1 (23.06.2010 12:20:32 отредактировано artemoff)

Доброго времени суток, уважаемые форумчане.

Суть проблемы такова: имею сервак (Debian 5.0.4) с установленным Squid'ом в сети 192.168.222.0/24, далее шлюз 192.168.222.1, за ним конторский сервак с вышестоящей проксей в сети 192.168.111.0/24. Конторский сервак вижу нормально:

blacky:/# ping 192.168.111.3
PING 192.168.111.3 (192.168.111.3) 56(84) bytes of data.
64 bytes from 192.168.111.3: icmp_seq=1 ttl=62 time=0.664 ms
64 bytes from 192.168.111.3: icmp_seq=2 ttl=62 time=0.619 ms
64 bytes from 192.168.111.3: icmp_seq=3 ttl=62 time=0.755 ms
64 bytes from 192.168.111.3: icmp_seq=4 ttl=62 time=0.842 ms
^C
--- 192.168.111.3 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 2998ms
rtt min/avg/max/mdev = 0.619/0.720/0.842/0.085 ms

blacky:/# traceroute 192.168.111.3
traceroute to 192.168.111.3 (192.168.111.3), 30 hops max, 40 byte packets
1   (192.168.222.1)  0.145 ms  0.139 ms  0.144 ms
2   (192.168.10.1)  0.555 ms  0.671 ms  0.739 ms
3   (192.168.111.3)  0.923 ms  0.949 ms  0.970 ms

А вот со squid'ом проблемы:
access.log

1277212744.137 359549 192.168.222.70 TCP_MISS/502 1311 GET http://linuxforum.ru/ - DEFAULT_PARENT/192.168.111.3 text/html
и т.д.

cache.log

2010/06/22 19:18:50| temporary disabling (Bad Gateway) digest from 192.168.111.3
2010/06/22 19:41:42| temporary disabling (Gateway Time-out) digest from 192.168.111.3
2010/06/22 19:51:51| temporary disabling (Gateway Time-out) digest from 192.168.111.3

На конторской проксе доступ для моего айпишника, само собой, открыт.
За конфиг сквида уверен, потому что раньше стояла фряха, сам ставил, и на ней все работало:
squid.conf

blacky:/# cat /etc/squid/squid.conf
acl     all             src 0.0.0.0/0.0.0.0
acl     localhost       src 127.0.0.1/32
acl     localnet        src 192.168.222.0/24

http_access allow       localhost
http_access allow       localnet
http_access deny        all

http_port 192.168.222.55:3128

cache_peer 192.168.111.3 parent 3128 0 no-query default
never_direct allow localnet

cache_mem 512 MB
cache_dir ufs /var/spool/squid 2000 64 512
cache_store_log none
access_log /var/log/squid/access.log squid
error_directory /usr/share/squid/errors/Russian-1251

forwarded_for off
via off

Те же проблемы и с aptitude:

blacky:/# aptitude update
Ош http://security.debian.org lenny/updates Release.gpg
Соединение разорвано
Ош http://volatile.debian.org lenny/volatile Release.gpg
Соединение разорвано

apt.conf

blacky:/# cat /etc/apt/apt.conf
Acquire::http::Proxy "http://192.168.111.3:3128";
Acquire::ftp::Proxy "http://192.168.111.3:3128";

Заранее извиняюсь, если что-то упустил, я вообще спец по автоматизации, а сеть админю в своем подразделении по-совместительству. *nix-системами увлекся совсем недавно, поэтому хотелось бы разобраться.
Какие будут советы/нарекания?  smile

Вот что сделал сегодня:
установил SquidNT на виндовую машину в своей сети (192.168.222.0/24), в качестве parent-прокси указал конторскую проксю (192.168.111.3), а для линуховой прокси вышестоящей является  SquidNT. И вот эта связка работает... :o Следовательно, проблема в шлюзе, вернее в настройках Debian'а для этого шлюза. Но куда копать, не пойму:

blacky:/# cat /etc/network/interfaces
auto lo
iface lo inet loopback

allow-hotplug eth0
iface eth0 inet static
address 192.168.222.55
netmask 255.255.255.0
network 192.168.222.0
broadcast 192.168.222.255
gateway 192.168.222.1
dns-nameservers 192.168.222.50

2

У вас прокся на каком всётаки айпишнике висит? 192.168.111.3 или 192.168.222.55 ?

Истина ускользает от тех кто отказывается её видеть обоими глазами.
Талантам нужно помогать, бездарности пробьются сами.
В Туле настолько суровые парни, что вместо пены для бритья, используют пену монтажную.
cat /broken/hands > /dev/null

3

Прокся висит на .222.55, вышестоящая на .111.3

4

Ну что, ни у кого нет никаких мыслей?

5

А прокся прозрачная? iptables на неё редиректит?

6

Наверное, я что-то не так обрисовал. И так, имею следующую схему:

Юзеры > Моя прокся 192.168.222.55 > Шлюз 192.168.222.1 > parent-proxy 192.168.111.3

при этом .111.3-й сервак прекрасно пингуется, а моя прокся достучаться до него не может. На родительской проксе доступ для .222.55-IP открыт. Конфиг сквида и сетевухи я выше выкладывал.
Когда делаю так:

Юзеры > Моя прокся 192.168.222.59 > Опять моя прокся(SquidNT, WinXP) 192.168.222.55 >
> Шлюз 192.168.222.1 > parent-proxy 192.168.111.3

..., то всё работает. Пятой точкой чую, а головой понимаю, что дело не в сквиде, но в чем именно?...