Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
Individd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так кто всё таки скажет как правильно писАть cache deny acl_name или no_cache deny acl_name? В теме встречал конфиги, где встречались даже оба варианта. Webmin мне сгенерил cache deny acl_name, а один знаток здесь утверждал что это не правильно. Где правда?

Всего записей: 15 | Зарегистр. 17-04-2009 | Отправлено: 21:47 29-07-2009
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Individd

Цитата:
how do I configure Squid not to cache a specific server?
 

Код:
acl someserver dstdomain .someserver.com
cache deny someserver

wiki.squid-cache.org
 
При этом у меня на стареньком SQUID 2.4 прописано no_cache, видимо в какой-то версии изменили директиву.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 22:32 29-07-2009 | Исправлено: BONDBIG, 22:38 29-07-2009
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как организовать в SQUID квотирование трафика - например забрал 500 Мгб в месяц-доступ запретить. Смотреть в сторону SAMS? Есть ещё какие-нибудь решения? Где можно подробно "покурить" маны про организацию квот?

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 13:31 01-08-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KUSA
Я как то делал с помощью LightSquid

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 17:52 01-08-2009
ohlos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Периодически у одного пользователя идет запрет на доступ фактически к любому сайту.  
В логах TCP_DENIED/403 на любой. Причем первый выбор проходит нормально, а последующие рубит. Потом, через какое-то время может пустить и проработать несколько дней.
Была аналогичная ситуация с другим пользователем, но дал ему другой IP и проблема ушла.
Из-за чего такое может возникать?

Всего записей: 729 | Зарегистр. 13-07-2004 | Отправлено: 12:27 05-08-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ohlos

Цитата:
TCP_DENIED/403  

А как авторизация настроена?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 14:53 05-08-2009
ohlos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
По IP

Всего записей: 729 | Зарегистр. 13-07-2004 | Отправлено: 15:12 05-08-2009
prestigo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой вопрос.
 
Под WindowsXP после смены интернет-соединения (грубо говоря, с провайдера/модема А на Б), squid перестает "видеть" соединение видимо (страницы не грузятся, хотя в приложениях работающих без прокси - с инетом все ок).
Как сделать так, чтобы он автоматически схватывал инет из нового подключения (в иделе - проходился по всем существующим)?

Всего записей: 314 | Зарегистр. 03-09-2006 | Отправлено: 10:14 06-08-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ohlos
debug увеличь и посмотри в cache.log фигли ему не нравится...
 
prestigo
В идеале будет если ты конфиг покажешь... А так squid'к пофик что за соединение.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 16:57 06-08-2009
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с проблемой - обновление флеш плеера Adobe.
Поскольку в конфиге
acl bad_exe url_regex -i \.bat$ \.com$ \.cmd$ \.exe$ \.iso$ \.bin$ \.cue$ \.mp3$ \.avi$ \.mpeg$ \.mpg$ \.mp4$ \.3mp$
http_access deny bad_exe !rekt  
то он естественно не загружается. Создал файл - Goodurl - туда добавил - fpdownload.adobe.com  Конфиг
acl Goodurl dstdomain /etc/squid/Goodurl
acl bad_exe url_regex -i \.bat$ \.com$ \.cmd$ \.exe$ \.iso$ \.bin$ \.cue$ \.mp3$ \.avi$ \.mpeg$ \.mpg$ \.mp4$ \.3mp$
http_access deny bad_exe !rekt  !Goodurl
Вроде все работает. Но пробовал так - если например нужно разрешить все с adobe.com - в файле Goodurl
*.adobe.com
Тогда все-равно блокирует. Как првильео надо написать в Goodurl?
 
 

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 17:57 07-08-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KUSA
dstdomain не работает с "*" просто оставь .adobe.com

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 11:51 09-08-2009
djrust

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Код:
auth_param basic program /usr/lib/squid/ncsa_auth /usr/etc/passwd
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
#Recommended minimum configuration:
acl all src all
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl localnet src 192.168.0.0/24
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny all
icp_access allow localnet
icp_access deny all
http_port 192.168.0.1:3128

 
При запуске он мне выдает

Код:
2009/08/10 12:53:27| WARNING: basicauthenticator #1 (FD 7) exited
2009/08/10 12:53:27| WARNING: basicauthenticator #2 (FD 8) exited
2009/08/10 12:53:27| WARNING: basicauthenticator #3 (FD 9) exited
2009/08/10 12:53:27| Too few basicauthenticator processes are running
FATAL: The basicauthenticator helpers are crashing too rapidly, need help!
Aborted (core dumped)

 

Всего записей: 12 | Зарегистр. 30-04-2009 | Отправлено: 14:14 10-08-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
djrust
Ну наверное что то не правильно...


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 21:50 11-08-2009
Cobra



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
есть squid на gentoo
 
Знаю что можно настроить каскадный прокси
 
А можно ли сделать так, чтоб в внешний прокси использовался только при определенных условиях?
Например когда у пользователя ИП из определенного диапазона, или запрашиваемый адрес или порт из определенного диапазона...
 
Такое возможно?

Всего записей: 176 | Зарегистр. 18-10-2001 | Отправлено: 12:08 13-08-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Cobra
Попробуй поиграться с  
never_direct и acl с ip пользователя...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 12:43 21-08-2009
konst2k6

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем здравствуйте!
 
Подскажите, пожалуйста, не встречался ли кому-нибудь макрос (VBA для Excel), импортирующий access.log в Excel?
 
Заранее спасибо.

Всего записей: 52 | Зарегистр. 24-03-2006 | Отправлено: 11:19 14-09-2009
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
импортирующий access.log в Excel?  

/me ужоснулся, представив свой двухгигабайтный суточный лог с 17 миллионами строк в экселе
Чем вас не устраивают готовые скрипты для анализа логов?

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 11:22 14-09-2009
konst2k6

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну мне несколько проще. У меня всего 10 клиентов. И суточный лог не превышает 10-ти мегабайт.
Мне это нужно для вычисления средних значений по второй колонке определенным адресам.
Соответственно лишние строки при импорте будут пропускаться.
Насколько я знаю не одно из готовых решений этого делать не позволяет.

Всего записей: 52 | Зарегистр. 24-03-2006 | Отправлено: 11:26 14-09-2009
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Объясните еще раз задачу на верхнем уровне.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 11:28 14-09-2009
konst2k6

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В общем смысл задачи: необходимо вычислить средние значения длительности транзакции (если не ошибаюсь вторая колонка лога access.log) за определенный период для определенных адресов.

Всего записей: 52 | Зарегистр. 24-03-2006 | Отправлено: 11:35 14-09-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru