Доброго времени суток, уважаемые форумчане.
Суть проблемы такова: имею сервак (Debian 5.0.4) с установленным Squid'ом в сети 192.168.222.0/24, далее шлюз 192.168.222.1, за ним конторский сервак с вышестоящей проксей в сети 192.168.111.0/24. Конторский сервак вижу нормально:
blacky:/# ping 192.168.111.3
PING 192.168.111.3 (192.168.111.3) 56(84) bytes of data.
64 bytes from 192.168.111.3: icmp_seq=1 ttl=62 time=0.664 ms
64 bytes from 192.168.111.3: icmp_seq=2 ttl=62 time=0.619 ms
64 bytes from 192.168.111.3: icmp_seq=3 ttl=62 time=0.755 ms
64 bytes from 192.168.111.3: icmp_seq=4 ttl=62 time=0.842 ms
^C
--- 192.168.111.3 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 2998ms
rtt min/avg/max/mdev = 0.619/0.720/0.842/0.085 ms
blacky:/# traceroute 192.168.111.3
traceroute to 192.168.111.3 (192.168.111.3), 30 hops max, 40 byte packets
1 (192.168.222.1) 0.145 ms 0.139 ms 0.144 ms
2 (192.168.10.1) 0.555 ms 0.671 ms 0.739 ms
3 (192.168.111.3) 0.923 ms 0.949 ms 0.970 msА вот со squid'ом проблемы:
access.log
1277212744.137 359549 192.168.222.70 TCP_MISS/502 1311 GET http://linuxforum.ru/ - DEFAULT_PARENT/192.168.111.3 text/html
и т.д.cache.log
2010/06/22 19:18:50| temporary disabling (Bad Gateway) digest from 192.168.111.3
2010/06/22 19:41:42| temporary disabling (Gateway Time-out) digest from 192.168.111.3
2010/06/22 19:51:51| temporary disabling (Gateway Time-out) digest from 192.168.111.3На конторской проксе доступ для моего айпишника, само собой, открыт.
За конфиг сквида уверен, потому что раньше стояла фряха, сам ставил, и на ней все работало:
squid.conf
blacky:/# cat /etc/squid/squid.conf
acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/32
acl localnet src 192.168.222.0/24
http_access allow localhost
http_access allow localnet
http_access deny all
http_port 192.168.222.55:3128
cache_peer 192.168.111.3 parent 3128 0 no-query default
never_direct allow localnet
cache_mem 512 MB
cache_dir ufs /var/spool/squid 2000 64 512
cache_store_log none
access_log /var/log/squid/access.log squid
error_directory /usr/share/squid/errors/Russian-1251
forwarded_for off
via offТе же проблемы и с aptitude:
blacky:/# aptitude update
Ош http://security.debian.org lenny/updates Release.gpg
Соединение разорвано
Ош http://volatile.debian.org lenny/volatile Release.gpg
Соединение разорваноapt.conf
blacky:/# cat /etc/apt/apt.conf
Acquire::http::Proxy "http://192.168.111.3:3128";
Acquire::ftp::Proxy "http://192.168.111.3:3128";Заранее извиняюсь, если что-то упустил, я вообще спец по автоматизации, а сеть админю в своем подразделении по-совместительству. *nix-системами увлекся совсем недавно, поэтому хотелось бы разобраться.
Какие будут советы/нарекания? smile
Вот что сделал сегодня:
установил SquidNT на виндовую машину в своей сети (192.168.222.0/24), в качестве parent-прокси указал конторскую проксю (192.168.111.3), а для линуховой прокси вышестоящей является SquidNT. И вот эта связка работает... :o Следовательно, проблема в шлюзе, вернее в настройках Debian'а для этого шлюза. Но куда копать, не пойму:
blacky:/# cat /etc/network/interfaces
auto lo
iface lo inet loopback
allow-hotplug eth0
iface eth0 inet static
address 192.168.222.55
netmask 255.255.255.0
network 192.168.222.0
broadcast 192.168.222.255
gateway 192.168.222.1
dns-nameservers 192.168.222.50