URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 33830
[ Назад ]

Исходное сообщение
"Помогите новичку настроить Squid"

Отправлено AlexD , 25-Авг-03 08:58 
Проблема возникла когда я стал ставить ICQ. Указываю прокси для HTTPS.
Коннектиться не хочет. В браузере работает все нормально. Такая же проблема когда настраиваешь FlashGet. Вот я и подумал что дело в настройках Squid. Но так как я в них ниразу не лазил то может кто подскажет, вчем дело и где это можно подправить.

Содержание

Сообщения в этом обсуждении
"Помогите новичку настроить Squid"
Отправлено Nikolaev D. , 25-Авг-03 09:30 
смотри логи: access error

"Помогите новичку настроить Squid"
Отправлено crash , 25-Авг-03 09:30 
>Проблема возникла когда я стал ставить ICQ. Указываю прокси для HTTPS.
>Коннектиться не хочет. В браузере работает все нормально. Такая же проблема когда
>настраиваешь FlashGet. Вот я и подумал что дело в настройках Squid.
>Но так как я в них ниразу не лазил то может
>кто подскажет, вчем дело и где это можно подправить.

тогда было бы не плохо показать конфиг сквида...
а у тебя разрешен 443 порт в настройках?



"Помогите новичку настроить Squid"
Отправлено AlexD , 25-Авг-03 10:18 
Конфигурационный файл выглядит так.
#------------------------------------------------------------
auth_param ntlm program /usr/lib/squid/ntlm_auth CASHE/linserv
auth_param ntlm children 5
auth_param ntlm max_challenge_reuses 3
auth_param ntlm max_challenge_lifetime 2 minutes
##auth_param basic credentialsttl 2 hours
##auth_param basic realm Squid proxy-caching web server

http_port 192.168.48.225:8080

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localsrc src 127.0.0.1 192.168.48.0/255.255.255.0
acl localdst dst 127.0.0.1 192.168.48.0/255.255.255.0
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 70 210 1025-65535 980
acl CONNECT method CONNECT
acl webdav method PROPFIND TRACE PURGE PROPPATCH MKCOL COPY MOVE LOCK UNLOCK
acl internet_users proxy_auth REQUIRED
append_domain .tomladcsh.tomsknet.ru
cache_mgr admin@tomladcsh.tomsknet.ru
ftp_user nobody@tomladcsh.tomsknet.ru
http_access allow internet_users
http_access allow manager localsrc
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localsrc
http_access deny all

#httpd_accel_host virtual
#httpd_accel_with_proxy on
#httpd_accel_uses_host_header on
#icp_access allow all
#miss_access allow all

store_avg_object_size 3 KB
#always_direct allow webdav
#always_direct allow all


"Помогите новичку настроить Squid"
Отправлено crash , 25-Авг-03 10:45 
а в аська афторизацию настроил?? насколько я понял у тебя только после авторизации в инет можно выйти

"Помогите новичку настроить Squid"
Отправлено AlexD , 25-Авг-03 11:07 
Пробовал и с авторизацией. Вводил пароль рута, не помогло.
access.log выглядит так:

1061792605.423     21 192.168.48.248 TCP_DENIED/407 1755 CONNECT 64.12.200.89:443 - NONE/- text/html
1061793258.024      5 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061793258.062     13 192.168.48.248 TCP_DENIED/407 1866 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061793258.066      3 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061793826.851    124 192.168.48.248 TCP_DENIED/407 1758 CONNECT login.icq.com:443 - NONE/- text/html
1061794065.591     52 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061794065.791    180 192.168.48.248 TCP_DENIED/407 1866 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061794065.843     52 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061794174.730      5 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061794174.768     22 192.168.48.248 TCP_DENIED/407 1866 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061794174.772      3 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061794456.051     26 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061794456.306    241 192.168.48.248 TCP_DENIED/407 1866 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061794456.331     23 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello - NONE/- text/html


"Помогите новичку настроить Squid"
Отправлено crash , 25-Авг-03 11:09 
>Пробовал и с авторизацией. Вводил пароль рута, не помогло.
>access.log выглядит так:
>
>1061792605.423     21 192.168.48.248 TCP_DENIED/407 1755 CONNECT 64.12.200.89:443 -
>NONE/- text/html
>1061793258.024      5 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello
>- NONE/- text/html
>1061793258.062     13 192.168.48.248 TCP_DENIED/407 1866 GET http://http.proxy.icq.com/hello -
>NONE/- text/html
>1061793258.066      3 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello
>- NONE/- text/html
>1061793826.851    124 192.168.48.248 TCP_DENIED/407 1758 CONNECT login.icq.com:443 - NONE/-
>text/html
>1061794065.591     52 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello -
>NONE/- text/html
>1061794065.791    180 192.168.48.248 TCP_DENIED/407 1866 GET http://http.proxy.icq.com/hello - NONE/-
>text/html
>1061794065.843     52 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello -
>NONE/- text/html
>1061794174.730      5 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello
>- NONE/- text/html
>1061794174.768     22 192.168.48.248 TCP_DENIED/407 1866 GET http://http.proxy.icq.com/hello -
>NONE/- text/html
>1061794174.772      3 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello
>- NONE/- text/html
>1061794456.051     26 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello -
>NONE/- text/html
>1061794456.306    241 192.168.48.248 TCP_DENIED/407 1866 GET http://http.proxy.icq.com/hello - NONE/-
>text/html
>1061794456.331     23 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello -
>NONE/- text/html


вот как раз пароль рута наверное и не надо использовать.. у тебя едь есть пользователи, вот подними авторизируйся.


"Помогите новичку настроить Squid"
Отправлено AlexD , 25-Авг-03 11:22 
Не, под пользователем тоже не получается. А squid вообще откуда пароли берет?
Кстати забыл сказать. Аську я ставлю на W2K.

"Помогите новичку настроить Squid"
Отправлено crash , 25-Авг-03 11:52 
>Не, под пользователем тоже не получается. А squid вообще откуда пароли берет?
>
>Кстати забыл сказать. Аську я ставлю на W2K.

смотря как у тебя аутентификация настроена)
да на какую ОС ставишь не имеет значения


"Помогите новичку настроить Squid"
Отправлено AlexD , 25-Авг-03 11:57 
А где посмотреть как она у меня настроена?
Я же говорю, что в Squid не шарю. Да и вообще с Linux'ом не в ладах.

"Помогите новичку настроить Squid"
Отправлено LinaS , 25-Авг-03 12:08 
>1061794456.306    241 192.168.48.248 TCP_DENIED/407 1866 GET http://http.proxy.icq.com/hello - NONE/-
>text/html
>1061794456.331     23 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello -
>NONE/- text/html

407 ошибка согласно RFC2616 означает Proxy Authentication Required
http://www.w3.org/Protocols/rfc2616/rfc2616-sec10.html

отсюда: надо настроить в асе авторизацию


" ставить ICQ. Указываю прокси для HTTPS.  >Коннектиться не хочет"
Отправлено lammer , 25-Авг-03 10:13 
https работает по умолчанию
наверно надо сделать acl
без включения allow для IP по умолчанию она не пускает никого