Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    не работает Proxy Squid: Realtime stat (sqstat)

    Scheduled Pinned Locked Moved Russian
    18 Posts 4 Posters 12.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      С какой подсети подключаетесь к прокси, и какая подсеть самого прокси?

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • M
        Metalmar
        last edited by

        10.1.1.1/24

        с неё же и подключаемся

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          @Metalmar:

          10.1.1.1/24

          с неё же и подключаемся

          А конфиг прокси покажите.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • M
            Metalmar
            last edited by

            # Do not edit manually !
            http_port 10.1.1.1:3128
            http_port 127.0.0.1:3128 transparent
            icp_port 0
            
            pid_filename /var/run/squid.pid
            cache_effective_user proxy
            cache_effective_group proxy
            error_directory /usr/local/etc/squid/errors/Russian-1251
            icon_directory /usr/local/etc/squid/icons
            visible_hostname localhost
            cache_mgr admin@localhost
            access_log /var/squid/logs/access.log
            cache_log /var/squid/logs/cache.log
            cache_store_log none
            logfile_rotate 90
            shutdown_lifetime 3 seconds
            # Allow local network(s) on interface(s)
            acl localnet src  10.1.1.0/255.255.255.0
            uri_whitespace strip
            
            cache_mem 8 MB
            maximum_object_size_in_memory 32 KB
            memory_replacement_policy heap GDSF
            cache_replacement_policy heap LFUDA
            cache_dir ufs /var/squid/cache 100 16 256
            minimum_object_size 0 KB
            maximum_object_size 10 KB
            offline_mode off
            
            # No redirector configured
            
            # Setup some default acls
            acl all src 0.0.0.0/0.0.0.0
            acl localhost src 127.0.0.1/255.255.255.255
            acl safeports port 21 70 80 210 280 443 488 563 591 631 777 901  3128 1025-65535 
            acl sslports port 443 563  
            acl manager proto cache_object
            acl purge method PURGE
            acl connect method CONNECT
            acl dynamic urlpath_regex cgi-bin \?
            cache deny dynamic
            http_access allow manager localhost
            
            # Allow external cache managers
            acl ext_manager_1 src 127.0.0.1 
            http_access allow manager ext_manager_1
            acl ext_manager_2 src 10.1.1.1 
            http_access allow manager ext_manager_2
            acl ext_manager_3 src  
            http_access allow manager ext_manager_3
            
            http_access deny manager
            http_access allow purge localhost
            http_access deny purge
            http_access deny !safeports
            http_access deny CONNECT !sslports
            
            # Always allow localhost connections
            http_access allow localhost
            
            request_body_max_size 0 KB
            reply_body_max_size 0 deny all
            delay_pools 1
            delay_class 1 2
            delay_parameters 1 -1/-1 -1/-1
            delay_initial_bucket_level 100
            delay_access 1 allow all
            
            # Custom options
            redirect_program /usr/local/bin/squidGuard -c /usr/local/etc/squidGuard/squidGuard.conf
            redirector_bypass on
            redirect_children 3
            # Setup allowed acls
            # Allow local network(s) on interface(s)
            http_access allow localnet
            # Default block all to be sure
            http_access deny all
            
            
            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              Попробуйте как будет работать, если прозрачный режим отключить + в браузере убрать настройки прокси?

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • M
                Metalmar
                last edited by

                этот вариант не подходит. раньше всё работало в прозрачном. как я понимаю сбилась какая-то настройка. хотелось бы выяснить какая

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  @Metalmar:

                  этот вариант не подходит. раньше всё работало в прозрачном. как я понимаю сбилась какая-то настройка. хотелось бы выяснить какая

                  Не подходит в смысле пробовали - не работает?
                  Я Вас прошу выполнить диагностику по описанному выше сценарию для определения причины.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • M
                    Metalmar
                    last edited by

                    нет. не пробовали. выполнять эксперименты - это простой организации. хочется более точного решения. функция не настолько важна, чтобы так заморачиваться.

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      Понятно. Ждем того, у кого есть решение.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • M
                        Metalmar
                        last edited by

                        проблема решилась добавлением 127.0.0.1 в список днс-серверов  ;)

                        1 Reply Last reply Reply Quote 0
                        • S
                          Slam
                          last edited by

                          127.0.0.1 работ по SQstat Спасибо!

                          Но нажав на кнопку "https://pfsense/lightsquid/index.cgi" вызывает "index.cgi", чтобы быть загружены в виде файла.

                          Предложения?

                          –-------------------------------------------------------------------------------------------------------------------

                          127.0.0.1 works for SQstat Thanks!

                          But clicking "https://pfsense/lightsquid/index.cgi" causes "index.cgi" to be downloaded as a file.

                          Suggestions?

                          1 Reply Last reply Reply Quote 0
                          • N
                            NegoroX
                            last edited by

                            поставил pfsense 2.0.3 squid 3 (3.1.20 pkg 2.0.6)  Lightsquid 1.8.0 pkg v.2.32
                            выпадает в ошибку

                            SqStat error
                            Error (1): Cannot get data. Server answered: HTTP/1.0 403 Forbidden
                            (добавлением 127.0.0.1 в список днс-серверов - проблему не решает  >:(

                            1 Reply Last reply Reply Quote 0
                            • D
                              dvserg
                              last edited by

                              @NegoroX:

                              поставил pfsense 2.0.3 squid 3 (3.1.20 pkg 2.0.6)  Lightsquid 1.8.0 pkg v.2.32
                              выпадает в ошибку

                              SqStat error
                              Error (1): Cannot get data. Server answered: HTTP/1.0 403 Forbidden
                              (добавлением 127.0.0.1 в список днс-серверов - проблему не решает  >:(

                              Если прокси не прозрачный, а прописан в браузере, попробуйте добавить IP адрес LAN в список исключений из прокси (список "не использовать прокси")

                              SquidGuardDoc EN  RU Tutorial
                              Localization ru_PFSense

                              1 Reply Last reply Reply Quote 0
                              • N
                                NegoroX
                                last edited by

                                прокси прозрачный, на pfsense 1.2.3 со squid 2.7.9_4.1 Lightsquid 1.7.1 pkg v.1.2 работает.
                                возможно нестыковка с squid 3 ?
                                поставлю squid 2 проверю отпишусь.

                                1 Reply Last reply Reply Quote 0
                                • N
                                  NegoroX
                                  last edited by

                                  переустановил squid вместо третьего поставил 2.7.9 pkg v.4.3.3
                                  ошибка ушла sqstat заработал  :)

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.