Error en el cache.log del squid

Publicado por juliobrenis, Mayo 23, 2013, 02:26:40 PM

Tema anterior - Siguiente tema

juliobrenis

Saludos Cordiales:
Tengo instalado el raptor y esta funcionando
revisando el log del cache obtengo estas adventencias que me supongo que no debe ser así.

root@proxy:~# tail -f /var/log/squid3/cache.log
2013/05/23 14:23:54| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 74: (92) Protocol not available
2013/05/23 14:23:54| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 51: (92) Protocol not available
2013/05/23 14:23:54| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 51: (92) Protocol not available
2013/05/23 14:23:54| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 16: (92) Protocol not available
2013/05/23 14:23:55| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 22: (92) Protocol not available
2013/05/23 14:23:55| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 51: (92) Protocol not available
2013/05/23 14:23:57| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 16: (92) Protocol not available
2013/05/23 14:23:57| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 16: (92) Protocol not available
2013/05/23 14:23:57| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 37: (92) Protocol not available
2013/05/23 14:23:58| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 56: (92) Protocol not available
2013/05/23 14:24:00| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 13: (92) Protocol not available
2013/05/23 14:24:00| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 16: (92) Protocol not available
2013/05/23 14:24:00| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 29: (92) Protocol not available
2013/05/23 14:24:00| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 51: (92) Protocol not available
2013/05/23 14:24:00| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 46: (92) Protocol not available
2013/05/23 14:24:00| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 62: (92) Protocol not available
2013/05/23 14:24:01| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 29: (92) Protocol not available
2013/05/23 14:24:01| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 16: (92) Protocol not available
2013/05/23 14:24:01| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 29: (92) Protocol not available
2013/05/23 14:24:01| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 51: (92) Protocol not available
2013/05/23 14:24:01| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 60: (92) Protocol not available
2013/05/23 14:24:01| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 64: (92) Protocol not available
2013/05/23 14:24:01| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 69: (92) Protocol not available
2013/05/23 14:24:01| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 72: (92) Protocol not available
2013/05/23 14:24:01| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 73: (92) Protocol not available
2013/05/23 14:24:01| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 76: (92) Protocol not available
2013/05/23 14:24:02| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 78: (92) Protocol not available
2013/05/23 14:24:02| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 60: (92) Protocol not available
2013/05/23 14:24:02| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 63: (92) Protocol not available
2013/05/23 14:24:02| IpIntercept.cc(137) NetfilterInterception:  NF getsockopt(SO_ORIGINAL_DST) failed on FD 37: (92) Protocol not available
^C
root@proxy:~#

Espero que alguien me pueda dar una ayuda con esto
Gracias

abcwarbot

Hola foro.

Me pasa igual con ese log del cache_log. La información que he encontrado es que es normal que este ese reporte en el log. Lo que si puedo decir es que genera demasiado acceso a disco y llena archivos de log a la lata.

Es aconsejable deshabilitar cahe_log en el squid.conf..?



Cordialmente

iDiabloo666

creo q ese  error  lo genera los juegos de facebook. al pedir una maquina pc1 un archivo llamado rulez.bin  , pero otra maquina pc 10 quiere el mismo archivo y  bueno, no sabe squid a quien corresponder primero y se vuelve loca XD eso trate de explicar a firecold ........ pero me dice q es error de windows 7 q ira mejor en  linux... pero he ahí el mismo problema !

firecold

Cita de: abcwarbot en Mayo 24, 2013, 01:37:02 AM
Hola foro.

Me pasa igual con ese log del cache_log. La información que he encontrado es que es normal que este ese reporte en el log. Lo que si puedo decir es que genera demasiado acceso a disco y llena archivos de log a la lata.

Es aconsejable deshabilitar cahe_log en el squid.conf..?

Cordialmente


El error que se genera en cache.log es unico cuando no hay una adecuada intercepcion, eso quiere decir que no hace transparente al proxy, normalmente requiere reglas de redireccion por iptables, te muestro como ejemplo sencillo, estas:

Código (bash) [Seleccionar]
#!/bin/bash
echo " Borrando las Cadenas existentes..."
iptables -F
iptables -X
iptables -Z
iptables -t nat -F
echo " Estableciendo Politica por Defecto (DENEGAR)"
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
echo " Redireccionamos las peticiones de www hacia Squid Proxy"
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
echo " Terminando la Configuracion del Firewall."


Obviamente tienes que cambiarlo dependiendo tus interfaces de red, o tambien Joemg6 proporciono uno igual de sencillo, o a veces es problema de configuracion, saludos