[5.800] Error with Surfprotection

Hello, 
I has the following errors with the surfen with firefox
" Beim Versuch Seite XXX aufzurufen wurde die Verbindung zurück gesetzt"
and  the following error with the Internet Explorer
"Die Seite kann nicht angezeigt werden."

the config is the same as with 5.202 and it works good as 5.202

I have teste with Transparent Proxy and Standart Proxy its the same
Franz
  • Hi Franz

    please send us more details about your config and the URL you tried to surf.
  • Hi Markus,

    I have  Operation Mode: Transparent
    Anonymity:  none
    Allowed Networks:  Internal(Network)
    SurfProtection :  On
    2 Pofiles:    Default and Kids   Default everything may
    Kids only reduced  Assigned Network Blocks   every Host

    Block CONNECT method on HTTP port: ON
     
    The URL:  www.astaro.org   www.heise.de is all the same

    Franz
  • Please goto Webadmin -> Reporting -> Advanced  -> Process List and search for "squidf" and "hyperdyper". If one is missing you have to restart it manually.

    Also check Webadmin -> Packet Filter -> Advanced -> Current System Packet Filter Rules and Current System NAT Rules. There have to be some rules matching port 80 and port 8080. Just post the information.

    Is there a firewall in front of ASL? Is ASL able to connect on port 80 and 6000?

    Have you tried to disable and reenable the whole http proxy? Do that AFTER you copied the requested informations from the webadmin.

    Xeno
  • Hi

    here the Process List

    USER       PID %CPU %MEM   VSZ  RSS TTY      STAT START   TIME COMMAND
    root         1  0.2  0.0   588   68 ?        S    19:16   0:06 init [3]       
    root         2  0.0  0.0     0    0 ?        SN   19:16   0:02 [ksoftirqd/0]
    root         3  0.0  0.0     0    0 ?        S
  • Hmm, deamons are running and packetfilters are in place.

    Please make the following tests:

    - Execute 'dev-install.sh' to install telnet

    1) Find out if Hyperdyper is working:

    telnet localhost 3128
    GET http://www.google.de/ HTTP/1.1
    (press return 3 times)


    2) Find out if Squid is working:

    telnet localhost 16497
    GET http://www.google.de/ HTTP/1.1
    (press return 3 times)


    Do you get some HTML output?

    Xeno
  • Hallo,

     when i type 

    telnet localhost 3128
    Trying 127.0.0.1...
    telnet: connect to address 127.0.0.1: Connection refused

    after repeated test 3 or 4 times I get HTML expenditure

    when i type
     telnet localhost 16497

    Trying 127.0.0.1...
    Connected to localhost.
    Escape character is '^]'.
    GET http://www.google.de/ HTTP/1.1

    HTTP/1.0 407 Proxy Authentication Required
    Server: squid/2.5.STABLE8
    Mime-Version: 1.0
    Date: Tue, 10 May 2005 19:23:46 GMT
    Content-Type: text/html
    Content-Length: 1355
    Expires: Tue, 10 May 2005 19:23:46 GMT
    X-Squid-Error: ERR_CACHE_ACCESS_DENIED 0
    Proxy-Authenticate: Basic realm="Squid proxy-caching web server"
    X-Cache: MISS from firewall.dom1.privat.maier-localnet.local
    Proxy-Connection: close



    ERROR: Cache Access Denied



    ERROR


    Cache Access Denied





    While trying to retrieve the URL:
    ">http://www.google.de/


    The following error was encountered:




    • Cache Access Denied.




    Sorry, you are not currently allowed to request:

        
    ">http://www.google.de/
    from this cache until you have authenticated yourself.




    You need to use Netscape version 2.0 or greater, or Microsoft Internet
    Explorer 3.0, or an HTTP/1.1 compliant browser for this to work.  Please
    contact the cache administrator if you have
    difficulties authenticating yourself or
    change your default password.








    Generated Tue, 10 May 2005 19:23:46 GMT by firewall.dom1.privat.maier-localnet.local (squid/2.5.STABLE8)


    Connection closed by foreign host.
    firewall:/root #

    In process List   hyperdyper  is running all time

    Franz
  • Hallo,

    I have determined that the hyperdyper daemon am always again started

    is this the problem??

    as one can repair it  

    Franz
  • try doing the following (as root):
    Code:

     touch /etc/no-selfmonitor/all
     killall hyperdyper
     chroot /var/chroot-http/ hyperdyper 


    and post what happens [;)]
  • Hello,

    this is a peace from the output 

    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    querry failed: connect error:socket error:Connection refused
    marking myself as invalid: 203.197.173.171:6000 for 300 sec
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    start configure
    iterate servers
    set io timeout
    set retry timeout
    set customer id
    set enc key
    discover servers
    reload cat names
    done loading cat names
    Initialize IO (1024 select slots)...
    Initialize Response Scanners...
    Initialize Request Scanners...
    Listening...
    Accepting
    firewall:/root #

    after this is o.k.

    Franz
  • and are there any entried in the selfmonitor log from the time when the proxy was restarting?