Avatar billede angelfire Nybegynder
14. april 2005 - 15:17 Der er 3 kommentarer

Squid problemer

Jeg sidder med et projekt på arbejde, jeg skal sætte en transparant proxy op, og det køre ikke helt...

Jeg synters ikke det virker som om at den cacher noget som helst...

Her er mit script:

#!/bin/bash
http_port 3128
icp_port 0
cache_peer h2.unix-lab.dk parent 3128 0 default
#cache_peer 80.166.87.205 parent 3128 0 no-query default
#hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 700 MB
cache_dir ufs /proxy_cache 2048 16 256
maximum_object_size 700 MB
maximum_object_size_in_memory 256 KB
cache_log /var/log/squid/cache.log
cache_access_log /var/log/squid/access.log
cache_store_log /var/log/squid/store.log
dns_nameservers 192.168.1.1
acl all src 0.0.0.0/0.0.0.0
acl lan src 192.168.1.0/255.255.255.0
#acl allowed_hosts scr 192.168.1.0/255.255.255.0
acl localhost src 127.0.0.1/255.255.255.255
acl Safe_ports port 1024-65535
acl Safe_ports port 80
acl Safe_ports port 53
acl Safe_ports port 21
acl Safe_ports port 20
acl Safe_ports port 22
acl Safe_ports port 443
acl Safe_ports port 25
acl Safe_ports port 110
never_direct allow lan
acl SSL_ports port 443 563
acl CONNECT method CONNECT
#http_access allow manager localhost
#http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
#http_access deny wordlist
#http_access deny wordfil
http_access allow localhost
http_access allow lan
http_access deny all
cache_mgr root@h2.unix-lab.dk
#icp_access allow all
#cache_effective_user squid
#cache_effective_group squid
visible_hostname h2.unix-lab.dk
Avatar billede langbein Nybegynder
14. april 2005 - 19:35 #1
Hvor kommer denne løsningen fra ? Uten å ha sjekket noe som helst, og tatt på sparket, så mener jeg da å huske at en transparent Squid proxy settes opp ved å konfigurere squid.conf og iptables til dette. (Slik at man redirecter http trafikken til proxy vha iptables.) kan være jeg husker feil/forkert eller at det finnes forskjellige metoder ..
Avatar billede lap Nybegynder
14. april 2005 - 23:19 #2
langbein> du husker helt korrekt.

angelfire> umiddelbart ser det rigtigt ud (har ikke læst i detaljer), men du skal sikre dig, at iptables forwarder forespørgsler til destport 80 videre til localhost:3128 (hvis firewall og squid er samme maskine).

Har selv samme opstilling kørende (i et par år)
Avatar billede angelfire Nybegynder
15. april 2005 - 07:51 #3
Okay... jeg vil prøve at kigge lidt på FW'en vis jeg ikke lige kan rumm det, poster jeg mit script.... :D
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester