Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2013-01-15 08:24:28

  szewczyk - Stary wyjadacz :P

szewczyk
Stary wyjadacz :P
Zarejestrowany: 2006-12-03

Squid i TCP_MISS/504

Hej
sieć wygląda tak : Internet -> Mikrotik  -> Użytkownicy (192.168.0.0/24).
Serwer Proxy jest na maszynie 192.168.0.9 .
Mikrotik przekierowuje port 80 na squid
mój config squida :

Kod:

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80                  # http
acl Safe_ports port 21                  # ftp
acl Safe_ports port 443 563             # https, snews
acl Safe_ports port 70                  # gopher
acl Safe_ports port 210                 # wais
acl Safe_ports port 1025-65535          # unregistered ports
acl Safe_ports port 280                 # http-mgmt
acl Safe_ports port 488                 # gss-http
acl Safe_ports port 591                 # filemaker
acl Safe_ports port 777                 # multiling http
acl CONNECT method CONNECT

acl our_networks src 192.168.0.0/255.255.255.0 #nasza sieć

http_access allow manager localhost
#http_access deny manager
#http_access deny !Safe_ports
#http_access deny CONNECT !SSL_ports
http_access allow our_networks
http_access deny all
#test
#icp_access allow all
#never_direct allow all
#port, na którym działa squid
http_port 8080 transparent

#pamiec dla squida
cache_mem 256 MB

#maksymalny obiekt w pamieci ram
maximum_object_size_in_memory 512 KB

#metoda odświeżania cache dla pamięci RAM
memory_replacement_policy heap GDSF

#metoda odswiezania cache dla dysku
cache_replacement_policy heap LFUDA

#lokalizacja rozmiar ilosc katalogow i podkatalogow dla proxy
#cache_dir aufs cache_dir aufs (lokalizacja) (miejsce w MB) (ilość katalogów) (ilość podkatalogów)
cache_dir aufs /var/spool/squid 256 64 1024

#minimalny rozmiar object dla dysku
minimum_object_size 0 KB

#maksymalny rozmiar obiektu na dysku
maximum_object_size 500 MB

#poziomy, na których ma następować agresywniejsza wymiana cache
cache_swap_low 85
cache_swap_high 90

#lokalizacja logów
access_log /var/log/squid/access.log squid
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log

#maska klienta
client_netmask 255.255.255.0

#maksymalny rozmiar wysyłanego nagłówka
request_header_max_size 1 MB

#maksymalny rozmiar treści zapytania
request_body_max_size 2 MB

#odrzuca niedokończone połączenia
half_closed_clients off

#użytkownic uprawiony do korzystania z proxy
cache_effective_user proxy

#grupa uprawniona do uzywania cache
cache_effective_group proxy

#logi bledow
error_directory /usr/share/squid-langpack/pl/

#wsparcie dla dns
dns_defnames on

#adresy ip dns
dns_nameservers 194.204.152.34 194.204.159.1

#coś tam z ip
ipcache_size 10240
ipcache_low 90
ipcache_size 97

#buforowanie nazw domen
fqdncache_size 8192

#squid trzyma pamięć dla potencjalnego usera
memory_pools on

#limit zarezerwowanej pamięci
memory_pools_limit 100 MB

refresh_pattern -i \.(gif|tif|tiff|bmp|jpg|jpeg|png|ico) 1440 50% 10080

#odswiezanie dla obrazkow
refresh_pattern -i \.(wav|mp3|mp2|wmp|mid) 10080 50%  20160
#odswiezanie dokumentow
refresh_pattern -i \.(txt|pdf|doc|xls|docx|odf|ppt|pptx) 4320 50%  10080
#odswiezanie statycznych elementow stron
refresh_pattern -i \.(css|html|htm) 2880 50% 43200
#odswiezanie filmow
refresh_pattern -i \.(flv|swf|mp4|wmv|) 10080 70% 43200

http_port 127.0.0.1:8080 transparent
http_port 192.168.0.9:8080  transparent

w logach mam :

Kod:

358233584.822      0 192.168.0.0 TCP_DENIED/400 1722 NONE NONE:// - NONE/- text/html
1358233584.823      0 192.168.0.0 TCP_DENIED/400 1722 NONE NONE:// - NONE/- text/html
1358233584.823      0 192.168.0.0 TCP_DENIED/400 1722 NONE NONE:// - NONE/- text/html
1358233587.549      0 192.168.0.0 TCP_MISS/504 1673 GET http://poczta.wp.pl/notification? - NONE/- text/html
1358233590.440      0 192.168.0.0 TCP_MISS/504 1827 GET http://www.linuxquestions.org/questions/linux-networking-3/linux-admin-help-squid-configuration-issues-460845/ - NONE/- text/html
1358233590.989      0 192.168.0.0 TCP_MISS/504 1827 GET http://www.linuxquestions.org/questions/linux-networking-3/linux-admin-help-squid-configuration-issues-460845/ - NONE/- text/html
1358233593.070      0 192.168.0.0 TCP_MISS/504 1828 GET http://www.linuxquestions.org/questions/linux-networking-3/linux-admin-help-squid-configuration-issues-460845/ - NONE/- text/html
1358233595.150      0 192.168.0.0 TCP_MISS/504 1692 GET http://www.google-analytics.com/__utm.gif? - NONE/- text/html
1358233597.045      0 192.168.0.0 TCP_MISS/504 1680 GET http://kona5.kontera.com/KonaGet.js? - NONE/- text/html
1358233597.598      0 192.168.0.0 TCP_MISS/504 1690 GET http://i.skimresources.com/api/index.php? - NONE/- text/html
1358234273.491      0 192.168.0.0 TCP_MISS/504 1701 GET http://www.elektroda.pl/rtvforum/viewtopic.php? - NONE/- text/html
1358234273.589      0 192.168.0.0 TCP_MISS/504 1678 GET http://www.elektroda.pl/favicon.ico - NONE/- text/html
1358234274.319      0 192.168.0.0 TCP_MISS/504 1701 GET http://www.elektroda.pl/rtvforum/viewtopic.php? - NONE/- text/html
1358234274.372      0 192.168.0.0 TCP_MISS/504 1678 GET http://www.elektroda.pl/favicon.ico - NONE/- text/html
1358234274.927      0 192.168.0.0 TCP_MISS/504 1701 GET http://www.elektroda.pl/rtvforum/viewtopic.php? - NONE/- text/html
1358234274.984      0 192.168.0.0 TCP_MISS/504 1678 GET http://www.elektroda.pl/favicon.ico - NONE/- text/html
1358234275.583      0 192.168.0.0 TCP_MISS/504 1701 GET http://www.elektroda.pl/rtvforum/viewtopic.php? - NONE/- text/html
1358234275.640      0 192.168.0.0 TCP_MISS/504 1678 GET http://www.elektroda.pl/favicon.ico - NONE/- text/html
1358234277.735      0 192.168.0.0 TCP_MISS/504 1701 GET http://www.elektroda.pl/rtvforum/viewtopic.php? - NONE/- text/html
1358234277.798      0 192.168.0.0 TCP_MISS/504 1678 GET http://www.elektroda.pl/favicon.ico - NONE/- text/html
1358234278.111      0 192.168.0.0 TCP_MISS/504 1701 GET http://www.elektroda.pl/rtvforum/viewtopic.php? - NONE/- text/html
1358234278.169      0 192.168.0.0 TCP_MISS/504 1678 GET http://www.elektroda.pl/favicon.ico - NONE/- text/html
1358234278.641     41 192.168.0.0 TCP_MISS/504 1701 GET http://www.elektroda.pl/rtvforum/viewtopic.php? - NONE/- text/html
1358234278.698      0 192.168.0.0 TCP_MISS/504 1678 GET http://www.elektroda.pl/favicon.ico - NONE/- text/html

co jest powodem błednego działania ?

Offline

 

#2  2013-01-15 09:48:20

  szewczyk - Stary wyjadacz :P

szewczyk
Stary wyjadacz :P
Zarejestrowany: 2006-12-03

Re: Squid i TCP_MISS/504

zmieniłem na squid3 pakiet i chodzi bez zarzutów narazie :)

Offline

 

#3  2013-01-15 09:51:40

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/urandom
Zarejestrowany: 2008-01-07

Re: Squid i TCP_MISS/504

Bo najwyraźniej albo konfig masz do wersji 3, albo starsza miała błąd.


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#4  2013-01-15 10:22:59

  szewczyk - Stary wyjadacz :P

szewczyk
Stary wyjadacz :P
Zarejestrowany: 2006-12-03

Re: Squid i TCP_MISS/504

Może nie będe zakładał nowego wątku i napiszę tutaj .
Zależy mi aby w logach były IP użytkowników z sieci , a mam tylko IP 192.168.0.0 :/ , jak można to zmodyfikować ?

Offline

 

#5  2013-01-15 11:00:45

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/urandom
Zarejestrowany: 2008-01-07

Re: Squid i TCP_MISS/504

Chodzi Ci o [url=http://www.linuxquestions.org/questions/linux-server-73/how-to-show-ip-address-and-client-names-on-squid-logs-705869/]to[/url]?

Spróbuj w konfigu dodać:

Kod:

client_netmask 255.255.255.255

Zamiast obecnego:

Kod:

client_netmask 255.255.255.0

Nie mam pod ręką Squida, żeby sprawdzić, ale powinno pomóc.

Pozdrawiam
;-)

Ostatnio edytowany przez Jacekalex (2013-01-15 11:04:48)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#6  2013-01-15 15:46:29

  szewczyk - Stary wyjadacz :P

szewczyk
Stary wyjadacz :P
Zarejestrowany: 2006-12-03

Re: Squid i TCP_MISS/504

Niestety ,pokazuje mi dalej IP routera (192.168.0.1)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)

[ Generated in 0.011 seconds, 14 queries executed ]

Informacje debugowania

Time (s) Query
0.00010 SET CHARSET latin2
0.00004 SET NAMES latin2
0.00132 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.145.38.67' WHERE u.id=1
0.00069 REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '3.145.38.67', 1733365713)
0.00053 SELECT * FROM punbb_online WHERE logged<1733365413
0.00074 DELETE FROM punbb_online WHERE ident='3.147.48.105'
0.00055 DELETE FROM punbb_online WHERE ident='52.14.178.241'
0.00063 DELETE FROM punbb_online WHERE ident='85.208.96.206'
0.00061 SELECT topic_id FROM punbb_posts WHERE id=220871
0.00123 SELECT id FROM punbb_posts WHERE topic_id=22719 ORDER BY posted
0.00068 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=22719 AND t.moved_to IS NULL
0.00006 SELECT search_for, replace_with FROM punbb_censoring
0.00088 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=22719 ORDER BY p.id LIMIT 0,25
0.00076 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=22719
Total query time: 0.00882 s