Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Error ICAP protocol 2020 pf 2.4.5_p1

    Scheduled Pinned Locked Moved Español
    3 Posts 2 Posters 1.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      pepeguapo
      last edited by pepeguapo

      Estimados, les pido ayuda con este error de ICAP Protocol en las versiones actuales de pf 2.4.5_p1 y con los paquetes de squid, squidguard, clamav, pfblockerng y snort actualizados al día.

      Antes que nada quisiera aclarar que busqué los hilos similares pero todos son referidos a versiones viejas donde las soluciones propuestas ya no son viables dado que cambiaron los archivos de configuración por eso les consulto a ver si me pueden ayudar.

      El error se da de forma aleatoria y mientras ocurre se corta toda la navegación a internet. Luego de un par de minutos se restablece solo y continúa su funcionamiento normal.

      Squid lo tengo configurado en modo transparente + MITM (con splice all) + clamAV activado.

      El texto del error es:

      ICAP protocol error.
      The system returned: [No Error]
      This means that some aspect of the ICAP communication failed.
      Some possible problems are:
      •The ICAP server is not reachable.
      •An Illegal response was received from the ICAP server.

      Quedo atento a toda sugerencia y ayuda me indiquen.
      Gracias!

      S 1 Reply Last reply Reply Quote 0
      • S
        santi @pepeguapo
        last edited by

        @pepeguapo buenas tardes,
        Puedes empezar desactivando clamav y ver si el error desaparece, a partir de ahí te puedes centrar mejor en la parte que origina el fallo y que te sea más fácil resolverlo

        1 Reply Last reply Reply Quote 0
        • P
          pepeguapo
          last edited by

          Hola @SANTI,
          Sin utilizar clamav el error no ocurre, pero dado que es un requerimiento tenerlo activo no se de que otra forma proceder.
          Continuando con la busqueda encuentro recomendaciones que ponga icap_send_client_ip on en el archivo squid.conf pero dado que es autogenerado por el pfsense no se donde aplicarlo para que sea persistente.

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.