<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40"><head><meta http-equiv=Content-Type content="text/html; charset=us-ascii"><meta name=Generator content="Microsoft Word 15 (filtered medium)"><style><!--
/* Font Definitions */
@font-face
{font-family:"Cambria Math";
panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
{font-family:Calibri;
panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
{margin:0in;
margin-bottom:.0001pt;
font-size:11.0pt;
font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
{mso-style-priority:99;
color:#0563C1;
text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
{mso-style-priority:99;
color:#954F72;
text-decoration:underline;}
span.EmailStyle17
{mso-style-type:personal-compose;
font-family:"Calibri","sans-serif";
color:windowtext;}
.MsoChpDefault
{mso-style-type:export-only;
font-family:"Calibri","sans-serif";}
@page WordSection1
{size:8.5in 11.0in;
margin:1.0in 1.25in 1.0in 1.25in;}
div.WordSection1
{page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]--></head><body lang=EN-US link="#0563C1" vlink="#954F72"><div class=WordSection1><p class=MsoNormal>Hi<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Recently I have a squid with 256 ips installed on a proxy server.<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>The issue that we have is I added about 256 .<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>The ips are diversie in ranges and I can ping all of them from outside<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Bur the problem is only with squid !!<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Squid whrn it start …it only listen to sort of ips , not all of the ips.<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>I check that by the command :<o:p></o:p></p><p class=MsoNormal>Netstat –ant | grep LISTEN<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>I can see only some of ips<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>As can example , in squid.conf there is about 240 ips listening <o:p></o:p></p><p class=MsoNormal>But the real that getting listenting is about 130 ips ??!!!<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>The port tanges of the ips is from 2400 tcp to 2460 <o:p></o:p></p><p class=MsoNormal>I mean , ip # 1 listen to port 2400<o:p></o:p></p><p class=MsoNormal>Ip # 2 listen to port 2401<o:p></o:p></p><p class=MsoNormal>And so on….<o:p></o:p></p><p class=MsoNormal>But im wondering why the proxy is not let the other ips up !!!<o:p></o:p></p><p class=MsoNormal>Why only 130 ips from 240 is up with ip:port and other is not working and not connecting ??!!!<o:p></o:p></p><p class=MsoNormal>Im sure it not iptables and I checked by tcpdump , I can see that I can reach the proxy , but the issue with ssquid that is not letting all ips in the conf file to be up.<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Also im sure all ips are pingable from outide !!!<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Here is sampel of wy I have :<o:p></o:p></p><p class=MsoNormal>I made abbreviation of long list of ips :<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>=====================================<br>[root@localhost ~]# cat /etc/squid/squid.conf<o:p></o:p></p><p class=MsoNormal># Recommended minimum configuration:<o:p></o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal>###########Authentication######<o:p></o:p></p><p class=MsoNormal>auth_param basic children 300<o:p></o:p></p><p class=MsoNormal>auth_param basic realm "Put your pwd"<o:p></o:p></p><p class=MsoNormal>auth_param basic program /lib/squid/basic_ncsa_auth /etc/squid/squid_user<o:p></o:p></p><p class=MsoNormal>auth_param basic credentialsttl 2 hours<o:p></o:p></p><p class=MsoNormal>auth_param basic casesensitive off<o:p></o:p></p><p class=MsoNormal>###<o:p></o:p></p><p class=MsoNormal>acl classx proxy_auth REQUIRED<o:p></o:p></p><p class=MsoNormal>http_access allow classx<o:p></o:p></p><p class=MsoNormal>###<o:p></o:p></p><p class=MsoNormal># Example rule allowing access from your local networks.<o:p></o:p></p><p class=MsoNormal># Adapt to list your (internal) IP networks from where browsing<o:p></o:p></p><p class=MsoNormal># should be allowed<o:p></o:p></p><p class=MsoNormal>acl localnet src 10.0.0.0/8 # RFC1918 possible internal network<o:p></o:p></p><p class=MsoNormal>acl localnet src 172.16.0.0/12 # RFC1918 possible internal network<o:p></o:p></p><p class=MsoNormal>acl localnet src 192.168.0.0/16 # RFC1918 possible internal network<o:p></o:p></p><p class=MsoNormal>acl localnet src fc00::/7 # RFC 4193 local private network range<o:p></o:p></p><p class=MsoNormal>acl localnet src fe80::/10 # RFC 4291 link-local (directly plugged) machines<o:p></o:p></p><p class=MsoNormal>acl localnet src xx0.0/16 xxx0.0/16<o:p></o:p></p><p class=MsoNormal>acl SSL_ports port 443<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 80 # http<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 21 # ftp<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 443 # https<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 70 # gopher<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 210 # wais<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 1025-65535 # unregistered ports<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 280 # http-mgmt<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 488 # gss-http<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 591 # filemaker<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 777 # multiling http<o:p></o:p></p><p class=MsoNormal>acl CONNECT method CONNECT<o:p></o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal># Recommended minimum Access Permission configuration:<o:p></o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal># Deny requests to certain unsafe ports<o:p></o:p></p><p class=MsoNormal>http_access deny !Safe_ports<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal># Deny CONNECT to other than secure SSL ports<o:p></o:p></p><p class=MsoNormal>http_access deny CONNECT !SSL_ports<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal># Only allow cachemgr access from localhost<o:p></o:p></p><p class=MsoNormal>http_access allow localhost manager<o:p></o:p></p><p class=MsoNormal>http_access deny manager<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal># We strongly recommend the following be uncommented to protect innocent<o:p></o:p></p><p class=MsoNormal># web applications running on the proxy server who think the only<o:p></o:p></p><p class=MsoNormal># one who can access services on "localhost" is a local user<o:p></o:p></p><p class=MsoNormal>#http_access deny to_localhost<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal># INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS<o:p></o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal>####################################################################<o:p></o:p></p><p class=MsoNormal># Example rule allowing access from your local networks.<o:p></o:p></p><p class=MsoNormal># Adapt localnet in the ACL section to list your (internal) IP networks<o:p></o:p></p><p class=MsoNormal># from where browsing should be allowed<o:p></o:p></p><p class=MsoNormal>http_access allow localnet<o:p></o:p></p><p class=MsoNormal>http_access allow localhost<o:p></o:p></p><p class=MsoNormal>############################################################<o:p></o:p></p><p class=MsoNormal># And finally deny all other access to this proxy<o:p></o:p></p><p class=MsoNormal>http_access deny all<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>#http_port 2400<o:p></o:p></p><p class=MsoNormal>http_port xxxx:2401<br>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>http_port xxxx:2660<o:p></o:p></p><p class=MsoNormal># Uncomment and adjust the following to add a disk cache directory.<o:p></o:p></p><p class=MsoNormal>#cache_dir ufs /var/cache/squid 100 16 256<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal># Leave coredumps in the first cache dir<o:p></o:p></p><p class=MsoNormal>coredump_dir /var/cache/squid<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal># Add any of your own refresh_pattern entries above these.<o:p></o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal>refresh_pattern ^ftp: 1440 20% 10080<o:p></o:p></p><p class=MsoNormal>refresh_pattern ^gopher: 1440 0% 1440<o:p></o:p></p><p class=MsoNormal>refresh_pattern -i (/cgi-bin/|\?) 0 0% 0<o:p></o:p></p><p class=MsoNormal>refresh_pattern . 0 20% 4320<o:p></o:p></p><p class=MsoNormal>###################################################<o:p></o:p></p><p class=MsoNormal>cache_effective_user squid<o:p></o:p></p><p class=MsoNormal>cache_effective_group squid<o:p></o:p></p><p class=MsoNormal>##############################<o:p></o:p></p><p class=MsoNormal>################################################<o:p></o:p></p><p class=MsoNormal>acl ip1 myip 5x.x.x.x<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>..<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>acl ip260 myip xxx<o:p></o:p></p><p class=MsoNormal>################################################<o:p></o:p></p><p class=MsoNormal>################################################<o:p></o:p></p><p class=MsoNormal>tcp_outgoing_address xxx ip1<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>tcp_outgoing_address xxx ip260<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>#####################################################<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Version 3.4.3<o:p></o:p></p><p class=MsoNormal>configure options: '--prefix=/usr' '--includedir=/include' '--mandir=/share/man' '--infodir=/share/info' '--sysconfdir=/etc' '--enable-cachemgr-hostname=drx' '--localstatedir=/var' '--libexecdir=/lib/squid' '--disable-maintainer-mode' '--disable-dependency-tracking' '--disable-silent-rules' '--srcdir=.' '--datadir=/usr/share/squid' '--sysconfdir=/etc/squid' '--mandir=/usr/share/man' '--enable-inline' '--enable-async-io=8' '--enable-storeio=ufs,aufs,diskd,rock' '--enable-removal-policies=lru,heap' '--enable-delay-pools' '--enable-cache-digests' '--enable-underscores' '--enable-icap-client' '--enable-follow-x-forwarded-for' '--enable-auth' '--enable-basic-auth-helpers=LDAP,MSNT,NCSA,PAM,SASL,SMB,YP,DB,POP3,getpwnam,squid_radius_auth,multi-domain-NTLM' '--enable-ntlm-auth-helpers=smb_lm' '--enable-digest-auth-helpers=ldap,password' '--enable-negotiate-auth-helpers=squid_kerb_auth' '--enable-arp-acl' '--enable-esi' '--disable-translation' '--with-logdir=/var/log/squid' '--with-pidfile=/var/run/squid.pid' '--with-filedescriptors=131072' '--with-large-files' '--with-default-user=squid' '--enable-linux-netfilter' 'CFLAGS=-g -O2 -g -Wall -O2' 'LDFLAGS=' 'CPPFLAGS=' 'CXXFLAGS=-g -O2 -g -Wall -O2' '--enable-ltdl-convenience'<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Any help ???<o:p></o:p></p><p class=MsoNormal>Could it be a kernel limitations ???<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>cheers<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p></div></body></html>