Sie sind nicht angemeldet.

  • »epytir« ist der Autor dieses Themas

Beiträge: 6

Registrierungsdatum: 02.04.2014

Derivat: Ubuntu

Architektur: 64-Bit PC

  • Nachricht senden

1

15.09.2015, 17:32

Squid Probleme mit squidclamav und squidguard zusammen

Hallo Community,
Ich habe folgendes Problem in meiner Firma einen kleinen Squid Server aufgesetzt mit Ubuntu 14.04 lts.
Der Squid funktioniert einwandfrei fetzt soll aber auch Virenschutz(squidclamav) und Filter(squidguard) dazukommen.
Wenn ich nur squidclamav aktiv habe geht alles und wenn ich nur squidguard anhabe gehts nur zusammen nicht ....

Folgende Konfiguration:

Folgende Werte wurden hinzugefügt der Rest ist jeweils Standart von der Installation mit apt:
Squid.conf

Zitat


acl lan src 192.168.10.0/24
http_access allow lan

request_header_access Referer deny all

request_header_access X-Forwarded-For deny all

request_header_access Via deny all

request_header_access Cache-Control deny all

visible_hostname meinserver

forwarded_for off

icap_enable on

adaptation_send_client_ip on

adaptation_send_username on

icap_client_username_header X-Authenticated-User

icap_service service_req reqmod_precache bypass=1 icap://127.0.0.1:1344/squidclamav

adaptation_access service_req allow all

icap_service service_resp respmod_precache bypass=1 icap://127.0.0.1:1344/squidclamav

adaptation_access service_resp allow all
Squidclamav.conf

Zitat

maxsize 5000000
redirect http://Mienserver/cgi-bin/clwarn.cgi
#squidguard /usr/bin/squidGuard --> Sobald ich den Squidguard dazunehme kann sich der squidclamav nciht mehr initialisieren laut Log
clamd_local /var/run/clamav/clamd.ctl
c-icap.conf

Zitat

ServerName Meinserver

squidguard.conf

Zitat

request_header_access Referer deny all

request_header_access X-Forwarded-For deny all

request_header_access Via deny all

request_header_access Cache-Control deny all







visible_hostname meinserver

forwarded_for off
Wenn ich in der Squid.conf folgendes hinzufüge Fuktioniert nur der Filter , da ich die url ja denn rewrite aberi ch will ja das der Virenscanner auch das Filtern übernimmt...
#url_rewrite_program /usr/bin/squidGuard
#url_rewrite_children 15
#url_rewrite_access allow all

Im Serverlog vom c-icap steht folgendes wenn ich squidguard in der squidclamav.conf auskommentiere:

Zitat

Tue Sep 15 16:32:15 2015, main proc, Possibly a term signal received. Monitor process going to term all children
Tue Sep 15 16:32:16 2015, 1168/1921029952, squidclamav.c(273) squidclamav_close_service: Tue Sep 15 16:32:16 2015, 1168/1921029952, DEBUG clean all memory!
Tue Sep 15 16:32:16 2015, 1170/1921029952, squidclamav.c(273) squidclamav_close_service: Tue Sep 15 16:32:16 2015, 1170/1921029952, DEBUG clean all memory!
Tue Sep 15 16:32:16 2015, 1169/1921029952, squidclamav.c(273) squidclamav_close_service: Tue Sep 15 16:32:16 2015, 1169/1921029952, DEBUG clean all memory!
Tue Sep 15 16:32:16 2015, main proc, squidclamav.c(273) squidclamav_close_service: Tue Sep 15 16:32:16 2015, main proc, DEBUG clean all memory!
Tue Sep 15 16:32:16 2015, main proc, squidclamav.c(262) squidclamav_post_init_service: Tue Sep 15 16:32:16 2015, main proc, DEBUG opening pipe to /usr/bin/squidGuard
Tue Sep 15 16:32:16 2015, main proc, squidclamav.c(1638) create_pipe: Tue Sep 15 16:32:16 2015, main proc, DEBUG Open pipe to squidGuard /usr/bin/squidGuard!
Tue Sep 15 16:32:16 2015, main proc, DEBUG unable to line buffering pipe.
Tue Sep 15 16:32:16 2015, main proc, squidclamav.c(1675) create_pipe: Tue Sep 15 16:32:16 2015, main proc, DEBUG bidirectional pipe to /usr/bin/squidGuard childs ready...
Tue Sep 15 16:32:16 2015, main proc, Create shared mem, qsize=20 stat_block_size=560 childshared data:1120
Tue Sep 15 16:32:24 2015, 2001/3217045248, Service squidclamav not initialized

im squid cache.log

Zitat


2015/09/15 16:29:24| optional ICAP service is down after an options fetch failure: icap://127.0.0.1:1344/squidclamav [down,!valid]
2015/09/15 16:32:24| WARNING: Squid got an invalid ICAP OPTIONS response from service icap://127.0.0.1:1344/squidclamav; error: unsupported status code of OPTIONS response
2015/09/15 16:32:24| WARNING: Squid got an invalid ICAP OPTIONS response from service icap://127.0.0.1:1344/squidclamav; error: unsupported status code of OPTIONS response
hat jemand eine Idee warum der squidclamav nicht mehr initialisiert sobald ich die FIlter Option ausklammer ?(

Gruß Epytir

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »epytir« (25.11.2015, 15:07)


  • »epytir« ist der Autor dieses Themas

Beiträge: 6

Registrierungsdatum: 02.04.2014

Derivat: Ubuntu

Architektur: 64-Bit PC

  • Nachricht senden

2

16.10.2015, 11:22

Gelösst

Hätte fast vergessen die Lösugn heir zu posten.
Squid und SquidGuard aus den Repos von Ubuntu 14.04 lts waren nicht kompatibel zueinander. Ich habe in einem Squid Forum gelesen , dass diese 2 Versionen nicht zusammen funktionieren.
Leider habe ich jetzt schon alles geupdated und es geht deswegen kann ich nciht genau sagen welche Versionen das waren.
Am besten man installiert mit den make Files die neueste Squid Version dann gibt es auch keine Probleme.
Das beweist mal wieder die faulheit apt-get zu verwenden kann zu viel mehr arbeit führen als alles manuell zu installieren :D
Gruß Epytir