Страница 1 из 1

Стала глючить аутентификация прикрученная к squid-у

СообщениеДобавлено: 11 дек 2012, 17:17
skoltogyan
работал squid на opensuse с привязкой (брать аутенификацию) из eDir по LDAP.
работало не один год. нормально.

стали жаловаться пользователи: отваливается скайп и восстанавливается ...
стал смотреть логи.
По времени с этим событием совпадают такие записи в cache.log сквида:
......
2012/12/11 15:05:41 kid1| externalAclLookup: 'IPUser' queue overload (ch=0xadd6ad8)
2012/12/11 15:05:41 kid1| externalAclLookup: 'IPUser' queue overload (ch=0xadd6ad8)
2012/12/11 15:05:41 kid1| externalAclLookup: 'IPUser' queue overload (ch=0xadd6ad8)
2012/12/11 15:05:41 kid1| externalAclLookup: 'IPUser' queue overload (ch=0xadd6ad8)
......
Can't contact LDAP server at /usr/local/sbin/squid3_ip_user_v1.pl line 54, <> line 145.
....
Can't contact LDAP server at /usr/local/sbin/squid3_ip_user_v1.pl line 54, <> line 8.
..
Can't contact LDAP server at /usr/local/sbin/squid3_ip_user_v1.pl line 54, <> line 104.


в squid.conf описано так:
external_acl_type IPUser children=10 negative_ttl=100 ttl=600 %SRC /usr/bin/perl /usr/local/sbin/squid3_ip_user_v1.pl

что произошло... пока не панимаю.
проверка в ручном режиме скрипта:
#perl /squid3_ip_user_v1.pl
работает правильно...

При этом каждый раз демон сквида рестартует.. что в cache.log видно.
Может кто чего посоветует, как даигностировать ?

Re: Стала глючить аутентификация прикрученная к squid-у

СообщениеДобавлено: 12 дек 2012, 05:31
Dimerson
Я бы сделал DSTRACE -ALL +LDAP на сервере куда ходит squid по LDAP.

+ накинуть чилдрен в ++

и подняв Squidmgr.cgi посмотреть в каком состянии external ACL proccesses