Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ginger

Цитата:
В частности передо мной стоит задача NTLM-авторизации..

Да, NTLM в AD. Но юзеров не много (да и ротация не большая) так что руками 40 строк вроде как не проблема... Последний раз редактировал ещё в ноябре.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 17:25 23-03-2011
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
Да, NTLM в AD. Но юзеров не много (да и ротация не большая) так что руками 40 строк вроде как не проблема... Последний раз редактировал ещё в ноябре.

Мм, интересно... вас не затруднит дать ссылочку на сей скрипт? либо выложить тот, что используется вами? Процесс интеграции прост? Есть небольшое описание необходимых для этого действий?
Спасибо.

----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 23:03 23-03-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ginger Я еще не так давно использовал идентефикацию юзеров в АД непосредственно через LDAP. Для этого использовал такую программу написанную на Си:
Код программы
Для компиляции кода нужны библиотеки liblber и libldap, они обычно идут с самбой.
Все работало очень четко, быстро и пристойно.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:49 23-03-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
я кстати тогда посмотрел на вашу программку, посмотрел и сделал basic авторизацию с помощью squid_ldap_auth... Тоже прекрасно живу.
Правда были мысль о квотирование, но т.к. необходимости в нём нет то и время на решение этого вопроса я не выделил. Самому-то мб и обидно, но сеть живет и так хорошо.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 00:02 24-03-2011
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ginger
 
Я тут описывал - http://forum.ru-board.com/topic.cgi?forum=8&topic=13976&start=160#2
Всё так же только редиректор отрабатывает на превышение лимита и юзера отправляет на страницу с поздравлениями.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 07:55 24-03-2011
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
Я еще не так давно использовал идентефикацию юзеров в АД непосредственно через LDAP

Авторизовать в AD это не проблема, задача стоит в применении квот к пользователям прошедших NTLM авторизацию, вариант как видится только один, прописывание их вручную...
Ruza
Спасибо.

----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 11:04 24-03-2011
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Прошу прощения за беспокойство, по данной вами ссылке, скрипт оказался не рабочим, в частности:

Цитата:
#  GetRealName($daypath,"?"); # init realname for day
    <FF>;
    <FF>;
  while (<FF>) {
    ($user,$size,$hit)=split;
    $h{$user}{size}+=$size;
    $h{$user}{hit}+=$hit;
  }  
  close FF;
}  

Задвоенное "<FF>;" здесь явно лишнее... вас не затруднит выложить ваш рабочий вариант в запакованном виде, например в zip?
 
Спасибо.

----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 16:16 24-03-2011
milyasow



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ginger
A если SAMS использовать не бету?  
у меня 1.05 стабильно работает на CentOS 5.5 c NTLM и squidguard

Всего записей: 6 | Зарегистр. 27-08-2008 | Отправлено: 22:25 04-04-2011
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ginger
Странно, у меня работает на Fedora14
cat ./squid-block.pl

Цитата:
#!/usr/bin/perl
use File::Basename;.
push (@INC,(fileparse($0))[1]);.
 
require "lightsquid.cfg";.
require "common.pl";.
 
($sec,$min,$hour,$mday,$mon,$year,$wday,$yday,$isdst)=localtime;.
$year=sprintf("%02d",$year+1900);.
$month=sprintf("%02d",$mon+1);.
 
$filter="$year$month";.
 
@daylist=glob("$reportpath/$filter*");.
 
foreach $daypath (sort @daylist) {.
open FF,"<$daypath/.total";.
# GetRealName($daypath,"?"); # init realname for day.
<FF>;.
<FF>;.
while (<FF>) {.
($user,$size,$hit)=split;.
$h{$user}{size}+=$size;.
$h{$user}{hit}+=$hit;.
}.
close FF;.
}.
 
open FF,"</etc/squid/limit";.
while (<FF>) {.
($user,$limit)=split;.
$tt{$user}{limit}=$limit;.
}.
close FF;.
 
open FF,">","/etc/squid/blocked_users";.
 
foreach $user (sort {$h{$b}{size}<=>$h{$a}{size}} keys %h) {.
print FF ("$user\n") if ($h{$user}{size} > $tt{$user}{limit});.
}.
close FF;.
 
 

cat /etc/squid/limit

Цитата:
ivanov 512000000
....
....
....


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:35 05-04-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bugmenot121

Цитата:
вышла новая книга  
Squid Proxy Server 3.1: Beginner's Guide

Ну вот она и в электронном виде появилась. Если интересно, можешь почитать:
http://www.filesonic.com/file/347532661/Packtpub.Squid.Proxy.Server.3.1.Beginners.Guide.Feb.2011.rar


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:33 07-04-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
спасиб за ссылочку) уже лежит в локальной библиотеке...
 
p.s. вот она, обложка с цветочком)

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 21:40 07-04-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Цитата:
спасиб за ссылочку)
 На здоровье! Подниму-ка я ее в шапку. Глядишь, кому-нибудь еще пригодится.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 22:23 07-04-2011 | Исправлено: vlary, 22:24 07-04-2011
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
milyasow

Цитата:
A если SAMS использовать не бету?  
у меня 1.05 стабильно работает на CentOS 5.5 c NTLM и squidguard

В настоящий момент развернула тестовый стенд с SQLim:
http://sqlim.googlecode.com
Если работа будет не удовлетворительна, то SAMS наверное, останется единственным решением.
 
Ruza
Спасибо, но ваш вариант, так же содержит ошибки в коде, сейчас рассматриваю испозование SQLim, чуть позже расскажу пошагово что и как.
 
vlary
Если вас не затруднит, будьте так добры, продублируйте пожалуйста ссылку на книгу, нынешняя уже не доступна.
Спасибо.

----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 00:43 10-04-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ginger
Цитата:
продублируйте пожалуйста ссылку на книгу

http://rapidshare.com/files/456666108/Packtpub.Squid.Proxy.Server.3.1.Beginners.Guide.Feb.2011.rar
 Продублировал, шапку поправил.

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 01:02 10-04-2011
petyp

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди такая проблема, файлы через squid передаются очень медленно, хотя если squid выключить все проходит в раз 10-15 быстрей. О пациенте : freebsd 8.2, squid 2.9 ? вот конфиг squid:
 
Подробнее...
Этот конфиг я почти не правил кроме папок с логами, указанием что прокся прозрачна и выставил порт 3128, все остальное я не трогал.  

Всего записей: 356 | Зарегистр. 06-05-2007 | Отправлено: 23:54 10-04-2011
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
petyp

Цитата:
cache_store_log /var/squid/logs/store.log  
Это зачем включено? Отключи, поставь none. Эта опция нужна только в целях отладки и значительно тормозит работу сквида и отнимает большое место на диске.

Цитата:
cache_dir ufs /var/squid/cache 2048 16 256  

2 гига кэша на диске тоже может тормозить и значительно, трата времени на поиск в индексах кэша, если у вас трафик инета безлимитный, то стоит подумать и настроить сквид без использования дискового кэша.
По анализу быстродействия почитай тут
http://wiki.squid-cache.org/KnowledgeBase/PerformanceAnalysis
 

Цитата:
хотя если squid выключить все проходит в раз 10-15 быстрей.
Совсем выключал? Тогда само  собой быстрее будет, поскольку другие юзеры мешать не будут.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 11:24 11-04-2011
Loafer



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
acl odnk_games        url_regex    -i  /dk?st.cmd=appMain&st.refplace=  
http_access    deny    odnk_games  

BONDBIG
Не работает.
Работает ли у кого нить эта конструкция?

----------
Никнейм зарегистрирован

Всего записей: 6457 | Зарегистр. 09-12-2001 | Отправлено: 15:08 12-04-2011
ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Loafer

Цитата:
Работает ли у кого нить эта конструкция?

Нет, работать не будет у всех, т.к. подразумевается, что вы используете регулярные выражения, приведенная вами часть URL, содержит специальные символы используемые в регулярных выражениях.

----------
Кто людям помогает, тот тратит время зря... Хорошими делами прославиться нельзя...

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 22:58 12-04-2011
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
acl odnk_games        url_regex    -i  \/dk\?st\.cmd\=appMain\&st\.refplace\=  
http_access    deny    odnk_games  


Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 23:06 12-04-2011
xvasekx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, как подружить teamviewer со squid? Что нужно прописать в белый список чтобы teamviewer мог выйти в инет?
Прописал  

Цитата:
teamviewer.com  
dyngate.com  

не помогло.

Всего записей: 26 | Зарегистр. 02-04-2010 | Отправлено: 09:15 19-04-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru