<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40"><head><META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=us-ascii"><meta name=Generator content="Microsoft Word 15 (filtered medium)"><style><!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:#0563C1;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:#954F72;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
span.EmailStyle18
        {mso-style-type:personal-reply;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.25in 1.0in 1.25in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]--></head><body lang=EN-US link="#0563C1" vlink="#954F72"><div class=WordSection1><p class=MsoNormal><span style='color:#1F497D'>Hi Guys I thunk I found the reason . but didn’t fix it now !!!<o:p></o:p></span></p><p class=MsoNormal><span style='color:#1F497D'><o:p> </o:p></span></p><p class=MsoNormal><span style='color:#1F497D'>I ran squid in debug mode and I had :<o:p></o:p></span></p><p class=MsoNormal><span style='color:#1F497D'>014/12/20 05:38:23| WARNING: You have too many 'http_port' lines.<o:p></o:p></span></p><p class=MsoNormal><span style='color:#1F497D'>2014/12/20 05:38:23|          The limit is 128<o:p></o:p></span></p><p class=MsoNormal><span style='color:#1F497D'>2014/12/20 05:38:23| WARNING: You have too many 'http_port' lines.<o:p></o:p></span></p><p class=MsoNormal><span style='color:#1F497D'>2014/12/20 05:38:23|          The limit is 128<o:p></o:p></span></p><p class=MsoNormal><span style='color:#1F497D'>2014/12/20 05:38:23| WARNING: You have too many 'http_port' lines.<o:p></o:p></span></p><p class=MsoNormal><span style='color:#1F497D'>2014/12/20 05:38:23|          The limit is 128<o:p></o:p></span></p><p class=MsoNormal><span style='color:#1F497D'>2014/12/20 05:38:23| WARNING: You have too many 'http_port' lines.<o:p></o:p></span></p><p class=MsoNormal><span style='color:#1F497D'><o:p> </o:p></span></p><p class=MsoNormal><span style='color:#1F497D'><o:p> </o:p></span></p><p class=MsoNormal><span style='color:#1F497D'>As we see there is limitation to 128 ips ,<o:p></o:p></span></p><p class=MsoNormal><span style='color:#1F497D'>How can I increase this value ???<o:p></o:p></span></p><p class=MsoNormal><span style='color:#1F497D'><o:p> </o:p></span></p><p class=MsoNormal><span style='color:#1F497D'><o:p> </o:p></span></p><div><div style='border:none;border-top:solid #E1E1E1 1.0pt;padding:3.0pt 0in 0in 0in'><p class=MsoNormal><b>From:</b> squid-users [mailto:squid-users-bounces@lists.squid-cache.org] <b>On Behalf Of </b>Ahmed Allzaeem<br><b>Sent:</b> Saturday, December 20, 2014 11:16 AM<br><b>To:</b> squid-users@lists.squid-cache.org<br><b>Subject:</b> [squid-users] squid with multiple ips is listenting to some ips with port and not all of ips ??!!<o:p></o:p></p></div></div><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Hi<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Recently I have a squid with 256 ips installed on a proxy server.<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>The issue that we have is I added about 256 .<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>The ips are diversie in ranges and I can ping all of them from outside<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Bur the problem is only with squid !!<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Squid whrn it start …it only listen to sort of ips , not all of the ips.<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>I check that by the command :<o:p></o:p></p><p class=MsoNormal>Netstat –ant | grep LISTEN<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>I can see only some of ips<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>As can example , in squid.conf there is about 240 ips listening <o:p></o:p></p><p class=MsoNormal>But the real that getting listenting is about 130 ips ??!!!<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>The port tanges of the ips is from 2400 tcp to 2460 <o:p></o:p></p><p class=MsoNormal>I mean , ip #  1 listen to port 2400<o:p></o:p></p><p class=MsoNormal>Ip # 2  listen to port 2401<o:p></o:p></p><p class=MsoNormal>And so on….<o:p></o:p></p><p class=MsoNormal>But im wondering why the proxy is not let the other ips up !!!<o:p></o:p></p><p class=MsoNormal>Why only 130 ips from 240 is up with ip:port and other is not working and not connecting ??!!!<o:p></o:p></p><p class=MsoNormal>Im sure it not iptables and I checked by tcpdump , I can see that I can reach the proxy , but the issue with ssquid that is not letting all ips in the conf file to be up.<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Also im sure all ips are pingable from outide !!!<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Here is sampel of wy I have :<o:p></o:p></p><p class=MsoNormal>I made abbreviation of  long list of ips :<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>=====================================<br>[root@localhost ~]# cat /etc/squid/squid.conf<o:p></o:p></p><p class=MsoNormal># Recommended minimum configuration:<o:p></o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal>###########Authentication######<o:p></o:p></p><p class=MsoNormal>auth_param basic children 300<o:p></o:p></p><p class=MsoNormal>auth_param basic realm "Put your pwd"<o:p></o:p></p><p class=MsoNormal>auth_param basic program /lib/squid/basic_ncsa_auth   /etc/squid/squid_user<o:p></o:p></p><p class=MsoNormal>auth_param basic credentialsttl 2 hours<o:p></o:p></p><p class=MsoNormal>auth_param basic casesensitive off<o:p></o:p></p><p class=MsoNormal>###<o:p></o:p></p><p class=MsoNormal>acl classx proxy_auth REQUIRED<o:p></o:p></p><p class=MsoNormal>http_access allow classx<o:p></o:p></p><p class=MsoNormal>###<o:p></o:p></p><p class=MsoNormal># Example rule allowing access from your local networks.<o:p></o:p></p><p class=MsoNormal># Adapt to list your (internal) IP networks from where browsing<o:p></o:p></p><p class=MsoNormal># should be allowed<o:p></o:p></p><p class=MsoNormal>acl localnet src 10.0.0.0/8     # RFC1918 possible internal network<o:p></o:p></p><p class=MsoNormal>acl localnet src 172.16.0.0/12  # RFC1918 possible internal network<o:p></o:p></p><p class=MsoNormal>acl localnet src 192.168.0.0/16 # RFC1918 possible internal network<o:p></o:p></p><p class=MsoNormal>acl localnet src fc00::/7       # RFC 4193 local private network range<o:p></o:p></p><p class=MsoNormal>acl localnet src fe80::/10      # RFC 4291 link-local (directly plugged) machines<o:p></o:p></p><p class=MsoNormal>acl localnet src xx0.0/16 xxx0.0/16<o:p></o:p></p><p class=MsoNormal>acl SSL_ports port 443<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 80          # http<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 21          # ftp<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 443         # https<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 70          # gopher<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 210         # wais<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 1025-65535  # unregistered ports<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 280         # http-mgmt<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 488         # gss-http<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 591         # filemaker<o:p></o:p></p><p class=MsoNormal>acl Safe_ports port 777         # multiling http<o:p></o:p></p><p class=MsoNormal>acl CONNECT method CONNECT<o:p></o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal># Recommended minimum Access Permission configuration:<o:p></o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal># Deny requests to certain unsafe ports<o:p></o:p></p><p class=MsoNormal>http_access deny !Safe_ports<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal># Deny CONNECT to other than secure SSL ports<o:p></o:p></p><p class=MsoNormal>http_access deny CONNECT !SSL_ports<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal># Only allow cachemgr access from localhost<o:p></o:p></p><p class=MsoNormal>http_access allow localhost manager<o:p></o:p></p><p class=MsoNormal>http_access deny manager<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal># We strongly recommend the following be uncommented to protect innocent<o:p></o:p></p><p class=MsoNormal># web applications running on the proxy server who think the only<o:p></o:p></p><p class=MsoNormal># one who can access services on "localhost" is a local user<o:p></o:p></p><p class=MsoNormal>#http_access deny to_localhost<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal># INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS<o:p></o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal>####################################################################<o:p></o:p></p><p class=MsoNormal># Example rule allowing access from your local networks.<o:p></o:p></p><p class=MsoNormal># Adapt localnet in the ACL section to list your (internal) IP networks<o:p></o:p></p><p class=MsoNormal># from where browsing should be allowed<o:p></o:p></p><p class=MsoNormal>http_access allow localnet<o:p></o:p></p><p class=MsoNormal>http_access allow localhost<o:p></o:p></p><p class=MsoNormal>############################################################<o:p></o:p></p><p class=MsoNormal># And finally deny all other access to this proxy<o:p></o:p></p><p class=MsoNormal>http_access deny all<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>#http_port 2400<o:p></o:p></p><p class=MsoNormal>http_port xxxx:2401<br>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>http_port xxxx:2660<o:p></o:p></p><p class=MsoNormal># Uncomment and adjust the following to add a disk cache directory.<o:p></o:p></p><p class=MsoNormal>#cache_dir ufs /var/cache/squid 100 16 256<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal># Leave coredumps in the first cache dir<o:p></o:p></p><p class=MsoNormal>coredump_dir /var/cache/squid<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal># Add any of your own refresh_pattern entries above these.<o:p></o:p></p><p class=MsoNormal>#<o:p></o:p></p><p class=MsoNormal>refresh_pattern ^ftp:           1440    20%     10080<o:p></o:p></p><p class=MsoNormal>refresh_pattern ^gopher:        1440    0%      1440<o:p></o:p></p><p class=MsoNormal>refresh_pattern -i (/cgi-bin/|\?) 0     0%      0<o:p></o:p></p><p class=MsoNormal>refresh_pattern .               0       20%     4320<o:p></o:p></p><p class=MsoNormal>###################################################<o:p></o:p></p><p class=MsoNormal>cache_effective_user squid<o:p></o:p></p><p class=MsoNormal>cache_effective_group squid<o:p></o:p></p><p class=MsoNormal>##############################<o:p></o:p></p><p class=MsoNormal>################################################<o:p></o:p></p><p class=MsoNormal>acl ip1 myip 5x.x.x.x<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>..<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>acl ip260 myip xxx<o:p></o:p></p><p class=MsoNormal>################################################<o:p></o:p></p><p class=MsoNormal>################################################<o:p></o:p></p><p class=MsoNormal>tcp_outgoing_address xxx ip1<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>.<o:p></o:p></p><p class=MsoNormal>tcp_outgoing_address xxx ip260<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>#####################################################<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Version 3.4.3<o:p></o:p></p><p class=MsoNormal>configure options:  '--prefix=/usr' '--includedir=/include' '--mandir=/share/man' '--infodir=/share/info' '--sysconfdir=/etc' '--enable-cachemgr-hostname=drx' '--localstatedir=/var' '--libexecdir=/lib/squid' '--disable-maintainer-mode' '--disable-dependency-tracking' '--disable-silent-rules' '--srcdir=.' '--datadir=/usr/share/squid' '--sysconfdir=/etc/squid' '--mandir=/usr/share/man' '--enable-inline' '--enable-async-io=8' '--enable-storeio=ufs,aufs,diskd,rock' '--enable-removal-policies=lru,heap' '--enable-delay-pools' '--enable-cache-digests' '--enable-underscores' '--enable-icap-client' '--enable-follow-x-forwarded-for' '--enable-auth' '--enable-basic-auth-helpers=LDAP,MSNT,NCSA,PAM,SASL,SMB,YP,DB,POP3,getpwnam,squid_radius_auth,multi-domain-NTLM' '--enable-ntlm-auth-helpers=smb_lm' '--enable-digest-auth-helpers=ldap,password' '--enable-negotiate-auth-helpers=squid_kerb_auth' '--enable-arp-acl' '--enable-esi' '--disable-translation' '--with-logdir=/var/log/squid' '--with-pidfile=/var/run/squid.pid' '--with-filedescriptors=131072' '--with-large-files' '--with-default-user=squid' '--enable-linux-netfilter' 'CFLAGS=-g -O2 -g -Wall -O2' 'LDFLAGS=' 'CPPFLAGS=' 'CXXFLAGS=-g -O2 -g -Wall -O2' '--enable-ltdl-convenience'<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Any help ???<o:p></o:p></p><p class=MsoNormal>Could it be a kernel limitations ???<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>cheers<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p></div></body></html>