Проблема возникла когда я стал ставить ICQ. Указываю прокси для HTTPS.
Коннектиться не хочет. В браузере работает все нормально. Такая же проблема когда настраиваешь FlashGet. Вот я и подумал что дело в настройках Squid. Но так как я в них ниразу не лазил то может кто подскажет, вчем дело и где это можно подправить.
смотри логи: access error
>Проблема возникла когда я стал ставить ICQ. Указываю прокси для HTTPS.
>Коннектиться не хочет. В браузере работает все нормально. Такая же проблема когда
>настраиваешь FlashGet. Вот я и подумал что дело в настройках Squid.
>Но так как я в них ниразу не лазил то может
>кто подскажет, вчем дело и где это можно подправить.тогда было бы не плохо показать конфиг сквида...
а у тебя разрешен 443 порт в настройках?
Конфигурационный файл выглядит так.
#------------------------------------------------------------
auth_param ntlm program /usr/lib/squid/ntlm_auth CASHE/linserv
auth_param ntlm children 5
auth_param ntlm max_challenge_reuses 3
auth_param ntlm max_challenge_lifetime 2 minutes
##auth_param basic credentialsttl 2 hours
##auth_param basic realm Squid proxy-caching web serverhttp_port 192.168.48.225:8080
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localsrc src 127.0.0.1 192.168.48.0/255.255.255.0
acl localdst dst 127.0.0.1 192.168.48.0/255.255.255.0
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 70 210 1025-65535 980
acl CONNECT method CONNECT
acl webdav method PROPFIND TRACE PURGE PROPPATCH MKCOL COPY MOVE LOCK UNLOCK
acl internet_users proxy_auth REQUIRED
append_domain .tomladcsh.tomsknet.ru
cache_mgr admin@tomladcsh.tomsknet.ru
ftp_user nobody@tomladcsh.tomsknet.ru
http_access allow internet_users
http_access allow manager localsrc
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localsrc
http_access deny all#httpd_accel_host virtual
#httpd_accel_with_proxy on
#httpd_accel_uses_host_header on
#icp_access allow all
#miss_access allow allstore_avg_object_size 3 KB
#always_direct allow webdav
#always_direct allow all
а в аська афторизацию настроил?? насколько я понял у тебя только после авторизации в инет можно выйти
Пробовал и с авторизацией. Вводил пароль рута, не помогло.
access.log выглядит так:1061792605.423 21 192.168.48.248 TCP_DENIED/407 1755 CONNECT 64.12.200.89:443 - NONE/- text/html
1061793258.024 5 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061793258.062 13 192.168.48.248 TCP_DENIED/407 1866 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061793258.066 3 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061793826.851 124 192.168.48.248 TCP_DENIED/407 1758 CONNECT login.icq.com:443 - NONE/- text/html
1061794065.591 52 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061794065.791 180 192.168.48.248 TCP_DENIED/407 1866 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061794065.843 52 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061794174.730 5 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061794174.768 22 192.168.48.248 TCP_DENIED/407 1866 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061794174.772 3 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061794456.051 26 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061794456.306 241 192.168.48.248 TCP_DENIED/407 1866 GET http://http.proxy.icq.com/hello - NONE/- text/html
1061794456.331 23 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello - NONE/- text/html
>Пробовал и с авторизацией. Вводил пароль рута, не помогло.
>access.log выглядит так:
>
>1061792605.423 21 192.168.48.248 TCP_DENIED/407 1755 CONNECT 64.12.200.89:443 -
>NONE/- text/html
>1061793258.024 5 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello
>- NONE/- text/html
>1061793258.062 13 192.168.48.248 TCP_DENIED/407 1866 GET http://http.proxy.icq.com/hello -
>NONE/- text/html
>1061793258.066 3 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello
>- NONE/- text/html
>1061793826.851 124 192.168.48.248 TCP_DENIED/407 1758 CONNECT login.icq.com:443 - NONE/-
>text/html
>1061794065.591 52 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello -
>NONE/- text/html
>1061794065.791 180 192.168.48.248 TCP_DENIED/407 1866 GET http://http.proxy.icq.com/hello - NONE/-
>text/html
>1061794065.843 52 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello -
>NONE/- text/html
>1061794174.730 5 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello
>- NONE/- text/html
>1061794174.768 22 192.168.48.248 TCP_DENIED/407 1866 GET http://http.proxy.icq.com/hello -
>NONE/- text/html
>1061794174.772 3 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello
>- NONE/- text/html
>1061794456.051 26 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello -
>NONE/- text/html
>1061794456.306 241 192.168.48.248 TCP_DENIED/407 1866 GET http://http.proxy.icq.com/hello - NONE/-
>text/html
>1061794456.331 23 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello -
>NONE/- text/html
вот как раз пароль рута наверное и не надо использовать.. у тебя едь есть пользователи, вот подними авторизируйся.
Не, под пользователем тоже не получается. А squid вообще откуда пароли берет?
Кстати забыл сказать. Аську я ставлю на W2K.
>Не, под пользователем тоже не получается. А squid вообще откуда пароли берет?
>
>Кстати забыл сказать. Аську я ставлю на W2K.смотря как у тебя аутентификация настроена)
да на какую ОС ставишь не имеет значения
А где посмотреть как она у меня настроена?
Я же говорю, что в Squid не шарю. Да и вообще с Linux'ом не в ладах.
>1061794456.306 241 192.168.48.248 TCP_DENIED/407 1866 GET http://http.proxy.icq.com/hello - NONE/-
>text/html
>1061794456.331 23 192.168.48.248 TCP_DENIED/407 1800 GET http://http.proxy.icq.com/hello -
>NONE/- text/html407 ошибка согласно RFC2616 означает Proxy Authentication Required
http://www.w3.org/Protocols/rfc2616/rfc2616-sec10.htmlотсюда: надо настроить в асе авторизацию
https работает по умолчанию
наверно надо сделать acl
без включения allow для IP по умолчанию она не пускает никого