Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Ubuntu 10.10 & Squid proxy  (gelezen 690 keer)

Offline Taruka

  • Lid
Ubuntu 10.10 & Squid proxy
« Gepost op: 2011/02/14, 11:28:48 »
Beste

Ik lees al een tijdje mee en veel antwoorden heb ik dankzij dit media al gevonden maar voel me toch genoodzaakt voor mijn uitdaging een topic te maken.

Ubuntu 10.10 server
Squid 3.1.11

Eigenlijk werkt alles naar behoren. Mijn clients kunnen het internet browsen. Als ik websites wil blokeren dan is het geen probleem, poorten blokeren is geen probleem. Eigenlijk is alles prima.

Behalve bepaalde filmpjes. Meestal embedded in een andere website.

Als voorbeeld deze pagina
http://www.motormeuk.nl/bekijken/4559/filmpje/Allroad-ritje-Motorrijschool-Hoek-van-Holland.html

Die moet een filmpje laten zien maar doet dit niet. Met mijn ISA als proxy ingesteld weer wel.

Filmpjes direkt van youtube doen het dan weer wel.

Heel veel topics later over het opnieuw schrijven van URL's en andere mogelijke oorzaken heb ik van alles geprobeerd maar het werkt nog steeds niet. Ik mis kennelijk iets... Kan iemand mij misschien op het juiste pad helpen?

Mijn conf staat hier beneden...

# Squid normally listens to port 3128
http_port 3128

acl all src 0.0.0.0/0.0.0.0
all localhost src 127.0.0.1/24
acl manager proto cache_object
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32
acl localhost src 127.0.0.1/32
acl My_Networks src xxx.xxx.xxx.xxx/xxx
acl localnet src 127.0.0.1/32

# Example rule allowing access from your local networks.
# Adapt to list your (internal) IP networks from where browsing
# should be allowed
# acl all src 10.0.0.0/8         # RFC1918 possible internal network
# acl localnet src 172.16.0.0/12        # RFC1918 possible internal network
# acl localnet src 192.168.0.0/16       # RFC1918 possible internal network
#

# Define ACL for SSL ports
acl SSL_ports port 443          # https
acl SSL_ports port 563          # snews
acl SSL_ports port 873          # rsync

#Define ACL for internet browsing ports
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443         # https
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl Safe_ports port 631         # cups
acl Safe_ports port 873         # rsync
acl Safe_ports port 901         # SWAT
acl purge method PURGE
acl CONNECT method CONNECT
 
# Deny access to websites by using the ACL
http_access allow all
http_access allow Safe_Ports My_Networks

# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager

# Only allow purge requests from localhost
http_access allow purge localhost
http_access deny purge

# Deny requests to unknown ports
http_access deny !Safe_ports

# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports

# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
http_access allow My_Networks

# And finally deny all other access to this proxy
http_access deny all
« Laatst bewerkt op: 2011/02/14, 17:54:51 door Taruka »

Offline Johan van Dijk

  • Administrator
    • johanvandijk
Re: Ubuntu 10.10 & Squid proxy
« Reactie #1 Gepost op: 2011/02/14, 17:17:46 »
Relevante pagina's die ik zo kan vinden:
http://wiki.squid-cache.org/ConfigExamples/DynamicContent
http://wiki.squid-cache.org/ConfigExamples/Streams/Other

Staat er nog wat bijzonders in de logfiles van Squid? (/var/log/squid/...)

Offline Taruka

  • Lid
Re: Ubuntu 10.10 & Squid proxy
« Reactie #2 Gepost op: 2011/02/14, 17:48:49 »
Hi

Dank je voor het antwoord.

Beide pagina's had ik gevonden.

Wat ik ook doe met de informatie van die twee link, de movies doen het niet...

De volgende code kan ik niet plaatsen in de squid.conf. Als ik dit doe dan start die niet meer. (dat niet starten kwam overigens door een dubbele entry  :rolleyes:)
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern .            0 20% 4320
Dit is een stukje van mijn access.log als ik de bewuste website open en een movie klik
1297702026.531    205 xxx.xxx.xxx.xxx TCP_MISS/200 7368 GET http://www.motormeuk.nl/ - DIRECT/87.233.15.162 text/html
1297702026.862      7 xxx.xxx.xxx.xxx TCP_MISS/200 1202 GET http://www.motormeuk.nl/www/templates/motormeuk/images/headers/navigation_header_videos_dark.gif? - DIRECT/87.233.15.162 image/gif
1297702026.879     23 xxx.xxx.xxx.xxx TCP_MISS/200 56955 GET http://www.motormeuk.nl/www/templates/motormeuk/images/layout/header_default.jpg? - DIRECT/87.233.15.162 image/jpeg
1297702026.882     10 xxx.xxx.xxx.xxx TCP_MISS/200 1424 GET http://www.motormeuk.nl/www/templates/motormeuk/images/headers/contents_tags.gif? - DIRECT/87.233.15.162 image/gif
1297702026.886     11 xxx.xxx.xxx.xxx TCP_MISS/200 1612 GET http://www.motormeuk.nl/www/templates/motormeuk/images/headers/contents_news.gif? - DIRECT/87.233.15.162 image/gif
1297702026.886     10 xxx.xxx.xxx.xxx TCP_MISS/200 1499 GET http://www.motormeuk.nl/www/templates/motormeuk/images/headers/contents_pictures.gif? - DIRECT/87.233.15.162 image/gif
1297702026.886     10 xxx.xxx.xxx.xxx TCP_MISS/200 1660 GET http://www.motormeuk.nl/www/templates/motormeuk/images/headers/contents_videos.gif? - DIRECT/87.233.15.162 image/gif
1297702026.887     11 xxx.xxx.xxx.xxx TCP_MISS/200 574 GET http://www.motormeuk.nl/www/templates/motormeuk/images/layout/contents_column_background_dash.gif? - DIRECT/87.233.15.162 image/gif
1297702026.887      9 xxx.xxx.xxx.xxx TCP_MISS/200 1697 GET http://www.motormeuk.nl/www/templates/motormeuk/images/layout/contents_column_background_light.gif? - DIRECT/87.233.15.162 image/gif
1297702026.887     11 xxx.xxx.xxx.xxx TCP_MISS/200 1397 GET http://www.motormeuk.nl/www/templates/motormeuk/images/headers/contents_highlights.gif? - DIRECT/87.233.15.162 image/gif
1297702026.944     16 xxx.xxx.xxx.xxx TCP_MISS/200 853 GET http://www.motormeuk.nl/www/templates/motormeuk/images/headers/sidebar_poll.gif? - DIRECT/87.233.15.162 image/gif
1297702027.063    123 xxx.xxx.xxx.xxx TCP_MISS/200 543 GET http://www.google-analytics.com/__utm.gif? - DIRECT/66.102.13.102 image/gif
1297702027.493     15 xxx.xxx.xxx.xxx TCP_MISS/200 949 GET http://www.motormeuk.nl/www/templates/motormeuk/images/headers/navigation_header_pictures_light.gif? - DIRECT/87.233.15.162 image/gif
1297702028.542     86 xxx.xxx.xxx.xxx TCP_MISS/200 7385 GET http://www.motormeuk.nl/bekijken/4561/filmpje/north-west-200-2011.html - DIRECT/87.233.15.162 text/html
1297702028.923     13 xxx.xxx.xxx.xxx TCP_MISS/200 666 GET http://ads.motor-forum.nl/www/delivery/lg.php? - DIRECT/87.233.15.162 image/gif
1297702028.979      9 xxx.xxx.xxx.xxx TCP_MISS/200 543 GET http://www.google-analytics.com/__utm.gif? - DIRECT/66.102.13.102 image/gif
1297702028.990    103 xxx.xxx.xxx.xxx TCP_MISS/200 450 HEAD http://www.youtube.com/v/eHokMFt47K0? - DIRECT/74.125.79.93 application/x-shockwave-flash
1297702029.954    322 xxx.xxx.xxx.xxx TCP_MISS/200 578 GET http://l.addthiscdn.com/live/t00/250lo.gif? - DIRECT/184.27.53.115 image/gif

Overigens heb ik ook al verschillende pagina's gevonden die gaan over het opnieuw schrijven van de URL, het cache probleem specifiek met You Tube... Kom er niet uit op de een of andere manier.
« Laatst bewerkt op: 2011/02/15, 13:32:50 door Taruka »