Articles of 鱿鱼

鱿鱼代理执行非常缓慢,有时根本不工作

我最近在我的台式机上安装了Squid,用于testing目的。 我没有编辑任何configuration,只是在代理上指出firefox,看看它是否工作。 页面需要很长的时间才能加载,有时只是永远加载。 我不是说,例如,10秒的页面加载。 我的意思是10分钟的页面加载,或更多。 我已经谷歌search并添加2行到我的configuration: dns_nameservers 8.8.8.8 dns_v4_first on 而这些没有任何帮助。 有什么理由可以发生? 作为参考,我的台式机在四核3Ghz i5和16GB内存上运行Arch Linux。

向所有Squid代理用户显示一条消息

我有一个生产鱿鱼代理,我即将退役。 代理主要在远程位置有大约400个用户。 我们已经购买了一个新的代理设备,可以使用了。 在这个时候,我可以自定义一个错误页面,详细介绍如何configuration代理设置,然后禁用对所有站点的访问,以便这些用户可以看到这个错误页面。 但是我更喜欢不这样做,因为用户可能会感到困惑,并且帮助台会被电话淹没。 我正在考虑在截止date向代理用户显示提醒信息,以及如何在PC上configuration代理设置的说明,并且需要点击一个button才能继续浏览。 无论如何,我可以实现与Squid代理? 代理在安装了Apache的CentOS上运行。

“URL无效”Squid 3.3.8透明代理W / SSL Bump

我试图在透明代理中运行SSL Bump的QLProxy虚拟设备,并且无法让我的生活得到它的工作。 我一直收到来自Squid(版本3.3.8)的“​​无效URL”错误。 Squidconfiguration如下 acl localnet src 10.0.0.0/8 # RFC1918 possible internal network acl localnet src 172.16.0.0/12 # RFC1918 possible internal network acl localnet src 192.168.0.0/16 # RFC1918 possible internal network acl localnet src fc00::/7 # RFC 4193 local private network range acl localnet src fe80::/10 # RFC 4291 link-local (directly plugged) machines acl SSL_ports […]

squid3失败,在127.0.0.1不同的端口上使用cache_peer循环

我有3个隧道结束到Debian运行squid3(端口9001至9003)。 每个隧道开始时运行一个代理。 我试图通过这种方式来平衡这些代理: http_access allow all http_port 4128 cache_peer 127.0.0.1 sibling 9001 round-robin cache_peer 127.0.0.1 sibling 9002 round-robin cache_peer 127.0.0.1 sibling 9003 round-robin 当我重新启动squid3在第3行得到失败。我也尝试parent而不是sibling 。 同样失败。 仅供参考,如果我将客户端设置为端口为9001或9002或9003的debian IP,则工作正常。 任何想法?

我如何configuration所有客户端使用代理无法更改他们的configuration

我正在为我的networkingconfiguration一个内容filter。 我有squidgaurdconfiguration和工作。 我想让所有的客户使用它。 这包括我无法控制的客户(BYOD等)。 我如何让所有stream量通过代理?

在浏览器的同一台机器上运行拦截模式的Squid一直拒绝访问

我上次碰到squid已经有一段时间了,自从几个小时以来,我一直坐在这里解决这个问题,为什么我在这台独立的服务器机器(在nat后面)设置squid时,无法处理来自机器本身的任何传出的http请求并在所有请求中抛出拒绝访问的消息。 我想我可能忽略了一些显而易见的东西,但是我不能发现它。 任何想法这里有什么问题? % egrep -v "^\s*(#|$)" /etc/squid3/squid.conf acl localnet src 10.0.0.0/8 # RFC1918 possible internal network acl localnet src 172.16.0.0/12 # RFC1918 possible internal network acl localnet src 192.168.0.0/16 # RFC1918 possible internal network acl localnet src fc00::/7 # RFC 4193 local private network range acl localnet src fe80::/10 # RFC 4291 link-local (directly […]

让鱿鱼(或tinyproxy)返回caching一切,并在互联网中断返回命中

我想知道如何configuration鱿鱼(或tinyproxy)caching一切,并返回HTTP 200点击,即使在互联网中断或如果原始来源是404? 基本上,我希望鱿鱼在caching中查找,并返回它在那里find的任何东西。 我已经阅读了每个configuration文件。 微小似乎不是非常可configuration的,虽然鱿鱼有很多选项,我找不到选项返回命中,即使原来的网站脱机或链接404。

Iptables将端口80转发到远程鱿鱼

我有服务器A的IP 192.0.2.2,它没有连接到互联网,所以它必须通过所有互联网HTTPstream量到服务器B上的IP鱿鱼代理与IP地址192.0.2.3监听端口8080。 我使用下面的规则build立到squid代理的连接,但是当我启动一个wget时,我得到了一个400错误的请求错误: iptables -t nat -A OUTPUT -p tcp –dport 80 -j DNAT –to-destination IP:8080 wget的: wget external.example.net/v4/Picture/pic1.jpg –2015-09-05 18:42:01– http://external.example.net/v4/Picture/pic1.jpg Resolving external.example.net… 60.192.194.32, 61.54.192.95, 77.36.14.19, … Connecting to external.example.net|60.192.194.32|:80… connected. HTTP request sent, awaiting response… 400 Bad Request 2015-09-05 18:42:01 ERROR 400: Bad Request. 当我检查鱿鱼日志,我看到的url从域中丢失。 1 192.0.2.2 NONE/400 1186 GET /v4/Picture/pic1.jpg – NONE/- […]

在Ubuntu 14.04服务器上的透明鱿鱼代理

我有我的服务器上安装了Ubuntu 14.04 LTS服务器,我想在我的服务器上安装透明代理服务器LANnetworking。 请帮我解决一下这个。 提前致谢。

如何将Https CONNECT请求redirect到Squid显式代理

我想阻止某些内部networking的某些用户。 我正在使用一个基于squid的显式代理用于这个目的与一个redirect_program。 客户端被configuration为使用https的urls的pac文件,这使得他们将https请求路由到显式代理。 问题是,将https url的任何CONNECT请求redirect到阻止的页面url失败。 我尝试了基于http和https的阻止页面url,但找不到任何运气。 由于某些原因,我不想使用ssl bumping的透明代理。 Safari提供错误“Safari无法打开页面。 错误是“通过Web代理服务器build立安全隧道时出现问题” Chrome提供错误“此网页不可用。 ERR_TUNNEL_CONNECTION_FAILED”。 这里是https://www.yahoo.com的 access.log的一行。 07 / Oct / 2015:01:41:29 -0500 74 172.0.0.9 TCP_REDIRECT / 302 253 CONNECT www.yahoo.com:443 – HIER_NONE / – – 我在某处读到浏览器希望在连接请求后启动SSL / TLS握手,这就是为什么它失败。 这是一个来自鱿鱼redirect文件的qoute。 “只有某些方法可以进行URL更改,特别是redirect,而某些方面,如POST和CONNECT,需要特别注意。 对于CONNECT方法,并没有说redirect是不可能的。 但是,没有提到我们如何redirectPOST和CONNECT(我对CONNECT特别感兴趣)或者给出了任何示例。 请指导我如何将https连接请求redirect到阻止的页面。 如果这是不可能的,是否有明确的代理工作呢? 谢谢。 我在ubuntu上使用squid 3.5.4。