LINUX.ORG.RU
ФорумAdmin

Погибаю- помогите с SQUID


0

0

Люди добрые, эксперементировал вчерась с SOCKS, а сегодня SQUID не пашет. Вроде запущен, порт 3128 открыт, а законектится на этот порт с удаленного компа не получается. Где может быть запрещение на коннект с определенных IP по определеннвм портам? Все остальное - мыло и фтп - работает. Mandrake 8.1.

anonymous

ipchains/iptables/ipfwadm ничего не блокирует?

anonymous
()

Нет, ничего такого нет. Была какая-то фигня, которая при попытке к обращения к закрытому порту прописовала в host.deny. Но там все чисто. И не отвечает конкретно 3128 порт, причем только одной подсети. Пробую: telnet IP 3128 - выкидывает к чертям. Если из другой подети- все оk - и телнетом и броузером. Может есть еще что-нибудь акромя host.deny?

anonymous
()

С маской не может быть плохо. Позавчера работало - вчера нет. И никто ничего не трогал. Чертовщина, какая-то.

anonymous
()

rpm -i --force squidXXXXrpm

anonymous
()

Я тоже пришел к такому выводу :) Точнее более глобальному - переинсталировать все нахрен. И желательно не Mandreke 8.1, а Mandreke 7.2. Спасибо всем за проявленое участие.

anonymous
()

А сквид в логах что-нибудь пишет?
Вообще в логах кто-нибудь что-нибудь пишет?(messages, syslog. secure.log)
Удаленный комп какую картинку в браузере получает - от сквила или "сервер не отвечает" ?

anonymous
()

Блин. Что говорит команда 'netstat -ltnp' насчет порта 3128?

anonymous
()

Переустановка системы - не есть хорошее решение.

rust
()

1. netstat - все в порядке. 2. в логах squida нет ничего про неудачное соединение. До него не запрос не доходит. 3. Картинку я получаю - сервер не отвечает. (это я проверял telnet IP-SQUID 3128). Мистика. Мне кажется это мне где-то SOCKS подгадил

anonymous
()

Гм ... фигня, которая прописывает в hosts.deny - это portsentry. Но она не только прописывает туда, она еще и в таблице маршрутизации прописывает запись route add ip-addr reject.

Знакомая трабла - просмотри записи таблицы маршрутизации netstat -nr и удали те, которые не нужны

С уважением,
Юшкин Сергей
yushkin (dog) chat.ru

GLUK
()

Я очень обрадовался такому легкому выходу из ситуации, бегом залез на сервер - netstat -nr, а там все в порядке. Только облом меня там ждал. <br> Спасибо всем, в принципе я уже морально готов переинсталировать. Чему быть того не миновать. Если бы этот комп стоял у меня дома - я бы попытался разобраться, но в качестве сервера я ограничен в экспериментах. Недовольные юзера накалили до белого каления мои нервы и телефон.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.