设为首页 收藏本站
查看: 3045|回复: 0

[经验分享] squid+域环境 出现 当尝试取回该 URL 时遇到下面的错误 访问被拒绝。

[复制链接]

尚未签到

发表于 2018-12-28 08:49:55 | 显示全部楼层 |阅读模式
                                                                                                                           收藏(0)        故障问题:                                                            

ERROR
The requested URL could not be retrieved
当尝试取回该 URL 时遇到下面的错误:http://news.163.com/
访问被拒绝。
Access
control configuration prevents your request from being allowed at this
time. Please contact your service provider if you feel this is
incorrect.

缓存服务器的管理员 root.
已由 localhost (squid/3.1.10) 生成 Sat, 14 Feb 2015 03:59:43 GMT
  

  故障时间及环境:
  故障环境为 centos 6.6 搭建的iptables+squid+windows 域用户验证。没有设置透明代理。
  故障时间为 早上10点。突然打开白名单的任何网站都提示这个错误。
  

  故障解决思路。
  这个服务器是上一个工程师搭建的,我也是临时接手。由于各种原因,交接不过两三个小时。导致了问题解决时间很长。

  •   服务器在这个时间段没有进行任何操作,这台服务器已经稳定工作半年了。排查网络问题 ,squid主机连接外部网站(正常~!)域dns 解析(正常排除dns问题)~!

  •   由于前一个星期机房停电,服务器断电。怀疑可能哪个服务故障没有正常启动,百度所需要启动 的 smb  nmb ntp squid winbind iptables krb5kdc 服务 发觉都是启动的。
  •   检查了所有配置文件,都是之前的没有变动 只是偶尔加入一些白名单的网址。一切正常。

  •   继续百度,发觉有些网友的解决办法,增加多几个dns。还是没有解决问题。
  •   因为正是公司上班高峰期 不敢耽误大家的工作,临时在squid.conf 的配置文件里面,注释掉http_access deny all  加入http_access allow all . reload squid 让大家先能够正常办公。
  •   继续分析,放开验证所有用户能正常上网,说明设置配置没有问题可能是验证账户出了问题 。查询/var/log/squid/access.log 和cache.log  对比了以下之前的log 也没有发现什么异常,然后就陷入僵局一直百度,查找解决方法。实际上是我对这套系统不太熟悉导致耽误大部分时间。最后发觉日志,不是单独存放在squid里面的 。而是存在于/var/log/message 里面。查找发觉从10点里开始报,错误

  错误关键字:

  libads/kerberos_utils.c:101(ads_kinit_password)
  kerberos kinit_password 你的域名 failed ticket is ineligible for postdating
  

  http://community.arubanetworks.com/t5/AAA-NAC-Guest-Access-BYOD/Unable-to-join-CPPM-to-a-domain/ta-p/192619 这个网页找到并解决问题。
  

  故障原因

  由于squid服务器的时间跟域服务器的时间不统一,误差有4-5分钟,导致了错误产生,这也就能说明白为什么用的很正常,突然出现故障,而且连接数也不是很高。校准好时间,10分钟以后再检查/var/log/message错误消失。注销squid配置文件里面的  http_access allow all  改成 http_access deny all ,  reload squid服务, 使用一切正常。
  

  故障解决办法
  校正 squid服务器 和域服务器的时间,所以生产环境还是把所有服务器校正统一的时间服务器。

  

  over

  

  





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-656687-1-1.html 上篇帖子: squid 的配置详解 (转)--SeriesV 下篇帖子: squid实例配置之静态cdn
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表