PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Squid Fehlermeldung wg. 0.0.0.0/0.0.0.0



hiTCH-HiKER
02.05.03, 01:21
Mein Squid spuckt beim Start immer diese Fehlermeldung aus:

2003/05/02 02:15:09| WARNING: '0.0.0.0/0.0.0.0' is a subnetwork of '0.0.0.0/0.0.0.0'
2003/05/02 02:15:09| WARNING: because of this '0.0.0.0/0.0.0.0' is ignored to keep splay tree searching predictable
2003/05/02 02:15:09| WARNING: You should probably remove '0.0.0.0/0.0.0.0' from the ACL named 'all'


Hat jemans eine Ahnung wo das Problem ist?
Die Zeile die er anmeckert ist vermutlich diese hier:

acl all src 0.0.0.0/0.0.0.0

...aber die stand da immer schon, wo also liegt der Fehler?

geronet
02.05.03, 17:00
Welche squid-version?

hiTCH-HiKER
03.05.03, 03:09
Original geschrieben von geronet
Welche squid-version?

Ich benutze SuSE 8.2 und da war Squid 2.5.STABLE1 dabei.

oschoenknecht
03.05.03, 10:15
Hi,

er weist Dich ja auf den Fehler praktisch schon hin... Schau mal in der squid.conf nach, wo diese ACL steht. Bei meiner SuSE-Version (8.1 + Squid 2.4STABLE7) sieht das (standardmäßig) wie folgt aus :

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

Kannst ja mal versuchen, als "all src" Dein lokales Subnet (192.168.11.X/255.255.255.0 bei mir) einzutragen und dann mal zu schauen, ob Squid noch moppert...

Gruß,

Olli

hiTCH-HiKER
03.05.03, 15:13
Für mein "localnet" hab ich doch bereits eine ACL eingerichtet, die http_access bekommt.
Ich dachte "all src" soll einfach alles andere sein, was man dann auf "http_access deny" stellt, oder?