Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dim0n282
 acl work_time time MTWHF 09:00-18:00
 
acl weekendmechnetwork src 192.168.1.100  
acl weekendmechnetwork src 192.168.1.5  
acl weekendmechnetwork src 192.168.1.7  
acl weekendmechnetwork src 192.168.1.10  
 
acl weekendmechnetwork_bl src 192.168.1.2  
acl weekendmechnetwork_bl src 192.168.1.4  
 
acl block url_regex -i "/etc/squid/block.txt"  
 
# всегда блочим weekendmechnetwork_bl
http_access deny weekendmechnetwork_bl  
 
# блочим weekendmechnetwork на урлы из block.txt в рабочее время
   
http_access deny weekendmechnetwork block work_time
http_access allow weekendmechnetwork    
http_access deny all
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 12:06 16-03-2009
dim0n282



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все спасибо ipmanyak, разобрался.
 

Цитата:
acl work_time time MTWHF 09:00-18:00
 
acl weekendmechnetwork src 192.168.1.100  
acl weekendmechnetwork src 192.168.1.5  
acl weekendmechnetwork src 192.168.1.7  
acl weekendmechnetwork src 192.168.1.10  
 
acl weekendmechnetwork_bl src 192.168.1.2  
acl weekendmechnetwork_bl src 192.168.1.4  
 
acl block url_regex -i "/etc/squid/block.txt"  
 
http_access deny weekendmechnetwork_bl block work_time
http_access allow weekendmechnetwork_bl
http_access allow weekendmechnetwork    
http_access deny all  

 
Теперь все как мне нужно, есть две группы пользователей, с полным доступом (weekendmechnetwork) и с ограниченным доступом в рабочее время (weekendmechnetwork_bl).

Всего записей: 47 | Зарегистр. 18-01-2008 | Отправлено: 14:41 16-03-2009
Guardian2007



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
 
Вопрос в следующем.
 
Поставил и настроил сквид 3,0 stable
 
Только он чего-то не запускается при запуске. Может чего подскажите?
 
1. Я посмотрел файлы squid в директориях /etc/inittab  ,  /etc/rc.d/init.d  есть
Может подскажите где копать или что добавить?
Может где-то журналы запусков есть и написано что не так.  
 
2. Как сделать чтобы сквид по сети работал. Если пишу на другом компе в прокси серверах сквид 192.х.х.х:3128, то он ничего не находит.  
 
Заранее спасибо за ответ.

Всего записей: 43 | Зарегистр. 06-01-2007 | Отправлено: 12:17 19-03-2009 | Исправлено: Guardian2007, 12:19 19-03-2009
Daimos



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Guardian2007 так он хоть запускается и работает у тебя? посмотри логи для начала.

Всего записей: 723 | Зарегистр. 23-09-2003 | Отправлено: 21:38 19-03-2009 | Исправлено: Daimos, 21:39 19-03-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Guardian2007 Вопрос по автозапуску сквида при старте системы или что ?  
Стартуй сквид вручную для начала из каталога где его бинарник - ./squid  и затем  смотри cache.log  

Цитата:
2. Как сделать чтобы сквид по сети работал. Если пишу на другом компе в прокси серверах сквид 192.х.х.х:3128, то он ничего не находит.  
 
не находит или не отвечает? В фаере  локаль разрешил?  
telnet   192.х.х.х 3128
с раб станции кажет что-то или сразу отшивает?  
Судя по всему у тебя или  сквид не запущен или фаер бреет локаль.  
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 21:50 19-03-2009
Guardian2007



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос:  Как сделать чтобы сквид по сети работал. Если пишу на другом компе в прокси серверах сквид 192.х.х.х:3128, то он ничего не находит.  
 
отвалился, когда перенастроил файервол и разрешил этот порт
 
 
 
Вопрос по поводу автозапуска остался в силе. Сквид запускается нормально командой service squid start и работает. При перезагрузке автоматически не запускается.
Вот я и спрашиваю где можно посмотреть что не так?
 
Дело в том, что сквид (он же родной сквид) ставился вместе с ОС, а потом я еще пытался поставить. Но получилось так, что ОС дружит только с родным сквидом. Вот я и хочу узнать как сделать, чтобы родной сквид запускался вместе с ОС
 
Может скрипт со второго сквида как-то можно использовать?
 
 
Через 15 минут:
 
Нашел файл в /usr/sbin/  Остановил сквид и запустил ./squid В итоге получилось что сквид запустился этим скриптом.
Перезапустил. Та же история
 
Посмотрел в лог cache.log там ничего интересного не было, кроме того, что "too few basicauthentificator are running"
Сквид сам не запустился )))
 
И вообще где хранятся логи с удачными неудачными запусками демонов?
 
Подскажите, буду очень благодарен

Всего записей: 43 | Зарегистр. 06-01-2007 | Отправлено: 16:48 20-03-2009 | Исправлено: Guardian2007, 17:15 20-03-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Guardian2007
Вставлю и я свои 5 коп...
 
Что за ОС, версия SQUID (предидущая)???
squid -v более чем информативен...
 
Как устанавливался 3.0?
Что в файле squid.out?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 22:10 20-03-2009
Guardian2007



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza, ipmanyak
 
Огромное спасибо за помощь.
 
В файле squid.out ничего интересного об ошибках нет. Когда запускаю пишет Initializing https proxy context
 
Версия сквида: Version 3.0 STABLE1. Если нужно укажу параметры, указанные после обозначения версии. Кстати попутный вопрос есть ли возможность скопировать этот текст, а не тупо набирать?
 
Также остается в силе вопрос с автозапуском. Буду благодарен за скорый ответ

Всего записей: 43 | Зарегистр. 06-01-2007 | Отправлено: 11:18 23-03-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Guardian2007

Цитата:
Также остается в силе вопрос с автозапуском. Буду благодарен за скорый ответ

Жаль смайлика нет - разбег, лоб, стена...
 
Вопросы остались...

Цитата:
Что за ОС?  Как устанавливался 3.0?  

 
Чисто телепатически для RedHat Based:
1. chkconfig --list | grep squid  
2. chkconfig --add squid
3. chkconfig squid on


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 21:20 23-03-2009 | Исправлено: Ruza, 21:22 23-03-2009
sergeytt

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите плз, как сделать так.. чтобы запрос в логах вырисовывался полностью:  
 
к примеру ныне в логах :  
 
1238252062.259    504 192.168.2.2 TCP_MISS/204 422 GET http://www.google.ru/url? - DIRECT/209.85.135.147 text/html
 
а хочется что-то типа GET http://www.google.ru/url?=мойзапрос  
 
заранее благодарен!

Всего записей: 55 | Зарегистр. 23-01-2006 | Отправлено: 17:50 28-03-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sergeytt

Цитата:
#  TAG: logformat
#       Usage:
#
#       logformat <name> <format specification>
#
#       Defines an access log format.
#
#       The <format specification> is a string with embedded % format codes
#
#       % format codes all follow the same basic structure where all but
#       the formatcode is optional. Output strings are automatically escaped
#       as required according to their context and the output format
#       modifiers are usually not needed, but can be specified if an explicit
#       output format is desired.
#
#               % ["|[|'|#] [-] [[0]width] [{argument}] formatcode
....
И далее по тексту

Цитата:
#  TAG: access_log
#       These files log client request activities. Has a line every HTTP or
#       ICP request. The format is:
#       access_log <filepath> [<logformat name> [acl acl ...]]
#       access_log none [acl acl ...]]
......
#       And priority could be any of:
#       err, warning, notice, info, debug.
access_log /var/logs/access.log squid


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 18:10 28-03-2009
Reactor77

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем доброго времени суток.
Нужно дать двум машинам право ходить в инет мимо сквида. Сквид 2.5 стоит на freesco.
Админ этой конторы уволился и связь с ним потеряна.
Что и где прописать в конфиге сквида?

Всего записей: 240 | Зарегистр. 29-03-2008 | Отправлено: 23:57 08-04-2009
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну и причем тут сквид, если нужно мимо него запустить ?

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 01:36 09-04-2009
Reactor77

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
разве в конфиге сквида нельзя прописать права на IP этих машин?

Всего записей: 240 | Зарегистр. 29-03-2008 | Отправлено: 11:40 09-04-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Reactor77
Цитата:
Нужно дать двум машинам право ходить в инет мимо сквида.

МИМО сквида! Чего тогда морочишь нам голову конфигом сквида? Сквид тут не причем! Выпускай правилами фаервола freesco, включив NAT для  этих IP.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 13:26 09-04-2009
Reactor77

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipmanyak, будь добр, подскажи где что подправить. я с линуксом практически не знаком. почитал немного про фриску, но в этом вопросе пока не разобрался

Всего записей: 240 | Зарегистр. 29-03-2008 | Отправлено: 15:30 09-04-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Reactor77Я не знаю freesco. Если у него есть WEb админка, пошарься в ней. Ищи доки в инете или на официальном сайте freesco.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 15:46 09-04-2009
MadMas



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем здрасте!
Не подскажете как корректно описать в настройках сквида свою сеть, диапазон у меня 172.20.0.0/16 в сквиде пишу:
 
acl tuit src 172.20.4.1-172.20.20.254/255.255.0.0
 
после запуска сквида выдается сообщение:
2009/04/11 15:31:53| aclParseIpData: WARNING: Netmask masks away part of the specified IP in '172.20.4.1-172.20.20.254/255.255.0.0'
 
но все работает, сквиду не нравится маска, но какую ему надо я не пойму.

Всего записей: 94 | Зарегистр. 02-06-2006 | Отправлено: 14:33 11-04-2009
MadMas



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
... и еще один очень наболевший вопрос, очень часто Мозилла не открывает страницы и выдает ошибку:
(104) Connection reset by peer
 
заметил что зависит от количества активных соединений к сквиду, начиная с 200. В чем может быть проблема?
 
Система Fedora 8, squid-2.6.STABLE22-1.fc8, выделенка 1Мбит, юзверей больше 500. Это может быть связано с нехваткой ресурсов, сервер временный - DualCore 2.0, DDR 1Gb, MB G31 (новый находится в стадии покупки) .

Всего записей: 94 | Зарегистр. 02-06-2006 | Отправлено: 10:11 13-04-2009
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Код:
acl tuit src 172.20.0.0/255.255.0.0

 
 

Цитата:
... и еще один очень наболевший вопрос, очень часто Мозилла не открывает страницы и выдает ошибку:  
(104) Connection reset by peer  
 
заметил что зависит от количества активных соединений к сквиду, начиная с 200. В чем может быть проблема?  
 
Система Fedora 8, squid-2.6.STABLE22-1.fc8, выделенка 1Мбит, юзверей больше 500. Это может быть связано с нехваткой ресурсов, сервер временный - DualCore 2.0, DDR 1Gb, MB G31

 
на top посмотри и очень рекомендую отключит кеширование в данной ситуации.

Код:
cache_dir null /tmp  

 
Однозначно надо добавить  память и подозреваю поставить нормальные сетевухи.
 
Добавлено:
И, кстати - сервер нормальный - бывает и похуже

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 10:18 13-04-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru