<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SQUID + PF в FreeBSD 7.0 проблемы и их решения</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5963.html</link>
    <description>Имеем набор:&lt;br&gt;&lt;br&gt;Стоит FreeBSD 7.0 в качестве сетевого экрана был выбран недавно портированный из OpenBSD пакетый фильтр PF. Далее на машине установлен Squid 3.0, сейчас уже обновлённый до &quot;Squid Cache: Version 3.0.STABLE11&quot;, раньше сквид использовался явным способом но помере чтения и сёрфа в интернете узнал что есть прозрачное проксирование. Теперь уже 4ый месяц работает прозрачно. Далее, установлен MPD5 Version 5.2 долго бился но в итоге победил проблему чтобы ВПНщики видели локалбную подсеть.....&lt;br&gt;&lt;br&gt;Итак а теперь имеем следущие проблемы в данной систме:&lt;br&gt;Все пользователи из локальной и впн подсетей прзрачно проксируются по http, иногда я что то меняю в конфиге сквида, а порой сквид сам перезагружается предварительно сея в конфигах:&lt;br&gt;&lt;br&gt;cache.log:&lt;br&gt;2009/02/08 09:51:27&amp;#124; assertion failed: store_client.cc:430: &quot;STORE_DISK_CLIENT == getType()&quot;&lt;br&gt;2009/02/08 09:51:31&amp;#124; Starting Squid Cache version 3.0.STABLE11 for i386-portbld-freebsd7.1...&lt;br&gt;2009/02/08 09:51:32&amp;#124; Pinger exiting.&lt;br&gt;&lt;br&gt;и в мною созданном б</description>

<item>
    <title>SQUID + PF в FreeBSD 7.0 проблемы и их решения (Konstantine)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5963.html#7</link>
    <pubDate>Mon, 25 May 2009 12:45:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Яисто случайно наткнулся на собс. тему. Решаеться проблема вот так: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;pass in on lo from any to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Более корректно в PF это делается опцией &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;set skip on lo &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Этим доступ к группе интерфейсов lo выводиться из обработки пакетным фильтром. &lt;br&gt;&lt;br&gt;да :) это самый правильный вариант&lt;br&gt;</description>
</item>

<item>
    <title>SQUID + PF в FreeBSD 7.0 проблемы и их решения (sanDro)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5963.html#6</link>
    <pubDate>Sun, 24 May 2009 18:18:17 GMT</pubDate>
    <description>&amp;gt;Яисто случайно наткнулся на собс. тему. Решаеться проблема вот так: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pass in on lo from any to any &lt;br&gt;&lt;br&gt;Более корректно в PF это делается опцией&lt;br&gt;&lt;br&gt;set skip on lo&lt;br&gt;&lt;br&gt;Этим доступ к группе интерфейсов lo выводиться из обработки пакетным фильтром.&lt;br&gt;</description>
</item>

<item>
    <title>SQUID + PF в FreeBSD 7.0 проблемы и их решения (konstantine)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5963.html#5</link>
    <pubDate>Tue, 12 May 2009 07:16:07 GMT</pubDate>
    <description>Яисто случайно наткнулся на собс. тему. Решаеться проблема вот так:&lt;br&gt;&lt;br&gt;pass in on lo from any to any&lt;br&gt;</description>
</item>

<item>
    <title>SQUID + PF в FreeBSD 7.0 проблемы и их решения (konstantine)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5963.html#4</link>
    <pubDate>Mon, 09 Feb 2009 08:29:38 GMT</pubDate>
    <description>&amp;gt;squid вроде пишет что не может подняться на указанных адресах. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;включите логирование в pf и посмотрите куда он хотел идти. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не знаю на сколько оправдано вот это: &lt;br&gt;&amp;gt;block out on lo all &lt;br&gt;&lt;br&gt;кстати по поводу логирования я как раз его врубал, но столкнулся с тем что вроде бы он лог токо на 1ом интерфейсе ведёт а сам лог файл просматривается tcpdump&#096;ом поэтому давно хочу просто по Тисипидампить во время перезагрузки/или/перечтения сквида, да ток когда время свободное выпадает всё забываю этим заняться сегодня вечером обязательно по пробую и отпишусь...&lt;br&gt;</description>
</item>

<item>
    <title>SQUID + PF в FreeBSD 7.0 проблемы и их решения (konstantine)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5963.html#3</link>
    <pubDate>Mon, 09 Feb 2009 08:10:58 GMT</pubDate>
    <description>&amp;gt;Букав много - толку ноль. &lt;br&gt;&amp;gt;Проблему надо решать поэтап, а не вываливать все свои конфиги. &lt;br&gt;&amp;gt;Тыб ещо дамп 0 всей файловой системы тут положил. &lt;br&gt;&lt;br&gt;http://www.opennet.ru/boardhelp.html&lt;br&gt;там ясно сказано что &lt;br&gt;&quot;&lt;br&gt;- укажите максимум информации&lt;br&gt;Лишней информации не бывает. &lt;br&gt;&quot;&lt;br&gt;поэтому старался дать как можно исчерпывающий вопросс,&lt;br&gt;&lt;br&gt;а по поводу block out on lo all&lt;br&gt;&lt;br&gt;раньше этого не было и сквид тоже зависал, для правдивости сделал краш тест закоментил &lt;br&gt;block out on lo all&lt;br&gt;block out on $if_out from &#123; 192.168.0.0/16 127.0.0.0/8 &#125; to any&lt;br&gt;&lt;br&gt;и перечитал правила&lt;br&gt;ivc_router /etc# pfctl -f /etc/pf.conf&lt;br&gt;&lt;br&gt;далее перечитываю конфиг сквида&lt;br&gt;ivc_router /etc# squid -k reconfigure&lt;br&gt;&lt;br&gt;Сквид зависает в  tail -f /usr/local/squid/logs/cache.log выдаёт:&lt;br&gt;&lt;br&gt;2009/02/09 14:03:57&amp;#124; Pinger exiting.&lt;br&gt;2009/02/09 14:04:07&amp;#124; Pinger exiting.&lt;br&gt;далее первый раз делаю&lt;br&gt;ivc_router /etc# squid -k shutdown                                              &lt;br&gt;команда ps отображает&lt;br&gt;ivc_router /etc# ps -ax &amp;#124; grep squid&lt;br&gt;83118  ??  I</description>
</item>

<item>
    <title>SQUID + PF в FreeBSD 7.0 проблемы и их решения (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5963.html#2</link>
    <pubDate>Sun, 08 Feb 2009 18:15:24 GMT</pubDate>
    <description>Букав много - толку ноль.&lt;br&gt;Проблему надо решать поэтап, а не вываливать все свои конфиги.&lt;br&gt;Тыб ещо дамп 0 всей файловой системы тут положил.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SQUID + PF в FreeBSD 7.0 проблемы и их решения (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5963.html#1</link>
    <pubDate>Sun, 08 Feb 2009 15:16:18 GMT</pubDate>
    <description>squid вроде пишет что не может подняться на указанных адресах.&lt;br&gt;&lt;br&gt;включите логирование в pf и посмотрите куда он хотел идти.&lt;br&gt;&lt;br&gt;не знаю на сколько оправдано вот это:&lt;br&gt;block out on lo all&lt;br&gt;</description>
</item>

</channel>
</rss>
