Стоит squid, настроен давно, не мной. занимаюсь только небольшой поддержкой.
Связка с AD + есть squidquard
Все работало бес проблем. несколько дней назад перестал работать поиск в яндексе.
То есть набираю фразу - ИЕ пишет не могу отобразить страницу, в файерфоксе аналогичная ситуация - надпись "Страница, которую вы пытаетесь просмотреть, не может быть показана, так как она использует неверную или неподдерживаемую форму компрессии."поиск в других поисковых системах работает, карты и т.д. открываются.
В логаз сквида:1342603720.984 0 192.168.10.4 TCP_DENIED/407 4581 GET http://yandex.ru/yandsearch? - NONE/- text/html
1342603720.989 0 192.168.10.4 TCP_DENIED/407 4879 GET http://yandex.ru/yandsearch? - NONE/- text/html
1342603721.225 40 192.168.10.4 TCP_MISS/200 389 GET http://yandex.ru/yandsearch? volkov DIRECT/87.250.251.11 text/html
Пишем в конфиге сквида:
http_port адрес сервера:порт
acl all src 0.0.0.0/0
http_access allow allРестартурем и быстренько пробуем. Если поиск по прежнему не работает, значит проблема не в настройках, а в чем то другом. Если работает, то выкладываем свой конфиг.
> Пишем в конфиге сквида:
> http_port адрес сервера:порт
> acl all src 0.0.0.0/0
> http_access allow all
> Рестартурем и быстренько пробуем. Если поиск по прежнему не работает, значит проблема
> не в настройках, а в чем то другом. Если работает, то
> выкладываем свой конфиг.быстренько попробовать к сожалению не выйдет, т.к. проблема начинает проявляться минут через 10-15 после рестарта
>> Пишем в конфиге сквида:
>> http_port адрес сервера:порт
>> acl all src 0.0.0.0/0
>> http_access allow all
>> Рестартурем и быстренько пробуем. Если поиск по прежнему не работает, значит проблема
>> не в настройках, а в чем то другом. Если работает, то
>> выкладываем свой конфиг.
> быстренько попробовать к сожалению не выйдет, т.к. проблема начинает проявляться минут
> через 10-15 после рестартапопробовал с таким конфигом, подождал минут 15, поиск вроде работает, но новости в яндексе теперь не открываются.
конфиг:
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --domain="***" --require-membership-of="***"
auth_param ntlm children 10
auth_param ntlm keep_alive off
auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic --domain="***" --require-membership-of="***"
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive offacl manager proto cache_object
acl localhost src 127.0.0.1/32
acl localhost src ::1/128
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32
acl to_localhost dst ::1/128# Example rule allowing access from your local networks.
# Adapt to list your (internal) IP networks from where browsing
# should be allowed
acl localnet src 192.168.10.0/24acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl HEAD method HEAD
acl CONNECT method CONNECTacl auth proxy_auth REQUIRED
#
# Recommended minimum Access Permission configuration:
#
# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager# Deny requests to certain unsafe ports
http_access deny !Safe_ports# Deny CONNECT to other than secure SSL ports
http_access allow CONNECT
http_access allow HEAD# We strongly recommend the following be uncommented to protect innocent
# web applications running on the proxy server who think the only
# one who can access services on "localhost" is a local user
http_access deny to_localhost#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
## Example rule allowing access from your local networks.
# Adapt localnet in the ACL section to list your (internal) IP networks
# from where browsing should be allowed
http_access allow localnet auth
http_access allow localhost# And finally deny all other access to this proxy
http_access deny all# Squid normally listens to port 3128
http_port 192.168.10.201:3128# We recommend you to use at least the following line.
hierarchy_stoplist cgi-bin ?# Uncomment and adjust the following to add a disk cache directory.
cache_dir ufs /var/spool/squid 1024 16 256# Leave coredumps in the first cache dir
coredump_dir /var/spool/squid# Add any of your own refresh_pattern entries above these.
refresh_pattern ^ftp: &n... 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320dns_nameservers 127.0.0.1
url_rewrite_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf
url_rewrite_children 15
redirector_bypass on
т.е. и при самом простеньком конфиге что-то все равно не работает?
Тогда может быть, что дело не в сквиде. Попробуйте походить напрямую минуя сервер и может оказаться, что это дело в провайдере. Например, бывает, что провайдер режет длину пакетов или еще что. Ищите слабое звено методом исключений.
> т.е. и при самом простеньком конфиге что-то все равно не работает?
> Тогда может быть, что дело не в сквиде. Попробуйте походить напрямую минуя
> сервер и может оказаться, что это дело в провайдере. Например, бывает,
> что провайдер режет длину пакетов или еще что. Ищите слабое звено
> методом исключений.Если честно, то я ошибся, изначально неправильно понял и добавил эти строки в конфиг. Результат был нулевой. Но когда я сделал пустой конфиг с этими строками, то все работало, в яндексе тоже. Вернул старый конфиг - и опять проблема с яндексом, то поиск глючит, то новости. Больше ни на каких сайтах проблема не замечена.пока...
Мне кажется, что проблема или здесь:
refresh_pattern ^ftp: &n... 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320или здесь:
url_rewrite_program /usr/bin/squidGuard -c /etc/squid/squidGuard.confПопробуйте закоментировать их поочереди.
>[оверквотинг удален]
> 1440
> refresh_pattern -i (/cgi-bin/|\?) 0
> 0% 0
> refresh_pattern .
>
> 0
> 20% 4320
> или здесь:
> url_rewrite_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf
> Попробуйте закоментировать их поочереди.Похоже ни squidquard , ни правила кеша не влияют на проблему. пробовал комментить и все сразу и отдельно - ничего.
На другом сервере ( в филиале) та же проблема проявилась.
Плюс к тому слышал от коллеги, что у кого-то в других конторах яндекс тоже через squid глючит...не знаю, мож совпадение.Я снова прошу прощения, но попробовал еще раз с пустым конфигом ( как во втором посте) - тоже не работает, вчера видимо в вечернее время без нагрузки не обнаружил проблему, а сегодня сразу проявляется, так что дело не в конфиге сквида похоже.
> Похоже ни squidquard , ни правила кеша не влияют на проблему. пробовал
> комментить и все сразу и отдельно - ничего.
> На другом сервере ( в филиале) та же проблема проявилась.
> Плюс к тому слышал от коллеги, что у кого-то в других конторах
> яндекс тоже через squid глючит...не знаю, мож совпадение.Аналогично, перепробовал все вышеописанное здесь и еще много чего...
В итоге мимо прокси через NAT все ок, через проксю то одно не работает, то другое...
Бяда...
>> Похоже ни squidquard , ни правила кеша не влияют на проблему. пробовал
>> комментить и все сразу и отдельно - ничего.
>> На другом сервере ( в филиале) та же проблема проявилась.
>> Плюс к тому слышал от коллеги, что у кого-то в других конторах
>> яндекс тоже через squid глючит...не знаю, мож совпадение.
> Аналогично, перепробовал все вышеописанное здесь и еще много чего...
> В итоге мимо прокси через NAT все ок, через проксю то одно
> не работает, то другое...
> Бяда...У меня тоже не работает поиск Яндекса в Мозиле через прокси Squid..
Может Яндекс что-то поменял, т.к. время у всех одно и то же..
Да действительно, такая проблема у нас тоже. Squid ad kerberos auth. Началось совсем недавно 18-07-2012. В яндексе что то поменяли, возможно проблема в yandex.st (api) Завтра буду искать причину пока решения нет.
Да, это Яндекс поменял (хотя мопед не мой, инфа от знакомых спецов). У нас, в общем, та же хрень, и в логах при этом все нормально. Пока пустили http в обход прокси, утром будем решать.
Аналогичная проблема, дружно отказываемся от Яндекса :(
У меня есть две прокси: одна с авторизацией (CentOS) и другая без авторизации(FreeBSD). На фряхе наблюдаю анологичную проблему, а на линухе все работает нормально.
> У меня есть две прокси: одна с авторизацией (CentOS) и другая без
> авторизации(FreeBSD). На фряхе наблюдаю анологичную проблему, а на линухе все работает
> нормально.Подтверждаю, такая же ситуация один в один.
Началось 19.07.2012Пока решил добавив подсети яндекса в исключение.
>> У меня есть две прокси: одна с авторизацией (CentOS) и другая без
>> авторизации(FreeBSD). На фряхе наблюдаю анологичную проблему, а на линухе все работает
>> нормально.
> Подтверждаю, такая же ситуация один в один.
> Началось 19.07.2012У меня проблемы начались 17 или 18.07.2012.
В FireFox(v14) Яндекс открывается, ищет что нужно, но при открытии ссылок страницы не загружаются.
В InternetExplorer Яндекс открывается, но поиск не работает.
Без прокси - все летает.
SQUID v3.0.STABLE19
>[оверквотинг удален]
>>> авторизации(FreeBSD). На фряхе наблюдаю анологичную проблему, а на линухе все работает
>>> нормально.
>> Подтверждаю, такая же ситуация один в один.
>> Началось 19.07.2012
> У меня проблемы начались 17 или 18.07.2012.
> В FireFox(v14) Яндекс открывается, ищет что нужно, но при открытии ссылок страницы
> не загружаются.
> В InternetExplorer Яндекс открывается, но поиск не работает.
> Без прокси - все летает.
> SQUID v3.0.STABLE19Подтверждаю, такие же проблемы начались числа с 18.07.2012, сегодня (20.07.2012) особо заметно.
Проблема не наблюдается у тех в офисе, у которых опера стоит..станно, как мне кажется
Squid 2.5.STABLE12
20.07.2012
Наблюдаю то же самое. Фряха.
Плачу.
120 звонков.
>> У меня есть две прокси: одна с авторизацией (CentOS) и другая без
>> авторизации(FreeBSD). На фряхе наблюдаю анологичную проблему, а на линухе все работает
>> нормально.
> Подтверждаю, такая же ситуация один в один.
> Началось 19.07.2012
> Пока решил добавив подсети яндекса в исключение.Исключения - это в ACL-ках сквида?
>>> У меня есть две прокси: одна с авторизацией (CentOS) и другая без
>>> авторизации(FreeBSD). На фряхе наблюдаю анологичную проблему, а на линухе все работает
>>> нормально.
>> Подтверждаю, такая же ситуация один в один.
>> Началось 19.07.2012
>> Пока решил добавив подсети яндекса в исключение.
> Исключения - это в ACL-ках сквида?Тот же вопрос. Как пустить мимо его?
>>>> У меня есть две прокси: одна с авторизацией (CentOS) и другая без
>>>> авторизации(FreeBSD). На фряхе наблюдаю анологичную проблему, а на линухе все работает
>>>> нормально.
>>> Подтверждаю, такая же ситуация один в один.
>>> Началось 19.07.2012
>>> Пока решил добавив подсети яндекса в исключение.
>> Исключения - это в ACL-ках сквида?
> Тот же вопрос. Как пустить мимо его?Согласен с Kukan:
>После того как поймем что случилось надо принимать решение, а не прыгать очертя голову... Что могло глобально изменится... Фильтрация трафика провайдером или кем то другим? Или это вообще глобальные изменения..Поэтому просто пустил весь поиск яндекса мимо сквида.
Нет желания ставить эксперименты с версиями, тем более что это не гарантия решения.
А у меня на линуксе сквид 3.0 с авторизацей не работает.
Squid 2.5 с авторизацией nsca не работает аналогично
На "запасном" канале Squid 3.1 тоже с авторизацией, но работает нормально
Squid 2.5 без авторизации все равно не работает
> Squid 2.5 без авторизации все равно не работаетпишу чтобы было хоть какое-то но решение,
народу тоже самое 2 прокси на freebsd
на 3 сквиде не пашет
%squid -v
Squid Cache: Version 3.0.STABLE25на Squid Cache: Version 2.7.STABLE9 все работает, без запинки
сейчас на 3.1 попробуйю проапгрейдить напишу что как
> Squid 2.5 с авторизацией nsca не работает аналогично
> На "запасном" канале Squid 3.1 тоже с авторизацией, но работает нормальноSquid 3.0 не работает.
Squid 3.1 работает нормально.
У кого есть возможность, можно попробовать обновиться.
>> Squid 2.5 с авторизацией nsca не работает аналогично
>> На "запасном" канале Squid 3.1 тоже с авторизацией, но работает нормально
> Squid 3.0 не работает.
> Squid 3.1 работает нормально.
> У кого есть возможность, можно попробовать обновиться.В Squid 3.1 заработало.
> Squid 3.0 не работает.
> Squid 3.1 работает нормально.
> У кого есть возможность, можно попробовать обновиться.Не работает Squid Cache: Version 3.1.3
>> Squid 3.0 не работает.
>> Squid 3.1 работает нормально.
>> У кого есть возможность, можно попробовать обновиться.
> Не работает Squid Cache: Version 3.1.3У меня 3.1.11
>> Squid 3.0 не работает.
>> Squid 3.1 работает нормально.
>> У кого есть возможность, можно попробовать обновиться.
> Не работает Squid Cache: Version 3.1.3в Squid 3.1.20 работает
>>> Squid 3.1 работает нормально.
>>> У кого есть возможность, можно попробовать обновиться.
>> Не работает Squid Cache: Version 3.1.3
> в Squid 3.1.20 работаетСобрал из портов Squid 3.1.20. Подтверждаю, работает!
Обновление до 3.1 помогает. На Ubuntu 10.04 поставил сквид из 10.10 - заработало.
> Аналогичная проблема, дружно отказываемся от Яндекса :(Тут аналогично, squid 2.7.STABLE3, заметил только 19.07. В лог кеша при этом сыпет "Invalid chunk header '".
>> Аналогичная проблема, дружно отказываемся от Яндекса :(
> Тут аналогично, squid 2.7.STABLE3, заметил только 19.07. В лог кеша при
> этом сыпет "Invalid chunk header '".Пере собранный Squid Cache: Version 3.0.STABLE4, отвалился поиск яндекса вечером 19.07.2012. Причем очень интересно, на части хостов пашет, на части нет. И еще на нескольких хостах перестала вдруг, работать авторизация на Информационно справочный сайт ....
в общем решение такое или ставить стабильный сквид
из /usr/ports/www/squid
сквид 3.0 не поддерживается его надо сначала удалить
поэтому смотрим
pkg_version | grep squid
pkg_delete [имя пакета со сквидом]
cd /usr/ports/www/squid
make install clean
rehash
squid -k check
у меня с 3 версии вылезла только ошибка с АЦЛ листом all, типа нет такого листа
добавляем
acl all src 0.0.0.0/0.0.0.0проверяем squid -k check
потом squid -z
/usr/local/etc/rc.d/squid restart
и получаем счастьелибо можно поставить версию 3.1 но с ней можно в будущем так же поиметь проблемы, когда она перестанет поддерживаться
>[оверквотинг удален]
> у меня с 3 версии вылезла только ошибка с АЦЛ листом
> all, типа нет такого листа
> добавляем
> acl all src 0.0.0.0/0.0.0.0
> проверяем squid -k check
> потом squid -z
> /usr/local/etc/rc.d/squid restart
> и получаем счастье
> либо можно поставить версию 3.1 но с ней можно в будущем так
> же поиметь проблемы, когда она перестанет поддерживатьсяТакая же проблема возникла у нас вчера вечером. Следил за сообщениями тут на форуме. Как и пишут, надо обновить версию Squid до 3.1
У меня была Squid 3.0, как только обновил до 3.1.20 всё само заработало.
>[оверквотинг удален]
>> проверяем squid -k check
>> потом squid -z
>> /usr/local/etc/rc.d/squid restart
>> и получаем счастье
>> либо можно поставить версию 3.1 но с ней можно в будущем так
>> же поиметь проблемы, когда она перестанет поддерживаться
> Такая же проблема возникла у нас вчера вечером. Следил за сообщениями тут
> на форуме. Как и пишут, надо обновить версию Squid до 3.1
> У меня была Squid 3.0, как только обновил до 3.1.20 всё само
> заработало.гм..версия 3.1.0.15 не работает
не знаю почему все пишут надо обновиться...
>[оверквотинг удален]
>>> /usr/local/etc/rc.d/squid restart
>>> и получаем счастье
>>> либо можно поставить версию 3.1 но с ней можно в будущем так
>>> же поиметь проблемы, когда она перестанет поддерживаться
>> Такая же проблема возникла у нас вчера вечером. Следил за сообщениями тут
>> на форуме. Как и пишут, надо обновить версию Squid до 3.1
>> У меня была Squid 3.0, как только обновил до 3.1.20 всё само
>> заработало.
> гм..версия 3.1.0.15 не работает
> не знаю почему все пишут надо обновиться...После того как поймем что случилось надо принимать решение, а не прыгать очертя голову... Что могло глобально изменится... Фильтрация трафика провайдером или кем то другим? Или это вообще глобальные изменения..
> После того как поймем что случилось надо принимать решение, а не
> прыгать очертя голову... Что могло глобально изменится... Фильтрация трафика провайдером
> или кем то другим? Или это вообще глобальные изменения..Полностью согласен, отписал выше(44) свой метод обхода.
В 3.1.11 работает.
человек из яндекса дал ссылку вот сюда:
http://ru-root.livejournal.com/2469584.htmlЦитата:
Проблема решается, путем добавления в файл автоконфига функции dnsResolve, и в дальнейшем сравнении исключений и правил скрипта с ее результатами.
т.к. при ее отсутствии, каждое обращение пользователя к днс именам которые не способны распознаться ДНСом, резолвится на каждой строчке скрипта...При преобразовании адреса "ipv6.yandex.ru" в IP обычными хостами, не поддерживающими ipv6, клиент получает пустой результат, в итоге скрипт прогоняет преобразование еще и еще на каждой строке где есть сравнение с IP адресом, что ведет к задержке выполнения и зависанию IE...
решение проблемы:
var resolved = dnsResolve(host);
if ((isInNet(resolved, "1.1.1.1", "255.255.255.255")) ||
(isInNet(resolved, "2.2.2.2", "255.255.255.255")))
return "DIRECT";
>[оверквотинг удален]
> способны распознаться ДНСом, резолвится на каждой строчке скрипта...
> При преобразовании адреса "ipv6.yandex.ru" в IP обычными хостами, не поддерживающими ipv6,
> клиент получает пустой результат, в итоге скрипт прогоняет преобразование еще и
> еще на каждой строке где есть сравнение с IP адресом, что
> ведет к задержке выполнения и зависанию IE...
> решение проблемы:
> var resolved = dnsResolve(host);
> if ((isInNet(resolved, "1.1.1.1", "255.255.255.255")) ||
> (isInNet(resolved, "2.2.2.2", "255.255.255.255")))
> return "DIRECT";а что за файл автоконфига?
что и куда надо добавить в настройках squid, чтобы он заработал?
> а что за файл автоконфига?
> что и куда надо добавить в настройках squid, чтобы он заработал?Да это, походу, вообще не для сквида.
>[оверквотинг удален]
> способны распознаться ДНСом, резолвится на каждой строчке скрипта...
> При преобразовании адреса "ipv6.yandex.ru" в IP обычными хостами, не поддерживающими ipv6,
> клиент получает пустой результат, в итоге скрипт прогоняет преобразование еще и
> еще на каждой строке где есть сравнение с IP адресом, что
> ведет к задержке выполнения и зависанию IE...
> решение проблемы:
> var resolved = dnsResolve(host);
> if ((isInNet(resolved, "1.1.1.1", "255.255.255.255")) ||
> (isInNet(resolved, "2.2.2.2", "255.255.255.255")))
> return "DIRECT";Так а куда это добавить то?
>[оверквотинг удален]
> способны распознаться ДНСом, резолвится на каждой строчке скрипта...
> При преобразовании адреса "ipv6.yandex.ru" в IP обычными хостами, не поддерживающими ipv6,
> клиент получает пустой результат, в итоге скрипт прогоняет преобразование еще и
> еще на каждой строке где есть сравнение с IP адресом, что
> ведет к задержке выполнения и зависанию IE...
> решение проблемы:
> var resolved = dnsResolve(host);
> if ((isInNet(resolved, "1.1.1.1", "255.255.255.255")) ||
> (isInNet(resolved, "2.2.2.2", "255.255.255.255")))
> return "DIRECT";А если автоконфиг не используется для настройки прокси-сервера, как тогда быть.
> А если автоконфиг не используется для настройки прокси-сервера, как тогда быть.
Вот-вот! Транспарент режим, никаких настроек не дается.
>> А если автоконфиг не используется для настройки прокси-сервера, как тогда быть.
> Вот-вот! Транспарент режим, никаких настроек не дается.Что заметил при отключении использовании HTTP 1.1 через прокси соеденения в ишаке 9-я версия поиск заработал... к чему бы это...
> человек из яндекса дал ссылку вот сюда:
> http://ru-root.livejournal.com/2469584.html
> решение проблемы:
> var resolved = dnsResolve(host);
> if ((isInNet(resolved, "1.1.1.1", "255.255.255.255")) ||
> (isInNet(resolved, "2.2.2.2", "255.255.255.255")))
> return "DIRECT";это другая, более старая проблема с IPv6. но сейчас ради интереса попробовал - никаких изменений
> это другая, более старая проблема с IPv6. но сейчас ради интереса попробовал
> - никаких измененийНу, значит ждем. Пусть яндекс свои баги исправляет.
Только что попробовал на squid 2.7 на фрюшке. Поиск и новости в яндексе работают, под FF точно.
> Только что попробовал на squid 2.7 на фрюшке. Поиск и новости в
> яндексе работают, под FF точно.а можно поподробнее что нужно сделать?
>> Только что попробовал на squid 2.7 на фрюшке. Поиск и новости в
>> яндексе работают, под FF точно.
> а можно поподробнее что нужно сделать?подробный мануал по установки фри нужен?
>>> Только что попробовал на squid 2.7 на фрюшке. Поиск и новости в
>>> яндексе работают, под FF точно.
>> а можно поподробнее что нужно сделать?
> подробный мануал по установки фри нужен?Нужен небольшой совет по сквиду, по теме топика.
>> Только что попробовал на squid 2.7 на фрюшке. Поиск и новости в
>> яндексе работают, под FF точно.
> а можно поподробнее что нужно сделать?Ничего не делал. Простейший кофиг, тот что вверху темы. Freebsd 8.3 amd64. Все работает.
Проблема видимо плавающая, а потому сложна в определении.
> Только что попробовал на squid 2.7 на фрюшке. Поиск и новости в
> яндексе работают, под FF точно.у меня squid 2.7 на фрюшке тоже, но поиск не работтает в яндаксе.
Поиск яндекса тоже перестал работать сегодня на FC12 Squid stable 3.24
Был обновлен Squid до 3.1.8 - пока работает.
> Поиск яндекса тоже перестал работать сегодня на FC12 Squid stable 3.24
> Был обновлен Squid до 3.1.8 - пока работает.Поиск только что заработал, новости через раз.
> Поиск яндекса тоже перестал работать сегодня на FC12 Squid stable 3.24
> Был обновлен Squid до 3.1.8 - пока работает.Обновил squid-3.0.26 до squid-3.1.20, поиск заработал
А на сервере, где установлен squid-3.0.26 + Clamav, подобной проблемы не наблюдается
>> Только что попробовал на squid 2.7 на фрюшке. Поиск и новости в
>> яндексе работают, под FF точно.
> у меня squid 2.7 на фрюшке тоже, но поиск не работтает
> в яндаксе.На работе 4 прокси, все на фре, никаких настроек не меняли:
---
FreeBSD proxy1.domain.ru 6.2-RELEASE FreeBSD 6.2-RELEASE #0: Tue Jun 10 18:04:50 MSD 2008 root@:/usr/obj/usr/src/sys/MYKERNEL i386
squid -v
Squid Cache: Version 2.5.STABLE14
-
---
FreeBSD proxy2.domain.ru 6.0-RELEASE FreeBSD 6.0-RELEASE #1: Wed Apr 19 10:48:20 MSD 2006 root@:/usr/obj/usr/src/sys/MYKERNEL i386
squid -v
Squid Cache: Version 2.5.STABLE13
-
---
FreeBSD proxy3.domain.ru 7.3-RELEASE FreeBSD 7.3-RELEASE #1: Thu Jun 24 12:48:01 MSD 2010 root@:/usr/obj/usr/src/sys/MYKERNEL i386
squid -v
Squid Cache: Version 3.1.9
-
---
FreeBSD proxy4.domain.ru 8.3-RELEASE FreeBSD 8.3-RELEASE #1: Mon Jul 16 14:53:23 KRAT 2012 root@:/usr/obj/usr/src/sys/MYKERNEL i386
squid -v
Squid Cache: Version 2.7.STABLE9
-Три сквида работают, не работает только на втором:
FreeBSD 6.0-RELEASE FreeBSD 6.0-RELEASE
Squid Cache: Version 2.5.STABLE13
на удивление в IE 6 открывается, правда в самой верхушке яндекса, подобные знаки:
1ECF 1FE0
и дальше сами результаты поиска.. мда.
> на удивление в IE 6 открывается, правда в самой верхушке яндекса, подобные
> знаки:
> 1ECF 1FE0
> и дальше сами результаты поиска.. мда.поиск вроде заработал сам по себе !
У меня не заработал.> поиск вроде заработал сам по себе !
> поиск вроде заработал сам по себе !
Да подтверждаю. Сквид 3 стейбл 24. Буквально несколько минут назад все само заработало.
Все заработало без обновления сквида. Чудеса... Видать проблема в самом яндексе была
> Все заработало без обновления сквида. Чудеса... Видать проблема в самом яндексе былаподтверждаю. яндекс починилсо.
> Все заработало без обновления сквида. Чудеса... Видать проблема в самом яндексе былаНе работает
Squid Cache: Version 3.0.STABLE25
configure options: '--prefix=/opt/squid3' '--enable-auth=ntlm' '--enable-ntlm-auth-helpers=SMB' '--enable-err-language=Russian-1251' '--enable-default-err-language=Russian-1251' '--with-filedescriptors=8192' '--with-large-files' '--enable-icap-client' '--disable-carp' '--disable-wccp' '-disable-wccpv2' '--disable-snmp' '--disable-htcp' '--disable-ident-lookups'
>> Все заработало без обновления сквида. Чудеса... Видать проблема в самом яндексе была
> Не работает
> Squid Cache: Version 3.0.STABLE25
> configure options: '--prefix=/opt/squid3' '--enable-auth=ntlm' '--enable-ntlm-auth-helpers=SMB'
> '--enable-err-language=Russian-1251' '--enable-default-err-language=Russian-1251'
> '--with-filedescriptors=8192' '--with-large-files' '--enable-icap-client' '--disable-carp'
> '--disable-wccp' '-disable-wccpv2' '--disable-snmp' '--disable-htcp' '--disable-ident-lookups'в браузер перезаходили? )
>>> Все заработало без обновления сквида. Чудеса... Видать проблема в самом яндексе была
>> Не работает
>> Squid Cache: Version 3.0.STABLE25
>> configure options: '--prefix=/opt/squid3' '--enable-auth=ntlm' '--enable-ntlm-auth-helpers=SMB'
>> '--enable-err-language=Russian-1251' '--enable-default-err-language=Russian-1251'
>> '--with-filedescriptors=8192' '--with-large-files' '--enable-icap-client' '--disable-carp'
>> '--disable-wccp' '-disable-wccpv2' '--disable-snmp' '--disable-htcp' '--disable-ident-lookups'
> в браузер перезаходили? )Не поверите, даже squid перестартовывал ;)
не работает по прежнему
> не работает по прежнемузаработало
Те кто утверждает что подчинился, не ведитесь сразу. я проблему наблюдаю уже третий день, она плавающая, то работает, то нет.
> Те кто утверждает что подчинился, не ведитесь сразу. я проблему наблюдаю уже
> третий день, она плавающая, то работает, то нет.Действительно, то работает то нет.
Поиск вроде заработал, теперь такие же глюки с картинками images.yandex.ru
> Все заработало без обновления сквида. Чудеса... Видать проблема в самом яндексе былаПодтверждаю - заработало squid 3.0 stable25 freebsd 7.2
> на удивление в IE 6 открывается, правда в самой верхушке яндекса, подобные
> знаки:
> 1ECF 1FE0
> и дальше сами результаты поиска.. мда.нашел обходное решение проблемы: отключение http-сжатия, в IE отключается убиранием галки "использовать http 1.1"
после этого начинает работать и появляются указанные символы.
видимо, яндекс в очередном обновление что-то накосячил со сжатием
>> на удивление в IE 6 открывается, правда в самой верхушке яндекса, подобные
>> знаки:
>> 1ECF 1FE0
>> и дальше сами результаты поиска.. мда.
> нашел обходное решение проблемы: отключение http-сжатия, в IE отключается убиранием галки
> "использовать http 1.1"
> после этого начинает работать и появляются указанные символы.
> видимо, яндекс в очередном обновление что-то накосячил со сжатиемда, перезапустил браузер - заработало
но если это "то работает то нет" - веселуха млин
>> на удивление в IE 6 открывается, правда в самой верхушке яндекса, подобные
>> знаки:
>> 1ECF 1FE0
>> и дальше сами результаты поиска.. мда.
> нашел обходное решение проблемы: отключение http-сжатия, в IE отключается убиранием галки
> "использовать http 1.1"
> после этого начинает работать и появляются указанные символы.
> видимо, яндекс в очередном обновление что-то накосячил со сжатиемТоже помогло
>>> на удивление в IE 6 открывается, правда в самой верхушке яндекса, подобные
>>> знаки:
>>> 1ECF 1FE0
>>> и дальше сами результаты поиска.. мда.
>> нашел обходное решение проблемы: отключение http-сжатия, в IE отключается убиранием галки
>> "использовать http 1.1"
>> после этого начинает работать и появляются указанные символы.
>> видимо, яндекс в очередном обновление что-то накосячил со сжатием
> Тоже помоглоХреново, 100% поддержку HTTP1.1 разрабы спрута обещают только в версии 3.2...
По топику отключение HTTP 1.1 в IE помогает,но в конторе некоторые служебные наружние сайты требуют его использование и не все браузеры позволяют его отключение.
>[оверквотинг удален]
>>>> и дальше сами результаты поиска.. мда.
>>> нашел обходное решение проблемы: отключение http-сжатия, в IE отключается убиранием галки
>>> "использовать http 1.1"
>>> после этого начинает работать и появляются указанные символы.
>>> видимо, яндекс в очередном обновление что-то накосячил со сжатием
>> Тоже помогло
> Хреново, 100% поддержку HTTP1.1 разрабы спрута обещают только в версии 3.2...
> По топику отключение HTTP 1.1 в IE помогает,но в конторе некоторые служебные
> наружние сайты требуют его использование и не все браузеры позволяют его
> отключение.Когда в работе десятки или сотни компьютеров с разными браузерами, не ходить же и на всех менять http 1.1 на http 1.0
Счас проверили на работе, один прокси сервер squid (v.3.0.1) отправлял запрос http v.1.1, другой squid (v.2.5) отправлял запрос http v.1.0. А где в squid это настраивается, какой версией отправляется http запрос?
переставил squid 3.1.20 полет нормальный, тока пишет в логах transparent proxy not supported, но работает
SQUID Version 2.7
Полет нормальный! Только что проверил, заработало!
> переставил squid 3.1.20 полет нормальный, тока пишет в логах transparent proxy not
> supported, но работаетПолет нормальный потому что яндекс починил у себя
вот лог запроса на yandex.ru:
---
1239< GET /yandsearch?text=hello&lr=213 HTTP/1.0\r\n
1239< Host: yandex.ru\r\n
1239< User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:8.0) Gecko/20100101 F
1239< irefox/8.0\r\n
1239< Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8\r
1239< \n
1239< Accept-Language: ru-ru,ru;q=0.8,en-us;q=0.5,en;q=0.3\r\n
1239< Accept-Encoding: gzip, deflate\r\n
1239< Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.7\r\n
1239< Referer: http://www.yandex.ru/\r\n
1239< Cookie: z=s:l:33.78:1341213548701; yandexuid=6621804041303796871; yabs-f
1239< requency=/4/5W0901Zm1r2_eFLF/Tm805umEd7Y003MC3a7WA0C-X0uZVSq2He0E9sxD0aQ
...
1239< b0ca6c850926a2e0; aw=1_meJxilGBgeu8cJJBRLMzl4pPE4XNCnIuBgeE/AAAA//8DAEPn
1239< BdYA#A#; t=w\r\n
1239< Via: 1.1 proxy1.domain.ru:80 (squid/2.5.STABLE13)\r\n
1239< X-Forwarded-For: unknown\r\n
1239< Cache-Control: max-age=259200\r\n
1239< Connection: keep-alive\r\n
1239< \r\n
---Есть ли возможность как то через настройки squid убрать в запросе привязку к сжатию gzip?
1239< Accept-Encoding: gzip, deflate\r\n
> Когда в работе десятки или сотни компьютеров с разными браузерами, не ходить
> же и на всех менять http 1.1 на http 1.0
> Счас проверили на работе, один прокси сервер squid (v.3.0.1) отправлял запрос http
> v.1.1, другой squid (v.2.5) отправлял запрос http v.1.0. А где в
> squid это настраивается, какой версией отправляется http запрос?Вот что нарыл http://avecaes.blogspot.com/2011/04/squid-http-11.html но в моей версии сквида нет этого... В конторе наверное можно, отрубить на ишаке использование HTTP1.1 через ГП. А так вот http://serverfault.com/questions/58803/how-to-configure-squi... и там ссылка http://wiki.squid-cache.org/RoadMap/Squid3
а я гибко решил проблему - поставил редирект с яндекса на гугл:))правда пришлось вернуть обратно, поскольку нет возможности открыть поддомены типа maps.yansdex.ru и т.д....
>> Когда в работе десятки или сотни компьютеров с разными браузерами, не ходить
>> же и на всех менять http 1.1 на http 1.0
>> Счас проверили на работе, один прокси сервер squid (v.3.0.1) отправлял запрос http
>> v.1.1, другой squid (v.2.5) отправлял запрос http v.1.0. А где в
>> squid это настраивается, какой версией отправляется http запрос?
> Вот что нарыл http://avecaes.blogspot.com/2011/04/squid-http-11.html но в моей версии
> сквида нет этого... В конторе наверное можно, отрубить на ишаке использование
> HTTP1.1 через ГП. А так вот http://serverfault.com/questions/58803/how-to-configure-squi...
> и там ссылка http://wiki.squid-cache.org/RoadMap/Squid3это да, можно в след раз проверить, меняя версию http в конфиге
меня еще заинтересовало сжатие gzip
вот в сквиде есть в настройках опция header_access
может быть удастся с помощью этой опции избежать зависимости от gzip
Здравствуйте, Сергей!Благодарим Вас за информацию о работе наших сервисов.
В настоящий момент описанных проблем возникать не должно, пожалуйста, проверьте.
Приносим свои извинения за доставленные неудобства.Служба поддержки Яндекса
http://help.yandex.ru/у меня Squid Cache: Version 3.0.STABLE13 - действительно работает.
>> на удивление в IE 6 открывается, правда в самой верхушке яндекса, подобные
>> знаки:
>> 1ECF 1FE0
>> и дальше сами результаты поиска.. мда.
> нашел обходное решение проблемы: отключение http-сжатия, в IE отключается убиранием галки
> "использовать http 1.1"
> после этого начинает работать и появляются указанные символы.
> видимо, яндекс в очередном обновление что-то накосячил со сжатиемну то, что со сжатием были проблемы это факт) у меня тоже всё само заработало
Всё, починили они.>Yandex.Search support
>Наши специалисты уже работают над решением проблем с доступом к Яндексу через squid. >Постараемся устранить ошибку как можно оперативнее. Приносим свои извинения за временные
>неудобства и будем признательны за Ваше терпение и понимание!
>Не могли бы Вы уточнить, восстановилась ли работа Яндекса через прокси squid?
> Всё, починили они.
>>Yandex.Search support
>>Наши специалисты уже работают над решением проблем с доступом к Яндексу через squid. >Постараемся устранить ошибку как можно оперативнее. Приносим свои извинения за временные
>>неудобства и будем признательны за Ваше терпение и понимание!
>>Не могли бы Вы уточнить, восстановилась ли работа Яндекса через прокси squid?Интересно, а в чем проблема - то была?
>> Всё, починили они.
>>>Yandex.Search support
>>>Наши специалисты уже работают над решением проблем с доступом к Яндексу через squid. >Постараемся устранить ошибку как можно оперативнее. Приносим свои извинения за временные
>>>неудобства и будем признательны за Ваше терпение и понимание!
>>>Не могли бы Вы уточнить, восстановилась ли работа Яндекса через прокси squid?
> Интересно, а в чем проблема - то была?ну да, счас скажут они где лажанулись
>> Всё, починили они.
>>>Yandex.Search support
>>>Наши специалисты уже работают над решением проблем с доступом к Яндексу через squid. >Постараемся устранить ошибку как можно оперативнее. Приносим свои извинения за временные
>>>неудобства и будем признательны за Ваше терпение и понимание!
>>>Не могли бы Вы уточнить, восстановилась ли работа Яндекса через прокси squid?
> Интересно, а в чем проблема - то была?Вот официальный ответ яндекса:
Здравствуйте, Сергей!
Благодарим Вас за информацию о работе наших сервисов.
В настоящий момент описанных проблем возникать не должно, пожалуйста, проверьте.
Приносим свои извинения за доставленные неудобства.--
Просим Вас высказать свое мнение о полученном ответе: http://feedback.yandex.ru/appraisal.xml?session=78754e7f7307...С уважением, Платон Щукин
Служба поддержки Яндекса
http://help.yandex.ru/
А никто не наблюдает проблем с загрузкой картинок в яндекс маркете? Часть просто не грузится, при обновлении то одни не грузятся, то другие. В логах:
TCP_MISS/304 246 GET http://mdata.yandex.net/i?path=b0609151755_img_id72834044593... - DIRECT/93.158.134.108 -
TCP_MISS/200 3074 GET http://mdata.yandex.net/i?path=b0623120601_img_id90656112214... - DIRECT/77.88.21.108 image/jpegТо есть первая - не загружается, а вторая - загружается.
Сперва были сообщения о нехватке процессов для урл_реврайтера, после увеличения их количества сообщения пропали, но проблемы с загрузкой похоже остались.
Хотя яндекс сообщил что это были проблемы на их стороне и не связанные с проксями.
Все новое, хорошо забытое старое!!!
Сегодня 01 Августа 2013 г.
История повторяется.
У меня народ работает с проектами в яндексе, глючит и тормозит страшно.
Походу не отдает или коряво отдает xml
Я до конца все не читал...
День добрый уважаемые "форумчани"
Помогите разобраться в проблеме.
Имеетя Squid 2.7+sarg настроен давно,и не мной.
В нем настроен Запрет на посещение определенных сайтов определенным IP.
Так вот, ip адрес который добавляется в черный список, не может посещать сайт yandex.ua, хотя сам сайт не прописан в черном списке блокируемых сайтов.Если этот IP-шник удалить из черного списка то на яндекс зайти можно без проблем.
Что его не пропускает? Куда посмотреть?
Что может нужно выложить сюда"настройки, исходный код".