Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
Hrun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Strizh

Цитата:
а может просто легче эти 1,2,3 ИП перечислить?  

а как ?

Цитата:
действительно маска неправильная....

хм.. а что в ней не так ?

----------
Покояние ведет ко спасению.

Всего записей: 483 | Зарегистр. 19-03-2003 | Отправлено: 10:15 05-07-2003
Strizh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrun
 
объявляешь
acl users     src  "/usr/local/etc/squid/db/users.lst"
 
и разрешение делаешь  
http_access allow users
 
а в файлике users.lst перечисляешь нужные ИП.

----------
Помни, что ребята в погонах не спят, они отсыпаются после вчерашнего :)

Всего записей: 392 | Зарегистр. 09-04-2002 | Отправлено: 11:00 05-07-2003
Hrun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Strizh
спасибо. так и зделаю.

----------
Покояние ведет ко спасению.

Всего записей: 483 | Зарегистр. 19-03-2003 | Отправлено: 21:43 05-07-2003
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Strizh
эээ...    неужели единственный способ? у меня он просто 3 месяца пашет. Не хотелось бы трогать...

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 17:45 07-07-2003
Hrun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как запретить докачку файлов ?
а то Юзер на модеме начинает качать мр3 потом сразу обрывает а сквид за эти 10-20 сек уже успевает скачивать ,(
получается трафик лишний ,( как этого избежать

----------
Покояние ведет ко спасению.

Всего записей: 483 | Зарегистр. 19-03-2003 | Отправлено: 09:20 09-07-2003
Strizh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EndoR

Цитата:
у меня он просто 3 месяца пашет. Не хотелось бы трогать...

если трогать неохота - не трогай
но я не знаю другого способа....
конфиг-то остаётся? остается. Пересобери. Ничё военного в этом нету
 
Добавлено
Hrun

Цитата:
а то Юзер на модеме начинает качать мр3 потом сразу обрывает а сквид за эти 10-20 сек уже успевает скачивать ,(  
получается трафик лишний ,( как этого избежать

запрети качание mp3

Всего записей: 392 | Зарегистр. 09-04-2002 | Отправлено: 16:43 09-07-2003
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Strizh запретить человеку надо, как видишь, не скачивание совсем, а докачку файлов
Hrun  
 
Вообще сквид по умолчанию докачивает файл, если ты оборвался на половине
 
может тебе вот это надо править?
 

Цитата:
#  TAG: quick_abort_min (KB)
#  TAG: quick_abort_max (KB)
#  TAG: quick_abort_pct (percent)
# The cache by default continues downloading aborted requests
# which are almost completed (less than 16 KB remaining). This
# may be undesirable on slow (e.g. SLIP) links and/or very busy
# caches.  Impatient users may tie up file descriptors and
# bandwidth by repeatedly requesting and immediately aborting
# downloads.
#
# When the user aborts a request, Squid will check the
# quick_abort values to the amount of data transfered until
# then.
#
# If the transfer has less than 'quick_abort_min' KB remaining,
# it will finish the retrieval.
#
# If the transfer has more than 'quick_abort_max' KB remaining,
# it will abort the retrieval.
#
# If more than 'quick_abort_pct' of the transfer has completed,
# it will finish the retrieval.
#
# If you do not want any retrieval to continue after the client
# has aborted, set both 'quick_abort_min' and 'quick_abort_max'
# to '0 KB'.
#
# If you want retrievals to always continue if they are being
# cached then set 'quick_abort_min' to '-1 KB'.
 

еще можешь посмотреть сюда
 

Цитата:
#  TAG: reply_body_max_size bytes allow|deny acl acl...

 
и еще уменьшь размер кешируемого файла (он по умолчанию 4 метра)  
вообще-то, я где-то на эту тему статью видел, но не помню где
 

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 18:37 09-07-2003
Hrun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Strizh

Цитата:
запрети качание mp3

это не выход, за мр3 придеться запрещать видео и архивные файлы...
wchik
поробую поиграться с этими параметрами.

----------
Покояние ведет ко спасению.

Всего записей: 483 | Зарегистр. 19-03-2003 | Отправлено: 23:05 09-07-2003
Loafer



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
как написать ACL для решения следующей задачки:
группе адресов необходимо предоставить доступ к сайту www.site.net таким образом, чтобы при обращении к этому сайту squid перенаправлял запрос на другой прокси сервер?


----------
Никнейм зарегистрирован

Всего записей: 6457 | Зарегистр. 09-12-2001 | Отправлено: 09:26 18-07-2003
Hrun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Loafer

Цитата:
Использование дополнительного канала для доступа в Интернет
 
Имеем маршрутизатор (Cisco) с двумя каналами доступа в Интернет через двух различных провайдеров. Клиентские компьютеры расположены в адресном пространстве одного из них, а хочется нагрузить оба канала на прием. Создаем файл as.list, содержащий список AS ,к которым мы хотим обращаться через второй канал. Конфигурируем squid:  
acl all src 0.0.0.0/0.0.0.0
acl second dst_as "as.list"
cache_peer второй-squid parent 3129 0 no-query default (описываем вспомогательный squid как старший для нас)
cache_peer_access второй-squid allow second (обращаться к нему только, если сервер находится в AS из списка)
hierarchy_stoplist какой-нибудь-бред deny all (чтобы cgi-bin и QUERY тоже шли по этому маршруту)
never_direct allow second (не обращаться напрямую к серверам из AS списка)
never_direct deny all
Конфигурируем вспомогательный squid-сервер (можно даже на том же хосте - специально выбран нестандартный порт; только прямого доступа к нему давать не надо):  
никаких соседей/icp/htcp
tcp_outgoing_address из адресного пространства второго провайдера
никакого кеширования

http://www.bog.pp.ru/work/squid.html#balans

----------
Покояние ведет ко спасению.

Всего записей: 483 | Зарегистр. 19-03-2003 | Отправлено: 08:46 20-07-2003
Infection

iB3 PostgreSQL Coder
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а у меня вот какой интерес! Кто как оповещает юзверей в сети что тот или иной сайт не достуупен?
 
ну к примеру баннер, или порно сайт или чтото еще
 
другими словами кто как издевается и прикалывается над "клиентами"?
чуток позже покажу как это делаю я

Всего записей: 352 | Зарегистр. 21-12-2001 | Отправлено: 21:47 20-07-2003
Loafer



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hrun
ты уверен что это то что мне нужно, да и что если на той стороне не SQUID ?
как решить с помощью ACL ? и ваще решается ли ?


----------
Никнейм зарегистрирован

Всего записей: 6457 | Зарегистр. 09-12-2001 | Отправлено: 21:58 20-07-2003
Hrun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Loafer

Цитата:
ты уверен что это то что мне нужно

не уверен, но поробовать стоит раз нету вариантов

Цитата:
 да и что если на той стороне не SQUID ?  

нечего, у меня сквид работал с родительским проксей виндовым ЮзерГадом и авторизировался на нем без проблем ,) проблем небыло с этим.

Цитата:
как решить с помощью ACL ? и ваще решается ли ?  

выше решение с  ACL
Infection

Цитата:
acl nobanners src 0/0
acl banners url_regex "/usr/local/squid/banners.acl"
http_access deny nobanners banners
deny_info  ERR_ACCESS_DENIED  banners

зачем издеваться то ,)

----------
Покояние ведет ко спасению.

Всего записей: 483 | Зарегистр. 19-03-2003 | Отправлено: 06:41 21-07-2003
Loafer



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hrun
10Х бум пробовать
all
такой вопрос: кеширует ли squid файлы скачанные с windows update ?
хотелось бы чтобы он их хоть день хранил - не дело это все же всей локалке одни и теже метры тянуть

----------
Никнейм зарегистрирован

Всего записей: 6457 | Зарегистр. 09-12-2001 | Отправлено: 00:01 14-08-2003 | Исправлено: Loafer, 00:03 14-08-2003
vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Люди подскажите пож как на squid
накладываются патчи?
какие параметры задавать patch ????  file.patch

Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 16:14 14-08-2003
vamp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите какой размер оперативной памяти выделять сквиду для оптимальной работы 30 юзверей (только серфинг)??
машинка не шибко шусрая P166 озу 64М

Всего записей: 121 | Зарегистр. 30-01-2002 | Отправлено: 22:02 08-09-2003
Hrun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vamp
~8мб  
у меня при 512 стоит 64мб + кеш на 5 гиг

----------
Покояние ведет ко спасению.

Всего записей: 483 | Зарегистр. 19-03-2003 | Отправлено: 04:43 09-09-2003
Staric

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот сделал я себе проксик с запретом качать разные типы файликов.. Все бы хорошо, но пришла бяда. Надо иногда все же обновлять программы то.. А обновления скачиваються автоматом именно в exe файлах. Отсюда закономерный вопросец нарисовался.. как сделать так чтоб с определенный сайтов проксик все же позволял скачивать exe-шники? Пробовал  
http_access deny exe !noblock  
где в acl noblock описывал сайты которые не надо блокировать, но быстро понял что вождь не прав и работать так не будет.. А как хочеться сделать.. Может кто делал?. Поделитесь мыслями или решениями

Всего записей: 82 | Зарегистр. 19-02-2003 | Отправлено: 10:12 12-09-2003
Booby



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Staric
Может лучшее решение поставить SquidGuard ?  - и там уже прописать  - кто с каких сайтов в какое время и тд. и тп.  Там это удобней и наглядней(для меня) делается.

Всего записей: 12 | Зарегистр. 22-01-2003 | Отправлено: 14:11 12-09-2003
Pashich

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hi All,
 
Как в Squid можно сделать авторизацию с лимитированием по
трафику для пользователей и создать лимит, скажем 10М в день?
Авторизацию знаю как делать, а вот насчет лимита не видел. Имеется ввиду ограничение не по скорости (delay pools) а по объему для пользователей, как это, например, сделано в ISA+TrafficFilter
 
PS
Стоит FreeBSD 4.х
 
Thanks!

Всего записей: 883 | Зарегистр. 29-05-2002 | Отправлено: 21:02 12-10-2003
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru