Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Проблемы с настройкой squid

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Ivan Zharikov



Зарегистрирован: 08.12.2003
Сообщения: 30

СообщениеДобавлено: Чт Июн 23 2005 15:04    Заголовок сообщения: Проблемы с настройкой squid Ответить с цитатой

squid/2.5.STABLE6
squid.conf:
...
acl VIP src 192.168.0.20
acl OFFICE src 192.168.0.0/24

acl 111 src 192.168.0.111/255.255.255.0
acl 222 src 192.168.0.13/255.255.255.0
acl 333 src 192.168.0.4/255.255.255.0
acl 444 src 192.168.0.10/255.255.255.0
acl 555 src 192.168.0.1/255.255.255.0
acl 666 src 192.168.0.100/255.255.255.0

acl MEDIAFILES urlpath_regex -i \.mp3$ \.asf$ \.wma$ \.wav$
acl PORNODOMAINS dstdomain "/etc/squid/etc/pornodom"
acl PORNO url_regex "/etc/squid/etc/porno"
acl BANNERDOMAINS dstdomain "/etc/squid/etc/bannerdom"
acl banners url_regex "/etc/squid/etc/banners"
acl chats url_regex ^http://([^/]+[.@])?chat(\.[^/.]+){2,}

## END My ACLs

#Default configuration:

http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

http_access allow VIP

http_access deny chats

#http_access deny OFFICE
#http_access deny 111
#http_access deny 222
#http_access deny 333
#http_access deny 444
#http_access deny 555
#http_access deny 666

http_access allow OFFICE

Как что-нить разкоментируешь: 111 - 666 почему-то идет запрет на OFFICE. В чем баг?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Чт Июн 23 2005 15:12    Заголовок сообщения: Ответить с цитатой

Ну так поменяй маску в во всех строках acl 111 - 666. Замени 255.255.255.0 на 255.255.255.255. И будет тебе СЩастье
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Ivan Zharikov



Зарегистрирован: 08.12.2003
Сообщения: 30

СообщениеДобавлено: Чт Июн 23 2005 15:21    Заголовок сообщения: Замена маски на 255.255.255.255 Ответить с цитатой

Пробовал - результат тот же Sad
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Чт Июн 23 2005 16:30    Заголовок сообщения: Re: Замена маски на 255.255.255.255 Ответить с цитатой

Ivan Zharikov писал(а):
Пробовал - результат тот же Sad

значит плохо пробовал.. либо сквид не перестартовал.. но маску надо ставить явно 255.255.255.255, иначе будет тебе забивать он твой офис
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Ivan Zharikov



Зарегистрирован: 08.12.2003
Сообщения: 30

СообщениеДобавлено: Чт Июн 23 2005 19:47    Заголовок сообщения: Re: Замена маски на 255.255.255.255 Ответить с цитатой

Цитата:

значит плохо пробовал.. либо сквид не перестартовал..


Как учили /usr/sbin/squid -k reconfigure
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Июн 24 2005 00:06    Заголовок сообщения: Ответить с цитатой

Возможно баг в парсинге. Сделай у OFFICE человеческую маску. Т.е. 255.255.255.0

Видимо /24 не понимает, хотя должен.
Некоторые версии squid этим болеют.

Еще совет:

acl 111 src 192.168.0.111/255.255.255.0
acl 222 src 192.168.0.13/255.255.255.0
Не имеют смысла, т.к. первая же ACL-ка разрешает доступ всем из сети 192.168.0.Х
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Пт Июн 24 2005 01:32    Заголовок сообщения: Re: Замена маски на 255.255.255.255 Ответить с цитатой

Ivan Zharikov писал(а):
Цитата:

значит плохо пробовал.. либо сквид не перестартовал..


Как учили /usr/sbin/squid -k reconfigure

но еще наверное надо логи смотреть а не просто так делать.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
serg3263



Зарегистрирован: 26.07.2004
Сообщения: 72

СообщениеДобавлено: Пт Июн 24 2005 20:54    Заголовок сообщения: Ответить с цитатой

try to sign

"IP/32" instead "IP/255..."

in Your squid.conf
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergikS



Зарегистрирован: 01.12.2003
Сообщения: 293
Откуда: Kiev

СообщениеДобавлено: Вс Июн 26 2005 13:13    Заголовок сообщения: Re: Замена маски на 255.255.255.255 Ответить с цитатой

Ivan Zharikov писал(а):

Как учили /usr/sbin/squid -k reconfigure


Для верности можно прибить процесс ЗАМЕЧАТЕЛЬНОЙ коммандой kill Laughing
_________________
Лужу, паяю, ЭВМ починяю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Ivan Zharikov



Зарегистрирован: 08.12.2003
Сообщения: 30

СообщениеДобавлено: Чт Июн 30 2005 12:16    Заголовок сообщения: Ответить с цитатой

Всем большое спасибо. Информации более чем достаточно.
Буду пробовать менять маски
Буду пользоваться чудесной командой kill
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...