Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Цитата:
request_body_max_size задан в squid?  
Естественно.
request_body_max_size 5192 KB
Думаю, этого вполне достаточно. Тем более, что затыки случаются при вполне небольших аттачментах. Можно конечно проверить, где заткнется, начиная с килобайта, но это уже буду делать на работе.
Ruza  
Цитата:
debug повыше - что то да попадётся в сети..
Попробую, авось...
 

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 21:41 18-08-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary

Цитата:
Попробую, авось...  

Мож конфиг покажешь...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 07:33 19-08-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Цитата:
Мож конфиг покажешь...
Да легко. Конфиг почти дефолтовый.
 
Подробнее...

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 10:53 19-08-2010
zeliboba



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FreeBSD+squid
acl zakryto dstdom_regex "/usr/local/etc/squid/111/porn"
в файле porno несколько тысяч строк.
Так вот все это нормально работало и сейчас работает, но не открывается один сайт, совершенно безобидный  и нужен для работы. перерыл поиском в файле porno на предмет воспадений, так ничего и не нашел.
Можно ли как то узнать по какой строке происходит совпадение и тем самым срабатывает блокировка сайта?
Совпадение 100% в этом списке, т.к. если его отключить все сразу открывается.

Всего записей: 319 | Зарегистр. 16-09-2004 | Отправлено: 14:21 23-08-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zeliboba
А без этого ACL сайты открываются?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 14:33 23-08-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zeliboba

Цитата:
А если по сути от вам надо исполоьзовать не dstdom_regex - вряд ли у вас несколько тысяч строк регулярных выражений) думаю вам нужно просто dstdomain...
вы это читали?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 14:34 23-08-2010
zeliboba



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
А без этого ACL сайты открываются?
 

да все сразу работает без проблем.

Цитата:
вы это читали?

читал, что измениться? может я и не правильно выбрал команду, но все же работает и все гадость из этого файла режет на ура. Просто нудный мне сайт видимо содержит в названии что то из запрещенного в моем файле, а вот как найти что.

Всего записей: 319 | Зарегистр. 16-09-2004 | Отправлено: 14:42 23-08-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zeliboba
Увеличь дебаг  увидишь...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 14:43 23-08-2010
zeliboba



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Увеличь дебаг  увидишь...
 

а это что и как?

Всего записей: 319 | Зарегистр. 16-09-2004 | Отправлено: 14:48 23-08-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zeliboba
Цитата:
а это что и как?
наример добавить такое в конфиг и перезапустить - debug_options ALL,1 33,2 28,9 - сваливается это всё в cache.log кажется...
делайте уже, а вообще мне кажется я прав.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 14:54 23-08-2010 | Исправлено: Alukardd, 14:55 23-08-2010
zeliboba



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
debug_options ALL,1 33,2 28,9

Нашел руками выражение и удалил, теперь все работает. Процедура debug_options ALL,1 33,2 28,9 сказала лишь что есть такое выражение и что блокируется. А вот было бы классно если бы и № строки указала где оно лежит у меня в файле. Ну по типу как допустим squid выдает - что мол в 113 строке параметр не правильно написан ми т.д. С включенным debug_options ALL,1 33,2 28,9 cache.log за 3 минуты вырос до 1,5 Гб и squid тупо вывалился и не хотел запускаться пока я не обнулил файл.
Думаю первый вопрос не закрыт полностью. И подскажите как сделать что бы лог-файлы сами подчищались при достижении лимита?

Всего записей: 319 | Зарегистр. 16-09-2004 | Отправлено: 16:49 23-08-2010 | Исправлено: zeliboba, 16:52 23-08-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zeliboba
надо настроить ротацию логов по размеру...
примерно так выглядит файл /etc/logrotate.d/squid3
Код:
/var/log/squid3/*.log {
    size 100M
    compress
    delaycompress
    rotate 2
    missingok
    nocreate
    sharedscripts
    postrotate
        test ! -e /var/run/squid3.pid || /usr/sbin/squid3 -k rotate
    endscript
}


----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 17:01 23-08-2010
DemonWather



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите пожалуйста тоже как поступить с логами. По новому дурацкому указу прАзидента мне надо хранить логи сквида 31 день... подправил файл  /etc/logrotate.d/squid3 до такого состояния

Цитата:
/mnt/logs/squid3/*.log {
        daily
        compress
        delaycompress
        rotate 31
        missingok
        nocreate
        sharedscripts
        postrotate
        test ! -e /var/run/squid3.pid || /usr/sbin/squid3 -k rotate
        endscript
        size 500M
}
 

все равно оставляет тупо три-четыре файла... (*log.2; *log.3; *log.4) за 2-3 последних дня размерами по 20-50MB

Всего записей: 112 | Зарегистр. 07-02-2006 | Отправлено: 19:47 28-08-2010 | Исправлено: DemonWather, 19:49 28-08-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DemonWather
вы службу перезапускали после изменения настроек?

Цитата:
/mnt/logs/squid3/*.log
оО вы храните логи на внешнем устройстве и монтируете его в /mnt?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 20:39 28-08-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DemonWather
Попробуй закомментировать параметр rotate в logrotate.conf.
И поиграться с logfile_rotate в squid.conf
 
PS А что за указ, позвольте полюбопытствовать?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 21:00 28-08-2010
DemonWather



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
вы службу перезапускали после изменения настроек?
и службу и сервер целиком...
Сама служба пишет логи куда-нибудь? Сквид делает где-то отметки о ротации?
 

Цитата:
вы храните логи на внешнем устройстве и монтируете его в /mnt?

Все верно... для этих целей был установлен дополнительный жесткий диск большой ёмкости, смонтирован как ext3 с параметрами defaults...
 
Указ №60 "О мерах по совершенствованию использования национального сегмента сети Интернет" - www.president.gov.by/data/press83054.doc
Вообще то по п.6 даные надо хранить один год... но я не официальный поставщик-интернета и руководство свыше решило хотя бы на месяц хранить данные... Вам это не грозит - это законы дерьмократической Республики Беларусь...
 
Добавлено:

Цитата:
поиграться с logfile_rotate
Не понимаю опцию logfile_rotate...
Это количество хранимых логов?
У меня стоит число 5... Что будет если поставить 0?
 

Цитата:
закомментировать параметр rotate

Что нашел по этому параметру -
Цитата:
rotate раз
Файл журнала будет сдвинут заданное количество раз, прежде чем будет удалён или послан по электронной почте на адрес, указанный в директиве mail. Если указано 0 раз, то старый журнал вместо обращения будет удалён.

Попробую...
 
Задача такая - чтобы отдельный файл хранил лог одного дня
access.log
access.log.1.gz
access.log.2.gz
...
access.log.30.gz

Всего записей: 112 | Зарегистр. 07-02-2006 | Отправлено: 21:01 28-08-2010 | Исправлено: DemonWather, 21:17 28-08-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
У меня стоит число 5... Что будет если поставить 0?

Вот тут ХЗ, поставь 31 на всяк случай.

Цитата:
Задача такая - чтобы отдельный файл хранил лог одного дня

По поводу rotate -  у тебя есть "rotate 31" в /etc/logrotate.d/squid3 поэтому и советую проверить с закомментированным в logrotate.conf...
И убери size 500M и delaycompress, если по дням и gzip надо.


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 22:38 28-08-2010 | Исправлено: Ruza, 22:40 28-08-2010
petyp

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет решил для пользователей сделать красочную страницу о том что доступ к сайту заблочен и в середине баннер. Но баннер не отображается ((( в чем может быть косяк????

Всего записей: 356 | Зарегистр. 06-05-2007 | Отправлено: 18:34 31-08-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
petyp
Покажи правило блокировки. И исходный код страницы с баннером (желательно спрятать в more)

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 18:45 31-08-2010 | Исправлено: Ruza, 18:45 31-08-2010
petyp

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если я правильно понял то нужно вот эти строки Вам (т.к. я именно к porno хочу приминить это правило, на остальных у меня идет ридерект на корпоративный сайт)
 
acl porno url_regex -i "/usr/local/etc/squid/porno"
http_access deny porno
 
 
а вот страница с ошибкой которую хочу вывести (сама картинка лежит в папке с файлами.)
Подробнее...

Всего записей: 356 | Зарегистр. 06-05-2007 | Отправлено: 19:07 31-08-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru