Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
vrspider



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ  , как настоить   squid  под  MSN  ???
асю настроил а  MSN никак   руководствовался документацией  squid.opennet.ru  
всё зделал как там даже  trillian  такойже ...     а оно коннектится и  filed to connect  to msn 10056  и всё  ...  
скиньте плиз если кто имел с этим дело в ПМ  инфу , заранее благодарен  

----------
:)

Всего записей: 1045 | Зарегистр. 11-12-2001 | Отправлено: 14:23 24-08-2004
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Обнаружил интересную вещь - человек прописан в связке IP+Mac (причем из сторонней подсети). Этот человек был отключен (строки закомментированы), потом сквид перезапустили. Когда смотрели месячный трафик, то обнаружили, что он лазил. Причем свободно. На проксю точно никто не влезал (оттуда доступ вообще закрыт). Провел эксперимент на себе - access denied. Как такое может быть?  Либо парсер логов глюкает? (использую sarg) Буду рад любым идеям.
 
 
Ух....  это я криво посмотрел. ошибся

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 12:32 01-09-2004 | Исправлено: EndoR, 20:55 24-09-2004
No1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите новичку. Тренеруюсь на виртуальной машине настраивать Squid. Пытаюсь ево пустить в инет через прокси в реальной локальной сети.
В cache.log вылетает вот это:
2004/09/01 12:36:43| Process ID 9974
2004/09/01 12:36:43| With 1024 file descriptors available
2004/09/01 12:36:43| Performing DNS Tests...
FATAL: ipcache_init: DNS name lookup tests failed.
Squid Cache (Version 2.5.STABLE4): Terminated abnormally.
CPU Usage: 0.080 seconds = 0.000 user + 0.080 sys
Maximum Resident Size: 0 KB
Page faults with physical i/o: 434  
 
Вопрос: нужно ли для работы Squid поднимать ДНС или тут дело в чем-то другом.
 
Все решил спасибо.

Всего записей: 43 | Зарегистр. 12-08-2003 | Отправлено: 12:47 01-09-2004 | Исправлено: No1, 13:06 01-09-2004
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
No1
для работы сквида нужно прописать работающий днс (/etc/resolv.conf).

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 16:49 01-09-2004
EliTe



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Что имеем:
freeBSD4.9 и SQUID2.5
lnc0 - смотрит в локалку 192.168.0.0/24
ed0 - смотрит на сервак прова 10.0.0.248/29
Подключение к инету происходи так:
Наш сервер соединяется с интернетом по VPN (через ed0) образуя тем самым tun0 и получая IP смотрящий в инет 212.109.X.X
Клиенты из локалки соединяются с нашим сервером так же по VPN получая случайный IP из диапазона 10.0.0.0/26 образуя tun1,tun2....tunN
используеться ipnat и ipfw требуется все http, ftp запросы клиентов пустить через squid...
 
Подскажите что именно прописать в ipnat.rules....

Всего записей: 20 | Зарегистр. 11-11-2003 | Отправлено: 15:34 03-09-2004
xy



ХУдератор
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, темы по выбору прокси для никсов вроде нет, потому спрошу здесь - имеет ли сквид такую же репутацию, как сендмыл среди почтовиков, есть ли (стоит ли искать) ему реальные альтернативы?
 
сорри, если не туда

----------
Счастливые мысли приводят к счастливой клеточной биохимии

Всего записей: 10530 | Зарегистр. 28-05-2003 | Отправлено: 12:29 14-09-2004
pavluha



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
xy
 

Цитата:
Народ, темы по выбору прокси для никсов вроде нет, потому спрошу здесь - имеет ли сквид такую же репутацию, как сендмыл среди почтовиков, есть ли (стоит ли искать) ему реальные альтернативы?

 
Репутация у него конечно есть но например я его нехотел бы сравнивать с сендмылом - глючарой. Потому что пользую Qmail&Postfix.
 
А альтернатив полно например Oops! один из самых примечательных на мой взгляд. И насколько я знаю вроде бы разработчики наши соотечественники.
 
Вот что пишут о нем
Oops! - это прокси-сервер, основными целями разработки которого являются: устойчивость работы, скорость обслуживания, поддержка основных протоколов сети, модульность, удобство использования.  
 
Зачем был нужен еще один такой сервер если уже есть Squid? Лично меня Squid не устраивал по нескольким параметрам, поэтому захотелось от него избавиться. Что и было сделано.  
 
Основные отличия от Squid:  
Каждый запрос обслуживается отдельным тридом (thread), что позволяет на многопроцессорной машине использовать все доступные процессоры.  
Кэшированные документы хранятся в одном или нескольких больших файлах. Это позволяет снять с операционной системы нагрузку по работе с директориями и ускорить доступ к документам, а также использовать raw-devices в качестве места хранения кэшированных объектов.  
Модульная структура программы позволяет расширять ее функции без изменения кода ядра.  
Особое внимание уделено обеспечению надежной, длительной, бесперебойной работы, удобству и простоте конфигурации/реконфигурации. Так, например, реконфигурация на ходу не приводит к обрыву уже установленных соединений.
 
Ну а если нет такой темы по поводу альтернативщины, так не долго и создать ее - если есть желание - необязательно зацикливаться на одном.

Всего записей: 366 | Зарегистр. 01-04-2003 | Отправлено: 11:23 06-10-2004
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
Появился такой вопрос
стоит сквид настроена авторизация через winbind
потребовалось использовать делай пулс с распределением по пользователям а не по подсетям  используем те же листы доступа что и обычно  
но ВСЕ пользователи тянут с одинаковой скоростью, а именно со скоростью с которой должны тянуть myusers,  привелигированные пользователи быстрее не тянут может делай пулс не работает  с авторизацией, а только по айпи? есть варианты?
 

Цитата:
 
acl myusers proxy_auth REQUIRED
acl goodboys proxy_auth domain\vasya domain\petya
acl badboys  proxy_auth domain\byaka
acl allowed proxy_auth domain\kostya  
 
#
#
 
delay_pools 3
delay_class 1 2
delay_class 2 2
delay_class 3 2
 
 
delay_access 3 allow goodboys
delay_access 3 deny  all
 
delay_access 2 allow allowed
delay_access 2 deny  all
 
delay_access 1 allow myusers
delay_access 1 deny  all
 
 
delay_parameters 3 -1/-1 -1/-1
delay_parameters 2 -1/-1 -1/-1
delay_parameters 1 -1/-1 3000/3000
 


----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 11:57 06-10-2004
pavluha



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот мой рабочий конфиг
acl myfriends proxy_auth mydomain\someuser someuser  
acl users proxy_auth REQUIRED  
 
 
http_access allow myfriends  
http_access allow users  
http_access deny all  
 
delay_pools 2  
delay_class 1 3  
delay_class 2 3  
delay_parameters 1 10000/10000 -1/-1 10000/10000  
delay_parameters 2 4000/4000 -1/-1 4000/4000  
 
delay_access 1 allow myfriends  
delay_access 1 deny all  
delay_access 2 allow all
 
А ошибок нет что в логах.

Всего записей: 366 | Зарегистр. 01-04-2003 | Отправлено: 12:36 06-10-2004
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть следующая система:
freebsd 5.2.1, squid-2.4.5. Есть сейчас аутентификация по паролю - ncsa_auth.  
Есть два вопроса:
1. почему-то во фре перестала работать аутентификация (в линухе все было ок). даже в консоли ncsa_auth выдает ERR при правильном логине и пароле. когда собирал, вроде проблем никаких не было. пересобрал отдельно ncsa_auth - то же самое.
2. какие еще методы аутентификации и чем хороши? digest еще не до конца работает, с PAM тоже вопросы, домена NT в сети нету (всякие winbind и ntlm отпадают).
3. желателен метод с шифрованием (или хотя бы хешированием) паролей, а то по сети голые пароли бегают - раздражает.
4. есть ли нормальное описание настройки PAM под фрю?
 
заранее благодарен за любые советы.

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 18:09 16-10-2004 | Исправлено: EndoR, 18:14 16-10-2004
Labutin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Про ограничение канала для конкретного узера/хоста написано много.
А меня интересует следующее разделение трафика:
- в сети два пользователя
- нужно, чтобы у одного пользователя была гарантированная ширина канала. Т.е. если второй юзер одновременно пользуется инетом, то его нужно ущемить в канале.
- если работает кто-то один, то он может занимать канал на все 100%
Такое в squid'е можно настроить? Если про это уже было - просто намекните, где искать.

Всего записей: 935 | Зарегистр. 31-07-2001 | Отправлено: 21:40 17-10-2004
xy



ХУдератор
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Labutin

Цитата:
Такое в squid'е можно настроить?

в сквиде не знаю, но если у тебя Фря, то имхо это удобней реализовать через ipfw

----------
Счастливые мысли приводят к счастливой клеточной биохимии

Всего записей: 10530 | Зарегистр. 28-05-2003 | Отправлено: 09:36 18-10-2004
donkmonk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, а как посмотреть, из-за какого именно ACL сквид сказал "access denied"?
 
Странное поведение какое-то, вроде простенькие аксесс-листы, а он на некоторые сайты не пущает - хотя я его об этом никогда не просил. Думал, debug_options ALL,9 что-нибудь пррояснит, ан нет - в логе только TCP_DENIED/403...
 
2.5.STABLE6-CVS, если это важно...

Всего записей: 19 | Зарегистр. 14-10-2004 | Отправлено: 13:08 18-10-2004
vtvitus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ помогите пожалуйста настроить refresh_pattern для домашней локалки на две машины =). Посмотрел, при стандартной настройке очень много TCP_MISS на картинки, которые по идее уже должны быть в кеше. моя текущая настройка (от балбы) refresh_pattern . 720 40% 10080 override-expire reload-into-ims

Всего записей: 2 | Зарегистр. 11-12-2003 | Отправлено: 19:47 22-10-2004
grik00ff

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сорри  если не в тему. Можно ли применить squid для такой задачи? Поставить шлюз в инет с коннектом через ISDN на линуксе, настроить этот squid так чтобы нужным юзерам разрешить дозваниваться до провайдера, работать в инете, а потом закрывать соединение вручную удаленно, либо по тайм-ауту. Такой изврат связан с разделением одного и того же канала ISDN для инета и телефонии. Короче аналог Kerio Winroute Firewall. Нутром чую, что все это в связке с чем-нибудь делается, но обосновать не могу. Обоснуйте плиз! или ссылку киньте.

Всего записей: 5 | Зарегистр. 03-08-2004 | Отправлено: 13:23 04-11-2004
revill



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору





Неуважительно по отношению к другим пользователям полностью удалять пост, заставяляя других недоумевать, что бы это значило. lynx.

Всего записей: 98 | Зарегистр. 14-03-2002 | Отправлено: 18:50 15-11-2004 | Исправлено: lynx, 23:58 26-11-2004
Labutin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня такой вопрос - а есть ли плагины к squid'у, которые могут компрессировать трафик на лету? Например, когда обмениваются информацией между собой (родительский и дочерний сервера). Ну или что-то подобное.

Всего записей: 935 | Зарегистр. 31-07-2001 | Отправлено: 23:31 17-11-2004 | Исправлено: Labutin, 23:32 17-11-2004
zenia



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что нужно прописать в конфиге Squid чтобы можно было закачивать на фтп, а то сейчас только подключиться и скачать можно. А когда закачиваешь, то только файл нулевой на фтп создается и все.

Всего записей: 151 | Зарегистр. 17-01-2003 | Отправлено: 17:22 23-11-2004
fortune



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zenia, поставь frox и будет тебе счастье.

Всего записей: 117 | Зарегистр. 18-08-2004 | Отправлено: 00:35 25-11-2004
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А что нужно прописать в конфиге Squid чтобы можно было закачивать на фтп, а то сейчас только подключиться и скачать можно. А когда закачиваешь, то только файл нулевой на фтп создается и все.

 
а без squid не пробовали? может дело не в squid вовсе?  
можно попробовать порты 20 и 21 внести в safe_ports  - которые через CONNECT пробрасываются.

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 23:03 26-11-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru