ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* [Sysadmins] прокси для сквида
@ 2009-11-26 13:33 Kharitonov A. Dmitry
  2009-11-26 13:48 ` Andrii Dobrovol`s`kii
  2009-11-26 13:53 ` Alexander Volkov
  0 siblings, 2 replies; 12+ messages in thread
From: Kharitonov A. Dmitry @ 2009-11-26 13:33 UTC (permalink / raw)
  To: Sysadmins

Подскажите, как заставить squid ходить через proxy провайдера.
из исходных данных имею только адрес и порт прокси провайдера. У 
провайдера стоит usergate.

Как бы не настраивал cache_peer всё равно ломится через порт 80.
У кого-нибудь получилось настроить?



^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Sysadmins] прокси для сквида
  2009-11-26 13:33 [Sysadmins] прокси для сквида Kharitonov A. Dmitry
@ 2009-11-26 13:48 ` Andrii Dobrovol`s`kii
  2009-11-26 13:58   ` Kharitonov A. Dmitry
  2009-11-26 13:53 ` Alexander Volkov
  1 sibling, 1 reply; 12+ messages in thread
From: Andrii Dobrovol`s`kii @ 2009-11-26 13:48 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

[-- Attachment #1: Type: text/plain, Size: 737 bytes --]

Kharitonov A. Dmitry пишет:
> Подскажите, как заставить squid ходить через proxy провайдера.
> из исходных данных имею только адрес и порт прокси провайдера. У
> провайдера стоит usergate.
Охвигенна гидота...
> 
> Как бы не настраивал cache_peer всё равно ломится через порт 80.
> У кого-нибудь получилось настроить?
> 
Получалось. Но проблеми всё равно будут...
-- 
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua            Kyiv, Ukraine
Phone: (380-44)   525-7824            Department of Gas Electronics
Fax:   (380-44)   525-2329             Institute of Physics of NASU
*********************************************************************


[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 198 bytes --]

^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Sysadmins] прокси для сквида
  2009-11-26 13:33 [Sysadmins] прокси для сквида Kharitonov A. Dmitry
  2009-11-26 13:48 ` Andrii Dobrovol`s`kii
@ 2009-11-26 13:53 ` Alexander Volkov
    1 sibling, 1 reply; 12+ messages in thread
From: Alexander Volkov @ 2009-11-26 13:53 UTC (permalink / raw)
  To: Sysadmins

On 2009-11-26 16:33:45 +0300, Kharitonov A. Dmitry wrote:
KAD> Подскажите, как заставить squid ходить 
KAD> через proxy провайдера.
KAD> из исходных данных имею только адрес и 
KAD> порт прокси провайдера. У провайдера 
KAD> стоит usergate.
KAD> 
KAD> Как бы не настраивал cache_peer всё равно 
KAD> ломится через порт 80.
KAD> У кого-нибудь получилось настроить?
never_direct не поможет?
--
 Regards, Alexander



^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Sysadmins] прокси для сквида
  2009-11-26 13:48 ` Andrii Dobrovol`s`kii
@ 2009-11-26 13:58   ` Kharitonov A. Dmitry
  2009-11-26 14:20     ` Andrii Dobrovol`s`kii
  2009-11-26 14:38     ` Mykola S. Grechukh
  0 siblings, 2 replies; 12+ messages in thread
From: Kharitonov A. Dmitry @ 2009-11-26 13:58 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

26.11.2009 16:48, Andrii Dobrovol`s`kii пишет:
> Kharitonov A. Dmitry пишет:
>    
>> Подскажите, как заставить squid ходить через proxy провайдера.
>> из исходных данных имею только адрес и порт прокси провайдера. У
>> провайдера стоит usergate.
>>      
> Охвигенна гидота...
>    
>> Как бы не настраивал cache_peer всё равно ломится через порт 80.
>> У кого-нибудь получилось настроить?
>>
>>      
> Получалось. Но проблеми всё равно будут...
>    
подробнее можете?
Провайдер хочет 80-й порт перекрыть и оставить только прокси.



^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Sysadmins] прокси для сквида
  2009-11-26 13:58   ` Kharitonov A. Dmitry
@ 2009-11-26 14:20     ` Andrii Dobrovol`s`kii
  2009-11-26 14:36       ` Kharitonov A. Dmitry
  2009-11-26 14:38     ` Mykola S. Grechukh
  1 sibling, 1 reply; 12+ messages in thread
From: Andrii Dobrovol`s`kii @ 2009-11-26 14:20 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

[-- Attachment #1: Type: text/plain, Size: 1145 bytes --]

Kharitonov A. Dmitry пишет:
> 26.11.2009 16:48, Andrii Dobrovol`s`kii пишет:
>> Kharitonov A. Dmitry пишет:
>>   
>>> Подскажите, как заставить squid ходить через proxy провайдера.
>>> из исходных данных имею только адрес и порт прокси провайдера. У
>>> провайдера стоит usergate.
>>>      
>> Охвигенна гидота...
>>   
>>> Как бы не настраивал cache_peer всё равно ломится через порт 80.
>>> У кого-нибудь получилось настроить?
>>>
>>>      
>> Получалось. Но проблеми всё равно будут...
>>    
> подробнее можете?
> Провайдер хочет 80-й порт перекрыть и оставить только прокси.
> 
В этом случае Вам вообще странно париться. Пусть пров у себя заворот
трафика на свой прокси включит и всех дел. Настроит у себя
"прозрачный" прокси.
Или пров полный лапоть?..
-- 
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua            Kyiv, Ukraine
Phone: (380-44)   525-7824            Department of Gas Electronics
Fax:   (380-44)   525-2329             Institute of Physics of NASU
*********************************************************************


[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 198 bytes --]

^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Sysadmins] прокси для сквида
  2009-11-26 14:20     ` Andrii Dobrovol`s`kii
@ 2009-11-26 14:36       ` Kharitonov A. Dmitry
  2009-11-27 10:06         ` Anton Farygin
  0 siblings, 1 reply; 12+ messages in thread
From: Kharitonov A. Dmitry @ 2009-11-26 14:36 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

26.11.2009 17:20, Andrii Dobrovol`s`kii пишет:
> Kharitonov A. Dmitry пишет:
>    
>> 26.11.2009 16:48, Andrii Dobrovol`s`kii пишет:
>>      
>>> Kharitonov A. Dmitry пишет:
>>>
>>>        
>>>> Подскажите, как заставить squid ходить через proxy провайдера.
>>>> из исходных данных имею только адрес и порт прокси провайдера. У
>>>> провайдера стоит usergate.
>>>>
>>>>          
>>> Охвигенна гидота...
>>>
>>>        
>>>> Как бы не настраивал cache_peer всё равно ломится через порт 80.
>>>> У кого-нибудь получилось настроить?
>>>>
>>>>
>>>>          
>>> Получалось. Но проблеми всё равно будут...
>>>
>>>        
>> подробнее можете?
>> Провайдер хочет 80-й порт перекрыть и оставить только прокси.
>>
>>      
> В этом случае Вам вообще странно париться. Пусть пров у себя заворот
> трафика на свой прокси включит и всех дел. Настроит у себя
> "прозрачный" прокси.
> Или пров полный лапоть?..
>    
ну да, виндоузятник, который считает себя крутым. Он принципиально хочет 
чтобы всё шло через его любимый гейт и я на него не могу воздействовать. 
В качестве альтернативы он предлагает поставить вместо моего роутера 
свитч и не парится. Только мне это не подходит -- я не хочу чтобы в моей 
сети гулял кто попало.



^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Sysadmins] прокси для сквида
  2009-11-26 13:58   ` Kharitonov A. Dmitry
  2009-11-26 14:20     ` Andrii Dobrovol`s`kii
@ 2009-11-26 14:38     ` Mykola S. Grechukh
  1 sibling, 0 replies; 12+ messages in thread
From: Mykola S. Grechukh @ 2009-11-26 14:38 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

26 ноября 2009 г. 15:58 пользователь Kharitonov A. Dmitry <> написал:
> Провайдер хочет 80-й порт перекрыть и оставить только прокси.

Вот подробный мануал для провайдера : http://forum.ee/t70758/

-- 
Mykola Grechukh
RISC Group IT Solutions

^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Sysadmins] прокси для сквида
  @ 2009-11-26 16:10     ` Sergey Vlasov
  2009-11-26 16:10       ` Sergey Vlasov
  2009-11-26 17:05       ` Kharitonov A. Dmitry
  0 siblings, 2 replies; 12+ messages in thread
From: Sergey Vlasov @ 2009-11-26 16:10 UTC (permalink / raw)
  To: Kharitonov A. Dmitry, Sysadmins; +Cc: ALT Linux sysadmin discuss

[-- Attachment #1: Type: text/plain, Size: 360 bytes --]

On Thu, Nov 26, 2009 at 05:12:04PM +0300, Kharitonov A. Dmitry wrote:
> [user@server ~]$ sudo egrep "^ne|^ca" /etc/squid/squid.conf
> cache_peer 192.168.0.9 parent 3128 7

cache_peer 192.168.0.9 parent 3128 0 no-query default no-digest no-netdb-exchange

Если так всё равно не заработает - смотреть в cache_log (по умолчанию
/var/log/squid/cache.log).

[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Sysadmins] прокси для сквида
  2009-11-26 16:10     ` Sergey Vlasov
@ 2009-11-26 16:10       ` Sergey Vlasov
  2009-11-26 17:05       ` Kharitonov A. Dmitry
  1 sibling, 0 replies; 12+ messages in thread
From: Sergey Vlasov @ 2009-11-26 16:10 UTC (permalink / raw)
  To: Kharitonov A. Dmitry, Sysadmins; +Cc: ALT Linux sysadmin discuss

[-- Attachment #1: Type: text/plain, Size: 360 bytes --]

On Thu, Nov 26, 2009 at 05:12:04PM +0300, Kharitonov A. Dmitry wrote:
> [user@server ~]$ sudo egrep "^ne|^ca" /etc/squid/squid.conf
> cache_peer 192.168.0.9 parent 3128 7

cache_peer 192.168.0.9 parent 3128 0 no-query default no-digest no-netdb-exchange

Если так всё равно не заработает - смотреть в cache_log (по умолчанию
/var/log/squid/cache.log).

[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Sysadmins] прокси для сквида
  2009-11-26 16:10     ` Sergey Vlasov
  2009-11-26 16:10       ` Sergey Vlasov
@ 2009-11-26 17:05       ` Kharitonov A. Dmitry
  2009-11-26 17:16         ` Kharitonov A. Dmitry
  1 sibling, 1 reply; 12+ messages in thread
From: Kharitonov A. Dmitry @ 2009-11-26 17:05 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

26.11.2009 19:10, Sergey Vlasov пишет:
> On Thu, Nov 26, 2009 at 05:12:04PM +0300, Kharitonov A. Dmitry wrote:
>    
>> [user@server ~]$ sudo egrep "^ne|^ca" /etc/squid/squid.conf
>> cache_peer 192.168.0.9 parent 3128 7
>>      
> cache_peer 192.168.0.9 parent 3128 0 no-query default no-digest no-netdb-exchange
>
> Если так всё равно не заработает - смотреть в cache_log (по умолчанию
> /var/log/squid/cache.log).
>    
Про log я совсем забыл.
2009/11/26 19:26:45| comm_udp_sendto: FD 14, 192.168.0.9, port 7: (1) 
Operation not permitted
2009/11/26 19:26:45| Detected DEAD Parent: 192.168.0.9
2009/11/26 19:26:45| Failed to select source for 
'http://www.comingsoon.net/news/movienews.php?from=18'
при этом наблюдалась болезнь второго клика. На первый клик сайт 
открывался -- на второй -- вываливалась ошибка проксирования. Я без лога 
догадался, что прокси провайдера отключается, по этому старался с 
помощью опций отключить посылку сервисных сообщений. И совершенно даже 
не подозревал, что можно просто занулить порт. Спасибо вам большое.

остановился на этих настройках
cache_peer 192.168.0.9 parent 3128 0 default no-digest connect-timeout=10
always_direct deny all
never_direct allow all

К теме не относится, просто чтоб легче искать было
client_persistent_connections off
server_persistent_connections off



^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Sysadmins] прокси для сквида
  2009-11-26 17:05       ` Kharitonov A. Dmitry
@ 2009-11-26 17:16         ` Kharitonov A. Dmitry
  0 siblings, 0 replies; 12+ messages in thread
From: Kharitonov A. Dmitry @ 2009-11-26 17:16 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

26.11.2009 20:05, Kharitonov A. Dmitry пишет:
> 26.11.2009 19:10, Sergey Vlasov пишет:
>> On Thu, Nov 26, 2009 at 05:12:04PM +0300, Kharitonov A. Dmitry wrote:
>>> [user@server ~]$ sudo egrep "^ne|^ca" /etc/squid/squid.conf
>>> cache_peer 192.168.0.9 parent 3128 7
>> cache_peer 192.168.0.9 parent 3128 0 no-query default no-digest 
>> no-netdb-exchange
>>
>> Если так всё равно не заработает - смотреть в cache_log (по умолчанию
>> /var/log/squid/cache.log).
> Про log я совсем забыл.
> 2009/11/26 19:26:45| comm_udp_sendto: FD 14, 192.168.0.9, port 7: (1) 
> Operation not permitted
> 2009/11/26 19:26:45| Detected DEAD Parent: 192.168.0.9
> 2009/11/26 19:26:45| Failed to select source for 
> 'http://www.comingsoon.net/news/movienews.php?from=18'
> при этом наблюдалась болезнь второго клика. На первый клик сайт 
> открывался -- на второй -- вываливалась ошибка проксирования. Я без 
> лога догадался, что прокси провайдера отключается, по этому старался с 
> помощью опций отключить посылку сервисных сообщений. И совершенно даже 
> не подозревал, что можно просто занулить порт. Спасибо вам большое.
>
> остановился на этих настройках
> cache_peer 192.168.0.9 parent 3128 0 default no-digest connect-timeout=10
> always_direct deny all
> never_direct allow all
>
> К теме не относится, просто чтоб легче искать было
> client_persistent_connections off
> server_persistent_connections off
PS.: usergate работает неприлично долго -- завтра провайдеру буду плешь 
проедать. :-D



^ permalink raw reply	[flat|nested] 12+ messages in thread

* Re: [Sysadmins] прокси для сквида
  2009-11-26 14:36       ` Kharitonov A. Dmitry
@ 2009-11-27 10:06         ` Anton Farygin
  0 siblings, 0 replies; 12+ messages in thread
From: Anton Farygin @ 2009-11-27 10:06 UTC (permalink / raw)
  To: sysadmins

26.11.2009 17:36, Kharitonov A. Dmitry пишет:
> 26.11.2009 17:20, Andrii Dobrovol`s`kii пишет:
>> Kharitonov A. Dmitry пишет:
>>> 26.11.2009 16:48, Andrii Dobrovol`s`kii пишет:
>>>> Kharitonov A. Dmitry пишет:
>>>>
>>>>> Подскажите, как заставить squid ходить через proxy провайдера.
>>>>> из исходных данных имею только адрес и порт прокси провайдера. У
>>>>> провайдера стоит usergate.
>>>>>
>>>> Охвигенна гидота...
>>>>
>>>>> Как бы не настраивал cache_peer всё равно ломится через порт 80.
>>>>> У кого-нибудь получилось настроить?
>>>>>
>>>>>
>>>> Получалось. Но проблеми всё равно будут...
>>>>
>>> подробнее можете?
>>> Провайдер хочет 80-й порт перекрыть и оставить только прокси.
>>>
>> В этом случае Вам вообще странно париться. Пусть пров у себя заворот
>> трафика на свой прокси включит и всех дел. Настроит у себя
>> "прозрачный" прокси.
>> Или пров полный лапоть?..
> ну да, виндоузятник, который считает себя крутым. Он принципиально хочет
> чтобы всё шло через его любимый гейт и я на него не могу воздействовать.
> В качестве альтернативы он предлагает поставить вместо моего роутера
> свитч и не парится. Только мне это не подходит -- я не хочу чтобы в моей
> сети гулял кто попало.

я б на него постучал в какой-нить СвязьНадЗор.




^ permalink raw reply	[flat|nested] 12+ messages in thread

end of thread, other threads:[~2009-11-27 10:06 UTC | newest]

Thread overview: 12+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2009-11-26 13:33 [Sysadmins] прокси для сквида Kharitonov A. Dmitry
2009-11-26 13:48 ` Andrii Dobrovol`s`kii
2009-11-26 13:58   ` Kharitonov A. Dmitry
2009-11-26 14:20     ` Andrii Dobrovol`s`kii
2009-11-26 14:36       ` Kharitonov A. Dmitry
2009-11-27 10:06         ` Anton Farygin
2009-11-26 14:38     ` Mykola S. Grechukh
2009-11-26 13:53 ` Alexander Volkov
2009-11-26 16:10     ` Sergey Vlasov
2009-11-26 16:10       ` Sergey Vlasov
2009-11-26 17:05       ` Kharitonov A. Dmitry
2009-11-26 17:16         ` Kharitonov A. Dmitry

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git