Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1244 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Codes et scripts

  y a t il des betes de squid ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

y a t il des betes de squid ?

n°102958
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 22-05-2002 à 15:47:01  profilanswer
 

parce ke je suis perdu la, je sais plus koi fair

 

[jfdsdjhfuetppo]--Message édité par minusplus le 23-05-2002 à 11:40:04--[/jfdsdjhfuetppo]


---------------
#mais-chut
mood
Publicité
Posté le 22-05-2002 à 15:47:01  profilanswer
 

n°102962
Mjules
Modérateur
Parle dans le vide
Posté le 22-05-2002 à 16:01:47  profilanswer
 

c'est quoi le pb ?


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°102963
Phoenix
Posté le 22-05-2002 à 16:03:57  profilanswer
 

ACL, redirecteur, analyse de logs, cache parents   ? ? ?

n°102967
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 22-05-2002 à 16:21:21  profilanswer
 

ba en fait, je me suis configurer mon proxy sous redhat, j ai installer le dernier squid dispo sur le site (2.4.6)
 
je pense avoir pas trop mal configurer le fichier de conf mais mon probleme c est ke pour toutes les requettes simple sa marche (il transfert bien o proxy pere qui me retourne les pages).
 
le probleme ce produit lorsque les pages sont un peut plus complique: lors de l envois d une recherche avec yahoo par exemple. ou encors : cette page marche bien :http://forum.hardware.fr/forum.php3?config=&interface=0
 
 
mais tous les liens dessous non.
 
 
le message est a chaque fois :
 
connect: host forum.hardware.fr contacted. waiting for replly...  pendant une longue perriode puis :
 
error The requested URL could not be retrieved
Connection failed
system return : 110 timed out
 
 
voila.
 
merci


---------------
#mais-chut
n°102972
Phoenix
Posté le 22-05-2002 à 16:31:41  profilanswer
 

Un petit tail -f du access.log devrait pouvoir te dir si la requette "remonte" jusqu'à squid et si c'est lui qui timeout.
 
Un coup d'oeil dans le cache.log afin de savoir si c'est pas un pbl 'soft'
Sinon ton proxy est transparent ? (pas d'authentification  requise)

n°102975
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 22-05-2002 à 16:44:00  profilanswer
 

le tail me montre bien les differentssite ouvert kan c est une requette simple : www.yahoo.com, www.google.com
 
 
mais des ke je lance une recherche, j ai rien ki s affiche et j ai le time out
 
kan a cache.log, il est vide
 
je ne pense pas ke ce soit un proxy transparent: j ai a rentrer les valeurs dans les browsers et pour ce ki est de l autehenetification, j ai placer http_access allow all donc ce devrais pas etre le pb


---------------
#mais-chut
n°103162
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 23-05-2002 à 07:24:26  profilanswer
 

up


---------------
#mais-chut
n°103194
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 23-05-2002 à 10:30:12  profilanswer
 

bon ba non, il semblerais ke personne ne soit en mesure de m aider

n°103216
Phoenix
Posté le 23-05-2002 à 11:39:08  profilanswer
 

'scuse, je suis plongé dans un problème de messagerie avec sendmail...
 
Bon niveau archi, ton squid il est ou ? Sur une passerelle, sur la même machine ?
 
Au pire fait péter les directives de ton squid.conf ici (genre grep -v '#' squid.conf )
 
As tu parmatétré un cache parent (connexion directe a Internet ou via un autre cache) Si c'est une passerelle, tu utilise netfilter ?
 
Bref il faudrait un peu plus de détails de ton archi et les infos de ton squid.conf

n°103250
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 23-05-2002 à 12:04:26  profilanswer
 

ba en fait, j utilise un proxy parent, donc il est pas la passerelle par defo.
 
par contre, je connait pas netfilter, c est koi ?


---------------
#mais-chut
mood
Publicité
Posté le 23-05-2002 à 12:04:26  profilanswer
 

n°103269
Phoenix
Posté le 23-05-2002 à 12:38:51  profilanswer
 

Ha oui c'est vrai j'ai oublié qu'il y avait un cas comme ça !
 
Essaye un :  
echo 0 > /proc/sys/net/ipv4/tcp_ecn
 
L'ECN merdouille parfois ! (cf http://www.icir.org/floyd/ecn.html )
 
Sinon après ça risque d'être réseau...

n°103273
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 23-05-2002 à 13:01:46  profilanswer
 

ba en fait, j ai deja 0 dans ce fichier

n°103281
Phoenix
Posté le 23-05-2002 à 13:59:21  profilanswer
 

Ca peut être un pbl du kernel (quel version, recomplié  avec quelles options ? ) et/ou de la version de squid.
 
J'utilise un 2.3 STABLE4 qui tourne sur un 2.4.18 sans pbl et qui a tourné avec un 2.4.2

n°103298
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 23-05-2002 à 14:16:39  profilanswer
 

ba je suis en train d installer la Suse maintenant pour essayer


---------------
#mais-chut
n°103324
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 23-05-2002 à 16:22:12  profilanswer
 

bon b a en fait j ai reinstalle la redhat car la Suse ne reconnaissait pas ma carte graphic. j ai toujour le meme probleme je commence a grave desepere.
 
 
voici mon fichier de conf, on sait jamais:
 

Citation :


 
http_port 8080
 
cache_peer proxy.eu.domain.com parent 8080 0 proxy-only
 
 
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
 
 
 
cache_dir ufs /cache 100000 16 256
 
cache_access_log /cache_log/access.log
cache_log /cache_log/cache.log
cache_store_log /cache_log/store.log
 
 
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl localhost src 10.104.58.201/255.255.255.255
acl SSL_ports port 443 563
acl CONNECT method CONNECT
 
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny all
 
icp_access allow all
 
cache_effective_user squid
cache_effective_group squid

n°103382
Phoenix
Posté le 23-05-2002 à 18:04:34  profilanswer
 

http_port 8080
 
cache_peer proxy.eu.domain.com parent 8080 0 proxy-only
Sert pas à grand chose (enfin c'est intéressant pour les grand system de proxy mais dans ton cas ça peut poser pbl. ==> à commenter
 
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
 
cache_dir ufs /cache 100000 16 256
 
cache_access_log /cache_log/access.log
cache_log /cache_log/cache.log
cache_store_log /cache_log/store.log
 
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl localhost src 10.104.58.201/255.255.255.255
acl SSL_ports port 443 563
acl CONNECT method CONNECT
 
Ton masque me parait un poil bizzard... En plus tu redéfini 2 fois une même ACL...
Donc essaie

acl netallowed src 10.104.58.201/255.255.255.0

Ca corrigera le masque et l'emploi de l'ACL
 
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
of course faut ajouter
http_access allow netallowed
http_access deny all
 
 
icp_access allow all
 
cache_effective_user squid
cache_effective_group squid
 
Voila faudrait tester !

 

[jfdsdjhfuetppo]--Message édité par Phoenix le 23-05-2002 à 18:05:34--[/jfdsdjhfuetppo]

n°103387
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 23-05-2002 à 18:24:19  profilanswer
 

ok  
 
 
j esseyerais demain
 
 
merci


---------------
#mais-chut
n°103504
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 24-05-2002 à 09:39:20  profilanswer
 

pourraits tu me dir pk tu dit ke la ligne :
cache_peer proxy.eu.domain.com parent 8080 0 proxy-only
 
 
est inutile ?  
car c est mon proxy suivant dans le reso pour acceder a internet


---------------
#mais-chut
n°103553
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 24-05-2002 à 11:05:56  profilanswer
 

pas la ce matin ?


---------------
#mais-chut
n°103571
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 24-05-2002 à 11:57:42  profilanswer
 

ba les proposition ke tu ma donne ne marche pas.
 
 
 
la je suis grave perdu.
 
 
si c esdt pas un prtobleme de Squid, ca peut etre koi ?

n°103578
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 24-05-2002 à 12:09:40  profilanswer
 

en fait, j ai remarque ke dans mon fichier de access.log, j avais ca:
 
 
1022233508.031 239497 10.104.58.223 TCP_MISS/504 1042 GET http://search.yahoo.com/bin/search? - NONE/- -
1022234574.020 239712 10.104.58.223 TCP_MISS/504 1042 GET http://search.yahoo.com/bin/search? - NONE/- -
1022234817.199   1369 10.104.58.223 TCP_MISS/200 19165 GET http://www.yahoo.com/ - FIRST_UP_PARENT/proxy.eu.domain.com text/html


---------------
#mais-chut
n°103786
Phoenix
Posté le 24-05-2002 à 17:49:44  profilanswer
 

Z_cool a écrit a écrit :

pourraits tu me dir pk tu dit ke la ligne :
cache_peer proxy.eu.domain.com parent 8080 0 proxy-only
 
 
est inutile ?  
car c est mon proxy suivant dans le reso pour acceder a internet  




 
 
 
Si ce proxy te donne accès au net, cette ligne forcément utile. Sorry je pensait que la machine ou squid était installée étati en cnx directe sur Internet...
 
Pour tester, si tu mets proxy.eu.domain.com comme proxy dans ton browser ça doit fonctionner ? ? ?
 
Sinon, le NONE au départ me parait bizzard.... Généralement c'est qu'il y a une requette 407 d'envoyer au browser (authentification requise)
Le FIRST_UP_PARTENT est logique dans ton cas mais le NONE ???
Je vais faire des tests.

n°103790
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 24-05-2002 à 17:55:05  profilanswer
 

en fait, j ai virerle :
 

Citation :

hierarchy_stoplist cgi-bin ?


 
et sa marche beaucoup mieux mais il reste des chose impossible a faire comme l envoi d un mail avec Yahoo.
 
je comprend pas de koi cela proviens


---------------
#mais-chut
n°103820
Phoenix
Posté le 24-05-2002 à 18:39:39  profilanswer
 

et si tu met ton proxy parent en tant que proxy de ton browser ? (donc en bypassant squid)

 

[jfdsdjhfuetppo]--Message édité par Phoenix le 24-05-2002 à 18:39:58--[/jfdsdjhfuetppo]

n°104053
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 25-05-2002 à 04:08:57  profilanswer
 

ca ca marche bien


---------------
#mais-chut
n°104730
Phoenix
Posté le 26-05-2002 à 17:53:06  profilanswer
 

Tiens je tilt sur un truc, essaie d'ajouter un
always_direct deny all
et un  
never_direct allow all
 
ça permet a squid de rediriger l'intégralité des requettes vers le cache parent.

n°104760
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 26-05-2002 à 18:41:21  profilanswer
 

ok merci j essayerai demain (dimanche oblige)


---------------
#mais-chut
n°104930
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 27-05-2002 à 11:01:32  profilanswer
 

et bien ca semble marcher.
 
 
 
merci


---------------
#mais-chut
n°105017
Phoenix
Posté le 27-05-2002 à 14:15:40  profilanswer
 

bien !
 
par contre j'ai toujours pas capté le pourquoi du NONE inscrit dans les logs ? ? ?
 
M'enfin si ça tourne c'est le principal !

n°105507
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 28-05-2002 à 12:51:11  profilanswer
 

Je suis a la recherche d un programme/script qui permet d analyser le trafic de squid (access.log) sous forme de page HTML.
 
 
vous en connaissez


Message édité par Z_cool le 06-03-2002 à 10:32:02

---------------
#mais-chut
n°108119
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 03-06-2002 à 10:32:49  profilanswer
 

up


---------------
#mais-chut
n°108133
fofoul
Posté le 03-06-2002 à 10:59:47  profilanswer
 

essaie ceci : Squid ARG
 
http://techno-abn.narod.ru/EN/index.html
 
Je l'utilise au taff et ça marche pas trop mal, ça te donne des stats sur un peu tout : la conso, le top ten le tout en perl je crois
 
Assez puissant et très léger

n°114933
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 19-06-2002 à 15:06:38  profilanswer
 

j ai encors une petite question pour clarifier mon esprit,
 
 
est ce ke l ordre dans lekel on utilise nos ACL change kke chose ?
 
 
ex1:

Citation :


acl myrezo dstdomain .mydomain.fr
acl monsiteweb dstdomain  mywebsite.mydomain.fr
http_access deny myrezo
http_access allow monsiteweb


 
ex2:
 

Citation :


acl myrezo dstdomain .mydomain.fr
acl monsiteweb dstdomain mywebsite.mydomain.fr
http_access allow monsiteweb
http_access deny myrezo


 
voila, j aurais voulu savoir si il y avait une difference entre ces 2 exemples.
 
merci


Message édité par Z_cool le 19-06-2002 à 15:07:46

---------------
#mais-chut
n°114955
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 19-06-2002 à 15:48:55  profilanswer
 

y a vraiment personne ki a uner idee ?


---------------
#mais-chut
n°115121
Phoenix
Posté le 19-06-2002 à 23:34:58  profilanswer
 

Dans ce cas je pense pas.
Par contre si tu a plusieurs ACL pouvant cointenir des users différents la ça compte.
 
Je m'explique si tu utilise un procédé d'authentification (LDAP, NCSA) et que tu gère un ACL pour chaque et que tu en ajoute une par @IP, que certaine personne sont autorisé qqe soit ler @IP mais pas leur authentification, l'ordre aura une importance.
 
Cas concret : L'utilisateur 'admin' est authentifié auprès d'un annuaire, il doit avoir accès à tout. Seulement il est sur un site distant et se retrouve dans une classe d'@IP qui lui restreint certains accès.... La il vaut mieux que l'acl par authentifiaction soit prise en 1 er !
 
Je sais pas si j'ai été clair, mais en tout  cas l'ordre de ACL n'as réellemnt d'importance que quand il peut y avoir souble emploi.

n°115161
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 20-06-2002 à 08:40:54  profilanswer
 

en fait mon probleme est surtout de savoir comment va etre gere mywebsite.mydomain.fr etant done kil est aussi dans .mydomain.fr  


---------------
#mais-chut
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Codes et scripts

  y a t il des betes de squid ?

 

Sujets relatifs
cache de squidSquid il utilise les logs Windows?
Pb avec lancement proxy Squid[squid] probleme logs
Question : squidpb de reconfig squid
Config de Squid[squid] Squid avec authentification LDAP
[squid] Authentification squid avec LDAPDates dans Squid access.log
Plus de sujets relatifs à : y a t il des betes de squid ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR