Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
[ Закрыто ] 110 и 25 порты в SQUİD
 
1, установлен SQUİD в FreeBSD. интернет полный доступ.   только пользователи не могут водключатся по  110 и 25 портам.

2, как можно настаивать интернет в FreeBSD без SQUİD??
 
можно.
 
и как?  скажите документацию то этой теме?   везде искал нет подходящего....
 
EULA -  :D   я тож примерно по этой теме "ЗАВИС"
только на самом начальном этпе.
Посотри вот тут

Или тут - речь идет, как я понял о конфигурационном файле
squid.config  - и его настройке.Там перечислены список служб и порты подключения.

А у меня проблемма такая - не могу запустить!
Код
/etc/init.d/squid start
Starting squid: ............[FAILED]
___________________
 /etc/init.d/squid status
squid is stopped
squid: ERROR: No running copy

Где то читал, что нужно создать пользователя squid  и назначить ему определенные права на файлы
и папки - но где не помню. Так ли это? В чем может быть причина?
 
Геннадьевич,  первая ссылка не работает. а вторая работает. только настройки 25 и 110 не нахожу.   а запуск сквида очень прост . у тебя вообще есть скрипк который при старте системы запускает сервисы? так вот, в этот же список сервисов добавляеш свида.

вот и все...
 
EULA - 1 сссылка дейсвительно сдохла (только вчера в ней копался)

Проблемма с запуском решилась так:
создал пользоваьеля squid:squid

И ручками проставил принадлежность к файлам и папкам:
Код
sysconfig/squid
var/log/squid/
etc/squid

Все заработало !
На счет твоей темы обязательно посмотрю, только я сам еще в этом деле старый чайник  ;)
 
Цитата
EULA пишет:
1, установлен SQUİD в FreeBSD. интернет полный доступ. только пользователи не могут водключатся по 110 и 25 портам.
Что подразумевается под "полный доступ"? Если, пользуясь телепатическими возможностями, предположить, что юзеры используют сквидовский метод HTTP CONNECT, тогда следует смотреть на списки доступа ACL, т.к. по умолчанию 110 и 25 порты, чтобы никто не спамил, запрещены. По умолчанию через squid разрешены лишь следующие порты:

acl SSL_ports port 443 563
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443 563     # https, snews
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl Safe_ports port 901         # SWAT
acl Safe_ports port 444

# Deny requests to unknown ports
acl CONNECT method CONNECT
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports

Цитата
EULA пишет:
2, как можно настаивать интернет в FreeBSD без SQUİD??
Нужно настроить NAT(ipfw+natd либо встроенными средствами pf). В руководстве пользователя FreeBSD(FreeBSD Handbook) об этом должно быть написано.
 
Цитата
Геннадьевич пишет:
Что подразумевается под "полный доступ"? Если, пользуясь телепатическими возможностями, предположить, что юзеры используют сквидовский метод HTTP CONNECT, тогда следует смотреть на списки доступа ACL, т.к. по умолчанию 110 и 25 порты, чтобы никто не спамил, запрещены. По умолчанию через squid разрешены лишь следующие порты:

acl SSL_ports port 443 563 acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl Safe_ports port 901 # SWAT acl Safe_ports port 444

# Deny requests to unknown ports acl CONNECT method CONNECT http_access deny !Safe_ports # Deny CONNECT to other than SSL ports http_access deny CONNECT !SSL_ports


хорошо, я с тобо йсогласен. только как мне настроить 110 и 25 порты. можеш конкретно показат где находится настройка ? потому что я уже 2-3 дня пытаюсь это настроить, не получается.....    :cry:
 
Цитата
EULA пишет:
хорошо, я с тобо йсогласен. только как мне настроить 110 и 25 порты. можеш конкретно показат где находится настройка ?
Я же показал где... Просто допиши в ACL Safe_ports необходимые порты:

acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
...
acl Safe_ports port 901 # SWAT
acl Safe_ports port 444
acl Safe_ports port 110
acl Safe_ports port 25


Цитата
EULA пишет:
потому что я уже 2-3 дня пытаюсь это настроить, не получается.....
В инете полно русскоязычной документации по настройке squid, в т.ч. переведенный официальный SQUID FAQ: http://squid.opennet.ru/FAQ/
В частности, ответ на поставленный выше вопрос почему блокируются некоторые порты можно было найти самостоятельно вот тут:
http://squid.opennet.ru/FAQ/my/FAQrus-10.html#ss10.14
И по *BSD на opennet.ru тоже есть минипортал:
http://www.opennet.ru/mp/bsd/
Минутный поиск дает ответ на вопрос как настроить NAT с помощью ipfw+natd:
http://www.opennet.ru/tips/info/906.shtml
и pf(правда не для одного, а для двух интерфейсов):
http://www.opennet.ru/tips/info/904.shtml

Читай документацию затем настраивай, а не наоборот. Тогда большинство подобных вопросов даже не возникнет.
А так кроме того, что отнимаешь время у других вопросами, ответы на которые даны в хендбуках и FAQ еще и рискуешь, не понимая что делаешь, получить счет за трафик со множеством нулей, быть отключенным за спам или быть добавленным в RBL после разрешения 25 и 110 портов через squid при некорректной настройке ACL, разрешающей использовать squid с внешних адресов...
 
мде ! 25 и 110 порты я так понял нужны для почты ! очень много в интернете встречал разговоров на ету тему ! на десятке другой форумах точно ! результат нескоькомесячных обсуждений привел меня к следующим выводам :

1. squid можно открыть 25 и 110 порт но результата небудет так как он работает тока с http и непропустит pop и smtp. т.е почту надо настраивать либо через Socks либо через Nat.

2. никто и негде несмог ответить как прописать правило Nat
ну там типа Iptables итд итп чтобы Nat пропускал тока почту а всё остальное шло через squid.

3. очень непростая ситуация с socks серверами и их настройкой. удалось найти тока 3proxy который вроде как встал и заработал, но ето опять таки принесло новые проблемы и глюки. удалось открыть доступ почте через 3 proxy при помощи встроенной утилиты tcppm но только для одного внешнего почтового сервера, для нескольких уже неудалось...

Кароче говоря - на мой взгляд задача оч сложная и требует какого то хитрого решения... если нарою чего нового и чо нить получится обязательно напишу...
 
Некромантия?
Страницы: 1
Читают тему