LINUX.ORG.RU
ФорумAdmin

Помогите с настойкой squid-2.5stable4


0

0

Помогите с настойкой squid-2.5stable4 ситуация такая : Интернет для моей организации обеспечивает коренной прокси-сервер(1)(proxy.example.dp.ua)(тоже squid)

proxy.example.dp.ua ----- |-----| 1 |---------------| 2 |------ моя сеть | |-----| -----

для обеспечения интернета на хосте 2 стоит squid-2.5stable4 с таким конфигом

forwarded_for off http_port 5000 cache_effective_user squid cache_effective_group squid visible_hostname proxy.example.dp.ua cache_peer proxy.example.dp.ua parent 8080 5000 no-query acl www src 192.168.4.0/255.255.255.0 192.168.5.0/255.255.255.0 192.168.8.0/255.255.255.0 acl www1 src 127.0.0.1 192.168.16.51 #acl all src 0.0.0.0/24 acl mult urlpath_regex -i \.zip$ \.avi$ \.rar$ \.gz$ \.ogg$ \.exe$ \.msi$ \.vbs$ \.doc$ \.xls$ \.mpeg$ \.mp3$ \.tgz$ http_access deny mult http_access allow www http_access allow www1

так вот проблема в том , что при работе через мой proxy клиенты , при попытке где либо зарегистрироваться (т.е. передать в внешний мир данные, к примеру при входе на халявный почтовый ящик ) браузеры клиентов долго чего-то ждут , а затем выдают connecttion resufed.

Заранее благодарен за помошь.


А можно у вас уточнить что именно происходит в тот момент, когда пользователи хотят "где либо зарегистрироваться" ?
Когда-то сталкивался с подобной ситуацией. В общем надо было настроить squid для работы с вышестоящим proxy прова. Причем пров пакеты на 80 порт просто так не пропускал, можно было только через его squid.
Симптомы были именно такие, как у вас.
Как выяснилось (с помощью tcpdump) мой squid при таких регистрациях пытался лезть напрямую, а не через proxy прова.
Вылечилось добавлением директивы "never_direct allow all" (можно еще на всякий случай и "always_direct deny all").

spirit ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.