<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка Squid</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6736.html</link>
    <description>При настройке squid вознилка такая проблема. Открываются все сайты, кроме сайта Vkontakte.ru, odnoklassniki.ru, gmail.com. Например, открывает сайт одноклассников, но не открывает страницу с сообщениями и т.д.&lt;br&gt;Вот конфиг:&lt;br&gt;visible_hostname ats&lt;br&gt; http_port 3128&lt;br&gt; acl localnet src 195.222.80.30/255.255.255.255&lt;br&gt; acl localhost src 192.168.123.5/255.255.255.255&lt;br&gt; acl Safe_ports port 443&lt;br&gt; acl CONNECT method CONNECT&lt;br&gt; acl all src 0.0.0.0/0.0.0.0&lt;br&gt; http_access allow localnet&lt;br&gt; http_access allow localhost&lt;br&gt; http_access deny !Safe_ports&lt;br&gt; http_access deny CONNECT&lt;br&gt; http_access deny all&lt;br&gt;&lt;br&gt;Может кто подскажет как решить проблему?&lt;br&gt;</description>

<item>
    <title>Настройка Squid (Михаил)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6736.html#5</link>
    <pubDate>Wed, 01 Aug 2012 19:52:39 GMT</pubDate>
    <description>Потому, что первым правилом срабатывает &lt;br&gt;http_access allow CONNECT&lt;br&gt;на любой хост и любой порт&lt;br&gt;При обращении методом CONNECT на 80 порт некоторые web сервера думают, что Вы пытаетесь их использовать как proxy-server и блокируют вас, как злоумышленника.&lt;br&gt;&lt;br&gt;Вот такой должен быть конфиг, что бы получить доступ на все сервера.&lt;br&gt;&lt;br&gt;http_port 3128&lt;br&gt;acl localnet src 195.222.1-255.1-255/255.255.255.255&lt;br&gt;acl localhost src 192.168.1-223.3-5/255.255.255.255    &lt;br&gt;acl Safe_ports port 443&lt;br&gt;acl CONNECT method CONNECT &lt;br&gt;acl all src 0.0.0.0/0.0.0.0&lt;br&gt;http_access allow localhost&lt;br&gt;http_access allow localnet&lt;br&gt;http_access allow CONNECT Safe_ports&lt;br&gt;http_access allow all&lt;br&gt;</description>
</item>

<item>
    <title>Настройка Squid (m16master)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6736.html#4</link>
    <pubDate>Mon, 24 Oct 2011 17:07:23 GMT</pubDate>
    <description>&amp;gt; Пришлите блок текста с access.log-a, важно видеть, что при этом пишется в &lt;br&gt;&amp;gt; журнал.&lt;br&gt;&amp;gt; Явно где-то в конфиге есть ошибки, так как правило &quot;http_access allow all&quot; &lt;br&gt;&amp;gt; разрешает все всем, и по идее все должно работать.&lt;br&gt;&amp;gt; Пришлите весь конфиг сквида, только замените данные в нем, которые вы бы &lt;br&gt;&amp;gt; не хотели показывать в интернете.&lt;br&gt;&amp;gt; Вот пример как получить не за комментированные строки в конфинге: &lt;br&gt;&amp;gt; #cat /././squid.conf &amp;#124; grep -v # &lt;br&gt;&lt;br&gt;Сервер устанавливался под Win Xp. Access.log я не нашел =(&lt;br&gt;Вот полный конфиг: &lt;br&gt;visible_hostname aaa&lt;br&gt; http_port 3128&lt;br&gt; acl localnet src 195.222.1-255.1-255/255.255.255.255&lt;br&gt; acl localhost src 192.168.1-223.3-5/255.255.255.255&lt;br&gt; acl Safe_ports port 443&lt;br&gt; acl CONNECT method CONNECT &lt;br&gt; acl all src 0.0.0.0/0.0.0.0&lt;br&gt; http_access allow localhost&lt;br&gt; http_access allow localnet&lt;br&gt; http_access allow CONNECT&lt;br&gt; http_access allow CONNECT Safe_ports&lt;br&gt; http_access allow all&lt;br&gt; httpd_accel_host virtual &lt;br&gt; httpd_accel_port 80 &lt;br&gt; httpd_accel_with_proxy on &lt;br&gt; httpd_accel_uses_host_header</description>
</item>

<item>
    <title>Настройка Squid (Cristian)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6736.html#3</link>
    <pubDate>Mon, 24 Oct 2011 11:42:28 GMT</pubDate>
    <description>Пришлите блок текста с access.log-a, важно видеть, что при этом пишется в журнал.&lt;br&gt;&lt;br&gt;Явно где-то в конфиге есть ошибки, так как правило &quot;http_access allow all&quot; разрешает все всем, и по идее все должно работать.&lt;br&gt;&lt;br&gt;Пришлите весь конфиг сквида, только замените данные в нем, которые вы бы не хотели показывать в интернете.&lt;br&gt;Вот пример как получить не за комментированные строки в конфинге:&lt;br&gt;#cat /././squid.conf &amp;#124; grep -v # &lt;br&gt;</description>
</item>

<item>
    <title>Настройка Squid (m16master)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6736.html#2</link>
    <pubDate>Sun, 23 Oct 2011 17:53:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Вам необходимо сделать примерно так: &lt;br&gt;&amp;gt; ============================================================ &lt;br&gt;&amp;gt; http_access allow localnet &lt;br&gt;&amp;gt; http_access allow localhost &lt;br&gt;&amp;gt; http_access allow CONNECT Safe_ports         &lt;br&gt;&amp;gt; #разрешаем метод CONNECT только на порт 443 (Safe_ports) &lt;br&gt;&amp;gt; http_access deny CONNECT          &lt;br&gt;&amp;gt;          #Все остальные &lt;br&gt;&amp;gt; соединения по методу CONNECT запрещаем &lt;br&gt;&amp;gt; http_access deny all &lt;br&gt;&lt;br&gt;Сделал такой конфиг, но проблема так и не решилась. Сайт &quot;Вконтакте&quot; так и неоткрывается, в отличии от других сайтов =(&lt;br&gt;visible_hostname aff&lt;br&gt; http_port 3128&lt;br&gt; acl localnet src 195.222.1-255.1-255/255.255.255.255&lt;br&gt; acl localhost src 192.168.123.3-5/255.255.255.255&lt;br&gt; acl Safe_ports port 443&lt;br&gt; acl CONNECT method CONNECT&lt;br&gt; acl all src 0.0.0.0/0.0.0.0&lt;br&gt; http_access allow localnet&lt;br&gt; http_access allow localhost&lt;br&gt; http_access allow CONNECT Safe_ports&lt;br&gt; http_access allow all&lt;br&gt;</description>
</item>

<item>
    <title>Настройка Squid (Cristian)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6736.html#1</link>
    <pubDate>Fri, 21 Oct 2011 06:17:19 GMT</pubDate>
    <description>Доброе время суток!&lt;br&gt;Вы сделали грубую ошибку:&lt;br&gt;http_access deny !Safe_ports         # этим правилом вы запретили все кроме Safe_port (443)&lt;br&gt;http_access deny CONNECT             # а этим вы запретили метод CONNECT, который нужен для HTTPS/SSL. Таким образом и не работают выше указанные WEB-ресурсы.&lt;br&gt;Вам необходимо сделать примерно так:&lt;br&gt;============================================================&lt;br&gt;http_access allow localnet&lt;br&gt;http_access allow localhost&lt;br&gt;http_access allow CONNECT Safe_ports         #разрешаем метод CONNECT только на порт 443 (Safe_ports)&lt;br&gt;http_access deny CONNECT                   #Все остальные соединения по методу CONNECT запрещаем&lt;br&gt;http_access deny all&lt;br&gt;</description>
</item>

</channel>
</rss>
