URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 97740
[ Назад ]

Исходное сообщение
"SQUID, не загружает файлы на сервер"

Отправлено silent79 , 09-Июн-21 15:05 
Здравствуйте.
Установил для пробы REDOS (Centos 7). Все необходимые для меня сервисы настроил и запустил. И казалось, что можно было бы отправить "машинку" в "бой", как заметил, что через прокси сервер (squid) с клиентского компьютера не загружаются во внешний мир файлы более 900 кб.
Версия squid 5.0.3. Читал инструкцию. Установил request_body_max_size 0 kb - не помогает. В логах вижу вот такое tcp_miss_aborted/000 0 post.
Проблема с прокси сервером или с операционной системой в целом?

Содержание

Сообщения в этом обсуждении
"SQUID, не загружает файлы на сервер"
Отправлено Аноним , 09-Июн-21 15:28 
> Здравствуйте.
> Установил для пробы REDOS (Centos 7). Все необходимые для меня сервисы настроил
> и запустил. И казалось, что можно было бы отправить "машинку" в
> "бой", как заметил, что через прокси сервер (squid) с клиентского компьютера
> не загружаются во внешний мир файлы более 900 кб.
> Версия squid 5.0.3. Читал инструкцию. Установил request_body_max_size 0 kb - не помогает.
> В логах вижу вот такое tcp_miss_aborted/000 0 post.
> Проблема с прокси сервером или с операционной системой в целом?

ХЗ. Какая-то ОС нескучной сборки на основе другой ОС нескучной сборки и бета-версия сквида, к тому же не самая свежая.А еще удаленный сервер может глючить.

Так для интереса - сейчас накатил из портов на freebsd12 squid 5.0.6, конфиг дефолтный, почти не трогал - на mediafire спокойно залил файло объемом 5, 50 и 220МБ, что под рукой было.



"SQUID, не загружает файлы на сервер"
Отправлено silent79 , 09-Июн-21 15:32 
Спорить не буду. Но минуя SQUID, через NAT спокойно загружаются файлы любого размера (до 50 мб точно) на тот же самый сервер. Поэтому и спрашиваю где может быть проблема.



"SQUID, не загружает файлы на сервер"
Отправлено Аноним , 09-Июн-21 15:43 
> Спорить не буду. Но минуя SQUID, через NAT спокойно загружаются файлы любого
> размера (до 50 мб точно) на тот же самый сервер. Поэтому
> и спрашиваю где может быть проблема.

ABORTED почти всегда означает, что по какой-то причине произошел разрыв tcp-соедиения. Причин может быть овердофига, как в сквиде, так и в ОС.
Статус 000 означает, что от сервера не было получен ответ HTTP. Причин опять-таки стопицот, и локализоваться они могут дофига где.
Гадать о причинах по одной этой строчке из лога сквида не имеет никакого смысла.
Включайте дебаг в сквиде и параллельно смотрите, что творится через tcpdump.


"SQUID, не загружает файлы на сервер"
Отправлено Аноним , 09-Июн-21 15:55 
> ABORTED почти всегда означает, что по какой-то причине произошел разрыв tcp-соедиения.
> Причин может быть овердофига, как в сквиде, так и в ОС.
> Статус 000 означает, что от сервера не было получен ответ HTTP. Причин
> опять-таки стопицот, и локализоваться они могут дофига где.

Вдогонку - а если соединение происходит по https (а если "в мир" - то 99% что так и есть), то количество причин умножается на два, и ssl-bump (и весь с ним связанный геморрой) в помощь увидеть что именно происходит внутри проблемной сессии...


"SQUID, не загружает файлы на сервер"
Отправлено silent79 , 10-Июн-21 20:23 
> Вдогонку - а если соединение происходит по https (а если "в мир"
> - то 99% что так и есть), то количество причин умножается
> на два, и ssl-bump (и весь с ним связанный геморрой) в
> помощь увидеть что именно происходит внутри проблемной сессии...

по https загружается без проблем. А вот по 80му порту не хочет :(
Сегодня откатился назад до версии 3.5.27 - работает.


"SQUID, не загружает файлы на сервер"
Отправлено Аноним , 11-Июн-21 06:45 
> по https загружается без проблем. А вот по 80му порту не хочет
> Сегодня откатился назад до версии 3.5.27 - работает.

Интересно, но по существу мало что меняет и никакой дополнительной (полезной) информации не дает.

Работай с 3.5.27. Учитывая, что базой выступает столь же неактуальная (или очень скоро в таковую превратящаяся) ОС, "не вижу супротив показатиев".


"SQUID, не загружает файлы на сервер"
Отправлено silent79 , 11-Июн-21 08:52 
> Работай с 3.5.27. Учитывая, что базой выступает столь же неактуальная (или очень
> скоро в таковую превратящаяся) ОС, "не вижу супротив показатиев".

Использую данную ОС, т.к. она подходит мне для импортзамещения. Другое, рассматриваемое, отечественное ПО не по мне.


"SQUID, не загружает файлы на сервер"
Отправлено Аноним , 11-Июн-21 10:25 
> Использую данную ОС, т.к. она подходит мне для импортзамещения. Другое, рассматриваемое,
> отечественное ПО не по мне.

? Да не вопрос, пользуйся на здоровье.


"SQUID, не загружает файлы на сервер"
Отправлено A Clockwork Orange , 29-Сен-23 08:21 
>> Работай с 3.5.27. Учитывая, что базой выступает столь же неактуальная (или очень
>> скоро в таковую превратящаяся) ОС, "не вижу супротив показатиев".
> Использую данную ОС, т.к. она подходит мне для импортзамещения. Другое, рассматриваемое,
> отечественное ПО не по мне.

Squid подходит для испортозамещения?



"SQUID, не загружает файлы на сервер"
Отправлено silent79 , 29-Сен-23 09:36 
> Squid подходит для испортозамещения?

трудно сказать. этот прокси сервер есть в дистрибутивах отечественного ПО (астра, редос, альт), а там можно его относить к ПО для импортозамещения или нельзя - не понятно.
И потом для каких целей его собираетесь использовать.
У меня стоят недосервера на редос, ну я считаю, что это отечественная ОСь и я типа импортозаместился, хотя ничем не отличается от centos, и чем она отечественная - не понятно.



"SQUID, не загружает файлы на сервер"
Отправлено A Clockwork Orange , 29-Сен-23 09:50 
>> Squid подходит для испортозамещения?
> трудно сказать. этот прокси сервер есть в дистрибутивах отечественного ПО (астра, редос,
> альт), а там можно его относить к ПО для импортозамещения или
> нельзя - не понятно.
> И потом для каких целей его собираетесь использовать.
> У меня стоят недосервера на редос, ну я считаю, что это отечественная
> ОСь и я типа импортозаместился, хотя ничем не отличается от centos,
> и чем она отечественная - не понятно.

Вопрос не по теме. Для чего вам нужен squid?


"SQUID, не загружает файлы на сервер"
Отправлено silent79 , 29-Сен-23 09:53 
> Вопрос не по теме. Для чего вам нужен squid?

для ограничения доступа к определенным сайтам.



"SQUID, не загружает файлы на сервер"
Отправлено A Clockwork Orange , 29-Сен-23 10:01 
>> Вопрос не по теме. Для чего вам нужен squid?
> для ограничения доступа к определенным сайтам.

Кэширование полностью отключаете?


"SQUID, не загружает файлы на сервер"
Отправлено silent79 , 29-Сен-23 10:17 
> Кэширование полностью отключаете?

Может быть я и не прав, но сегодня нет смысла кэшировать. Одна из причин - это то, что в кэш попадают сайты http, а https нет (судя по логам). Вторая из причин - это то, что сегодняшний безлимитный интернет позволяет быстро загружать сайты прямо с источника. Может быть я и не прав.



"SQUID, не загружает файлы на сервер"
Отправлено A Clockwork Orange , 29-Сен-23 11:00 
>> Кэширование полностью отключаете?
> Может быть я и не прав, но сегодня нет смысла кэшировать. Одна
> из причин - это то, что в кэш попадают сайты http,
> а https нет (судя по логам). Вторая из причин - это
> то, что сегодняшний безлимитный интернет позволяет быстро загружать сайты прямо с
> источника. Может быть я и не прав.

А как поступаете с сайтами lkulgost.nalog.ru., 1c.ru и пр. Туннелируете, пропускаете мимо squid?


"SQUID, не загружает файлы на сервер"
Отправлено silent79 , 29-Сен-23 12:13 
> А как поступаете с сайтами lkulgost.nalog.ru., 1c.ru и пр. Туннелируете, пропускаете мимо
> squid?

Весь трафик идет через squid.


"SQUID, не загружает файлы на сервер"
Отправлено Анто Нимно , 14-Июн-21 20:23 
В любой непонятной ситуации - попробуй тронуть размер MTU. Зависит, как и перечисленное выше, от миллиарда причин.

Может быть просто глючит принимающая сторона, если сложно устроена.


"SQUID, не загружает файлы на сервер"
Отправлено Gumlokt , 01-Сен-22 20:41 
> Здравствуйте.
> Установил для пробы REDOS (Centos 7). Все необходимые для меня сервисы настроил
> и запустил. И казалось, что можно было бы отправить "машинку" в
> "бой", как заметил, что через прокси сервер (squid) с клиентского компьютера
> не загружаются во внешний мир файлы более 900 кб.
> Версия squid 5.0.3. Читал инструкцию. Установил request_body_max_size 0 kb - не помогает.
> В логах вижу вот такое tcp_miss_aborted/000 0 post.
> Проблема с прокси сервером или с операционной системой в целом?

На улице 01.09.2022, под капотом FreeBSD 13.1 и Squid 5.6, получаю такую же ошибку как у вас: TCP_MISS_ABORTED/000 0 POST...

Максимальный размер файла, который удается закачать на сайт - 639Кб (правда сайт работает только по http, т.е. без ssl-сертификата).

Чем у вас все закончилось? Нашли решение?


"SQUID, не загружает файлы на сервер"
Отправлено silent79 , 02-Сен-22 12:11 
>[оверквотинг удален]
>> "бой", как заметил, что через прокси сервер (squid) с клиентского компьютера
>> не загружаются во внешний мир файлы более 900 кб.
>> Версия squid 5.0.3. Читал инструкцию. Установил request_body_max_size 0 kb - не помогает.
>> В логах вижу вот такое tcp_miss_aborted/000 0 post.
>> Проблема с прокси сервером или с операционной системой в целом?
> На улице 01.09.2022, под капотом FreeBSD 13.1 и Squid 5.6, получаю такую
> же ошибку как у вас: TCP_MISS_ABORTED/000 0 POST...
> Максимальный размер файла, который удается закачать на сайт - 639Кб (правда сайт
> работает только по http, т.е. без ssl-сертификата).
> Чем у вас все закончилось? Нашли решение?

Добрый день. Да, решил. RedOS был 7.2 установил на нем SQUID 3.5.27 - все заработало, с 5 версией сквида не стал разбираться. Но потом установил RedOS 7.3 с версией SQUID 5.5 - все работает.


"SQUID, не загружает файлы на сервер"
Отправлено Gumlokt , 06-Сен-22 18:39 
>[оверквотинг удален]
>>> В логах вижу вот такое tcp_miss_aborted/000 0 post.
>>> Проблема с прокси сервером или с операционной системой в целом?
>> На улице 01.09.2022, под капотом FreeBSD 13.1 и Squid 5.6, получаю такую
>> же ошибку как у вас: TCP_MISS_ABORTED/000 0 POST...
>> Максимальный размер файла, который удается закачать на сайт - 639Кб (правда сайт
>> работает только по http, т.е. без ssl-сертификата).
>> Чем у вас все закончилось? Нашли решение?
> Добрый день. Да, решил. RedOS был 7.2 установил на нем SQUID 3.5.27
> - все заработало, с 5 версией сквида не стал разбираться. Но
> потом установил RedOS 7.3 с версией SQUID 5.5 - все работает.

В моем случае даунгрейднуться не получится - в дереве портов только squid-5.6 и squid-devel-5.0.6. Попробовал обе версии и они обе выдают одну и ту же ошибку в логах. Других версий в дереве портов нет. Менять фрю на линь из-за этого не хотелось бы. Приемлемой альтернативы squid-у, которая меня бы устроила по всем параметрам, среди портов фряхи тоже не нахожу. Засада прям...


"SQUID, не загружает файлы на сервер"
Отправлено Gumlokt , 07-Сен-22 12:04 
>[оверквотинг удален]
>> "бой", как заметил, что через прокси сервер (squid) с клиентского компьютера
>> не загружаются во внешний мир файлы более 900 кб.
>> Версия squid 5.0.3. Читал инструкцию. Установил request_body_max_size 0 kb - не помогает.
>> В логах вижу вот такое tcp_miss_aborted/000 0 post.
>> Проблема с прокси сервером или с операционной системой в целом?
> На улице 01.09.2022, под капотом FreeBSD 13.1 и Squid 5.6, получаю такую
> же ошибку как у вас: TCP_MISS_ABORTED/000 0 POST...
> Максимальный размер файла, который удается закачать на сайт - 639Кб (правда сайт
> работает только по http, т.е. без ssl-сертификата).
> Чем у вас все закончилось? Нашли решение?

Отвечаю на свой же вопрос (на случай, если кому-то пригодится в будущем).
Поставил другой прокси-сервер из портов с чуть более скромным функционалом: privoxy-3.0.33 (Web proxy with advanced filtering capabilities).
С ним вышеотмеченной проблемы нет - файлы успешно закачиваются на сайты (как http так и https).


"SQUID, не загружает файлы на сервер"
Отправлено silent79 , 29-Май-23 15:57 
>[оверквотинг удален]
>> На улице 01.09.2022, под капотом FreeBSD 13.1 и Squid 5.6, получаю такую
>> же ошибку как у вас: TCP_MISS_ABORTED/000 0 POST...
>> Максимальный размер файла, который удается закачать на сайт - 639Кб (правда сайт
>> работает только по http, т.е. без ssl-сертификата).
>> Чем у вас все закончилось? Нашли решение?
> Отвечаю на свой же вопрос (на случай, если кому-то пригодится в будущем).
> Поставил другой прокси-сервер из портов с чуть более скромным функционалом: privoxy-3.0.33
> (Web proxy with advanced filtering capabilities).
> С ним вышеотмеченной проблемы нет - файлы успешно закачиваются на сайты (как
> http так и https).

Недавно опять столкнулся с этой же проблемой. Пришлось решать. Решение тут https://bugs.squid-cache.org/show_bug.cgi?id=5214