Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
YuraGGG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хочу спросить об LDAP авторизацие.
 
Платформа Debian
SQUID 2.6.STABLE5
 
c чего начать?

Всего записей: 7 | Зарегистр. 29-08-2008 | Отправлено: 14:52 01-10-2008 | Исправлено: YuraGGG, 18:29 01-10-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YuraGGG Как всегда с поиска и чтения док.  
Интеграция SQUID + LDAP  http://www.samag.ru/art/11.2003/11.2003_05.pdf  
http:// www.linuxrsp.ru/artic/LDAP-HOWTO.html  
http://workaround.org/moin/SquidLdap


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 20:24 01-10-2008
alienfrom33

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется группа прокси серверов на базе squid с управлением правами доступа через AD.
Все бы хорошо, но статитстика и управление разрозненное, что порой напрягает сильно. И если с централизованным обновлением black/white лист все можно решить через сливание по крону с фтп. То с централизованной статистикой - не очень понятно (сейчас на каждой тачке стоит sarg).
Всего имеется 7 proxy серверов, средний объем траффика -80gb/месяц, в среднем по 100 пользователей на проксю. Поскольку логи немаленькие результирующие, то есть мысль хранить все в БД например в mysql. И уже из базы делать выборку. Существуют ли готовые(бесплатные) решения для этого? Или максимально приближенные, чтобы доработать руками под себя с минимальными временными затратами. Писать с нуля подобную систему сильно ломает, да и времени не хватает постоянно

Всего записей: 23 | Зарегистр. 28-12-2007 | Отправлено: 11:40 02-10-2008
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alienfrom33
sams

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 12:06 02-10-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alienfrom33 http://evc.fromru.com/squid2mysql/  
http://www.opennet.ru/base/net/squid2mysql.txt.html  
http://www.uvsw.narod.ru/project/squid2mysql.html  
 
Там читай про SAMS,  SACC и др.  
 
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 12:09 02-10-2008
alienfrom33

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BONDBIG
sams уже смотрел, централизовано собирать логи с нескольких серверов с его помощью насколько я понял невозможно
ipmanyak
squid2mysql попадал уже под внимание, если использовать его для сбора логов и укладывания в базу mysql, а вот обработчик уже дописать свой

Всего записей: 23 | Зарегистр. 28-12-2007 | Отправлено: 12:59 02-10-2008
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
sams уже смотрел, централизовано собирать логи с нескольких серверов с его помощью насколько я понял невозможно  

Сам не пробовал, но:
Управление несколькими прокси-серверами SQUID

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 13:11 02-10-2008
Guardian2007



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая вот интересная ситуевина.

На офисе стоит локальная сеть и сквид.
 
Есть программа, которая по ftp обменивается данными с сервером (делает закачку и выкачку). Проблема в том, что сама программа авторизацию поддерживает, но очень криво. Полный доступ с помощью Webmin давать в лом.
Может подскажите как сделать так, чтобы можно было обмениваться по фтп и вообще открыть пользователям возможность залазить на фтп. При этом через тотал коммандер нормально настроил и работает.
 
Итак, подскажите, как настроить автоматизированный фтп-обмен между сервером и прогой, которая не поддерживает аутентификацию через сквид.
 
P.S. Оказывается на фтп сервера народ не может воити нормально
P.P.S. Порты фтп в конфиге сквида открыты

Всего записей: 43 | Зарегистр. 06-01-2007 | Отправлено: 18:44 10-10-2008
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
открыть в фаерволе порты - сквид тут не при чем.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 20:52 10-10-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Guardian2007
Мощно задвинул...
Одно это чего стоит:

Цитата:
Полный доступ с помощью Webmin давать в лом.  

А потом вопрос получился:

Цитата:
Может подскажите как сделать так, чтобы можно было обмениваться по фтп и вообще открыть пользователям возможность залазить на фтп

Что имеется ввиду? Протокол вообще либо отдельный сервер.

Цитата:
Итак, подскажите, как настроить автоматизированный фтп-обмен между сервером и прогой, которая не поддерживает аутентификацию через сквид.  

Для проги то не сложно:
acl users proxy_auth REQUIRED
acl FTP dst (IP FTP сервера без учёта протокола)  
....
....
http_access allow FTP
http_access allow users
http_access deny all  

Цитата:
Оказывается на фтп сервера народ не может воити нормально  

Это надо конфиг видеть...


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 21:10 10-10-2008
romhdr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
какое правило нужно добавить в сквиде, чтобы в логах не отражался определенный сайт или домен?
и возможно ли по другому домену сделать отдельный лог-файл?

Всего записей: 2 | Зарегистр. 15-10-2008 | Отправлено: 09:10 16-10-2008 | Исправлено: romhdr, 09:11 16-10-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
romhdr

Цитата:
#  TAG: log_access   allow|deny acl acl...
#   This options allows you to control which requests gets logged
#   to access.log (see access_log directive). Requests denied for
#   logging will also not be accounted for in performance counters.
#
#Default:
# none


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 12:19 16-10-2008 | Исправлено: Ruza, 12:20 16-10-2008
Palza



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста, может ли dansguardian фильтровать сайты по русским словам?
по латинице работает, а по русским не получается.

Всего записей: 136 | Зарегистр. 23-07-2005 | Отправлено: 18:04 17-10-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Palza

Цитата:
Подскажите, пожалуйста, может ли dansguardian фильтровать сайты по русским словам?  

Да. Но там с кодировками надо шаманить... Но у меня с 1251 работает.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 21:15 17-10-2008
Palza



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
надо шаманить с кодировками консоли?

Всего записей: 136 | Зарегистр. 23-07-2005 | Отправлено: 20:22 19-10-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Palza

Цитата:
надо шаманить с кодировками консоли?

нет - только с файлом описаний русских фраз для фильтраций...
Им должно быть в той же кодировке что и сайт.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 21:00 19-10-2008
Palza



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
каким образом Вы выкрутились в таком случае?

Всего записей: 136 | Зарегистр. 23-07-2005 | Отправлено: 21:21 19-10-2008
DShtorm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил squid в transparent режиме ( 2.6 stable 18 - linux )
смотрю кеш набивается данными  
Но при броузинге создается такое чувство что  
например рисунки тащутся повторно  
специально открывал рисунок - чистил кеш (IE кеш)  - открывал повторно
и он грузится по новой !!!
 
Не подскажите в какую сторону копать

Всего записей: 106 | Зарегистр. 06-06-2007 | Отправлено: 02:35 20-10-2008 | Исправлено: DShtorm, 02:37 20-10-2008
L38Crow



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DShtorm - вообще не все рисунки идут в кэш. Если сервер дает в хедере признак pragma:no-cache (и еще некоторые) то ессно он будет скачиваться каждый раз по новой. Такое делают многие серверы для баннеров, капчи и некоторые для всего подрят.
 
Самое лучшее проверить - положить на файловых хостинг jpeg и скачать его пару раз, проверяя логи squid-а.

Всего записей: 479 | Зарегистр. 09-04-2008 | Отправлено: 03:57 20-10-2008
DShtorm

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вышло такое , визуально качает повторно
 
1224493176.983   9220 192.168.5.30 TCP_MISS/200 378342 GET http://s54.radikal.ru/i146/0810/ef/1766da3b9342.jpg - DIRECT/62.231.28.55 image/jpeg
1224493242.685   8950 192.168.5.30 TCP_HIT/200 378349 GET http://s54.radikal.ru/i146/0810/ef/1766da3b9342.jpg - NONE/- image/jpeg
1224493438.079   8978 192.168.5.30 TCP_HIT/200 378350 GET http://s54.radikal.ru/i146/0810/ef/1766da3b9342.jpg - NONE/- image/jpeg
1224493752.793  91366 192.168.5.30 TCP_HIT/200 378350 GET http://s54.radikal.ru/i146/0810/ef/1766da3b9342.jpg - NONE/- image/jpeg
1224528496.179  78377 192.168.5.30 TCP_HIT/200 378352 GET http://s54.radikal.ru/i146/0810/ef/1766da3b9342.jpg - NONE/- image/jpeg
 
Нашел причину режется скорость на шейпере ...
отключаю шейпер кеш летает
 
Никто не в курсе как отданное Squid ( не все , а имено взятое из кеша !!! )
повешать в шейпере на быстрое правило ????  
Любой пример пойдет ( у меня htb )

Всего записей: 106 | Зарегистр. 06-06-2007 | Отправлено: 00:15 21-10-2008 | Исправлено: DShtorm, 01:16 21-10-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru