Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проблемы со squid и/или dns forvarder

    Scheduled Pinned Locked Moved Russian
    17 Posts 6 Posters 12.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      volag
      last edited by

      У меня такая же проблема вылезла:(
      Пришлось пока сквида замочить, без него работает, с ним - постоянно валится.

      Я регулярно его обновляю(когда в packages он появляется). предыдущая версия у меня такое вываливала несколько раз в день, затем по 3-минутному таймауту реконнект, и так по кругу…. Обновил на днях на последнюю версию, стал выпадать каждые 5 минут.

      Живу пока без сквида:(

      1 Reply Last reply Reply Quote 0
      • R
        rubic
        last edited by

        У вас соединение с инетом не PPPoE часом?

        1 Reply Last reply Reply Quote 0
        • V
          volag
          last edited by

          @rubic:

          У вас соединение с инетом не PPPoE часом?

          именно так.

          непонятно в чем проблема. Кстати, я регулярно наблюдаю зомбарей сквидовских, уж не они ли нам все портят?
          Может стоит попробовать проапгрейдить до 1.2.1rc2?

          1 Reply Last reply Reply Quote 0
          • R
            rubic
            last edited by

            В общем подкрутил я настройки PPPoE (Enable Dial-On-Demand mode -> off), не знаю зачем оно там стояло, и вот 5 часов - полет нормальный. Больше сегодня за ним наблюдать не могу. Отпишусь на той неделе.

            1 Reply Last reply Reply Quote 0
            • V
              volag
              last edited by

              @rubic:

              В общем подкрутил я настройки PPPoE (Enable Dial-On-Demand mode -> off), не знаю зачем оно там стояло, и вот 5 часов - полет нормальный. Больше сегодня за ним наблюдать не могу. Отпишусь на той неделе.

              Как результаты? получилось что-нибудь?
              У меня проблема не зависима от данной настройки:( с ней я уже давно игрался….

              1 Reply Last reply Reply Quote 0
              • R
                rubic
                last edited by

                Нет, не вышло ничего. День проработало без срывов как ни странно, а сегодня утром опять началаось.. Потом вообще случилось страшное - провайдер решил улучшить нашу связь, чего-то там переделал, и капец, не соединяется по PPPoE хоть убейся. При этом если машину с виндой к каналу подключить и PPPoE с теми же данными настроить, все работает. Настройки на винда получают странные какие-то. Т.е. адрес у внешнего интерфейса такой же как и у шлюза, маска подсети 255.255.255.255, тем не менее винда правильно прописывает маршрут по умолчанию через этот адрес и все пашет. PFSense адрес получает, но на этом и все - ни шлюза ни маршрута по дефолту, в статусе интерфейсов PPPoE все время "down", жмешь Connect - то же самое.
                Блин, мне даже ругаться с провом нет времени. Завтра рабочий день, банк-клиенты, почта, аська..
                Если кто сталкивалкивался напишите ченибудь…

                1 Reply Last reply Reply Quote 0
                • F
                  fox
                  last edited by

                  попробуйте с MTU поиграться

                  1 Reply Last reply Reply Quote 0
                  • R
                    rubic
                    last edited by

                    А в какую сторону?

                    1 Reply Last reply Reply Quote 0
                    • F
                      fox
                      last edited by

                      в диапазоне от 1000 до 1500, ппоробуйте выставить 1300 либо 1400

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        У меня со сквидом тоже атас - медленно открываются страницы (по 3-5 минут)
                        Только текст - летает а все остальное тупит Перепробовал массу вариантов Подозреваю кэш, но все на минималку выставил, даже отключал…

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • F
                          fox
                          last edited by

                          а squid вы каим образом запускали, лучше запускать вот так ./squid -D

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            @fox:

                            а squid вы каим образом запускали, лучше запускать вот так ./squid -D

                            Даже так squid -D -d10  :)
                            Дело кажется всетаки не в днс а в работе с кэшем :(

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • V
                              volag
                              last edited by

                              @dvserg:

                              @fox:

                              а squid вы каим образом запускали, лучше запускать вот так ./squid -D

                              Даже так squid -D -d10  :)
                              Дело кажется всетаки не в днс а в работе с кэшем :(

                              Фикус в том, что начинается так: открытие страницы внезапно зависает, затем терпение естественно кончается, жму стоп, обновить. В результате днс не может отрезолвить адрес:( параллельно с этим, беру тот же сайт, открываю по ip-адресу и все работает.
                              Более того - я удалил сквид и уже неделю все просто летает. Несколько раз ставил обратно - хватает буквально на несколько минут и начинается старая песня….
                              В общем что-то перемудрили в последних версиях сквида, вот где бы взять теперь более старую... там так отваливалось два-три раза в день.

                              1 Reply Last reply Reply Quote 0
                              • T
                                toxabay
                                last edited by

                                Я проблему решил след образом, добавил правило, которое пропускает запросы из локалки на днс сервера по 53 порту! Все сразу заработало! Причем, в режиме прокси с настройкой в эксплорере на порт 3128 работал и без правил, а вот в режиме прозрачного прокси днс не работали! Просто добавил правило!
                                может кому поможет!

                                1 Reply Last reply Reply Quote 0
                                • Z
                                  zar0ku1
                                  last edited by

                                  Извините, что вмешиваюсь, но о ужас, не разрешить в фаерволе запросы ДНС и ругаться что ДНС не резолвит имена сайтов =)

                                  закрывайте темы, если ответ на ваш вопрос полон.
                                  если схема сложная - не поленитесь ее нарисовать

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dvserg
                                    last edited by

                                    Ну для бывалых это уже как дышать.. в любом списке правил первые два - это настройка ICMP и DNS.

                                    SquidGuardDoc EN  RU Tutorial
                                    Localization ru_PFSense

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.