alerg calamar
3.5.12 pe Ubuntu.
Am următoarele în /etc/squid/squid.conf
acl SSL_ports portul 443
acl CONNECT metoda CONECTARE
acl acl_allowed_ip src my.client.ip.address.com
http_access permit acl_allowed_ip
http_access permite localhost
http_access deny all
http_port 3128
coredump_dir /var/spool/squid
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern (Versiune|Pachete(.gz)*)$ 0 20% 2880
refresh_pattern . 0 20% 4320
Totuși, când am încercat telnet
de la aparatul cu my.client.ip.address.com
, a rămas acolo pentru totdeauna:
$ telnet my.squid.server.com 3128
Încercați my.squid.server.com...
telnet: conectați-vă la adresa my.squid.server.com: Conexiunea a expirat
Dar dacă eu telnet
pe plan local my.squid.server.com
, merge bine.
Și mă îndoiesc că am verificat că este într-adevăr calamar
proces de ascultare a portului 3128:
# netstat -lp | grep 3128
tcp6 0 0 [::]:3128 [::]:* ASCULTĂ 3142/(calamar-1)
firewalld
nu ruleaza:
# firewalld stare sistemctl
â firewalld.service
Încărcat: negăsit (Motiv: Nu există un astfel de fișier sau director)
Activ: inactiv (mort)
Ai idee cum se poate rezolva asta?
====================
Actualizare #1: ieșire de iptables -nvL
INTRARE în lanț (politica ACCEPTĂ 79 M pachete, 55 G octeți)
pkts bytes target prot opt in out source destination
Lanț FORWARD (politica DROP 0 pachete, 0 octeți)
pkts bytes target prot opt in out source destination
0 0 DOCKER-USER toate -- * * 0.0.0.0/0 0.0.0.0/0
0 0 DOCKER-ISOLATION-STAGE-1 toate -- * * 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT toate -- * docker0 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,STABLISHED
0 0 DOCKER toate -- * docker0 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT toate -- docker0 !docker0 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT toate -- docker0 docker0 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT toate -- * docker_gwbridge 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,STABLISHED
0 0 DOCKER toate -- * docker_gwbridge 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT toate -- docker_gwbridge !docker_gwbridge 0.0.0.0/0 0.0.0.0/0
0 0 DROP all -- docker_gwbridge docker_gwbridge 0.0.0.0/0 0.0.0.0/0
IEȘIRE în lanț (politica ACCEPTĂ 114M pachete, 18G octeți)
pkts bytes target prot opt in out source destination
Lanț DOCKER (2 referințe)
pkts bytes target prot opt in out source destination
Lanț DOCKER-ISOLATION-STAGE-1 (1 referințe)
pkts bytes target prot opt in out source destination
0 0 DOCKER-ISOLATION-STAGE-2 toate -- docker0 !docker0 0.0.0.0/0 0.0.0.0/0
0 0 DOCKER-ISOLATION-STAGE-2 toate -- docker_gwbridge !docker_gwbridge 0.0.0.0/0 0.0.0.0/0
0 0 RETURN all -- * * 0.0.0.0/0 0.0.0.0/0
Lanț DOCKER-ISOLATION-STAGE-2 (2 referințe)
pkts bytes target prot opt in out source destination
0 0 DROP all -- * docker0 0.0.0.0/0 0.0.0.0/0
0 0 DROP all -- * docker_gwbridge 0.0.0.0/0 0.0.0.0/0
0 0 RETURN all -- * * 0.0.0.0/0 0.0.0.0/0
Lanț DOCKER-USER (1 referințe)
pkts bytes target prot opt in out source destination
0 0 RETURN all -- * * 0.0.0.0/0 0.0.0.0/0