<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Направить Squid через другой Squid</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7136.html</link>
    <description>День добрый. Ситуация следующая. &lt;br&gt;Есть отдельно стоящий компьютер, ip 10.10.0.3/24, gateway 10.10.0.2. Больше на нем ничего не настроено, ни dns, ни proxy, только эти параметры. &lt;br&gt;Этим интерфейсом он смотрит на сервер с установленным Squid. У Squid две сетевые карты - одна ip 10.10.0.2/24, вторая 192.168.1.222/22, смотрит в локальную сеть с интернетом и вторым Squid в ней. &lt;br&gt;Вот squid.conf&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;dns_nameservers 192.168.0.122 192.168.0.10&lt;br&gt;dns_v4_first on&lt;br&gt;shutdown_lifetime 10 seconds&lt;br&gt;coredump_dir /usr/local/squid&lt;br&gt;visible_hostname serv.altest.net&lt;br&gt;tcp_outgoing_address 192.168.1.222&lt;br&gt;cache_peer 192.168.0.162 parent 3128 0 proxy-only no-query default&lt;br&gt;never_direct allow all&lt;br&gt;#ICAP SECTION&lt;br&gt;icap_enable on&lt;br&gt;icap_service_failure_limit 500&lt;br&gt;icap_service_revival_delay 30&lt;br&gt;icap_service Zgate_ICAP_Proxy reqmod_precache bypass=0 icap://192.168.0.231:1344/reqmod&lt;br&gt;icap_service Zgate_ICAP_Logger respmod_precache routing=1 icap://192.168.0.231:1344/respmod&lt;br&gt;icap_send_client_ip on&lt;br&gt;icap_send_client_username on&lt;br&gt;adapt</description>

<item>
    <title>Направить Squid через другой Squid (Tiarasu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7136.html#7</link>
    <pubDate>Fri, 19 Sep 2014 08:09:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; tcp_outgoing_address 192.168.1.222 &lt;br&gt;&amp;gt; С этого интерфейса Squid отправляет запросы &lt;br&gt;&amp;gt;&amp;gt; cache_peer 192.168.0.162 parent 3128 0 proxy-only no-query default &lt;br&gt;&amp;gt; Как у вас пакеты из х.х.1.х попадают в х.х.0.х?&lt;br&gt;&lt;br&gt;там маска 22. &lt;br&gt;</description>
</item>

<item>
    <title>Направить Squid через другой Squid (tonys)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7136.html#6</link>
    <pubDate>Fri, 19 Sep 2014 07:29:23 GMT</pubDate>
    <description>&amp;gt; tcp_outgoing_address 192.168.1.222 &lt;br&gt;&lt;br&gt;С этого интерфейса Squid отправляет запросы&lt;br&gt;&amp;gt; cache_peer 192.168.0.162 parent 3128 0 proxy-only no-query default &lt;br&gt;&lt;br&gt;Как у вас пакеты из х.х.1.х попадают в х.х.0.х?&lt;br&gt;</description>
</item>

<item>
    <title>Направить Squid через другой Squid (Tiarasu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7136.html#5</link>
    <pubDate>Fri, 19 Sep 2014 05:13:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; SECURITY ALERT: Host header forgery detected on local=10.10.0.2:3128 remote=10.10.0.3:2368 &lt;br&gt;&amp;gt;&amp;gt; FD 11 flags=33 (intercepted port does not match 443) &lt;br&gt;&amp;gt; Может, все порты на ssl-bump-прозрачный порт завернул, может, непрозрачно настроенным &lt;br&gt;&amp;gt; броузером на прозрачный порт пошёл, может ещё чего, кто ж его &lt;br&gt;&amp;gt; знает.&lt;br&gt;&lt;br&gt;Ок. &lt;br&gt;Поправил squid.conf дабы не бампить SSl&lt;br&gt;&#091;code&#093;&lt;br&gt;http_port 127.0.0.1:3129&lt;br&gt;http_port 127.0.0.1:3128 intercept&lt;br&gt;&#091;/code&#093;&lt;br&gt;Все просто и прозрачно.&lt;br&gt;Все равно не пускает. На https ругается в cache.loc так&lt;br&gt;&#091;code&#093;&lt;br&gt;2014/09/19 09:06:24.647 kid1&amp;#124; SECURITY ALERT: Host header forgery detected on local=192.168.1.222:3128 remote=10.10.0.3:2545 FD 12 flags=33 (intercepted port does not match 443)&lt;br&gt;2014/09/19 09:06:24.647 kid1&amp;#124; SECURITY ALERT: By user agent: Mozilla/5.0 (Windows NT 5.1; rv:32.0) Gecko/20100101 Firefox/32.0&lt;br&gt;2014/09/19 09:06:24.647 kid1&amp;#124; SECURITY ALERT: on URL: mail.ru:443&lt;br&gt;2014/09/19 09:06:24.647 kid1&amp;#124; abandoning local=192.168.1.222:3128 remote=10.10.0.3:2545 FD 12</description>
</item>

<item>
    <title>Направить Squid через другой Squid (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7136.html#4</link>
    <pubDate>Thu, 18 Sep 2014 14:01:12 GMT</pubDate>
    <description>&amp;gt; SECURITY ALERT: Host header forgery detected on local=10.10.0.2:3128 remote=10.10.0.3:2368 &lt;br&gt;&amp;gt; FD 11 flags=33 (intercepted port does not match 443) &lt;br&gt;&lt;br&gt;Может, все порты на ssl-bump-прозрачный порт завернул, может, непрозрачно настроенным броузером на прозрачный порт пошёл, может ещё чего, кто ж его знает.&lt;br&gt;</description>
</item>

<item>
    <title>Направить Squid через другой Squid (Tiarasu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7136.html#3</link>
    <pubDate>Thu, 18 Sep 2014 13:08:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Подскажите пожалуйста, что я делаю не так.&lt;br&gt;&amp;gt; В логи не смотрите.&lt;br&gt;&lt;br&gt;Последовал совету, посмотрел в логи. Сейчас в cache.log торчит ошибка: &lt;br&gt;SECURITY ALERT: Host header forgery detected on local=10.10.0.2:3128 remote=10.10.0.3:2368 FD 11 flags=33 (intercepted port does not match 443)&lt;br&gt;&lt;br&gt;И не гуглится. Может быть, кто-то встречался с чем-то подобным? &lt;br&gt;</description>
</item>

<item>
    <title>Направить Squid через другой Squid (Tiarasu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7136.html#2</link>
    <pubDate>Thu, 18 Sep 2014 08:32:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Подскажите пожалуйста, что я делаю не так.&lt;br&gt;&amp;gt; В логи не смотрите.&lt;br&gt;&lt;br&gt;Лог родительского прокси чист. &lt;br&gt;К дочернему логу добавил в раздел http_port опцию intercept. &lt;br&gt;Лог родительского по прежнему чист, лог дочернего выдает:&lt;br&gt;&#091;code&#093;&lt;br&gt;1411026960.368      3 192.168.1.222 TCP_MISS/403 5226 GET http://www.google.ru/url? - HIER_NONE/- text/html&lt;br&gt;1411026960.372     12 192.168.0.231 TCP_MISS/403 5298 GET http://www.google.ru/url? - HIER_DIRECT/192.168.1.222 text/html&lt;br&gt;1411026960.463      3 192.168.1.222 TCP_MISS/403 4467 GET http://www.squid-cache.org/Artwork/SN.png - HIER_NONE/- text/html&lt;br&gt;1411026960.468     12 192.168.0.231 TCP_MISS/403 4539 GET http://www.squid-cache.org/Artwork/SN.png - HIER_DIRECT/192.168.1.222 text/html&lt;br&gt;1411026961.210      0 192.168.0.231 NONE/409 3846 CONNECT mail.google.com:443 - HIER_NONE/- text/html&lt;br&gt;1411026962.270      0 10.10.0.3 NONE/409 3825 CONNECT jim43.mail.ru:443 - HIER_NONE/- text/html&lt;br&gt;1411026971.922      0 10.10.0.3 NONE/409 3831 CONNECT mail.google.com:443 - HIER_NONE/- text/h</description>
</item>

<item>
    <title>Направить Squid через другой Squid (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7136.html#1</link>
    <pubDate>Thu, 18 Sep 2014 08:17:57 GMT</pubDate>
    <description>&amp;gt; Подскажите пожалуйста, что я делаю не так. &lt;br&gt;&lt;br&gt;В логи не смотрите.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
