[Comm] Squid проблемы
Кочетков Владимир
=?iso-8859-1?q?kvn_=CE=C1_toltc=2Esamen=2Eelektra=2Eru?=
Ср Май 19 07:30:09 MSD 2004
Здравствуйте !
Что то я совсем запутался :-/
В принципе работает, но не все страницы можно увидеть.
Например головную страницу гугла вижу, а результат поиска нет.
Ошибка: No route to host
Работаю через родительский прокси, там тоже squid.
Выхожу на него через алиас, поэтому использую tcp_outgoing_address.
Аутентификация через домен win2000, используется sams.
Ткните носом, где не прав.
"squid.conf"
http_port 192.168.1.6:3128
cache_peer XXX.XXX.XXX.XXX parent 3128 0 no-query default
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 8 MB
cache_dir ufs /var/spool/squid 100 16 256
auth_param ntlm program /usr/bin/ntlm_auth -d10 --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 5
auth_param ntlm max_challenge_reuses 0
auth_param ntlm max_challenge_lifetime 2 minutes
auth_param basic program /usr/bin/ntlm_auth -d10 --helper-protocol=squid-2.5-basic
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
acl _sams_default proxy_auth "/etc/squid/default.sams"
acl _sams_chat url_regex "/etc/squid/chat.sams"
acl _sams_porno url_regex "/etc/squid/porno.sams"
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Jabber_ports port 5222
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access allow _sams_default
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports !Jabber_ports
http_access allow localhost
http_access deny all
http_reply_access allow all
icp_access allow all
tcp_outgoing_address XXX.XXX.XXX.XXX
visible_hostname blokpost
forwarded_for off
coredump_dir /var/spool/squid
--
С уважением,
Кочетков Владимир mailto:kvn на toltc.samen.elektra.ru
Тольяттинские тепловые сети
Подробная информация о списке рассылки community