The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Https  ошибка answer 504 Gateway Time-out"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Firewall, Фильтрация пакетов / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"Https  ошибка answer 504 Gateway Time-out"  +/
Сообщение от Pinky on 22-Июл-10, 10:45 
Здравствуйте.

Есть шлюз FreeBSD 8.0
На ней squid + ipfw. Всё ходит нормально кроме 443 порта. При попытке коннекта на 443 вываливает ошибку 504 (таймаут). Прошу подмоги

rc.firewall

...
$(fwcmd) add pass tcp from me to any 443 out
$(fwcmd) add pass tcp from any 443 to any in via $(oif) estabilished
...

squid.conf
...
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
...
acl Safe_ports 443 563
acl CONNECT method CONNECT

acl login proxy_auth REQUIRED
acl admin proxy_auth root

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow admin
http_access allow login
http_access deny all

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Https  ошибка answer 504 Gateway Time-out"  +/
Сообщение от Hammer (ok) on 28-Июл-10, 08:44 
>[оверквотинг удален]
>acl login proxy_auth REQUIRED
>acl admin proxy_auth root
>
>http_access allow manager localhost
>http_access deny manager
>http_access deny !Safe_ports
>http_access deny CONNECT !SSL_ports
>http_access allow admin
>http_access allow login
>http_access deny all

А в логе сквида что?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Https  ошибка answer 504 Gateway Time-out"  +/
Сообщение от artek (ok) on 28-Июл-10, 08:56 
вам что-то мешает отключить файрвол и сквид попробовать поработать напрямую?
потом включить сквид
потом включить файрвол
потом подумать
потом порадоваться своей мнимой сообразительности.
если же поводов для радости не будет - то тогда уже и постить сюда результаты экспериментов.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Https  ошибка answer 504 Gateway Time-out"  +/
Сообщение от Pinky on 28-Июл-10, 09:10 
>вам что-то мешает отключить файрвол и сквид попробовать поработать напрямую?
>потом включить сквид
>потом включить файрвол
>потом подумать
>потом порадоваться своей мнимой сообразительности.
>если же поводов для радости не будет - то тогда уже и
>постить сюда результаты экспериментов.

Ваше мнимое остроумие совсем не красит пустой по содержанию пост.

>А в логе сквида что?

Спасибо за участие, я разобрался уже.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "Https  ошибка answer 504 Gateway Time-out"  +/
Сообщение от artek (ok) on 28-Июл-10, 09:13 
С вероятностью, близкой к 100%, именно мой "пустой по содержанию" пост решил вашу проблему.


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру