The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Настройка Squid, Tor и прокси серверов
Не запускается Squid, !*! Berliqz, (Squid) 18-Апр-19, 10:02  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Не надо пользоваться образцами с форумов У сквида свой минимальный рабочий хоро, !*! Аноним (1), 12:21 , 18-Апр-19 (1)
    > порту 3128. На дебиане с адресом 192.16.1.101 установил squid и прописал
    > ему минимальный конфиг по образцу из форума,

    Не надо пользоваться образцами с форумов. У сквида свой минимальный рабочий хорошо документированный конфиг.

    > при запуске в терминале пишет:
    > апр 18 13:10:23 debian squid[3734]: FATAL: Bungled /etc/squid/squid.conf line 7:
    > Подскажите в чем может быть проблема? У самого знаний пока не хватает

    Ну и каких знаний тебе не хватает? Русским английским языком написано, что напортачено в 7 строке твоего "по образцу из форума". Смотри и ищи что не так.

    Гадать по копипасте копипасты тут никто не будет. Сноси свои "по образцу", бери то, что в комплекте со сквидом, приводи в порядок под себя.


    сообщить модератору +/ответить
  • Удалось запустить squd, но access log пустойroot debian etc squid systemctl st, !*! Berliqz (ok), 12:25 , 18-Апр-19 (2)
    Удалось запустить squd, но access.log пустой

    root@debian:/etc/squid# systemctl status squid.service
    ● squid.service - LSB: Squid HTTP Proxy version 3.x
       Loaded: loaded (/etc/init.d/squid; generated; vendor preset: enabled)
       Active: active (running) since Thu 2019-04-18 15:11:55 +07; 26min ago
         Docs: man:systemd-sysv-generator(8)
      Process: 6420 ExecStart=/etc/init.d/squid start (code=exited, status=0/SUCCESS)
    Main PID: 6058 (squid)
        Tasks: 0 (limit: 4915)
       CGroup: /system.slice/squid.service
               ‣ 6058 (squid-1) -f /etc/squid/squid.conf -d 9

    апр 18 15:11:55 debian systemd[1]: Starting LSB: Squid HTTP Proxy version 3.x...
    апр 18 15:11:55 debian squid[6420]: Starting Squid HTTP Proxy: squid failed!
    апр 18 15:11:55 debian systemd[1]: squid.service: Supervising process 6058 which is
    апр 18 15:11:55 debian systemd[1]: Started LSB: Squid HTTP Proxy version 3.x

    Порт вроде тоже правильный:root@debian:~# netstat -nap|grep 3128
    tcp6       0      0 :::3128                 :::*                    LISTEN      6058/(squid-1)      
    tcp6       0      0 192.168.1.101:3128      192.168.1.1:64849       TIME_WAIT   -                  
    tcp6       0      0 192.168.1.101:3128      192.168.1.1:64853       TIME_WAIT   -                  
    tcp6       0      0 192.168.1.101:3128      192.168.1.1:64851       TIME_WAIT   -                  
    tcp6       0      0 192.168.1.101:3128      192.168.1.1:64852       TIME_WAIT

    В микротике воспользовался sniffer и вот что он выдал:
    /tool sniffer quick interface=bridge_main ip-protocol=tcp  port  3128  ip-address 192.168.1.101
    INT     TIME    NUM DI SRC-MAC           DST-MAC           VLAN   SRC-ADDRESS                         DST-ADDRESS                         PROTOCOL   SIZE
    bri    9.717     61 -> 64:D1:54:F1:D2:8D 4C:72:B9:AA:21:6E        192.168.1.253:49426                 192.168.1.101:3128 (squid)          ip:tcp       66
    bri    9.717     62 -> 64:D1:54:F1:D2:8D 58:00:E3:FE:01:81        192.168.1.101:3128 (squid)          192.168.1.253:49426                 ip:tcp       66
    bri     9.72     63 -> 64:D1:54:F1:D2:8D 4C:72:B9:AA:21:6E        192.168.1.253:49426                 192.168.1.101:3128 (squid)          ip:tcp       54
    bri     9.72     64 -> 64:D1:54:F1:D2:8D 4C:72:B9:AA:21:6E        192.168.1.253:49426                 192.168.1.101:3128 (squid)          ip:tcp      182
    bri     9.72     65 -> 64:D1:54:F1:D2:8D 58:00:E3:FE:01:81        192.168.1.101:3128 (squid)          192.168.1.253:49426                 ip:tcp       54
    bri     9.72     66 -> 64:D1:54:F1:D2:8D 58:00:E3:FE:01:81        192.168.1.101:3128 (squid)          192.168.1.253:49426                 ip:tcp       54
    bri    9.723     67 -> 64:D1:54:F1:D2:8D 4C:72:B9:AA:21:6E        192.168.1.253:49426                 192.168.1.101:3128 (squid)          ip:tcp       54
    bri    9.723     68 -> 64:D1:54:F1:D2:8D 4C:72:B9:AA:21:6E        192.168.1.253:49426                 192.168.1.101:3128 (squid)          ip:tcp       54
    bri    9.723     69 -> 64:D1:54:F1:D2:8D 4C:72:B9:AA:21:6E        192.168.1.253:49426                 192.168.1.101:3128 (squid)          ip:tcp       54
    bri    9.723     70 -> 64:D1:54:F1:D2:8D 58:00:E3:FE:01:81        192.168.1.101:3128 (squid)          192.168.1.253:49426                 ip:tcp       54
    bri    9.729     71 -> 64:D1:54:F1:D2:8D 4C:72:B9:AA:21:6E        192.168.1.253:49427                 192.168.1.101:3128 (squid)          ip:tcp       66
    bri    9.729     72 -> 64:D1:54:F1:D2:8D 58:00:E3:FE:01:81        192.168.1.101:3128 (squid)          192.168.1.253:49427                 ip:tcp       66
    bri    9.733     73 -> 64:D1:54:F1:D2:8D 4C:72:B9:AA:21:6E        192.168.1.253:49427                 192.168.1.101:3128 (squid)          ip:tcp       54
    bri    9.733     74 -> 64:D1:54:F1:D2:8D 4C:72:B9:AA:21:6E        192.168.1.253:49427                 192.168.1.101:3128 (squid)          ip:tcp      626
    bri    9.733     75 -> 64:D

    Ответа от squida получается нет

    сообщить модератору +/ответить
  • gt оверквотинг удален http_access allow officenetofficenet - это имя акля кото, !*! squid (??), 14:55 , 19-Апр-19 (10)
    >[оверквотинг удален]
    > acl Safe_ports port 488 # gss-http
    > acl Safe_ports port 591 # filemaker
    > acl Safe_ports port 777 # multiling http
    > acl CONNECT method
    > Права на файл:
    > root@debian:/etc/squid# ls -l
    > итого 8
    > -rwxr-xr-x 1 root root 1817 фев 12  2018 errorpage.css
    > -rwxr-xr-x 1 root root  552 апр 17 21:15 squid.conf
    > Подскажите в чем может быть проблема? У самого знаний пока не хватает

    http_access allow officenet
    officenet - это имя акля который в конфиге не описан. Т.о. добавим

    acl officenet src xxx.xxx.xxx.xxx (например 192.168.2.0/24)

    сообщить модератору +/ответить


Squid можно ли сделать авторизацию чисто только по MAC?, !*! lotric, (Аутентификация) 20-Фев-20, 11:40  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Google Play Market не работает через Squid, !*! Andre, (Прозрачный proxy) 09-Янв-20, 12:30  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Настройка squid на ubuntu 18.04.2 lts, !*! Георгий, (ACL, блокировки) 24-Окт-19, 12:52  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


FreeBSD12 настройка маршрутизатора с нуля. Помогите.  , !*! Sten47, (Разное) 13-Июл-19, 18:38  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
ipf + ipnat + squid нет пинга у клиентов, а интернет есть, !*! Sten47, (Разное) 13-Июл-19, 09:29  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Настройка LightSquid , !*! Berliqz, (Squid) 17-Апр-19, 10:36  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Nginx SMTP-прокси и виртуальные домены, !*! nops, (Другие proxy) 20-Мрт-19, 09:20  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
lightsquid отчеты, !*! rpbt, (Squid) 28-Фев-19, 15:24  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Перестала работать фильрация Dansguardian+Squid, !*! overlocked, (Прозрачный proxy) 15-Фев-19, 13:20  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Конфиги etc dansguardian dansguardian conf code reportinglevel 3languagedir , !*! overlocked (ok), 13:31 , 15-Фев-19 (1)
    Конфиги
    /etc/dansguardian/dansguardian.conf

    reportinglevel = 3
    languagedir = '/etc/dansguardian/languages'
    language = 'russian-koi8-r'
    loglevel = 2
    logexceptionhits = 2
    logfileformat = 1
    filterip = 172.16.6.10
    filterport = 8081
    proxyip = 127.0.0.1
    proxyport = 3128
    accessdeniedaddress = 'http://YOURSERVER.YOURDOMAIN/cgi-bin/dansguardian.pl'
    nonstandarddelimiter = on
    usecustombannedimage = on
    custombannedimagefile = '/usr/share/dansguardian/transparent1x1.gif'
    filtergroups = 1
    filtergroupslist = '/etc/dansguardian/lists/filtergroupslist'
    bannediplist = '/etc/dansguardian/lists/bannediplist'
    exceptioniplist = '/etc/dansguardian/lists/exceptioniplist'
    showweightedfound = on
    weightedphrasemode = 2
    urlcachenumber = 1000
    urlcacheage = 900
    scancleancache = on
    phrasefiltermode = 2
    preservecase = 0
    hexdecodecontent = off
    forcequicksearch = off
    reverseaddresslookups = off
    reverseclientiplookups = off
    logclienthostnames = off
    createlistcachefiles = on
    maxuploadsize = -1
    maxcontentfiltersize = 256
    maxcontentramcachescansize = 2000
    maxcontentfilecachescansize = 20000
    filecachedir = '/tmp'
    deletedownloadedtempfiles = on
    initialtrickledelay = 20
    trickledelay = 10
    downloadmanager = '/etc/dansguardian/downloadmanagers/fancy.conf'
    downloadmanager = '/etc/dansguardian/downloadmanagers/default.conf'
    contentscanner = '/etc/dansguardian/contentscanners/clamav.conf'
    contentscannertimeout = 60
    contentscanexceptions = off
    recheckreplacedurls = off
    forwardedfor = off
    usexforwardedfor = off
    logconnectionhandlingerrors = on
    logchildprocesshandling = off
    maxchildren = 120
    minchildren = 8
    minsparechildren = 4
    preforkchildren = 6
    maxsparechildren = 32
    maxagechildren = 500
    maxips = 0
    ipcfilename = '/tmp/.dguardianipc'
    urlipcfilename = '/tmp/.dguardianurlipc'
    ipipcfilename = '/tmp/.dguardianipipc'
    nodaemon = off
    nologger = off
    logadblocks = off
    loguseragent = off
    softrestart = off
    mailer = '/usr/sbin/sendmail -t'

    /etc/squid3/squid.conf

    acl manager proto cache_object
    acl localhost src 127.0.0.1/32 ::1
    acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
    acl SSL_ports port 443
    acl Safe_ports port 80        # http
    acl Safe_ports port 21        # ftp
    acl Safe_ports port 443        # https
    acl Safe_ports port 70        # gopher
    acl Safe_ports port 210        # wais
    acl Safe_ports port 1025-65535    # unregistered ports
    acl Safe_ports port 280        # http-mgmt
    acl Safe_ports port 488        # gss-http
    acl Safe_ports port 591        # filemaker
    acl Safe_ports port 777        # multiling http
    acl CONNECT method CONNECT
    http_access allow manager localhost
    http_access deny manager
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    http_access allow localhost
    http_access deny all
    http_port 3128
    coredump_dir /var/spool/squid3
    url_rewrite_program /usr/sbin/redir.pl
    url_rewrite_children 10
    refresh_pattern ^ftp:        1440    20%    10080
    refresh_pattern ^gopher:    1440    0%    1440
    refresh_pattern -i (/cgi-bin/|\?) 0    0%    0
    refresh_pattern (Release|Packages(.gz)*)$      0       20%     2880
    refresh_pattern .        0    20%    4320

    сообщить модератору +/ответить
Проблемы с доступностью сайта www.ach.gov.ru через squid, !*! проходил мимо, (Squid) 22-Июл-16, 12:39  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
NONE/400 GET / - HIER_NONE/, !*! musho5755, (Прозрачный proxy) 06-Фев-19, 17:04  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Sarg (sarg -d в определенный каталог), !*! skycheg, (Squid) 23-Янв-19, 11:24  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Что можно смотреть в логах HAproxy?, !*! Аноним, (Другие proxy) 28-Дек-18, 19:29  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
прозрачный squid + роутер, !*! garcia, (Прозрачный proxy) 03-Янв-19, 19:29  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


squid не срабатывает правило src, !*! kind21, (ACL, блокировки) 19-Ноя-18, 07:24  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
squid, ssl_bump поясните, в чем разница между peek и stare?, !*! borisdenis, (ACL, блокировки) 29-Окт-18, 09:09  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Подглядывание простое и продвинутое peek позволяет подсмотреть всю доступн, !*! Аноним (1), 09:53 , 29-Окт-18 (1)
    > в чем у них разница?

    Подглядывание "простое" и "продвинутое".

    peek позволяет "подсмотреть" всю доступную информацию о соединении, не заглядывая внутрь. После применения peek на следующем шаге уже нельзя "влезть" (bump) в соединение.

    stare также позволяет "подсмотреть" всю доступную информацию о соединении, не заглядывая внутрь, но при этом сохраняется возможность бампинга на следующем шаге.

    > В каком случае применять одна, а в каком другое.

    АХЗ. Документация крайне скудна, на практике обычно только splice/bump используется. Остальное для каких-то хитро[cencored] случаев может пригодиться, не сталкивался...

    сообщить модератору +/ответить
Как закрыть соединения типа TCP_TUNNEL принудительно?, !*! Alick116, (Подключение фильтров) 22-Окт-18, 14:57  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Ребят как прописать несколько интерфейсов ?, !*! Marina, (Прозрачный proxy) 04-Окт-18, 19:53  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Почему SQUID не блокирует http сайты? Где накосячил?, !*! borisdenis, (ACL, блокировки) 11-Окт-18, 11:31  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
SECURITY ALERT: Host header forgery detected on loca, !*! Marina, (Разное) 08-Окт-18, 17:47  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Раздача интернет-трафика без squid и iptables, !*! Ape, (Разное) 12-Сен-18, 11:57  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
squid + ftp-клиент, !*! jive, (Squid) 19-Июл-18, 15:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Как с 3proxy или другого прокси сервера перенаправлять запросы , !*! Qwentor, (Другие proxy) 24-Июн-18, 01:03  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Не запускается squid после ребута, !*! dANCER, (Squid) 03-Июн-18, 21:06  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
squid+dansguardian+sarg, !*! DethKlok, (Учет работы пользователей, логи) 04-Мрт-14, 05:57  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
, ***, (Tor) -Дек-, 00:  [ | | | ] [линейный вид] [смотреть все]
Squid3, SSL bump, самоподписанный сертификат Squid, !*! ПавелС, (Аутентификация) 10-Июн-18, 14:18  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
не работает ext_kerberos_ldap_group_acl, !*! visitor, (Squid) 23-Май-18, 10:58  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
LightSquid + Logrotate = log does not need rotating, !*! Azaka, (Учет работы пользователей, логи) 24-Мрт-18, 13:52  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру