SQUID - пропадает доступ на клиентских компьютерах

Здравствуйте!
OpenSuse 12.1, squid и lightsquid - требуется только подсчёт использованного трафика. Проблема заключается в периодическом отсутствии доступа к прокси-серверу. Проблема может возникать при включении клиентского компьютера либо смене ip адреса на клиентском компьютере. Также мне кажется, что чаще возникает на win7 или vista. Ранее ещё стояли SAMS и STC.

В cache.log ничего не пишется в моменты отсутствия доступа, только при реконфигурировании сквида и изредка какие-то запросы.

вот конфиг брандмауера SuSEfirewall2 - # If you have any problems configuring this file, take a look at # /usr/share - Pastebin.com](http://pastebin.com/dbqumAd5)
вот конфиг сквида - # WELCOME TO SQUID 2.7.STABLE9 # ---------------------------- # # This is the - Pastebin.com](http://pastebin.com/SdTBhubp)

Аутентификации нет, подключаются пользователи по ip из локальной сети. Firefox говорит, что прокси сервер отказывается принимать соединения. В то время как tcpdump показывает активное соединение у других пользователей. По telnet с клиентов не удаётся так же подключиться в момент отсутствия доступа

Доступ есть:

13:18:21.362316 IP 192.168.1.22.nm-game-admin > linux-server-1.internet.ndl-aas: Flags [P.], seq 681781189:681781771, ack 2096111033, win 65535, length 582 
13:18:21.362385 IP linux-server-1.internet.ndl-aas > 192.168.1.22.nm-game-admin: Flags .], ack 582, win 21080, length 0 
13:18:21.462784 IP linux-server-1.internet.ndl-aas > 192.168.1.22.nm-game-admin: Flags [P.], seq 1:395, ack 582, win 21080, length 394 
13:18:21.462814 IP linux-server-1.internet.ndl-aas > 192.168.1.22.nm-game-admin: Flags [P.], seq 395:1599, ack 582, win 21080, length 1204 
13:18:21.463528 IP linux-server-1.internet.ndl-aas > 192.168.1.22.nm-game-admin: Flags .], seq 1599:3059, ack 582, win 21080, length 1460 
13:18:21.463547 IP linux-server-1.internet.ndl-aas > 192.168.1.22.nm-game-admin: Flags [P.], seq 3059:3473, ack 582, win 21080, length 414 
13:18:21.463682 IP 192.168.1.22.nm-game-admin > linux-server-1.internet.ndl-aas: Flags .], ack 1599, win 65535, length 0 
13:18:21.464225 IP 192.168.1.22.nm-game-admin > linux-server-1.internet.ndl-aas: Flags .], ack 3473, win 65535, length 0 
13:18:27.978856 IP linux-server-1.internet.ndl-aas > 192.168.1.22.icpv2: Flags [P.], seq 2938041819:2938041822, ack 3454722009, win 56940, length 3 
13:18:28.119045 IP linux-server-1.internet.ndl-aas > 192.168.1.22.icpv2: Flags [P.], seq 3:13, ack 1, win 56940, length 10 
13:18:28.119511 IP 192.168.1.22.icpv2 > linux-server-1.internet.ndl-aas: Flags .], ack 13, win 64213, length 0 
13:18:28.119560 IP 192.168.1.22.icpv2 > linux-server-1.internet.ndl-aas: Flags [P.], seq 1:5, ack 13, win 64213, length 4 
13:18:28.119578 IP linux-server-1.internet.ndl-aas > 192.168.1.22.icpv2: Flags .], ack 5, win 56940, length 0

Доступа нет:


13:18:19.211656 IP 192.168.1.3.ssdp > 239.255.255.250.ssdp: UDP, length 485 
13:18:19.757621 IP 192.168.1.3.ssdp > 239.255.255.250.ssdp: UDP, length 513 
13:18:20.054011 IP 192.168.1.3.ssdp > 239.255.255.250.ssdp: UDP, length 499 
13:18:20.178826 IP 192.168.1.3.ssdp > 239.255.255.250.ssdp: UDP, length 497 
13:18:20.443996 IP 192.168.1.3.ssdp > 239.255.255.250.ssdp: UDP, length 433 
13:18:20.880816 IP 192.168.1.3.ssdp > 239.255.255.250.ssdp: UDP, length 442 
13:18:22.222478 IP 192.168.1.3.ssdp > 239.255.255.250.ssdp: UDP, length 485 
13:18:48.447169 ARP, Request who-has 192.168.1.3 tell linux-server-1.internet, length 46 
13:19:02.580856 IP 192.168.1.3.netbios-ns > 192.168.1.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST 
13:19:03.344846 IP 192.168.1.3.netbios-ns > 192.168.1.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST

конфиг файервола. исправленный, без “коментов”- FW_DEV_EXT=“any eth0” FW_DEV_INT=“eth1” FW_DEV_DMZ="" FW_ROUTE=“no” FW_MASQU - Pastebin.com
конфиг сквида исправленный, без “коментов” - acl all src all acl manager proto cache_object acl localhost src 127.0.0.1/32 - Pastebin.com

Проблему решил. В сети был свитч с аналогичным адресом, поэтому запросы шли не только на шлюз прокси.