Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense как прокси (squid) - проблемы с стабильностью ICQ

    Scheduled Pinned Locked Moved Russian
    21 Posts 5 Posters 14.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      storma
      last edited by

      … Я запретил вообще все входящие из WAN.

      В зависимости от настойки в System: Advanced functions "запретил вообще все входящие из WAN" не инициализированные от Lan соединения - Правило действует по #Умолчанию#.

      • Не издеваюсь, пытаюсь понять.
      1 Reply Last reply Reply Quote 0
      • M
        Mailer
        last edited by

        А если напрямую пустить 5190 порт из локалки во внешку - тоже сбоит? В конце концов можно коннектить ICQ по 443 порту.

        1 Reply Last reply Reply Quote 0
        • S
          Stirlitz
          last edited by

          Чтобы пустить напрямую, нужно чтобы прокся была роутером в сети. Она не гейт основной. Прописывать маршрут у локальных пользователей для одного адреса не очень хочется.

          PS: и так соединяется по 443 порту, qip не хочет через HTTP-прокси работать. Почему-то только HTTPS проходит.

          1 Reply Last reply Reply Quote 0
          • S
            Stirlitz
            last edited by

            В общем видимые результаты причины такого поведения я вижу. Соединение между squid и сервером icq считается нормальным (установленным), даже когда я перезапускаю модем, выходящий в интернет. Даже когда он перезапустился соединения какое-то время висят как установленные. Соответственно попытка QIP что-то узнать/отправить подтверждается squid'ом, а дальше никуда не идет… И странно, что соединение не рвется!

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              Попробуй в кэше/Do not cache указать адреса аси
              чтобы он не кэшировал их

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • S
                Stirlitz
                last edited by

                @storma:

                В зависимости от настойки в System: Advanced functions "запретил вообще все входящие из WAN" не инициализированные от Lan соединения - Правило действует по #Умолчанию#.

                • Не издеваюсь, пытаюсь понять.

                Я там не нашел ничего похожего… Плюс по умолчанию у меня создались три правила для WAN. После скрытия локальных сетей и блокировки bogon сетей было правило разрешить все от всех и для всех. Т.е. все звездочки. Я его просто отключил. Может оно из-за конфига для виртуальных машин появилось - первая прокся работала под VMware, сейчас отдельная машина стоит. Правило именовалось: Default allow all on WAN in VM

                кэширование попробую отключить, только если там https, разве он кэширует соединения? По идее кэш должен быть объектов. Плюс у меня народ ломится на разные серверы авторизаци...

                1 Reply Last reply Reply Quote 0
                • S
                  Stirlitz
                  last edited by

                  С отключенным кэшированием пока глюков с непосылкой сообщений не было… Любопытно это все...

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    @Stirlitz:

                    С отключенным кэшированием пока глюков с непосылкой сообщений не было… Любопытно это все...

                    Ну со сквидом всегда так - сначала отключаем кэширование а потом все остальное.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • S
                      Stirlitz
                      last edited by

                      так там полностью отключить кэш не получается, если через веб настраивать… Размер кэша в памяти все равно хоть какой-то, но должен быть.

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        @Stirlitz:

                        так там полностью отключить кэш не получается, если через веб настраивать… Размер кэша в памяти все равно хоть какой-то, но должен быть.

                        Отключить кэш в сквиде вообще невозможно на сколько я в курсе. Но есть опция 'не кэшировать' для указанных условий. Если задаться целью, можно прописать чтобы весь трафик пропускало без кэша. (регекс или урл по маске какой сделать)

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • S
                          Stirlitz
                          last edited by

                          ну да, можно попробовать масками.
                          Впрочем полностью проблема не устранилась, т.к. перезагрузка модема не вызывает разрыва соединения. Зато (!) после восстановления связи уходит старое сообщение. Более-менее устаканилось все.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.