<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid и подсети</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5915.html</link>
    <description>Стоит squid 2.6STABLE5 + REJIK3&lt;br&gt;Настроен на аутентификацию по доменным учеткам.&lt;br&gt;Юзеров из подсети, в кот. находится сам сервер, пускает нормально, из других подсеток не хочет.&lt;br&gt;В аксес логе запись такого вида:&lt;br&gt;&lt;br&gt;1230542142.814      8 192.168.20.119 TCP_DENIED/407 1750 GET http://www.ya.ru/ - NONE/- text/html&lt;br&gt;&lt;br&gt;В squid.conf такое:&lt;br&gt;&lt;br&gt;acl all src 192.168.0.0/255.255.0.0&lt;br&gt;&lt;br&gt;В redirector.conf такое:&lt;br&gt;&lt;br&gt;work_ip 192.168.0.0/255.255.0.0&lt;br&gt;&lt;br&gt;&lt;br&gt;Подскажите, что я делаю не так? &lt;br&gt;</description>

<item>
    <title>Squid и подсети (leharoller)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5915.html#5</link>
    <pubDate>Thu, 29 Jan 2009 07:35:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Может файрвол не пускать, &lt;br&gt;&amp;gt;&amp;gt; И вообще для сетей класса С я не доверяю маске 255.255.0.0, &lt;br&gt;&amp;gt;&amp;gt;я пишу для каждой сети ее родную 255.255.255.0, пусть это будет &lt;br&gt;&amp;gt;&amp;gt;3-и раза... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я пробовал таким способом задавать правило. Результат одинаковый. &lt;br&gt;&lt;br&gt;попробуй такое: &lt;br&gt;&lt;br&gt;acl all src 0.0.0.0/0.0.0.0&lt;br&gt;acl manager proto cache_object&lt;br&gt;acl localhost src 127.0.0.1/255.255.255.255&lt;br&gt;acl to_localhost dst 127.0.0.0/8&lt;br&gt;</description>
</item>

<item>
    <title>Squid и подсети (Arinoshi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5915.html#4</link>
    <pubDate>Fri, 09 Jan 2009 08:53:55 GMT</pubDate>
    <description>&amp;gt; Может файрвол не пускать, &lt;br&gt;&amp;gt; И вообще для сетей класса С я не доверяю маске 255.255.0.0, &lt;br&gt;&amp;gt;я пишу для каждой сети ее родную 255.255.255.0, пусть это будет &lt;br&gt;&amp;gt;3-и раза... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Я пробовал таким способом задавать правило. Результат одинаковый.&lt;br&gt;</description>
</item>

<item>
    <title>Squid и подсети (Сергей)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5915.html#3</link>
    <pubDate>Tue, 30 Dec 2008 11:13:49 GMT</pubDate>
    <description> Может файрвол не пускать, &lt;br&gt; И вообще для сетей класса С я не доверяю маске 255.255.0.0, я пишу для каждой сети ее родную 255.255.255.0, пусть это будет 3-и раза... &lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>Squid и подсети (Arinoshi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5915.html#2</link>
    <pubDate>Mon, 29 Dec 2008 10:34:49 GMT</pubDate>
    <description>Виноват. -_-&apos;&lt;br&gt;&lt;br&gt;squid.conf&lt;br&gt;&lt;br&gt;hierarchy_stoplist cgi-bin ?&lt;br&gt;acl QUERY urlpath_regex cgi-bin &#092;?&lt;br&gt;cache deny QUERY&lt;br&gt;&lt;br&gt;acl DOMAIN proxy_auth REQUIRED&lt;br&gt;acl all src 192.168.0.0/255.255.0.0&lt;br&gt;acl manager proto cache_object&lt;br&gt;acl localhost src 127.0.0.1/255.255.255.255&lt;br&gt;acl SSL_ports   port 443        # https&lt;br&gt;acl SSL_ports   port 563        # snews&lt;br&gt;acl SSL_ports   port 910        # banks&lt;br&gt;acl SSL_ports   port 8443       # banks&lt;br&gt;acl SSL_ports   port 4500       # banks&lt;br&gt;acl Safe_ports  port 80         # http&lt;br&gt;acl Safe_ports  port 21         # ftp&lt;br&gt;acl Safe_ports  port 443        # https&lt;br&gt;acl CONNECT method CONNECT&lt;br&gt;  &lt;br&gt;acl     inet_full       external nt_group inet_full&lt;br&gt;&lt;br&gt;acl     DOMAIN          proxy_auth      REQUIREDD&lt;br&gt;&lt;br&gt;http_access allow       all DOMAIN&lt;br&gt;http_access allow       DOMAIN&lt;br&gt;http_access allow       manager&lt;br&gt;http_access allow       inet_full       all&lt;br&gt;</description>
</item>

<item>
    <title>Squid и подсети (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5915.html#1</link>
    <pubDate>Mon, 29 Dec 2008 10:21:17 GMT</pubDate>
    <description>&amp;gt;1230542142.814      8 192.168.20.119 TCP_DENIED/407 1750 GET http: //www.ya.ru/ &lt;br&gt;&amp;gt;- NONE/- text/html &lt;br&gt;&amp;gt;В squid.conf такое: &lt;br&gt;&amp;gt;acl all src 192.168.0.0/255.255.0.0 &lt;br&gt;&amp;gt;Подскажите, что я делаю не так? &lt;br&gt;&lt;br&gt;Не решаешь свои проблемы сам, не учишься, не наешь того, что делаешь.&lt;br&gt;Пролетаешь мимо телепатов, они уже не тут - празднуют, наверное.&lt;br&gt;Не показываешь все директивы acl и http_access из .conf в том порядке, в каком они там.&lt;br&gt;Не показываешь весь .conf.&lt;br&gt;&lt;br&gt;~~На выбор...&lt;br&gt;</description>
</item>

</channel>
</rss>
