http://squid-cache.bestwebcover.com/mail-archive/squid-users/200402/0493.html

Em 04/10/05, André Sousa<[EMAIL PROTECTED]> escreveu:
> Olá pessoal!
>
> Já há alguns dias estou lutando contra um problema que ocorre em um squid,
> versão 2.4-STABLE11 (mais nova segundo o site do squid). Na verdade, comecei
> com o STABLE9, fiz o upgrade para o STABLE11 mas não adiantou.
>
> Minha distro: Debian 3.1 rev 0a, kernel 2.4.27
>
> Bom... O problema é o seguinte... O Squid inicia tranquilamente. Utilizando
> autenticação NTLM, os usuários se autenticam e navegam sem maiores
> problemas. Quando utilizo a autenticação NCSA é que ocorre o problema. Um
> dos processos do squid simplesmente morre e ele reinicia. Segue os dados do
> /var/log/messages:
>
> Oct  3 15:57:24 localhost squid[3932]: Squid Parent: child process 3935
> exited due to signal 11
>
> No cache.log não aparece nenhum erro. Ele apenas mostra que o squid
> reiniciou.
>
> Uma coisa que eu notei, é que se o acesso é permitido na primeira ACL
> aplicada, tudo ocorre normalmente. Mas, caso seja necessário checar outra
> ACL, aí ocorre o erro, independente do acesso ser permitido ou não.
>
> Outra coisa.... Troquei o ncsa auth por um helper que eu mesmo fiz para
> teste, que autentica utilizando apenas um arquivo no formato
> usuario:hash_md5. A configuração que estou testando é com o md5_auth que eu
> criei, e o teste que fiz no slack foi com ele também e funcionou
> normalmente.
>
> Testei o Squid 2.5 STABLE12 e também nada para ninguém. Fiz a mesma
> instalação no Slackware 9.1 e nada também. Usei um squid.conf praticamente
> default, que já vem com o squid. Só acrescentei a autenticação. Também sem
> sucesso. Coloquei o kernel 2.4.31. Também na mesma.
>
> Segue abaixo algumas informações sobre o sistema e o squid.conf:
>
> 3cgw:~# free
>              total       used       free     shared    buffers     cached
> Mem:         46344      32640      13704          0       4912      14572
> -/+ buffers/cache:      13156      33188
> Swap:       128480       7604     120876
>
> 3cgw:~# uname -a
> Linux 3cgw 2.4.27-2-386 #1 Mon May 16 16:47:51 JST 2005 i686 GNU/Linux
>
> 3cgw:~# cat /etc/squid/squid.conf
> http_port 3128
> hierarchy_stoplist cgi-bin ?
> acl QUERY urlpath_regex cgi-bin \?
> no_cache deny QUERY
> cache_swap_low 85
> cache_swap_high 95
> maximum_object_size 2048 KB
> cache_dir ufs /var/cache/squid 500 64 64
> cache_access_log /var/log/squid/access.log
> cache_log /var/log/squid/cache.log
> cache_store_log none
> pid_filename /var/log/squid.pid
> ftp_user anonymous@
> auth_param basic program /servers/squid/libexec/md5_auth
> auth_param basic realm Proxy teste
> auth_param basic children 5
> auth_param basic credentialsttl 2 minutes
> refresh_pattern ^ftp:           1440    20%     10080
> refresh_pattern ^gopher:        1440    0%      1440
> refresh_pattern .               0       20%     4320
> acl all src 0.0.0.0/0.0.0.0
> acl manager proto cache_object
> acl localhost src 127.0.0.1/255.255.255.255
> acl to_localhost dst 127.0.0.0/8
> acl SSL_ports port 443 563
> acl Safe_ports port 80          # http
> acl Safe_ports port 21          # ftp
> acl Safe_ports port 443 563     # https, snews
> acl Safe_ports port 70          # gopher
> acl Safe_ports port 210         # wais
> acl Safe_ports port 1025-65535  # unregistered ports
> acl Safe_ports port 280         # http-mgmt
> acl Safe_ports port 488         # gss-http
> acl Safe_ports port 591         # filemaker
> acl Safe_ports port 777         # multiling http
> acl CONNECT method CONNECT
> http_access allow manager localhost
> http_access deny manager
> http_access deny !Safe_ports
> http_access deny CONNECT !SSL_ports
>
> acl grupoa proxy_auth "/etc/squid/acl/users/grupoa.txt"
> acl grupob proxy_auth "/etc/squid/acl/users/grupob.txt"
>
>
> acl denyied_ext url_regex -i .mp3 .vqf .avi .mpeg .mpe .mpg
> http_access allow grupoa
> http_access allow grupob
> http_access allow Safe_ports
> http_access allow SSL_ports
> http_access allow localhost
> http_access deny all
> http_reply_access allow all
> icp_access deny all
> cache_mgr [EMAIL PROTECTED]
> cache_effective_user squid
> cache_effective_group squid
> httpd_accel_host virtual
> httpd_accel_port 80
> httpd_accel_single_host off
> httpd_accel_with_proxy on
> httpd_accel_uses_host_header off
>
>
> Agradeço pela atenção!
>
> André
>
>
> --
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
>
>


--
Abraços,
Fabiano

Responder a