Điểm:0

Máy chủ proxy mực không chấp nhận kết nối bên ngoài?

lá cờ tr

tôi đang chạy mực ống 3.5.12 trên Ubuntu.

Tôi có những điều sau đây trong /etc/squid/squid.conf

acl SSL_ports cổng 443
phương thức KẾT NỐI acl KẾT NỐI
acl acl_allowed_ip src my.client.ip.address.com
http_access cho phép acl_allowed_ip
http_access cho phép máy chủ cục bộ
http_access từ chối tất cả
http_cổng 3128
coredump_dir /var/spool/squid
refresh_pattern ^ftp: 1440 20% 10080
refresh_potype ^gopher: 1440 0% 1440
refresh_potype -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern (Bản phát hành|Gói(.gz)*)$ 0 20% 2880
refresh_potype . 0 20% 4320

Tuy nhiên, khi tôi cố gắng điện thoại từ máy với my.client.ip.address.com, nó chỉ bị mắc kẹt ở đó mãi mãi:

$ điện thoại my.squid.server.com 3128
Đang thử my.squid.server.com...
telnet: kết nối với địa chỉ my.squid.server.com: Đã hết thời gian kết nối

Nhưng nếu tôi điện thoại cục bộ trên my.squid.server.com, nó hoạt động tốt.

Và tôi nghi ngờ đã kiểm tra xem nó có thực sự là mực ống xử lý lắng nghe cổng 3128:

# netstat -lp | grep 3128
tcp6 0 0 [::]:3128 [::]:* NGHE 3142/(squid-1)  

tường lửa không chạy:

# tường lửa trạng thái systemctl
â tường lửa.service
   Đã tải: không tìm thấy (Lý do: Không có tệp hoặc thư mục như vậy)
   Đang hoạt động: không hoạt động (đã chết)

Bất kỳ ý tưởng làm thế nào điều này có thể được sửa chữa?

====================

Cập nhật #1: đầu ra của iptables -nvL

ĐẦU VÀO chuỗi (chính sách CHẤP NHẬN gói 79M, byte 55G)
 pkts byte đích prot chọn không tham gia đích nguồn         

Chuỗi FORWARD (chính sách DROP 0 gói, 0 byte)
 pkts byte đích prot chọn không tham gia đích nguồn         
    0 0 DOCKER-USER tất cả -- * * 0.0.0.0/0 0.0.0.0/0           
    0 0 DOCKER-ISOLATION-STAGE-1 tất cả -- * * 0.0.0.0/0 0.0.0.0/0           
    0 0 CHẤP NHẬN tất cả -- * docker0 0.0.0.0/0 0.0.0.0/0 ctstate LIÊN QUAN, THÀNH LẬP
    0 0 DOCKER tất cả -- * docker0 0.0.0.0/0 0.0.0.0/0           
    0 0 CHẤP NHẬN tất cả -- docker0 !docker0 0.0.0.0/0 0.0.0.0/0           
    0 0 CHẤP NHẬN tất cả -- docker0 docker0 0.0.0.0/0 0.0.0.0/0           
    0 0 CHẤP NHẬN tất cả -- * docker_gwbridge 0.0.0.0/0 0.0.0.0/0 ctstate LIÊN QUAN, THÀNH LẬP
    0 0 DOCKER tất cả -- * docker_gwbridge 0.0.0.0/0 0.0.0.0/0           
    0 0 CHẤP NHẬN tất cả -- docker_gwbridge !docker_gwbridge 0.0.0.0/0 0.0.0.0/0           
    0 0 THẢ tất cả -- docker_gwbridge docker_gwbridge 0.0.0.0/0 0.0.0.0/0           

ĐẦU RA chuỗi (chính sách CHẤP NHẬN gói 114M, byte 18G)
 pkts byte đích prot chọn không tham gia đích nguồn         

Chuỗi DOCKER (2 tài liệu tham khảo)
 pkts byte đích prot chọn không tham gia đích nguồn         

Chuỗi DOCKER-ISOLATION-STAGE-1 (1 tài liệu tham khảo)
 pkts byte đích prot chọn không tham gia đích nguồn         
    0 0 DOCKER-ISOLATION-STAGE-2 tất cả -- docker0 !docker0 0.0.0.0/0 0.0.0.0/0           
    0 0 DOCKER-ISOLATION-STAGE-2 tất cả -- docker_gwbridge !docker_gwbridge 0.0.0.0/0 0.0.0.0/0           
    0 0 TRẢ LẠI tất cả -- * * 0.0.0.0/0 0.0.0.0/0           

Chuỗi DOCKER-ISOLATION-STAGE-2 (2 tài liệu tham khảo)
 pkts byte đích prot chọn không tham gia đích nguồn         
    0 0 THẢ tất cả -- * docker0 0.0.0.0/0 0.0.0.0/0           
    0 0 THẢ tất cả -- * docker_gwbridge 0.0.0.0/0 0.0.0.0/0           
    0 0 TRẢ LẠI tất cả -- * * 0.0.0.0/0 0.0.0.0/0           

Chuỗi DOCKER-USER (1 tài liệu tham khảo)
 pkts byte đích prot chọn không tham gia đích nguồn         
    0 0 TRẢ LẠI tất cả -- * * 0.0.0.0/0 0.0.0.0/0           
drookie avatar
lá cờ za
Bạn đã thử kết nối với mực từ bên ngoài chưa, chẳng hạn như `telnet your.host.tld 3128`? Nếu bạn gặp *Kết nối bị từ chối* thì bạn có thể kiểm tra đầu ra `iptables -nvL`.
HCSF avatar
lá cờ tr
@droookie vâng, trên một máy bên ngoài (`my.client.ip.address.com`), tôi đã cố chạy `telnet my.squid.server.com 3128`, nhưng nó báo 'Đã hết thời gian kết nối`
drookie avatar
lá cờ za
Sau đó, nó là bộ lọc gói.
HCSF avatar
lá cờ tr
@droookie đã cập nhật bài đăng của tôi với đầu ra của `iptables -nvL`. Nó có vẻ ổn với tôi tho.
drookie avatar
lá cờ za
Ừ. Máy khách (và ý tôi là máy khách không cục bộ) và máy chủ nằm trong cùng một mạng con hay cả hai đều nằm trong mạng WAN/các tiền tố khác nhau? Có một số loại bộ lọc gói bên ngoài?
HCSF avatar
lá cờ tr
@droookie Tôi đã tìm thấy sự cố - rõ ràng máy chủ, phiên bản đám mây cần chuyển tiếp cổng. Lỗi của tôi. Đáng lẽ phải phát hiện ra điều này bằng cách sử dụng máy chủ TCP giả. Xin lỗi!
lá cờ cn
Vui lòng đăng giải pháp của bạn dưới dạng câu trả lời để câu hỏi này được gắn cờ là câu hỏi đã trả lời và bạn nhận được nhiều đại diện hơn!

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.