LINUX.ORG.RU
ФорумAdmin

Мистика с 3-м сквидом


0

0

Работает нормально, кэширует все, что не лень, но.... только http =0

Явление странное (вот, логи http):
...
1169320495.613     60 10.1.1.31 TCP_MISS/302 521 GET http://ixbt.com/ - DIRECT/217.73.201.35 text/html
1169320496.057     47 10.1.1.31 TCP_IMS_HIT/304 240 GET http://www.ixbt.com/pic/logo_classic_1_1.gif - NONE/- image/gif
1169320496.057     47 10.1.1.31 TCP_IMS_HIT/304 240 GET http://www.ixbt.com/pic/logo_classic_2_1.gif - NONE/- image/gif
1169320496.057     47 10.1.1.31 TCP_IMS_HIT/304 240 GET http://www.ixbt.com/pic/logo_classic_1_2.gif - NONE/- image/gif
...

Но, как только начинается ftp, начинается и мистика:
1169320751.816 150364 10.1.1.31 TCP_MISS/502 1497 GET ftp://ftp.kaluga.ru/FreeBSD/ - DIRECT/62.148.128.29 text/html
1169320772.791 150382 10.1.1.31 TCP_MISS/502 1497 GET ftp://ftp.kaluga.ru/FreeBSD/ - DIRECT/62.148.128.29 text/html

Без него - нормально.
Первый раз такой ... вижу.

Вот, конфиг сквида:
# cat /etc/squid3/squid.conf
http_port 10.1.250.2:3128
icp_port 0
cache_mem 8 MB
cache_swap_low 90
cache_swap_high 95
maximum_object_size 40000 KB
minimum_object_size 0 KB
maximum_object_size_in_memory 50 KB
ipcache_size 1024
ipcache_low 90
ipcache_high 95
fqdncache_size 1024
cache_replacement_policy lru
memory_replacement_policy lru
cache_dir ufs /var/spool/squid3 3096 32 256
dns_nameservers = 127.0.0.1 195.5.128.132 194.85.32.18
client_netmask 255.255.255.255
#ftp_user Squid@
ftp_passive off
ftp_sanitycheck off
check_hostnames off
ftp_telnet_protocol off
quick_abort_min 16 KB
quick_abort_max 16 KB
quick_abort_pct 90
read_ahead_gap 100 KB


# ADMINISTRATIVE PARAMETERS
# -----------------------------------------------------------------------------

cache_effective_user proxy
cache_effective_group proxy
dns_testnames netscape.com internic.net nlanr.net microsoft.com
logfile_rotate 15
email_err_data off
memory_pools off
#via on
#forwarded_for on
icon_directory /usr/share/squid3/icons
error_directory /usr/share/squid3/errors/Russian-1251
retry_on_error on
snmp_port 0
as_whois_server whois.ra.net
max_open_disk_fds 0
offline_mode off
ignore_unknown_nameservers off
balance_on_multiple_ip on

# System
acl     all             src 0.0.0.0/0.0.0.0
acl     manager         proto cache_object
acl     localhost       src 127.0.0.1/255.255.255.255

# Users
acl     U1              src 10.1.1.11
acl     U2              src 10.1.1.31
acl     U3              src 10.1.1.13
acl     U4              src 10.1.1.14
acl     U5              src 10.1.1.1
acl     mgt_networks    src 10.1.250.0/24 192.168.1.0/24

# Safe ports
acl     Safe_ports      port 80                 # http
acl     Safe_ports      port 20-21              # ftp
acl     Safe_ports      port 443                # https
acl     Safe_ports      port 70                 # gopher
acl     Safe_ports      port 210                # wais
acl     Safe_ports      port 1025-65535         # unregistered ports
acl     Safe_ports      port 280                # http-mgmt
acl     Safe_ports      port 488                # gss-http
acl     Safe_ports      port 591                # filemaker
acl     Safe_ports      port 777                # multiling http
acl     CONNECT         method CONNECT

http_access     deny    !Safe_ports
http_access     allow   localhost
http_access     allow   U1
http_access     allow   U2
http_access     allow   U3
http_access     allow   U4
http_access     allow   mgt_networks
http_access     allow   U5
http_access     allow   manager
http_access     allow   CONNECT
http_access     deny    all
★★★★★

По поводу этих опций:
#ftp_user Squid@
ftp_passive off
ftp_sanitycheck off
check_hostnames off
ftp_telnet_protocol off

Без них тож самое, просто где-то натыкался на решения и попробовал =(

ManJak ★★★★★
() автор топика

Это не связано с версией сквида.

Листинг FTP-ишный генерируется на лету и не кэшируется

anonymous
()
Ответ на: комментарий от anonymous

И фиг с ним, что не кэшируется, лишь-бы работало и раньше-то этого небыло на 2.х
Что изменилось, понять не могу.

ManJak ★★★★★
() автор топика
Ответ на: комментарий от ManJak

Спасибо, траблу нашел =)

Горе от ума
Перепутал сам sport и dport

s и d, когда глаз устал похожи =)

ManJak ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.