URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 3992
[ Назад ]

Исходное сообщение
"Проблемы с frox"

Отправлено Tonio , 11-Апр-06 16:21 
День добрый!
Установил frox (с целью построение связки frox+squid) на FreeBSD 6.0 с такой конфигурацией:

Listen 192.168.1.1
Port 2121
User nobody
Group nogroup
WorkingDir /usr/local/frox
DontChroot Yes
LogLevel 25
LogFile /usr/local/frox/frox.log
PidFile /usr/local/frox/frox.pid
APConv yes
BounceDefend yes
AllowNonASCII yes
CacheModule http
HTTPProxy 192.168.1.1:3128
MinCacheSize 5
MaxForks 10
MaxForksPerHost 4
ACL Allow * - *

и столкнулся со следующими проблемами:
1. frox работает только при выключенном файерволе на клиенте (у меня WinXPsp2), так как использует порты >1024
2. В логах сквида видны только ftp подключения, сделанные с помощью IE. Если коннектиться FARом или Total Commanderom в access.log ничего не пишется (в логи фрокса попадает все).

P.S. В ipfw у меня настроен forward всех пакетов на порт 21 на frox 192.168.1.1:2121, на клиентах в качестве ftp прокси ничего не указываю.



Содержание

Сообщения в этом обсуждении
"Проблемы с frox"
Отправлено Tonio , 12-Апр-06 10:59 
up



"Проблемы с frox"
Отправлено Андрей Слободяник , 12-Апр-06 13:45 
>1. frox работает только при выключенном файерволе на клиенте (у меня WinXPsp2), так как использует порты >1024
Либо проблемы виндового фаервола, либо неправильно настроен. Также обратить внимание на:
# Specify ranges for local ports to use for outgoing connections and
# for sending out in PORT commands. By default these are all between
# 40000 and 50000, but you might want to split them up if you have
# complicated firewalling rules.
#
# ControlPorts 40000-40999
# PassivePorts 41000-41999
# ActivePorts  42000-42999

>2. В логах сквида видны только ftp подключения, сделанные с помощью IE.
>Если коннектиться FARом или Total Commanderom в access.log ничего не пишется
>(в логи фрокса попадает все).

Чудеса! В ИЕ был когда-то такой баг, что несмотря на свои настройки, он на фтп не то всегда лез мимо прокси, не то наоборот.

Но раз в логе фрокса есть запись, а в логе сквида нет, разбираться с логгингом в сквиде.