<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40"><head><meta http-equiv=Content-Type content="text/html; charset=us-ascii"><meta name=Generator content="Microsoft Word 15 (filtered medium)"><style><!--
/* Font Definitions */
@font-face
        {font-family:Wingdings;
        panose-1:5 0 0 0 0 0 0 0 0 0;}
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:#0563C1;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:#954F72;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-family:"Calibri","sans-serif";}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]--></head><body lang=EN-US link="#0563C1" vlink="#954F72"><div class=WordSection1><p class=MsoNormal>Hi all<o:p></o:p></p><p class=MsoNormal>I have two proxies<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>1(tproxy) and configured it to get from another normal proxy<o:p></o:p></p><p class=MsoNormal>So , my topology is as below<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Tproxy- listen on 6000-----------------<span style='font-family:Wingdings'>à</span>normal proxy listen 3127<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>The problem is done on the normal proxy , I sont see hit or access logs but I can see logs as below :<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>2014/11/12 15:17:25 kid1| WARNING: Forwarding loop detected for:<o:p></o:p></p><p class=MsoNormal>GET /favicon.ico HTTP/1.1<o:p></o:p></p><p class=MsoNormal>Host: 108.61.172.74<o:p></o:p></p><p class=MsoNormal>User-Agent: Mozilla/5.0 (Windows NT 6.3; WOW64; rv:33.0) Gecko/20100101 Firefox/33.0<o:p></o:p></p><p class=MsoNormal>Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8<o:p></o:p></p><p class=MsoNormal>Accept-Language: en-US,en;q=0.5<o:p></o:p></p><p class=MsoNormal>Accept-Encoding: gzip, deflate<o:p></o:p></p><p class=MsoNormal>Via: 1.1 localhost.localdomain (squid/3.4.3)<o:p></o:p></p><p class=MsoNormal>X-Forwarded-For: 176.58.67.238<o:p></o:p></p><p class=MsoNormal>Cache-Control: max-age=259200<o:p></o:p></p><p class=MsoNormal>Connection: keep-alive<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>2014/11/12 15:17:25 kid1| WARNING: Forwarding loop detected for:<o:p></o:p></p><p class=MsoNormal>GET /favicon.ico HTTP/1.1<o:p></o:p></p><p class=MsoNormal>Host: 108.61.172.74<o:p></o:p></p><p class=MsoNormal>User-Agent: Mozilla/5.0 (Windows NT 6.3; WOW64; rv:33.0) Gecko/20100101 Firefox/33.0<o:p></o:p></p><p class=MsoNormal>Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8<o:p></o:p></p><p class=MsoNormal>Accept-Language: en-US,en;q=0.5<o:p></o:p></p><p class=MsoNormal>Accept-Encoding: gzip, deflate<o:p></o:p></p><p class=MsoNormal>Via: 1.1 localhost.localdomain (squid/3.4.3)<o:p></o:p></p><p class=MsoNormal>X-Forwarded-For: 176.58.67.238<o:p></o:p></p><p class=MsoNormal>Cache-Control: max-age=259200<o:p></o:p></p><p class=MsoNormal>Connection: keep-alive<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>As we see , the request reach from the tproxy to the normal proxy , but not processed well @ the normal proxy.<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Here are config file for the tproxy for the cache peer :<o:p></o:p></p><p class=MsoNormal>cache_peer xxxxxx  parent 3127 0 default<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>on the normal proxy , I have allowed the ip of the tproxy  there and here is squid.conf file :<o:p></o:p></p><p class=MsoNormal>[root@localhost ~]# cat /etc/squid/squid.conf<o:p></o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal># Recommended minimum configuration:<o:p></o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal># Example rule allowing access from your local networks.<o:p></o:p></p><p class=MsoNormal># Adapt to list your (internal) IP networks from where browsing<o:p></o:p></p><p class=MsoNormal># should be allowed<o:p></o:p></p><p class=MsoNormal>acl localnet src 10.0.0.0/8     # RFC1918 possible internal network<o:p></o:p></p><p class=MsoNormal>acl localnet src 172.16.0.0/12  # RFC1918 possible internal network<o:p></o:p></p><p class=MsoNormal>acl localnet src 192.168.0.0/16 # RFC1918 possible internal network<o:p></o:p></p><p class=MsoNormal>acl localnet src fc00::/7       # RFC 4193 local private network range<o:p></o:p></p><p class=MsoNormal>acl localnet src fe80::/10      # RFC 4291 link-local (directly plugged) machines<o:p></o:p></p><p class=MsoNormal>acl localnet src 77.221.96.0/19 176.58.67.238/32<o:p></o:p></p><p class=MsoNormal>acl SSL_ports port 443<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 80          # http<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 21          # ftp<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 443         # https<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 70          # gopher<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 210         # wais<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 1025-65535  # unregistered ports<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 280         # http-mgmt<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 488         # gss-http<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 591         # filemaker<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 777         # multiling http<o:p></o:p></p><p class=MsoNormal>acl CONNECT method CONNECT<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal># Recommended minimum Access Permission configuration:<o:p></o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal># Deny requests to certain unsafe ports<o:p></o:p></p><p class=MsoNormal>http_access deny !Safe_ports<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal># Deny CONNECT to other than secure SSL ports<o:p></o:p></p><p class=MsoNormal>http_access deny CONNECT !SSL_ports<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal># Only allow cachemgr access from localhost<o:p></o:p></p><p class=MsoNormal>http_access allow localhost manager<o:p></o:p></p><p class=MsoNormal>http_access deny manager<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal># We strongly recommend the following be uncommented to protect innocent<o:p></o:p></p><p class=MsoNormal># web applications running on the proxy server who think the only<o:p></o:p></p><p class=MsoNormal># one who can access services on "localhost" is a local user<o:p></o:p></p><p class=MsoNormal>#http_access deny to_localhost<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal># INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS<o:p></o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal># Example rule allowing access from your local networks.<o:p></o:p></p><p class=MsoNormal># Adapt localnet in the ACL section to list your (internal) IP networks<o:p></o:p></p><p class=MsoNormal># from where browsing should be allowed<o:p></o:p></p><p class=MsoNormal>http_access allow localnet<o:p></o:p></p><p class=MsoNormal>http_access allow localhost<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal># And finally deny all other access to this proxy<o:p></o:p></p><p class=MsoNormal>http_access deny all<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal># Squid normally listens to port 3128<o:p></o:p></p><p class=MsoNormal>http_port 3127<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal># Uncomment and adjust the following to add a disk cache directory.<o:p></o:p></p><p class=MsoNormal>#cache_dir ufs /var/cache/squid 100 16 256<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal># Leave coredumps in the first cache dir<o:p></o:p></p><p class=MsoNormal>coredump_dir /var/cache/squid<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal># Add any of your own refresh_pattern entries above these.<o:p></o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal>refresh_pattern ^ftp:           1440    20%     10080<o:p></o:p></p><p class=MsoNormal>refresh_pattern ^gopher:        1440    0%      1440<o:p></o:p></p><p class=MsoNormal>refresh_pattern -i (/cgi-bin/|\?) 0     0%      0<o:p></o:p></p><p class=MsoNormal>refresh_pattern .               0       20%     4320<o:p></o:p></p><p class=MsoNormal>[root@localhost ~]#<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Squid is 3.4.3 on both squid machines and here is the compilation options :<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal># squid -v<o:p></o:p></p><p class=MsoNormal>Squid Cache: Version 3.4.3<o:p></o:p></p><p class=MsoNormal>configure options:  '--build=i486-linux-gnu' '--prefix=/usr' '--includedir=/include' '--mandir=/share/man' '--infodir=/share/info' '--sysconfdir=/etc' '--enable-cachemgr-hostname=drx' '--localstatedir=/var' '--libexecdir=/lib/squid' '--disable-maintainer-mode' '--disable-dependency-tracking' '--disable-silent-rules' '--srcdir=.' '--datadir=/usr/share/squid' '--sysconfdir=/etc/squid' '--mandir=/usr/share/man' '--enable-inline' '--enable-async-io=8' '--enable-storeio=ufs,aufs,diskd,rock' '--enable-removal-policies=lru,heap' '--enable-delay-pools' '--enable-cache-digests' '--enable-underscores' '--enable-icap-client' '--enable-follow-x-forwarded-for' '--enable-auth' '--enable-basic-auth-helpers=LDAP,MSNT,NCSA,PAM,SASL,SMB,YP,DB,POP3,getpwnam,squid_radius_auth,multi-domain-NTLM' '--enable-ntlm-auth-helpers=smb_lm' '--enable-digest-auth-helpers=ldap,password' '--enable-negotiate-auth-helpers=squid_kerb_auth' '--enable-arp-acl' '--enable-esi' '--disable-translation' '--with-logdir=/var/log/squid' '--with-pidfile=/var/run/squid.pid' '--with-filedescriptors=131072' '--with-large-files' '--with-default-user=squid' '--enable-linux-netfilter' 'build_alias=i486-linux-gnu' 'CFLAGS=-g -O2 -g -Wall -O2' 'LDFLAGS=' 'CPPFLAGS=' 'CXXFLAGS=-g -O2 -g -Wall -O2' '--enable-ltdl-convenience'<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>wish to help<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>regards<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p></div></body></html>