Squid error [RISOLTO + o -]

Postate qui se avete consigli per migliorare i pacchetti disponibili in questo sito o se avete problemi con installazione, funzionamento o altro.

Moderatore: Staff

Regole del forum
1) Citare in modo preciso il nome del pacchetto.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
touchstyle
Linux 4.x
Linux 4.x
Messaggi: 1085
Iscritto il: gio 13 mag 2004, 0:00
Slackware: 12.1
Kernel: 2.6.27
Desktop: KDE
Località: Portogruaro [VE]
Contatta:

Squid error [RISOLTO + o -]

Messaggio da touchstyle »

Mi sento un brombolo: saranno le dieci ore al giorno d'ufficio a brasarmi l'intuito ma non riesco a far funzionare squid.
Ho seguito più o meno l'howto del repository ed anche il famoso manuale, squid si avvia correttamente :

Codice: Seleziona tutto

root@slack:/etc/squid# squid -N -d1
2005/11/16 19:35:56| Starting Squid Cache version 2.5.STABLE12 for i486-slackware-linux-gnu...
2005/11/16 19:35:56| Process ID 9665
2005/11/16 19:35:56| With 1024 file descriptors available
2005/11/16 19:35:56| Performing DNS Tests...
2005/11/16 19:35:56| Successful DNS name lookup tests...
2005/11/16 19:35:56| DNS Socket created at 0.0.0.0, port 32941, FD 4
2005/11/16 19:35:56| Adding nameserver 193.70.152.25 from /etc/resolv.conf
2005/11/16 19:35:56| Adding nameserver 193.70.192.25 from /etc/resolv.conf
2005/11/16 19:35:56| Unlinkd pipe opened on FD 9
2005/11/16 19:35:56| Swap maxSize 102400 KB, estimated 7876 objects
2005/11/16 19:35:56| Target number of buckets: 393
2005/11/16 19:35:56| Using 8192 Store buckets
2005/11/16 19:35:56| Max Mem  size: 8192 KB
2005/11/16 19:35:56| Max Swap size: 102400 KB
2005/11/16 19:35:56| Rebuilding storage in /var/log/squid/cache (CLEAN)
2005/11/16 19:35:56| Using Least Load store dir selection
2005/11/16 19:35:56| Set Current Directory to /var/log/squid/cache
2005/11/16 19:35:56| Loaded Icons.
2005/11/16 19:35:56| Accepting HTTP connections at 0.0.0.0, port 8080, FD 11.
2005/11/16 19:35:56| Accepting ICP messages at 0.0.0.0, port 3130, FD 12.
2005/11/16 19:35:56| WCCP Disabled.
2005/11/16 19:35:56| Ready to serve requests.
2005/11/16 19:35:57| Done reading /var/log/squid/cache swaplog (0 entries)
2005/11/16 19:35:57| Finished rebuilding storage from disk.
2005/11/16 19:35:57|         0 Entries scanned
2005/11/16 19:35:57|         0 Invalid entries.
2005/11/16 19:35:57|         0 With invalid flags.
2005/11/16 19:35:57|         0 Objects loaded.
2005/11/16 19:35:57|         0 Objects expired.
2005/11/16 19:35:57|         0 Objects cancelled.
2005/11/16 19:35:57|         0 Duplicate URLs purged.
2005/11/16 19:35:57|         0 Swapfile clashes avoided.
2005/11/16 19:35:57|   Took 0.6 seconds (   0.0 objects/sec).
2005/11/16 19:35:57| Beginning Validation Procedure
2005/11/16 19:35:57|   Completed Validation Procedure
2005/11/16 19:35:57|   Validated 0 Entries
2005/11/16 19:35:57|   store_swap_size = 0k
2005/11/16 19:35:57| storeLateRelease: released 0 objects
Ho configurato il browser sulla 8080 così come ho scritto nello squid.conf, ma il risultato è il seguente:

Codice: Seleziona tutto

ERROR
The requested URL could not be retrieved

While trying to retrieve the URL: http://www.slacky.it/

The following error was encountered:

    * Access Denied.

      Access control configuration prevents your request from being allowed at this time. Please contact your service provider if you feel this is incorrect. 

Your cache administrator is webmaster.
Generated Wed, 16 Nov 2005 19:42:42 GMT by slack.. (squid/2.5.STABLE12) 
Ho quasi la certezza che sia l'impostazione di squid.conf, ma non so dove!
Secondo voi?

Ciao e grazie,
Touch.

[PS:Io sto al networking come un pesce ad una bicicletta.]
Ultima modifica di touchstyle il sab 19 nov 2005, 18:32, modificato 1 volta in totale.

Avatar utente
-Shark-
Linux 2.x
Linux 2.x
Messaggi: 238
Iscritto il: ven 24 giu 2005, 0:00
Località: Grumento Nova (Pz)
Contatta:

Messaggio da -Shark- »

I log di squid che dicono? :-)
Magari dare un'occhiatina allo squid.conf non farebbe male! :-)

Avatar utente
touchstyle
Linux 4.x
Linux 4.x
Messaggi: 1085
Iscritto il: gio 13 mag 2004, 0:00
Slackware: 12.1
Kernel: 2.6.27
Desktop: KDE
Località: Portogruaro [VE]
Contatta:

Messaggio da touchstyle »

Dunque, il log di accesso da questo:

Codice: Seleziona tutto

....
1132169769.234    642 127.0.0.1 TCP_DENIED/403 1365 GET http://touchstyle.altervista.org/ - NONE/- text/html
1132170162.097     30 127.0.0.1 TCP_DENIED/403 1341 GET http://www.slacky.it/ - NONE/- text/html
1132171146.525      1 127.0.0.1 TCP_DENIED/403 1341 GET http://www.slacky.it/ - NONE/- text/html
La cache:

Codice: Seleziona tutto

...
2005/11/17 17:32:51| Starting Squid Cache version 2.5.STABLE12 for i486-slackware-linux-gnu...
2005/11/17 17:32:51| Process ID 3135
2005/11/17 17:32:51| With 1024 file descriptors available
2005/11/17 17:32:51| Performing DNS Tests...
FATAL: ipcache_init: DNS name lookup tests failed.
Squid Cache (Version 2.5.STABLE12): Terminated abnormally.
CPU Usage: 0.004 seconds = 0.000 user + 0.004 sys
Maximum Resident Size: 0 KB
Page faults with physical i/o: 0
Lo store:

Codice: Seleziona tutto

1132170162.097 RELEASE -1 FFFFFFFF CF7661C09E5D7B2B1B3CC52A05884CFD  403 1132170162         0 1132170162 text/html 1050/1283 GET http://www.slacky.it/
1132171146.525 RELEASE -1 FFFFFFFF 4436D2C07E480E344554C177B1A6004E  403 1132171146         0 1132171146 text/html 1050/1283 GET http://www.slacky.it/
Il config è questo:

Codice: Seleziona tutto

http_port 8080
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
refresh_pattern ^ftp:		1440	20%	10080
refresh_pattern ^gopher:	1440	0%	1440
refresh_pattern .		0	20%	4320
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl CONNECT method CONNECT
http_access deny all
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
http_reply_access allow all
icp_access allow all
cache_effective_user nobody
cache_effective_group nobody
Ma tu sei Shark inteso come Mr.Shark (Antonio)?

Grazie,
Touch.

Avatar utente
touchstyle
Linux 4.x
Linux 4.x
Messaggi: 1085
Iscritto il: gio 13 mag 2004, 0:00
Slackware: 12.1
Kernel: 2.6.27
Desktop: KDE
Località: Portogruaro [VE]
Contatta:

Messaggio da touchstyle »

Funziona!
Come?
Boh.

...nel senso che ho copiato lo squid.conf da knoppix e ho modificato la porta http, non lo posto altrimenti consumate la rotella a forza di scroll.
Un giorno di questo scremo i commenti e lo confronto con il mio.

Ciao,
Touch. :wink:

Avatar utente
-Shark-
Linux 2.x
Linux 2.x
Messaggi: 238
Iscritto il: ven 24 giu 2005, 0:00
Località: Grumento Nova (Pz)
Contatta:

Messaggio da -Shark- »

No non sono Mr.Shark! :-)
Ora che ne sei uscito vedi di capire come, e rimane ai posteri! :P

FredericV
Linux 0.x
Linux 0.x
Messaggi: 30
Iscritto il: mar 22 nov 2005, 16:23

Messaggio da FredericV »

http_access deny all
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all



squid legge ed esegue sequenzialmente le regole http_access.
quindi se tu metti un access deny all, dove per all intendi 0.0.0.0/0.0.0.0 lui per prima cosa ti blocca senza nessun tipo di distinzione l'accesso, generalmente questa dovrebbe essere l'ultima regola, ovvero prima si verificano le altre alternative, in fine si nega l'accesso a tutti (che in quel caso sarebbero tutti meno gli altri facenti parte delle rules precedenti)

FredericV
Linux 0.x
Linux 0.x
Messaggi: 30
Iscritto il: mar 22 nov 2005, 16:23

Messaggio da FredericV »

tra l'altro se posso permettermi, andrebbe un po' rivista la sequenza delle ruleset
in base alle tue esigenze.
un piccolo appunto ti serve davvero dare accesso all'icp? hai proxy in cascata?

Rispondi