fervas
(usa Ubuntu)
Enviado em 28/10/2011 - 11:46h
Olá pessoal.
Apesar dos muitos anos de TI, há pouco que comecei a mergulhar mais no mundo Linux e suas ferramentas e estou com um problema que está me atrapalhando bastante.
Assumi uma rede onde possuímos um servidor Slackware com o Squid, Firewall e Proxy devidamente configurados.
O Firewall possui alguns IPs liberados, no Squid temos alguns arquivos com as white e black lists, além dos sites diretos, que não deveriam ser filtrados.
Maravilha, tudo bonitinho SÓ QUE... (sempre tem um "só que"!)
Repentinamente, após a liberação de um novo IP nas exceções, o proxy começou a recusar conexões.
O IP acrescido nas exceções, não estava em uso, não estava no range de IPs reservados para o sistema, nada disso. Era um IP livre, livre.
Se eu vou no arquivo do Firewall e desabilito a linha do proxy, maravilha, todo mundo navega numa boa.
Se habilito o proxy, apenas os IPs liberados navegam e o proxy passa a recusar conexões para os demais.
Já reiniciei o servidor, já restartei o firewall, o squid, já apaguei todas as luzes da sala e reacendi, já bootei a cafeteira e nada.
Antes de acender uma vela para os elementais do servidor, resolvi pedir uma ajuda aqui.
Alguém tem uma dica?
O mesmo problema aconteceu num cliente, de uma hora para outra o proxy passou a recusar conexões.
Já vi uns posts similares aqui, mas nenhum deles bateu com o meu problema. Os sintomas quase iguais, mas ao verificar status e outras dicas acabava se diferenciando no final, não resolvendo o funcionamento.
Agradeço desde já e pela "urgência" que tenho, tentarei me antecipar com a seguinte informação:
Segue status obtido através do comando:
squid -NCd1
2011/10/28 11:53:16| Starting Squid Cache version 3.1.11 for i686-pc-linux-gnu...
2011/10/28 11:53:16| Process ID 29302
2011/10/28 11:53:16| With 1024 file descriptors available
2011/10/28 11:53:16| Initializing IP Cache...
2011/10/28 11:53:16| DNS Socket created at [::], FD 5
2011/10/28 11:53:16| DNS Socket created at 0.0.0.0, FD 6
2011/10/28 11:53:16| Adding nameserver 127.0.0.1 from /etc/resolv.conf
2011/10/28 11:53:16| Adding nameserver -ip ocultado- from /etc/resolv.conf
2011/10/28 11:53:16| helperOpenServers: Starting 5/5 'smb_auth' processes
2011/10/28 11:53:16| Unlinkd pipe opened on FD 21
2011/10/28 11:53:16| Swap maxSize 512000 + 262144 KB, estimated 59549 objects
2011/10/28 11:53:16| Target number of buckets: 2977
2011/10/28 11:53:16| Using 8192 Store buckets
2011/10/28 11:53:16| Max Mem size: 262144 KB
2011/10/28 11:53:16| Max Swap size: 512000 KB
2011/10/28 11:53:16| Version 1 of swap file with LFS support detected...
2011/10/28 11:53:16| Rebuilding storage in /cache (CLEAN)
2011/10/28 11:53:16| Using Least Load store dir selection
2011/10/28 11:53:16| Set Current Directory to /usr/local/squid/var/cache
2011/10/28 11:53:16| Loaded Icons.
2011/10/28 11:53:16| Accepting HTTP connections at [::]:3128, FD 25.
2011/10/28 11:53:16| Accepting ICP messages at [::]:3130, FD 26.
2011/10/28 11:53:16| HTCP Disabled.
2011/10/28 11:53:16| Squid plugin modules loaded: 0
2011/10/28 11:53:16| Ready to serve requests.
2011/10/28 11:53:16| Store rebuilding is 12.98% complete
2011/10/28 11:53:17| Done reading /cache swaplog (31567 entries)
2011/10/28 11:53:17| Finished rebuilding storage from disk.
2011/10/28 11:53:17| 31567 Entries scanned
2011/10/28 11:53:17| 0 Invalid entries.
2011/10/28 11:53:17| 0 With invalid flags.
2011/10/28 11:53:17| 31567 Objects loaded.
2011/10/28 11:53:17| 0 Objects expired.
2011/10/28 11:53:17| 0 Objects cancelled.
2011/10/28 11:53:17| 0 Duplicate URLs purged.
2011/10/28 11:53:17| 0 Swapfile clashes avoided.
2011/10/28 11:53:17| Took 0.25 seconds (125989.31 objects/sec).
2011/10/28 11:53:17| Beginning Validation Procedure
2011/10/28 11:53:17| Completed Validation Procedure
2011/10/28 11:53:17| Validated 63143 Entries
2011/10/28 11:53:17| store_swap_size = 460796
2011/10/28 11:53:17| storeDirWriteCleanLogs: Starting...
2011/10/28 11:53:17| Finished. Wrote 31567 entries.
2011/10/28 11:53:17| Took 0.02 seconds (2052604.20 entries/sec).
FATAL: logfileWrite: /cache/store.log: (27) File too large