Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проблемы с запуском Squid

    Scheduled Pinned Locked Moved Russian
    13 Posts 2 Posters 4.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      Вы после изменения настроек на squidguard всегда Apply жмете? Это важно.

      P.s.
      1. Попробуйте сохранить настройки конф-ции в файл.
      2. Сбросить в дефолт конф-цию
      3. Установить и настроить только проблемные пакеты. Проверить их работоспособность.
      4. Сделать выводы - то ли проблема в старой конф-ции, то ли проблема глобальна и не зависит от ваших настроек.

      1 Reply Last reply Reply Quote 0
      • K
        kudrik_tt
        last edited by

        @werter:

        Вы после изменения настроек на squidguard всегда Apply жмете? Это важно.

        P.s.
        1. Попробуйте сохранить настройки конф-ции в файл.
        2. Сбросить в дефолт конф-цию
        3. Установить и настроить только проблемные пакеты. Проверить их работоспособность.
        4. Сделать выводы - то ли проблема в старой конф-ции, то ли проблема глобальна и не зависит от ваших настроек.

        Всегда когда меняю конфигурацию жму Apply. Самое то интересное что когда время наступает, я ведь никаких настроек не вношу, а просто еще раз нажимаю apply и все.

        2. Вы предлагаете сбросить конфигурацию всего шлюза в дефолт? или можно только проблемных пакетов???
        А то просто если всего шлюза, то я знаю как это делается, а если только проблемных пакетов - то это мне не ведомо.

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Всего шлюза, конечно.

          P.s. Как вариант для подстраховки - поднимите pfsense в том же VirtualBox-е. Можно работать даже при наличии всего одной физ. сетевой на вашей машине - LAN на ВМ будет Host-only адаптер , WAN - бридж с вашей реальной сетевой . Или же можно задействовать Адаптер замыкания на себя от Microsoft. И уже в ВМ экспериментировать.

          1 Reply Last reply Reply Quote 0
          • K
            kudrik_tt
            last edited by

            @werter:

            Всего шлюза, конечно.

            P.s. Как вариант для подстраховки - поднимите pfsense в том же VirtualBox-е. Можно работать даже при наличии всего одной физ. сетевой на вашей машине - LAN на ВМ будет Host-only адаптер , WAN - бридж с вашей реальной сетевой . Или же можно задействовать Адаптер замыкания на себя от Microsoft. И уже в ВМ экспериментировать.

            спасибо, с виртуалками, если честно возится неохота, лень матушка берет свое. Будем резать на живую, но после окончания рабочего дня. Поднять шлюз не такая большая проблема, если знаешь что поднимать, и что как работает. Если что всегда можно накатить старый конфиг. Еще раз спасибо, вечером буду экспериментировать. Завтра расскажу.

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              спасибо, с виртуалками, если честно возится неохота, лень матушка берет свое

              А вот это зря - не там ленитесь.

              1 Reply Last reply Reply Quote 0
              • K
                kudrik_tt
                last edited by

                @werter:

                Вы после изменения настроек на squidguard всегда Apply жмете? Это важно.

                P.s.
                1. Попробуйте сохранить настройки конф-ции в файл.
                2. Сбросить в дефолт конф-цию
                3. Установить и настроить только проблемные пакеты. Проверить их работоспособность.
                4. Сделать выводы - то ли проблема в старой конф-ции, то ли проблема глобальна и не зависит от ваших настроек.

                Нашел проблему, она оказалась в очень неожиданном месте. Сделал как посоветовали - сбросил и начал помаленьку настраивать, настроил интернет, интерфейсы, прокси, правила, нат и пр - все работает. Неисправность оказалась в OpenVPN PSK, как только запускаю сервер - перестает отрабатывать время прокси сервера, останавливаю - время начинает отрабатывать без всякого нажатия Apply. Не подскажите, теперь придется отказаться от OpenVPN, или это поддается какому то разумному объяснению и есть способы решения???

                1 Reply Last reply Reply Quote 0
                • K
                  kudrik_tt
                  last edited by

                  Причем виновато не сколько само подключение и запущенный сервер VPN, а включение настройки Compression с помощью LZO.

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    :o

                    Однакооооо…Спасибо за наводку. Приму к сведению, хотя у меня таких проблем нет на 2.0.3

                    1 Reply Last reply Reply Quote 0
                    • K
                      kudrik_tt
                      last edited by

                      Эпопея продолжается, прокси таймер проработал ровно сутки и снова перестал пускать по таймеру, в не зависимости от VPN каналов, lzo и прочей не зависящих, по идеи, от него процессов, буду продолжать прорабатывать тему, хорошо что пошаговые бэкапы сохранились, и можно восстановить систему когда точно все работало как часы; попробую откатиться на 2.0.3 если не поможет, возьму другое железо. Вот еще вопрос, у меня постоянная загрузка squid сервером 15-25%, это нормально или нет??

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        А хто ж его знает что у вас за железо.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.