LINUX.ORG.RU
ФорумAdmin

Извиняюсь за предыдущий неформат. текст и порошу помощи!


0

0

Не могу через сквид заполнять вебформы, работать с почтовыми серверами через web. В чем проблема не понимаю. Вот мой конфиг.
http_port 3128
icp_port 3130
cache_peer proxy.wplus.net parent 3128 3130 default
icp_query_timeout 0
mcast_icp_query_timeout 2000
dead_peer_timeout 10 seconds
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 16 MB
cache_dir ufs /cache 200 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
mime_table /etc/squid/mime.conf
pid_filename /var/run/squid.pid

ftp_user anonymous@host.ru
ftp_list_width 32
ftp_passive on
redirect_program /usr/bin/redirector
acl special_client src 192.168.1.0/24
acl special_url url_regex ^http://www4.newmail.ru/$
http_access allow special_client special_url
http_access deny special_url
acl local_net src 192.168.1.0/255.255.255.0
acl host_allow src 192.168.1.5 192.168.1.206 192.168.1.205 192.168.1.207 192.168.1.208 192.168.1.209 192.168.1.6
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access allow host_allow
http_access deny all
http_access deny local_net
http_access deny manager
http_access deny !Safe_ports
http_access allow SSL_ports
http_access deny CONNECT !SSL_ports
icp_access allow all
miss_access allow all

1)#cache_peer proxy.wplus.net parent 3128 3130 default не поможет, 2)http_access allow special_url special_client первое, что пришло в голову, а он тебе что, в наследство достался? О, вот оно, закомментируй нахер три строки, бо у тебя только newmail и пашет, да? #acl special_url url_regex ^http://www4.newmail.ru/$ #http_access allow special_client special_url #http_access deny special_url

Horez
()

1)#cache_peer proxy.wplus.net parent 3128 3130 default
не поможет, 
2)http_access allow special_url special_client 
первое, что пришло в голову, а он тебе что, в наследство достался?
О, вот оно, закомментируй нахер три строки, бо у тебя только newmail и пашет, да?
#acl special_url url_regex ^http://www4.newmail.ru/$
#http_access allow special_client special_url
#http_access deny special_url

Horez
()

1)Никак без cache_peer не обойтись. Моя прокся может выходить в инет только через прокси провайдера. У меня на внешнем интерфейсе тоже фиктивный адрес. Провайдер раздает такие адреса и сам пускает все это через своего сквида.
2)Я пробовал заремить эти три строки, но нифига не меняется.
Все везде нормально, и в поисковых системах можно работать, а вот запостить объявление, или пройти авторизацию на mail.ru или newmail.ru не получается

Goga
() автор топика

Я тут конфиг привел в божеский вид

http_port 3128 icp_port 3130 cache_peer proxy.wplus.net parent 3128 3130 default no-query icp_query_timeout 0 mcast_icp_query_timeout 2000 dead_peer_timeout 10 seconds acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY cache_mem 16 MB cache_dir ufs /cache 200 16 256 cache_access_log /var/log/squid/access.log cache_log /var/log/squid/cache.log cache_store_log /var/log/squid/store.log emulate_httpd_log off mime_table /etc/squid/mime.conf pid_filename /var/run/squid.pid ftp_user anonymous@lenswet.ru ftp_list_width 32 ftp_passive on unlinkd_program /usr/lib/squid/unlinkd redirect_program /usr/bin/redirector redirect_children 10 redirect_rewrites_host_header on acl all src 0.0.0.0/0.0.0.0 acl local_net src 192.168.1.0/255.255.255.0 acl localhost src 127.0.0.1/255.255.255.255 acl SSL_ports port 443 563 acl Safe_ports port 80 21 443 563 70 210 1025-65535 280 488 591 777 acl CONNECT method CONNECT http_access allow local_net http_access allow localhost http_access deny all http_access deny !Safe_ports http_access deny CONNECT !SSL_ports icp_access allow all miss_access allow all

Goga
() автор топика

Блин!

Без cache_peer не обойтись. Моя прокся может выходить в инет только через прокси провайдера. У меня на внешнем интерфейсе тоже фиктивный адрес. Провайдер раздает такие адреса и сам пускает все это через своего сквида.
Вот я тут почистил свой конфиг.

http_port 3128
icp_port 3130
cache_peer proxy.wplus.net       parent    3128  3130   default no-query
icp_query_timeout 0
mcast_icp_query_timeout 2000
dead_peer_timeout 10 seconds
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 16 MB
cache_dir ufs /cache 200 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
emulate_httpd_log off
mime_table /etc/squid/mime.conf
pid_filename /var/run/squid.pid
ftp_user anonymous@lenswet.ru
ftp_list_width 32
ftp_passive on
unlinkd_program /usr/lib/squid/unlinkd
redirect_program /usr/bin/redirector
redirect_children 10
redirect_rewrites_host_header on
acl all src 0.0.0.0/0.0.0.0
acl local_net src 192.168.1.0/255.255.255.0
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 70 210 1025-65535 280 488 591 777
acl CONNECT method CONNECT
http_access allow local_net
http_access allow localhost
http_access deny all
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
icp_access allow all
miss_access allow all

Goga
() автор топика

угу, есть и такое, методы GET POST надо бы открыть, посмотри пока www.bog.pp.ru, а в середине дня я освобожусь, или на мыло horez@ukr.net

Horez
()

я бы еще добавил

tcp_outgoing_address x.x.x.x

never_direct allow all

keepver
()

я бы еще добавил

tcp_outgoing_address x.x.x.x

never_direct allow all

keepver
()

А что за программа -- unlinkd_program /usr/lib/squid/unlinkd ? Что она делает?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.