Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Не работает онлайн статистика squid

    Scheduled Pinned Locked Moved Russian
    17 Posts 4 Posters 7.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • O
      Onigma
      last edited by

      Вот

      http_port 192.168.78.210:3128
      http_port 127.0.0.1:3128 transparent
      icp_port 0

      pid_filename /var/run/squid.pid
      cache_effective_user proxy
      cache_effective_group proxy
      error_directory /usr/local/etc/squid/errors/Russian-1251
      icon_directory /usr/local/etc/squid/icons
      visible_hostname localhost
      cache_mgr admin@localhost
      access_log /var/squid/logs/access.log
      cache_log /var/squid/logs/cache.log
      cache_store_log none
      logfile_rotate 0
      shutdown_lifetime 3 seconds

      Allow local network(s) on interface(s)

      acl localnet src  192.168.78.0/255.255.255.0
      forwarded_for off
      via off
      httpd_suppress_version_string on
      uri_whitespace strip

      cache_mem 8 MB
      maximum_object_size_in_memory 32 KB
      memory_replacement_policy heap GDSF
      cache_replacement_policy heap LFUDA
      cache_dir ufs /var/squid/cache 1000 16 256
      minimum_object_size 0 KB
      maximum_object_size 4 KB
      offline_mode off
      cache_swap_low 90
      cache_swap_high 95

      No redirector configured

      Setup some default acls

      acl all src 0.0.0.0/0.0.0.0
      acl localhost src 127.0.0.1/255.255.255.255
      acl safeports port 21 70 80 210 280 443 488 563 591 631 777 901  3128 1025-65535
      acl sslports port 443 563 
      acl manager proto cache_object
      acl purge method PURGE
      acl connect method CONNECT
      acl dynamic urlpath_regex cgi-bin ?
      cache deny dynamic
      http_access allow manager localhost

      http_access deny manager
      http_access allow purge localhost
      http_access deny purge
      http_access deny !safeports
      http_access deny CONNECT !sslports

      Always allow localhost connections

      http_access allow localhost

      request_body_max_size 0 KB
      reply_body_max_size 0 deny all
      delay_pools 1
      delay_class 1 2
      delay_parameters 1 -1/-1 -1/-1
      delay_initial_bucket_level 100
      delay_access 1 allow all

      Setup allowed acls

      Allow local network(s) on interface(s)

      http_access allow localnet

      Default block all to be sure

      http_access deny all

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        В External Cache-Managers забейте 127.0.0.1;IP_Lan
        Что-то не работает в автоконфигурации.


        Поправил - должно работать после обновления.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          @dvserg:

          В External Cache-Managers забейте 127.0.0.1;IP_Lan
          Что-то не работает в автоконфигурации.


          Поправил - должно работать после обновления.

          Пардон за глупый вопрос  - уже и в транспаренте работает нормально ?

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @werter:

            @dvserg:

            В External Cache-Managers забейте 127.0.0.1;IP_Lan
            Что-то не работает в автоконфигурации.


            Поправил - должно работать после обновления.

            Пардон за глупый вопрос  - уже и в транспаренте работает нормально ?

            Проверьте, если что - будем править. Мне не на чем протестировать.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • O
              Onigma
              last edited by

              @dvserg:

              В External Cache-Managers забейте 127.0.0.1;IP_Lan
              Что-то не работает в автоконфигурации.


              Поправил - должно работать после обновления.

              Поставил заново pfsense на VMWare, установил squid, установил lightsquid, все равно не хочет sqstat работать ;(

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                Попробуйте сначала в обычном не transparent режиме.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • O
                  Onigma
                  last edited by

                  с непрозрачным прокси + дописал external cache-managers 127.0.0.1; LAN_IP - заработало! осталось запустить в прозрачном режиме

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    @Onigma:

                    с непрозрачным прокси так же не работает :(

                    С прозрачным разобрался-исправил (поиск по форуму рулит). Через пол-часа попробуйте обновить xml часть пакета lightsquid.
                    После этого переконфигурируйте LightSquid и выложите лог сквида.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • O
                      Onigma
                      last edited by

                      dvserg, спасибо огромное, заработало!

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Не работает sqstat  :(

                        1, Прокси - в прозрачном режиме.
                        1.1. Пакет лайтсквид обновлен до последней версии.
                        2. Это сделал :

                        Погуглил и заменил строчку: http_access allow manager localhost
                        на 2 такие:
                        http_access allow manager
                        http_access allow localhost

                        3. В External Cache-Managers - 127.0.0.1;10.7.0.1 (LAN IP)

                        Результат - Error (1): Cannot get data. Server answered: HTTP/1.0 403 Forbidden

                        ЧЯДНТ ?
                        Заранее благодарен.

                        1 Reply Last reply Reply Quote 0
                        • D
                          dvserg
                          last edited by

                          @werter:

                          Не работает sqstat  :(
                          1, Прокси - в прозрачном режиме.
                          Результат - Error (1): Cannot get data. Server answered: HTTP/1.0 403 Forbidden
                          ЧЯДНТ ?
                          Заранее благодарен.

                          Какая версия pfSense, 2.1 ? У меня вчера на ней такая-же проблема была. Разбираться буду вечером.
                          В обычном режиме работает?

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            @dvserg:

                            @werter:

                            Не работает sqstat  :(
                            1, Прокси - в прозрачном режиме.
                            Результат - Error (1): Cannot get data. Server answered: HTTP/1.0 403 Forbidden
                            ЧЯДНТ ?
                            Заранее благодарен.

                            Какая версия pfSense, 2.1 ? У меня вчера на ней такая-же проблема была. Разбираться буду вечером.
                            В обычном режиме работает?

                            1.  2.0.1-RELEASE  (i386)  built on Mon Dec 12 18:24:17 EST 2011 FreeBSD 8.1-RELEASE-p6
                            2.  В обычном не проверял. Пока не могу, т.к. pf в продакшине и ошшшень нуна интернета. Да и не дадут мне загонять его в обычный режим.

                            1 Reply Last reply Reply Quote 0
                            • V
                              vladick0732
                              last edited by

                              У меня заработала после перезагрузки.

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.