Conf squid cache
Résolu
choui
Messages postés
36
Date d'inscription
Statut
Membre
Dernière intervention
-
mehdi -
mehdi -
Bonjour,
je configure un proxy cache avec squid 2.6 sur debian. Voici ma config:
http_port 3128
visible_hostname 10.0.0.1
acl laposte src 10.0.0.0/255.255.0.0
http_access allow laposte
cache_mem 500 MB
cache_dir ufs /var/spool/squid 10000 16 256
access_log /var/log/squid/access.log squid
cache_log /var/log/squid/cache.log
cache_store_log none
mais quand je configure une machine cliente pour qu'elle passe par mon proxy et qu'elle veut aller sur le net, le message suivant s'affiche:
L'URL demandée n'a pu être chargée
En essayant de charger l'URL : https://outlook.live.com/owa/
L'erreur suivante a été rencontrée :
* La connexion a échoué
Le système a retourné :
(113) No route to host
La machine distante ou le réseau sont peut-être hors service. Veuillez réitérer votre requête.
c'est du à quoi??
je configure un proxy cache avec squid 2.6 sur debian. Voici ma config:
http_port 3128
visible_hostname 10.0.0.1
acl laposte src 10.0.0.0/255.255.0.0
http_access allow laposte
cache_mem 500 MB
cache_dir ufs /var/spool/squid 10000 16 256
access_log /var/log/squid/access.log squid
cache_log /var/log/squid/cache.log
cache_store_log none
mais quand je configure une machine cliente pour qu'elle passe par mon proxy et qu'elle veut aller sur le net, le message suivant s'affiche:
L'URL demandée n'a pu être chargée
En essayant de charger l'URL : https://outlook.live.com/owa/
L'erreur suivante a été rencontrée :
* La connexion a échoué
Le système a retourné :
(113) No route to host
La machine distante ou le réseau sont peut-être hors service. Veuillez réitérer votre requête.
c'est du à quoi??
A voir également:
- Squid none/503
- Si ne qua none - Télécharger - Calcul & Conversion
- Display none ✓ - Forum CSS
- Squid - Télécharger - Divers Utilitaires
- 503 service unavailable no server is available to handle this request. - Forum Réseaux sociaux
- Hdd model name none ✓ - Forum Matériel & Système
6 réponses
Bonjour,
Peux tu regarder les entrées dans tes fichiers de log?
Peux tu regarder les entrées dans tes fichiers de log?
dans lequel?
dans /var/log/squid/access.log j'ai:
1215086157.249 9022 10.0.50.226 TCP_MISS/503 1495 GET https://fr.yahoo.com/ - DIRECT/87.248.120.129 text/html
dans /var/log/cache.log j'ai:
2008/07/03 14:08:10| Done reading /var/spool/squid swaplog (91 entries)
2008/07/03 14:08:10| Finished rebuilding storage from disk.
2008/07/03 14:08:10| 91 Entries scanned
2008/07/03 14:08:10| 0 Invalid entries.
2008/07/03 14:08:10| 0 With invalid flags.
2008/07/03 14:08:10| 91 Objects loaded.
2008/07/03 14:08:10| 0 Objects expired.
2008/07/03 14:08:10| 0 Objects cancelled.
2008/07/03 14:08:10| 0 Duplicate URLs purged.
2008/07/03 14:08:10| 0 Swapfile clashes avoided.
2008/07/03 14:08:10| Took 0.4 seconds ( 226.5 objects/sec).
2008/07/03 14:08:10| Beginning Validation Procedure
2008/07/03 14:08:10| Completed Validation Procedure
2008/07/03 14:08:10| Validated 91 Entries
2008/07/03 14:08:10| store_swap_size = 492k
2008/07/03 14:08:10| storeLateRelease: released 0 objects
dans /var/log/squid/access.log j'ai:
1215086157.249 9022 10.0.50.226 TCP_MISS/503 1495 GET https://fr.yahoo.com/ - DIRECT/87.248.120.129 text/html
dans /var/log/cache.log j'ai:
2008/07/03 14:08:10| Done reading /var/spool/squid swaplog (91 entries)
2008/07/03 14:08:10| Finished rebuilding storage from disk.
2008/07/03 14:08:10| 91 Entries scanned
2008/07/03 14:08:10| 0 Invalid entries.
2008/07/03 14:08:10| 0 With invalid flags.
2008/07/03 14:08:10| 91 Objects loaded.
2008/07/03 14:08:10| 0 Objects expired.
2008/07/03 14:08:10| 0 Objects cancelled.
2008/07/03 14:08:10| 0 Duplicate URLs purged.
2008/07/03 14:08:10| 0 Swapfile clashes avoided.
2008/07/03 14:08:10| Took 0.4 seconds ( 226.5 objects/sec).
2008/07/03 14:08:10| Beginning Validation Procedure
2008/07/03 14:08:10| Completed Validation Procedure
2008/07/03 14:08:10| Validated 91 Entries
2008/07/03 14:08:10| store_swap_size = 492k
2008/07/03 14:08:10| storeLateRelease: released 0 objects
Re,
Pour l'option http_port 3128 peux tu mettre http_port 10.0.0.1:3128 (je suppose que c'est l'adresse de ton proxy).
Ensuite faire une acl du style:
acl Safe_ports port 80 et ensuite refuser tout ce qui ne convient pas
http_access deny !Safe_ports
Ainsi on autorise le trafic pour tout ce qui vient du port 80 et pas le reste.
Tu enregistres et tu redémarres ton service. Voir si cela marche.
Pour l'option http_port 3128 peux tu mettre http_port 10.0.0.1:3128 (je suppose que c'est l'adresse de ton proxy).
Ensuite faire une acl du style:
acl Safe_ports port 80 et ensuite refuser tout ce qui ne convient pas
http_access deny !Safe_ports
Ainsi on autorise le trafic pour tout ce qui vient du port 80 et pas le reste.
Tu enregistres et tu redémarres ton service. Voir si cela marche.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question