• Squid, never_direct e invece direct...

    From Marco Gaiarin@21:1/5 to All on Wed Jul 3 23:20:01 2024
    Situazione: piccola sede che non ha accesso diretto a internet, solo scamuffi per collegarsi a grande sede.


    Consifurato squid che ha un 'cache_peer' che punta al proxy di grande sede,
    e in acl un bel:

    never_direct allow all

    Ma lui benedetto insiste a cercare di andare diretto, becandosi ovviamente
    un 503:

    1720023385.832 0 proudfoot.dyn.tms.ud.lnf.it TAG_NONE/503 0 CONNECT www.googleapis.com:443 - HIER_NONE/- -
    1720023387.729 3 proudfoot.dyn.tms.ud.lnf.it TAG_NONE/503 0 CONNECT addons-pa.clients6.google.com:443 - HIER_NONE/- -
    1720023390.658 0 proudfoot.dyn.tms.ud.lnf.it TAG_NONE/503 0 CONNECT www.googleapis.com:443 - HIER_NONE/- -
    1720023400.263 6 proudfoot.dyn.tms.ud.lnf.it TAG_NONE/503 0 CONNECT mtalk.google.com:443 - HIER_NONE/- -

    Perchè?!

    In 'cache.log' vedo spesso:

    2024/07/03 18:17:42 kid2| Detected DEAD Parent: proxy.pp.lnf.it
    2024/07/03 18:17:42 kid2| Detected REVIVED Parent: proxy.pp.lnf.it

    ma son sicuro che ne connettività ne il padre hanno problemi...

    --

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Marco Gaiarin@21:1/5 to All on Thu Jul 4 22:50:01 2024
    Mandi! Marco Gaiarin
    In chel di` si favelave...

    Perchè?!

    Strano. Se disabilito ICP con 'no-query' nella definizione del 'cache-peer', funziona tutto perfettamente.

    Le ACL del padre sono a posto. Cosa posso verificare?

    --

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)