http://squid-cache.bestwebcover.com/mail-archive/squid-users/200402/0493.html
Em 04/10/05, André Sousa<[EMAIL PROTECTED]> escreveu: > Olá pessoal! > > Já há alguns dias estou lutando contra um problema que ocorre em um squid, > versão 2.4-STABLE11 (mais nova segundo o site do squid). Na verdade, comecei > com o STABLE9, fiz o upgrade para o STABLE11 mas não adiantou. > > Minha distro: Debian 3.1 rev 0a, kernel 2.4.27 > > Bom... O problema é o seguinte... O Squid inicia tranquilamente. Utilizando > autenticação NTLM, os usuários se autenticam e navegam sem maiores > problemas. Quando utilizo a autenticação NCSA é que ocorre o problema. Um > dos processos do squid simplesmente morre e ele reinicia. Segue os dados do > /var/log/messages: > > Oct 3 15:57:24 localhost squid[3932]: Squid Parent: child process 3935 > exited due to signal 11 > > No cache.log não aparece nenhum erro. Ele apenas mostra que o squid > reiniciou. > > Uma coisa que eu notei, é que se o acesso é permitido na primeira ACL > aplicada, tudo ocorre normalmente. Mas, caso seja necessário checar outra > ACL, aí ocorre o erro, independente do acesso ser permitido ou não. > > Outra coisa.... Troquei o ncsa auth por um helper que eu mesmo fiz para > teste, que autentica utilizando apenas um arquivo no formato > usuario:hash_md5. A configuração que estou testando é com o md5_auth que eu > criei, e o teste que fiz no slack foi com ele também e funcionou > normalmente. > > Testei o Squid 2.5 STABLE12 e também nada para ninguém. Fiz a mesma > instalação no Slackware 9.1 e nada também. Usei um squid.conf praticamente > default, que já vem com o squid. Só acrescentei a autenticação. Também sem > sucesso. Coloquei o kernel 2.4.31. Também na mesma. > > Segue abaixo algumas informações sobre o sistema e o squid.conf: > > 3cgw:~# free > total used free shared buffers cached > Mem: 46344 32640 13704 0 4912 14572 > -/+ buffers/cache: 13156 33188 > Swap: 128480 7604 120876 > > 3cgw:~# uname -a > Linux 3cgw 2.4.27-2-386 #1 Mon May 16 16:47:51 JST 2005 i686 GNU/Linux > > 3cgw:~# cat /etc/squid/squid.conf > http_port 3128 > hierarchy_stoplist cgi-bin ? > acl QUERY urlpath_regex cgi-bin \? > no_cache deny QUERY > cache_swap_low 85 > cache_swap_high 95 > maximum_object_size 2048 KB > cache_dir ufs /var/cache/squid 500 64 64 > cache_access_log /var/log/squid/access.log > cache_log /var/log/squid/cache.log > cache_store_log none > pid_filename /var/log/squid.pid > ftp_user anonymous@ > auth_param basic program /servers/squid/libexec/md5_auth > auth_param basic realm Proxy teste > auth_param basic children 5 > auth_param basic credentialsttl 2 minutes > refresh_pattern ^ftp: 1440 20% 10080 > refresh_pattern ^gopher: 1440 0% 1440 > refresh_pattern . 0 20% 4320 > acl all src 0.0.0.0/0.0.0.0 > acl manager proto cache_object > acl localhost src 127.0.0.1/255.255.255.255 > acl to_localhost dst 127.0.0.0/8 > acl SSL_ports port 443 563 > acl Safe_ports port 80 # http > acl Safe_ports port 21 # ftp > acl Safe_ports port 443 563 # https, snews > acl Safe_ports port 70 # gopher > acl Safe_ports port 210 # wais > acl Safe_ports port 1025-65535 # unregistered ports > acl Safe_ports port 280 # http-mgmt > acl Safe_ports port 488 # gss-http > acl Safe_ports port 591 # filemaker > acl Safe_ports port 777 # multiling http > acl CONNECT method CONNECT > http_access allow manager localhost > http_access deny manager > http_access deny !Safe_ports > http_access deny CONNECT !SSL_ports > > acl grupoa proxy_auth "/etc/squid/acl/users/grupoa.txt" > acl grupob proxy_auth "/etc/squid/acl/users/grupob.txt" > > > acl denyied_ext url_regex -i .mp3 .vqf .avi .mpeg .mpe .mpg > http_access allow grupoa > http_access allow grupob > http_access allow Safe_ports > http_access allow SSL_ports > http_access allow localhost > http_access deny all > http_reply_access allow all > icp_access deny all > cache_mgr [EMAIL PROTECTED] > cache_effective_user squid > cache_effective_group squid > httpd_accel_host virtual > httpd_accel_port 80 > httpd_accel_single_host off > httpd_accel_with_proxy on > httpd_accel_uses_host_header off > > > Agradeço pela atenção! > > André > > > -- > To UNSUBSCRIBE, email to [EMAIL PROTECTED] > with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED] > > -- Abraços, Fabiano