The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"TCP_DENIED/403"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Настройка Squid и других прокси серверов (Squid)
Изначальное сообщение [ Отслеживать ]

"TCP_DENIED/403"  +/
Сообщение от onquer (ok) on 13-Окт-11, 15:40 
Здравствуйте.

Ничего не могу понять, установил сквид на сервере, настроил конфиг, запустил, пишет при запуске такое сообщение:
2011/10/13 12:00:43| aclParseIpData: WARNING: Netmask masks away part of the specified IP in '178.49.6.175/255.255.255.192'
Пробовал в конфиге вообще не указывать маску - при перезапуске сквид не ругается, но в логе все так-же ошибка.
Соответственно в логе пишет:
178.49.6.175 TCP_DENIED/403 1368 GET http://www.yandex.ru/ - NONE/- text/html
178.49.6.175 TCP_DENIED/403 1368 GET http://www.yandex.ru/ - NONE/- text/html
178.49.6.175 TCP_DENIED/403 1368 GET http://www.yandex.ru/ - NONE/- text/html
не пускает короче, хотя в конфиге указал что бы именно мой ip  был разрешен.

Конфиг короток и прост:
http_port 188.120.225.111:3128

acl allowed_hosts src 178.49.6.175/255.255.255.192
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl all src 0.0.0.0/0.0.0.0
http_access deny all
http_access allow allowed_hosts

cache_mem 65536 kb
cache_dir ufs /usr/local/squid/cache 1024 16 256

cache_access_log  /usr/local/squid/logs/access.log
cache_log /usr/local/squid/logs/cache.log
cache_store_log /usr/local/squid/logs/store.log

Пробовал для теста http_access deny all убирать и ставит http_access all - все (естественно) в таком виде работает.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "TCP_DENIED/403"  +/
Сообщение от Nikitin Roman email on 13-Окт-11, 16:08 
а какая задача стоит?

> http_access deny all
> http_access allow allowed_hosts

правила исполняются по порядку, сначала все запретили, потом открываете  - поэтому и не работает,это неправильно! Необходимо сначала разрешить себя, а потом закрыть остальным!

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "TCP_DENIED/403"  +/
Сообщение от onquer (ok) on 13-Окт-11, 16:19 
> а какая задача стоит?
>> http_access deny all
>> http_access allow allowed_hosts
> правила исполняются по порядку, сначала все запретили, потом открываете  - поэтому
> и не работает,это неправильно! Необходимо сначала разрешить себя, а потом закрыть
> остальным!

все заработало, спасибо. Задача стояла ходить через прокси в инете.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "TCP_DENIED/403"  +/
Сообщение от onquer (ok) on 13-Окт-11, 16:52 
интересно, почему яндекс все равно определяет меня как расположенного в Новосибирске (по моему реальному IP), хотя видно что ip уже не мой, а прокси (через 2ip.ru проверил). Может надо что-то ещё в конфиг добавить, что бы стать "абсолютно анонимным". А то получается, что какие то сервисы все равно видят мой реальный IP. Айпишник прокси Иркутский.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "TCP_DENIED/403"  +/
Сообщение от onquer (ok) on 13-Окт-11, 17:38 
сам нашел ответ на свой вопрос)
forwarded_for off
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру