URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 2188
[ Назад ]

Исходное сообщение
"squid не загружает полностью страницы :("

Отправлено kill squid , 06-Июн-04 21:33 
Скомпилил последнюю стабильную версию сквида, используя персональные ( а потом уже и стандартные)  настройки. В squid.conf в основном изменил только параметры кеша. Все остальное - default. Проблема в том, что через него загружаются неполные странички (10- 15%) с мизерной скоростью (а может и вообще ничего не загрузиться). Некоторые сайты вообще не открываются. пробовал ставить и 2.5stable , 2.4stable. Результат одинаковый. Сквид стоит на одной машине с iptables. должен выполнять функции непрозрачного прокси. С родительскими и соседскими порксями не связан. Подскажите, где можно покопаться?
Заранее спасибо.
PS: вставлял затычки в правила iptables, чтобы проследить путь запросов от сквида в инет и обратно (от сквида к локальному пользователю)- все ОК. проходят и туда и обратно.

Содержание

Сообщения в этом обсуждении
"squid не загружает полностью страницы :("
Отправлено ipmanyak , 07-Июн-04 07:11 
показывай настройки айпитаблеса и сквида, телепатов тут нет.

"squid не загружает полностью страницы :("
Отправлено kill squid2 , 07-Июн-04 15:21 
>показывай настройки айпитаблеса и сквида, телепатов тут нет.
для сквида:

слушает только $INT_ADDR:3128
соответственно, коннектится во вне через $EXT_ADDR

Iptablez: политика DROP

iptables -A input -p tcp -i $INT_IFACE -d $INT_ADDR --dport 3128 -j ACCEPT
iptables -A input -p tcp -i $EXT_IFACE -d $EXT_ADDR -m state --state established,related -j ACCEPT

iptables -A output -s $EXT_ADDR -j ACCEPT
iptables -A output -s $INT_ADDR -j ACCEPT
iptables -A output -s $LOOPBACK -j ACCEPT

iptables -t nat -A postrouting -p tcp -o $EXT_IFACE -j SNAT --to-source $EXT_ADDR

DNS сервер для сквида: 127.0.0.1 (стоит на той-же машине)


"squid не загружает полностью страницы :("
Отправлено kill squid2 , 08-Июн-04 16:34 
Фу, блин, последнее правило следует читать так:
iptables -t nat -A postrouting -o $EXT_IFACE -j SNAT --to-source $EXT_ADDR

Дома поставил через вмварю 3 компа - все прекрасно работает при тех-же настройках iptablez и сквида...

Не подскажите, где может быть причина: В настройках сквида, или в левых правилах iptablez?

Еще раз заранее благодарен!