что прозрачный Proxy заведомо некорректен, но используется, т.к. эффективен. Но все-таки лучше приписать Proxy-сервер явно.

Что касается политики:
Объясни шефу, что работа через Proxy необходима ради безопасности - порносайты, вирусы и т.п., да и экономия трафика; против такого аргумента никто не решится возражать.
Еще можно не запирать порт, а организовать на нем delay pool средствами ipfw; а на жалобы юзеров объяснить, что через Proxy быстрее.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...