мой конфиг сквида
acl all src all
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl localnet src 10.0.0.0/8
acl localnet src 172.16.0.0/12
acl localnet src 192.168.0.0/16
acl CONNECT method CONNECT
acl allowed_ip src "/usr/home/Admin/acl_squid/allowed_ip.conf"
acl limited_ip src "/usr/home/Admin/acl_squid/limited_ip.conf"
acl allowed_domen dstdomain "/usr/home/Admin/acl_squid/allowed_domen.conf"
acl denyed_domen dstdomain "/usr/home/Admin/acl_squid/denyed_domen.conf"
# acl vip src "/usr/home/Admin/acl_squid/vip.conf"http_access allow allowed_ip !denyed_domen
http_access allow limited_ip allowed_domen
# http_access allow vip
http_access deny all
icp_access allow localnet
icp_access deny all
http_port 3128 transparent
hierarchy_stoplist cgi-bin ?
access_log /usr/local/squid/logs/access.log squid
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320
acl shoutcast rep_header X-HTTP09-First-Line ^ICY.[0-9]
upgrade_http0.9 deny shoutcast
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
coredump_dir /usr/local/squid/cache
Как видно, конфиг простой... работают всего два правила (специально отделил их от основного текста)...
Суть проблемы: когда помещаю IP компа в allowed_ip всё работает как и положено. На яндекс.пробках всё показывает...
А вот когда пытаюсь выйти с limited_ip карта на яндекс.пробках отображается, а вот сами пробки не грузятся... и вообще много картинок не грузится. Правило создавалось только ради этого. Зделал traceroute maps.yandex.ru обнаружил, что пакет проходит ещё и через yandex.net, добавил этот адрес в allowed_domen... И картинки стали грузится, но пробки так и не появились...
Может кто сталкивался? Видимо, надо знать какой-то ещё адрес сервера яндекса или разрешить ещё какой-нибудь трафик через squid?.. хз...