Persian Networks
تبلیغات در Persian Networks

به انجمن Perisan Networks خوش آمدید.
این انجمن محیطی برای بحث و تبادل نظر در مورد مسائل مختلف موجود در شبکه های کامپیوتری است. در این انجمن می توانید پرسشهای خود را مطرح نمایید و در مورد آنها با دیگران به تبادل نظر بپردازید، از تجربیات دیگران استفاده کنید و تجربیات و دانش خود را با دیگران به اشتراک بگذارید.
مشاهده مطالب نوشته شده و خواندن نوشته های دیگران آزاد است، ولی برای دسترسی به تمامی قابلیتهای انجمن (نظیر نوشتن مطلب و دریافت فایل ها و ...) حتما باید ثبت نام کنید. پیش از ثبت نام قوانین انجمن به شما نمایش داده می شود، خواهشمندیم حتما با دقت قوانین را مطالعه فرمایید.

برای ثبت نام در انجمن از این صفحه استفاده کنید.

اگر در حین ثبت نام و یا ورود به انجمن با مشکلی مواجه شدید، از طریق این صفحه و با پر کردن فرم مربوطه به مدیر انجمن اطلاع دهید تا مشکلتان بررسی و برطرف گردد.

Go Back   Persian Networks > پرسش و پاسخ > Proxy / Cache / Firewall -ا- > Squid -ا-
ثبت نام قوانین انجمن جستجو نوشته های امروز علامت گذاری انجمن ها به عنوان خوانده شده


ارسال پاسخ
 
LinkBack امکانات بيشتر جستجو در اين بحث رتبه بدهيد نحوه نمايش
Old 2008-09-15, 09:55 AM   #1 (permalink)
(server)
Registered User
 
Join Date: Sep 2008
Location: iran
نوشته ها: 29
Thanks: 0
Thanked 4 Times in 2 Posts
Groans: 0
Groaned at 0 Times in 0 Posts
مشکل در اسکویید

سلام.آقا جان من روی اوبونتو سرور 8 اسکویید3 را نصب کردم.ولی موقع اجرای آن این ارور را به من می دهد می شود لطف کنید بگویید مشکل من کجاست.
لینک ارور: http://i36.tinypic.com/j6l6yt.jpg


کدها

hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
ipcache_size 16384 #4096
fqdncache_size 16384 #4096
cache_dir aufs /cache 35000 16 256
visible_hostname hostname
cache_mgr webmaster
acl nimda1 urlpath_regex -i \.elm$
acl nimda2 urlpath_regex -i root.exe
acl nimda3 urlpath_regex -i cmd.exe
acl nimda4 urlpath_regex -i ^http://.*www
acl nimda5 urlpath_regex -i readme.exe
acl nimda6 urlpath_regex -i default.id
acl nimda7 urlpath_regex -i :25
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny nimda1
http_access deny nimda2
http_access deny nimda3
http_access deny nimda4
http_access deny nimda5
http_access deny nimda6
http_access deny nimda7
http_access allow all
icp_access allow all
httpd_accel_port 80
httpd_accel_host virtual
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
ie_refresh on
#snmp
acl snmppublic snmp_community public
snmp_access allow snmppublic all
snmp_incoming_address 0.0.0.0
snmp_outgoing_address 0.0.0.0

cache_mem 128 MB # 8 MB
maximum_object_size 1000 MB # 4096 KB
maximum_object_size_in_memory 256 KB # 8 KB
dns_nameservers 10.169.254.1 192.9.9.3
request_header_max_size 10000 KB # 10 KB
request_timeout 120 second # 30 seconds


refresh_pattern -i ^ftp: 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.jpg$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.html$ 57600 50 60000 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.class$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.zip$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.jpeg$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.mid$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.shtml$ 57600 50 60000 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.exe$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.thm$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.wav$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.txt$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.cab$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.au$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.mov$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.xbm$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.ram$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.avi$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.chtml$ 57600 50 60000 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.thb$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.dcr$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.bmp$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.phtml$ 57600 50 60000 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.mpg$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.pdf$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.art$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.swf$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.mp3$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.ra$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.spl$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.viv$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.doc$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.gz$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.Z$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.tgz$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.tar$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.vrm$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.vrml$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.aif$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.aifc$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.aiff$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.arj$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.c$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.cpt$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.dir$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.dxr$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.hqx$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.jpe$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.lha$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.lzh$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.midi$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.movie$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.mp2$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.mpe$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.mpeg$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.mpga$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.pl$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.ppt$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.ps$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.qt$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.qtm$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.ras$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.sea$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.sit$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.tif$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.tiff$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.asp$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.aspx$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.php$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.js$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.jsp$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.perl$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.cgi$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.fla$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.xml$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.xhtml$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.sxml$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.ocx$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.java$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.css$ 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \. 57600 90 86400 override-expire override-lastmod reload-into-ims
refresh_pattern -i \.htmx 57600 90 86400 override-expire override-lastmod reload-into-ims
cache_access_log /var/log/squid3/access.log.1
cache_store_log /var/log/squid3/store.log.1
cache_log /var/log/squid3/cache.log.1

آخرین ویرایش توسط netnetnet در 2008-09-15 ساعت 11:08 AM. علت: edit
netnetnet is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
تبلیغات

تبلیغات در Persian Networks
Old 2008-09-16, 11:48 AM   #2 (permalink)
(server)
Registered User
 
Join Date: Sep 2008
Location: iran
نوشته ها: 29
Thanks: 0
Thanked 4 Times in 2 Posts
Groans: 0
Groaned at 0 Times in 0 Posts
آقا خواهش می کنم یکی به من کمک کند
netnetnet is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-09-16, 03:51 PM   #3 (permalink)
Registered User
 
neynef's Avatar
 
Join Date: Aug 2005
نوشته ها: 518
Thanks: 0
Thanked 6 Times in 6 Posts
Groans: 1
Groaned at 0 Times in 0 Posts
نقل قول:
نقل از netnetnet View Post
آقا خواهش می کنم یکی به من کمک کند
شما اين 4 خط رو بردار

httpd_accel_port 80
httpd_accel_host virtual
httpd_accel_with_proxy on
httpd_accel_uses_host_header on

به جاشون بزار

http_port 3128 transparent
__________________
نینف امیر خاص
[email]amir3270@gmail.com[/email]
neynef is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-09-16, 05:42 PM   #4 (permalink)
(server)
Registered User
 
Join Date: Sep 2008
Location: iran
نوشته ها: 29
Thanks: 0
Thanked 4 Times in 2 Posts
Groans: 0
Groaned at 0 Times in 0 Posts
سلام. همانطور که شما گفتید من اونها را برداشتم و اون خط را جایگزین کردم در موقع استارت ارور اونها رفت ولی قبلی ها موند و اروری که به من داد در عکس زیر است.
لینک جدید ارور بعد از تغییرات: http://i36.tinypic.com/294gmzr.jpg
netnetnet is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-09-16, 08:59 PM   #5 (permalink)
Registered User
 
neynef's Avatar
 
Join Date: Aug 2005
نوشته ها: 518
Thanks: 0
Thanked 6 Times in 6 Posts
Groans: 1
Groaned at 0 Times in 0 Posts
شما refresh_patern ها رو بردارين و acl all رو هم deny كنيد
__________________
نینف امیر خاص
[email]amir3270@gmail.com[/email]
neynef is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-09-16, 09:10 PM   #6 (permalink)
(server)
Registered User
 
Join Date: Sep 2008
Location: iran
نوشته ها: 29
Thanks: 0
Thanked 4 Times in 2 Posts
Groans: 0
Groaned at 0 Times in 0 Posts
سلام. از توجه شما متشکرم. پس من باید خط acl all src 0.0.0.0/0.0.0.0 را به acl all deny و تمام خطهای refresh_patern را پاک کنم. ولی سئوال من این است که کاربرد refresh_patern کجاست و اگر من این را پاک کنم به مشکل نمی خورم وآیا دستور جایگزینی دارد.

برای اطلاع :
من بعد از تکمیل فایل squid.conf از این دستورات استفاده می کنم

iptables -A PREROUTING -p tcp -t nat -d <ip cache server> --dport 3128 -j DROP

iptables -A PREROUTING -p tcp -t nat -s 10.169.254.0/24 --dport 80 -j REDIRECT --to 3128

iptables -A PREROUTING -p tcp -t nat --dport 80 -j DROP

و بعد در این فایل این تغییر
etc/sysctl.conf
net.ipv4.ip_forward = 1

( یک ای پی ولید روی اوبونتو ست شده و اینترنت را هم دارم.)

آخرین ویرایش توسط netnetnet در 2008-09-16 ساعت 09:14 PM. علت: تغیر
netnetnet is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-09-18, 09:22 AM   #7 (permalink)
(server)
Registered User
 
Join Date: Sep 2008
Location: iran
نوشته ها: 29
Thanks: 0
Thanked 4 Times in 2 Posts
Groans: 0
Groaned at 0 Times in 0 Posts
سلام.اخوی جان من اون کاری رو که گفتید انجام دادم و refresh ها رو پاک کردم و اون دنی کردم ولی...

لینک ارور:http://i35.tinypic.com/fq650.jpg
netnetnet is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
تبلیغات

تبلیغات در Persian Networks
Old 2008-09-18, 02:24 PM   #8 (permalink)
(server)
Registered User
 
Join Date: Sep 2008
Location: iran
نوشته ها: 29
Thanks: 0
Thanked 4 Times in 2 Posts
Groans: 0
Groaned at 0 Times in 0 Posts
سلام. من مشکلم با ارور های اسکویید حل شد. فایل squid.conf را با این دستورات نوشتم و مشکلی ندارم.
http_port 3128 transparent
acl our_networks src 192.168.0.0/24
acl localnet src 127.0.0.1/255.255.255.255
http_access allow our_networks
http_access allow localnet

بعد ریست کردم
و بعد این دستورات را زدم

iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.1:3128

iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128

فقط یک چیز و اونم اینه که من چطور می توانم اسکوید را چک کنم به صورت عملی پیاده کنم.
یک سئوالی دیگر که دارم و اون هم اینه که این ای پی که در این قسمت acl our_networks زدم باید یک ای پی توی همون رنج ای پی من باشد یعنی اگر ای پی من 77.237.172.31 باشد من باید بدهم 77.237.0.0 خوب تا اینجا درست حالا اون ای پی که من در قسمت iptables اولی می دهم باید ای پی روی سیستم اوبونتو که اسکویید روی آن نصب است را بدهم تا اینجا هم درست حالا از اینجا به بعد: در iptables دومی که در واقع من دارم REDIRECT می کنم مشکل دارم و اون اینکه روی کارت شبکه دومی من روی اویونتو اگر با این دستور باید ای پی بدهم چی باید بدهم (با چه gateway و dns) و روی کامپیوترهایی که می خواهم از روی اسکویید رد شوند چی بدهم.

برای اطلاع:
من داخل یک شبکه هستم که تمام کامپیوترها اینترنت را دارند.
کامپیوتر اسکویید یک لپ تاب است که کارت وایرلس آن فعال و کارت شبکه آن آزاد است.
سیستم عامل روی لپ تاب اوبونتو8 و اسکویید3 را دارد.
اوبونتو اینترنت را دارد.
netnetnet is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-09-18, 10:25 PM   #9 (permalink)
(server)
Registered User
 
Join Date: Sep 2008
Location: iran
نوشته ها: 29
Thanks: 0
Thanked 4 Times in 2 Posts
Groans: 0
Groaned at 0 Times in 0 Posts
سلام. البته من ip اسکویید را به عنوان gateway سیستمها می دهم ولی اصلا عمل نمی کند. یک جایی به من گفتند چرا از dnat استفاده می کنی من گفتم برای اینکه پکت ها را به جایی که می خواهی یعنی همان ای پی تغییر مسیر بدهی. حال اگر شما پیشنهاد بهتری دارید لطفا بگویید.
netnetnet is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-09-20, 07:44 AM   #10 (permalink)
(Peyman Yousefi)
Registered User
 
darklove's Avatar
 
Join Date: Oct 2005
Location: ABHAR
نوشته ها: 1,604
Thanks: 13
Thanked 81 Times in 65 Posts
Groans: 0
Groaned at 4 Times in 4 Posts
iptables اشتباه
تو همیت فرم بگردید درستش پیدا میشه
IP Forward فعال کنید
__________________
لحظه ای پاک بزرگ دل به دریا زد و رفت
Metal_S2004@Yahoo.CoM
darklove is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
Old 2008-09-21, 12:31 PM   #11 (permalink)
(server)
Registered User
 
Join Date: Sep 2008
Location: iran
نوشته ها: 29
Thanks: 0
Thanked 4 Times in 2 Posts
Groans: 0
Groaned at 0 Times in 0 Posts
سلام. میشه لینک اونو به من بدین متشکر
netnetnet is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
پاسخ به همراه نقل قول
ارسال پاسخ


امکانات بيشتر جستجو در اين بحث
جستجو در اين بحث:

جستجوی پیشرفته
نحوه نمايش Rate This Thread
Rate This Thread:

قواعد نوشتن
ارسال مطالب جدید: not مجاز
ارسال پاسخ: not مجاز
ارسال ضمیمه: not مجاز
ویرایش نوشته های خود: not مجاز

کدهای vB: مجاز
شکلک ها: مجاز
کدهای [IMG]: مجاز
کدهای HTML: غیر مجاز
Trackbacks are مجاز
Pingbacks are مجاز
Refbacks are مجاز


مطالب مشابه
مطلب آغازگر انجمن پاسخ آخرین نوشته
مشکل در نصب اسکویید tazekar Squid -ا- 1 2007-06-17 10:18 AM
مشکل در run کردن اسکویید Honey Squid -ا- 4 2006-09-28 01:41 AM
مشکل اسکویید با yahoo و gmail و یاهو مسنجر !!Network!! Squid -ا- 28 2006-07-13 03:02 PM
آیا درسته که اسکویید با FTP مشکل داره ؟ hoomaan Squid -ا- 9 2006-01-10 07:58 AM
یه مشکل در اسکویید n_f Squid -ا- 2 2005-12-11 11:19 AM




تمام زمان ها برپایه ساعت جهانی (GMT - گرینویچ) +3.5 می‌باشد.
اکنون ساعت 03:45 PM است.


Powered by vBulletin® Version 3.6.9
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
[page compression: 86.67 k/100.40 k (13.67%)]