[squid] Doet zijn werk niet meer.

Pagina: 1
Acties:

  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
Tot vanacht 1 uur werkte mijn hele netwerk perfect. Vanochtend werkt in 1x al mijn http verkeer niet.
HTTPS gaat nog prachtig, alleen port 80 gebeurd niets meer.
Het vreemde is dat zowel met als zonder de proxy, port 80 niets meer doet. Behalve op het proxy systeem zelf, daar werkt alles.
* Dus de provider heeft niets geblocked, en alles t/m de firewall/proxy server gaat goed.
Deze proxy server doet eigenlijk alle routering/firewalling/nat enz.
Mijn iptables doet dit moment alleen nog maar nat hij blocked/redirect niets.
* In een normale situatie zouden mijn clients al het internet op kunnen, want
ze zouden niets te maken hebben met proxy server. Helaas kunnen ze geen website's
bezoeken, welk https pagina's.

* Hoe kijk ik wat er mis is met squid.
In de logs e.d staat niets meer na gisteravond 02:00 s'nachts.
* Waarom kunnen mijn clients wel https maar geen http verkeer doen?

I'm running out of ideas..

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


  • lammert
  • Registratie: Maart 2004
  • Laatst online: 24-01 21:51
Ik snap het niet helemaal: je vermoed dat Squid problemen geeft, maar ook zonder squid kan je poort 80 niet bereiken? Dan zou ik denken dat de oorzaak elders ligt.

Heb je echt buiten je proxyserver om geprobeerd internet te benaderen? Doe eens een tcptraceroute op poort 80 en kijk hoe ver je komt?

  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
Ik denk zelf dat het een combinatie van problemen is, bv squid die niet meer werkt en firewall die niet goed flushed o.i.d.
Normaal gesproken als squid niet meer werkt, wordt nog steeds alles data van port 80 geredirect naar 3128, hoewel dat nu niet meer zou moeten gebeuren.

Bedankt voor de tip:
Traceroute port 80 naar www.google.nl vanaf de proxy server:
4 0.so-6-0-0.xr1.tc2.xs4all.net (194.109.5.10) 23.242 ms 25.668 ms 26.262 ms
5 * * *
6 *enz..

Tracert ( ICMP ) naar www.google.nl van een client systeem komt perfect aan.
Ik zoek nog een manier om te trace op port 80 op een windows machine.
##########################################################
Zonder proxy kan ik nu wel alweer alle pagina's bezoeken.
Ik heb de hele firewall een paar keer geflushed, reboot en nu doet dat het in iedergeval weer.
Helaas werkt squid nog steeds niet. Ik weet ook niet waar ik moet zoeken, en zit nu te denken aan een reinstall.

[ Voor 58% gewijzigd door battler op 04-10-2008 12:23 ]

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


  • lammert
  • Registratie: Maart 2004
  • Laatst online: 24-01 21:51
battler schreef op zaterdag 04 oktober 2008 @ 12:16:
Ik zoek nog een manier om te trace op port 80 op een windows machine.
Win32 tool, vele malen beter dan ingebouwde tracert:
http://tracetcp.sourceforge.net/

  • lammert
  • Registratie: Maart 2004
  • Laatst online: 24-01 21:51
battler schreef op zaterdag 04 oktober 2008 @ 12:16:
Helaas werkt squid nog steeds niet. Ik weet ook niet waar ik moet zoeken, en zit nu te denken aan een reinstall.
Als je een tail -f doet op je squid log(s), en je probeert te connecten vanaf een client, zou je de oorzaak moeten kunnen achterhalen (als het inderdaad squid is die in de fout gaat). Reinstalll is wat drastisch lijkt me?

  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
In de Cache en acces log staat niets. Er ook vandaag geen nieuwe log aangemaakt.
Dit is de enige error message.

2008/10/03 07:35:57| storeDirWriteCleanLogs: Starting...
2008/10/03 07:35:57| Finished. Wrote 5630 entries.
2008/10/03 07:35:57| Took 0.0 seconds (1946076.7 entries/sec).
2008/10/03 07:35:57| logfileRotate: /var/log/squid/store.log
2008/10/03 07:35:57| logfileRotate: /var/log/squid/access.log
2008/10/03 23:26:23| urlParse: URL too large (8165 bytes)
2008/10/03 23:26:24| urlParse: URL too large (8165 bytes)

Als ik data laat redirecten van 80 naar 3128 waar squid op luistert, dan kan ik niet internetten.
Er worden geen logs aan gemaakt, en ik zie ook niet dat squid iets doet.

[ Voor 29% gewijzigd door battler op 04-10-2008 12:44 ]

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


  • lammert
  • Registratie: Maart 2004
  • Laatst online: 24-01 21:51
Laatste ideetje: als je poort 3128 opent voor je LAN, zodat je Squid direct kan benaderen vanaf je client?

  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
Ook geprobeerd, same result. Statische mijn proxy ingevuld in verschillende browsers op verschillende systemen.
Ik denk dat ik squid weer opnieuw moet installeren, en hij deed het zo goed ;( . Ik heb echt geen idee waar ik verder moet kijken, dus stiekem hoop ik op iemand met the magic anwser.

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


  • lammert
  • Registratie: Maart 2004
  • Laatst online: 24-01 21:51
ok... allerlaatste poging dan. Als je een telnet connectie maakt op 3128 krijg je dan wel of geen verbinding? Zo ja, dan is Squid stuk, zo nee dan is t toch iets anders (iptables?).

  • Keeper of the Keys
  • Registratie: Augustus 2002
  • Laatst online: 14-01 12:20
Op zich zou elke succesvolle en ook elke onsuccesvolle poging om een pagina te zien in het access.log moeten staan, als dat helemaal leeg is dan is dat hoe dan ook al een indicatie dat je requests of niet bij squid terecht komen of dat squid inderdaad echt goed naar de kl*te is...

Als je het onderhand al hebt opgelost ben ik erg nieuwsgierig wat het uiteindelijk was...

  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
Helaas kan ik het niet echt opgelost noemen. Ik heb hem gewoon opnieuw moeten installeren. Gelukkig draait het nu al weer 2 dagen als een zonnetje.

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl

Pagina: 1