Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid не пропускает через себя сайты

    Scheduled Pinned Locked Moved Russian
    16 Posts 3 Posters 4.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      Для решения проблемы свопа запустите команду squid -z из консоли.
      Я надеюсь у вас HDD установка pfSense (не nanobsd)?

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • W
        wernisag
        last edited by

        "squid -z" выполнил сразу как увидел ошибку, тут вопрос был больше для саморазвития))

        PfSense стоит самый обычный для hdd, 2.0.3-RELEASE (amd64)

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          @ wernisag

          И правила fw на LAN поправьте. Ибо не совсем верны они - порты 443,80,5190,995,110,465,3389 - только TCP. Незачем лишнее открывать.

          P.s. Если нет острой необходимости (т.к. все крупные почтовые сервисы "умеют" работать через защищенное соединение , используя порт 465\TCP) ) , то 25-ый порт я бы не открывал вообще.

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @wernisag:

            "squid -z" выполнил сразу как увидел ошибку, тут вопрос был больше для саморазвития))

            PfSense стоит самый обычный для hdd, 2.0.3-RELEASE (amd64)

            Отключите на пока всё лишние типа HAVP/squidGuard, проверьте диск утилитой fsck (мануал по ключам в гугле)

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • W
              wernisag
              last edited by

              HAVP/Guard выключил. Проблема то не в них, это сам squid чудит. Чувствую, что разобравшись с access.log, все станет на свои места.

              @werter:

              то 25-ый порт я бы не открывал вообще.

              У нас свой почтовый сервер, как раз таки на 25 порту работает.

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                как раз таки на 25 порту работает

                Ну так в Destination пропишите явно его адрес. В чем проблема ?
                Иначе "заведется" у вас в сети "жук", использующий 25-порт и будете потом антиспам фильтрам доказывать, что вы белый и пушистый.

                1 Reply Last reply Reply Quote 0
                • W
                  wernisag
                  last edited by

                  @werter:

                  как раз таки на 25 порту работает

                  Ну так в Destination пропишите явно его адрес. В чем проблема ?
                  Иначе "заведется" у вас в сети "жук", использующий 25-порт и будете потом антиспам фильтрам доказывать, что вы белый и пушистый.

                  Тут все сложнее чем кажется. Почтовый сервер в другом городе и не в моей власти. Мне бы со squid-ом разобраться, а с остальным уже потом.

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    Тут все сложнее чем кажется. Почтовый сервер в другом городе и не в моей власти

                    Извините за настойчивость, но Вы его пингануть не можете , чтобы узнать его IP и внести в destination ???

                    ping <имя-почтового-сервера>

                    1 Reply Last reply Reply Quote 0
                    • W
                      wernisag
                      last edited by

                      Проблема со Squid-ом решена. Все дело в кривых руках, не правильно было настроено правило Layer7.

                      @werter:

                      Тут все сложнее чем кажется. Почтовый сервер в другом городе и не в моей власти

                      Извините за настойчивость, но Вы его пингануть не можете , чтобы узнать его IP и внести в destination ???

                      ping <имя-почтового-сервера>

                      Туплю я уже. В первый раз прочитал и подумал, что вы предлагаете на самом почтовом сервере исправить. Мне Кальмар сниться сегодня будет :-)

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Версия squid + разрядность (x32\x64)? Версия pfsense + разрядность (x32\x64) ?

                        1. Выгрузить бэкап pfsense без информации об установленных пакетах - надо поставить галочку  (это важно!)

                        2. Подгрузить этот же конфиг. А лучше - установить pfsense c нуля, если есть возможность, подгрузить этот же конфиг.

                        3. Установить только squid вер. 3 (не dev!) и проверить работоспособность.

                        4. Не устанавливать HAVP - толку от него с гулькин нос. Нужна защита - установите антивирусное ПО на клиентских машинах + отберите админские права у пол-лей. Это решает 99 % проблем.

                        5. Если все ОК - установите (если нужно) squidquard + lightsquid (для постороения отчетов).

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.