PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Squid Konfigurationsfehler



logan517
04.10.10, 16:15
Hallo,

ich bin gerade dabei auf meinem kleinen Homeserver ein Proxyserver zu errichten, damit ich unterwegs mitm Notebook darüber surfen kann.

Ich habe auf dem Server Debian installiert.

Folgendes habe ich nun gemacht:
Squid mit Apt-get installiert und die squid.conf so bearbeitet:


http_port 3128
cache_peer debian parent 8000 0 no-query default
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd
auth_param basic children 5
auth_param basic realm Squid - Proxy Server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl purge method PURGE
acl CONNECT method CONNECT
acl gesperrt url_regex -i "/etc/squid/gesperrt"
acl AUTHUSERS proxy_auth REQUIRED
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny gesperrt
http_access allow AUTHUSERS
http_access deny all
http_reply_access allow all
icp_access allow all
cache_mgr mailbox[at]domainname.de
logfile_rotate 5
never_direct allow all
coredump_dir /var/cache/squid
error_directory /usr/share/squid/errors/German


danach habe ich in der Datei
nano /etc/pam.d/squid
das hinzugefügt:

auth required /lib/security/pam_unix.so
account required /lib/security/pam_unix.so


wenn ich nun bei Firefox unter
Extras - Einstellungen - Erweitert - Netzwerk - Einstellungen
den Punkt "Manuelle Proxy-Konfiguration wähle und bei der Ip die Server IP eingebe (derzeit die lokale) und bei Port 3128 Eingebe dann kann ich leider nicht auf den Server zugreifen.
Also wenn ich z.B. auf google gehen möchte bekomme ich folgende Fehlermeldung:


FEHLER
Der angeforderte URL konnte nicht geholt werden

Während des Versuches, den URL
http://www.google.de/
zu laden, trat der folgende Fehler auf:

* Die Anfrage kann zur Zeit nicht weitergeleitet werden

Diese Anfrage konnte nicht zum WWW-Server oder einem Parent-Cache weitergeleitet werden. Der wahrscheinlichste Grund für diesen Fehler ist:

* Der Cache-Administrator erlaubt nicht, daß dieser Server direkte Verbindungen zu WWW-Servern aufbaut, und
* alle konfigurierten Parent-Caches sind zur Zeit nicht erreichbar.

Ihr Cache Administrator ist mailbox[at]domainname.de.
Generated Mon, 04 Oct 2010 14:00:03 GMT by debian (squid/2.7.STABLE3)

Ich schätze mal, dass ich in der Konfiguration irgend etwas falsch gemacht habe, könne ihr mir dabei bitte helfen.

Mfg. Logan517

L00NIX
04.10.10, 18:51
Gibt es diesen Parent-Cache:


cache_peer debian parent 8000 0 no-query default

Wahrscheinlich nicht, oder?

Also auskommentieren!

Gruß
L00NIX

logan517
04.10.10, 19:39
Hallo,

ich habe die Zeile nun auskommentiert, jedoch bekomme ich immer noch den gleichen Fehler.

L00NIX
04.10.10, 19:41
Hallo,

ich habe die Zeile nun auskommentiert, jedoch bekomme ich immer noch den gleichen Fehler.

Auch Squid neu gestartet oder


# squid -k reconfigure

ausgeführt?

Gruß
L00NIX

logan517
04.10.10, 19:50
neu gestartet mit

# /etc/init.d/squid restart

L00NIX
04.10.10, 20:23
Hier eine funktionierende Konfiguration:


acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny to_localhost
acl blacklist url_regex "/etc/squid/blacklist"
http_access deny blacklist
deny_info ERR_ACCESS_DENIED blacklist
acl mein_lan src 192.168.100.0/24
http_access allow mein_lan
http_access allow localhost
http_access deny all
icp_access allow all
http_port 8080
hierarchy_stoplist cgi-bin ?
cache_dir ufs /srv/squid 100 16 256
access_log /var/log/squid/access.log squid
acl QUERY urlpath_regex cgi-bin \?
cache deny QUERY
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
cache_mgr admin@meinlan.example.org
visible_hostname proxy.meinlan.example.org
icp_port 0
coredump_dir /srv/squid


Die fetten Zeilen oben anpassen!

Da ist noch eine Blacklist mit drin unter /etc/squid/blacklist, in der einfach URL-Regexps drin sind.

Vorher noch das Verzeichnis /srv/squid anlegen und der Proxy hört auf Port 8080.

Gruß
L00NIX