Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
yrkrus



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго времени суток! помогите чем можите бьюсь достаточно давно с такой проблемой!
сквид постоянно перезапускается  
 
cache.log

Код:
Squid Cache (Version 2.7.STABLE9): Terminated abnormally.
CPU Usage: 0.023 seconds = 0.013 user + 0.010 sys
Maximum Resident Size: 5172 KB
Page faults with physical i/o: 0
cannot stat /usr/local/etc/squid/nsca.sams
2012/04/23 12:28:23| Starting Squid Cache version 2.7.STABLE9 for i386-portbld-freebsd8.2...
2012/04/23 12:28:23| Process ID 73657
2012/04/23 12:28:23| With 11095 file descriptors available
2012/04/23 12:28:23| Using kqueue for the IO loop
2012/04/23 12:28:23| helperOpenServers: Starting 5 'dnsserver' processes
2012/04/23 12:28:25| helperOpenServers: Starting 5 'redirector' processes
2012/04/23 12:28:25| helperOpenServers: Starting 5 'ncsa_auth' processes
cannot stat /usr/local/etc/squid/nsca.sams
cannot stat /usr/local/etc/squid/nsca.sams
cannot stat /usr/local/etc/squid/nsca.sams
cannot stat /usr/local/etc/squid/nsca.sams
cannot stat /usr/local/etc/squid/nsca.sams
2012/04/23 12:28:25| logfileOpen: opening log /usr/local/etc/squid/logs/access.log
2012/04/23 12:28:25| Unlinkd pipe opened on FD 25
2012/04/23 12:28:25| Swap maxSize 102400 + 8192 KB, estimated 8507 objects
2012/04/23 12:28:25| Target number of buckets: 425
2012/04/23 12:28:25| Using 8192 Store buckets
2012/04/23 12:28:25| Max Mem  size: 8192 KB
2012/04/23 12:28:25| Max Swap size: 102400 KB
2012/04/23 12:28:25| logfileOpen: opening log /var/squid/logs/store.log
2012/04/23 12:28:25| Rebuilding storage in /var/squid/cache (DIRTY)
2012/04/23 12:28:25| Using Least Load store dir selection
2012/04/23 12:28:25| Set Current Directory to /usr/local/etc/squid/cache
2012/04/23 12:28:25| WARNING: gethostbyname failed for
2012/04/23 12:28:25| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:28:25| WARNING: gethostbyname failed for
2012/04/23 12:28:25| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:28:25| WARNING: gethostbyname failed for
2012/04/23 12:28:25| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:28:25| WARNING: gethostbyname failed for
2012/04/23 12:28:25| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:28:25| WARNING: gethostbyname failed for
2012/04/23 12:28:25| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:26:33| WARNING: gethostbyname failed for
2012/04/23 12:26:33| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:28:25| WARNING: gethostbyname failed for
2012/04/23 12:28:25| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:26:33| WARNING: gethostbyname failed for
2012/04/23 12:26:33| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:26:33| WARNING: gethostbyname failed for
2012/04/23 12:26:33| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:26:33| WARNING: gethostbyname failed for
2012/04/23 12:26:33| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:28:25| WARNING: gethostbyname failed for
2012/04/23 12:28:25| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:28:25| WARNING: gethostbyname failed for
2012/04/23 12:28:25| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:28:25| WARNING: gethostbyname failed for
2012/04/23 12:28:25| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:28:25| WARNING: gethostbyname failed for
2012/04/23 12:28:25| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:28:25| WARNING: gethostbyname failed for
2012/04/23 12:28:25| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:28:25| WARNING: gethostbyname failed for
2012/04/23 12:28:25| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:28:25| WARNING: gethostbyname failed for
2012/04/23 12:28:25| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:26:33| WARNING: gethostbyname failed for
2012/04/23 12:26:33| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:28:25| WARNING: gethostbyname failed for
2012/04/23 12:28:25| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:26:33| WARNING: gethostbyname failed for
2012/04/23 12:26:33| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:26:33| Loaded Icons.
2012/04/23 12:28:51| Accepting proxy HTTP connections at 0.0.0.0, port 3128, FD 27.
2012/04/23 12:28:51| Accepting ICP messages at 0.0.0.0, port 3130, FD 28.
2012/04/23 12:28:51| WCCP Disabled.
2012/04/23 12:28:25| WARNING: gethostbyname failed for
2012/04/23 12:28:25| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:28:51| WARNING: gethostbyname failed for
2012/04/23 12:28:51| Could not determine fully qualified hostname.  Please set 'visible_hostname'
2012/04/23 12:28:51| Ready to serve requests.
2012/04/23 12:28:56| WARNING: basicauthenticator #1 (FD 16) exited
2012/04/23 12:28:56| WARNING: basicauthenticator #2 (FD 17) exited
2012/04/23 12:28:56| WARNING: basicauthenticator #3 (FD 18) exited
2012/04/23 12:28:56| Too few basicauthenticator processes are running
2012/04/23 12:28:56| Starting new helpers
2012/04/23 12:28:56| helperOpenServers: Starting 5 'ncsa_auth' processes
cannot stat /usr/local/etc/squid/nsca.sams
cannot stat /usr/local/etc/squid/nsca.sams
2012/04/23 12:28:56| WARNING: basicauthenticator #4 (FD 19) exited
2012/04/23 12:28:56| WARNING: basicauthenticator #5 (FD 20) exited
cannot stat /usr/local/etc/squid/nsca.sams
2012/04/23 12:28:56| WARNING: basicauthenticator #1 (FD 16) exited
2012/04/23 12:28:56| WARNING: basicauthenticator #2 (FD 17) exited
2012/04/23 12:28:56| WARNING: basicauthenticator #3 (FD 29) exited
cannot stat /usr/local/etc/squid/nsca.sams
2012/04/23 12:28:56| Too few basicauthenticator processes are running
FATAL: The basicauthenticator helpers are crashing too rapidly, need help!

 
часть лога

Код:
 
Apr 23 12:41:00  squid[74688]: The basicauthenticator helpers are crashing too rapidly, need help!
Apr 23 12:41:00  squid[73221]: Squid Parent: child process 74688 exited due to signal 6
Apr 23 12:41:00  kernel: pid 74688 (squid), uid 100: exited on signal 6 (core dumped)
Apr 23 12:41:03  squid[73221]: Squid Parent: child process 74727 started
Apr 23 12:41:10  squid[74708]: The basicauthenticator helpers are crashing too rapidly, need help!
Apr 23 12:41:10  squid[72159]: Squid Parent: child process 74708 exited due to signal 6
Apr 23 12:41:10  kernel: pid 74708 (squid), uid 100: exited on signal 6 (core dumped)
Apr 23 12:41:13  squid[72159]: Squid Parent: child process 74748 started
Apr 23 12:41:16  squid[74727]: The basicauthenticator helpers are crashing too rapidly, need help!
Apr 23 12:41:16  squid[73221]: Squid Parent: child process 74727 exited due to signal 6
Apr 23 12:41:16  kernel: pid 74727 (squid), uid 100: exited on signal 6 (core dumped)
Apr 23 12:41:19  squid[73221]: Squid Parent: child process 74767 started
Apr 23 12:41:30  squid[74748]: The basicauthenticator helpers are crashing too rapidly, need help!
Apr 23 12:41:30  squid[72159]: Squid Parent: child process 74748 exited due to signal 6
Apr 23 12:41:30  kernel: pid 74748 (squid), uid 100: exited on signal 6 (core dumped)
Apr 23 12:41:33  squid[72159]: Squid Parent: child process 74786 started
Apr 23 12:41:36  squid[74767]: The basicauthenticator helpers are crashing too rapidly, need help!
Apr 23 12:41:36  squid[73221]: Squid Parent: child process 74767 exited due to signal 6
Apr 23 12:41:36  kernel: pid 74767 (squid), uid 100: exited on signal 6 (core dumped)
Apr 23 12:41:39  squid[73221]: Squid Parent: child process 74805 started
Apr 23 12:41:43  squid[74786]: The basicauthenticator helpers are crashing too rapidly, need help!
Apr 23 12:41:43  squid[72159]: Squid Parent: child process 74786 exited due to signal 6
Apr 23 12:41:43  kernel: pid 74786 (squid), uid 100: exited on signal 6 (core dumped)
Apr 23 12:41:46  squid[72159]: Squid Parent: child process 74825 started
Apr 23 12:41:55  squid[74805]: The basicauthenticator helpers are crashing too rapidly, need help!
Apr 23 12:41:55  squid[73221]: Squid Parent: child process 74805 exited due to signal 6
Apr 23 12:41:55  kernel: pid 74805 (squid), uid 100: exited on signal 6 (core dumped)
Apr 23 12:41:58  squid[73221]: Squid Parent: child process 74844 started
Apr 23 12:42:11  squid[74825]: The basicauthenticator helpers are crashing too rapidly, need help!
Apr 23 12:42:11  squid[72159]: Squid Parent: child process 74825 exited due to signal 6
Apr 23 12:42:11  kernel: pid 74825 (squid), uid 100: exited on signal 6 (core dumped)
Apr 23 12:42:14  squid[72159]: Squid Parent: child process 74866 started
Apr 23 12:42:46  squid[74844]: The basicauthenticator helpers are crashing too rapidly, need help!
Apr 23 12:42:46  squid[73221]: Squid Parent: child process 74844 exited due to signal 6
Apr 23 12:42:46  kernel: pid 74844 (squid), uid 100: exited on signal 6 (core dumped)
Apr 23 12:42:49  squid[73221]: Squid Parent: child process 74890 started
Apr 23 12:43:01  squid[74866]: The basicauthenticator helpers are crashing too rapidly, need help!
Apr 23 12:43:01  squid[72159]: Squid Parent: child process 74866 exited due to signal 6
Apr 23 12:43:01  kernel: pid 74866 (squid), uid 100: exited on signal 6 (core dumped)
Apr 23 12:43:04  squid[72159]: Squid Parent: child process 74914 started
Apr 23 12:43:08  squid[74890]: The basicauthenticator helpers are crashing too rapidly, need help!
Apr 23 12:43:08  squid[73221]: Squid Parent: child process 74890 exited due to signal 6
Apr 23 12:43:08  kernel: pid 74890 (squid), uid 100: exited on signal 6 (core dumped)
Apr 23 12:43:11  squid[73221]: Squid Parent: child process 74938 started

 
 
Добавлено:
Всем спасибо, уже разобрался. Единственный такой вопрос, а как можно сделать что бы вручную на каждой машине прокси не вбивать, через прокси работать

Всего записей: 379 | Зарегистр. 30-11-2010 | Отправлено: 12:43 23-04-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yrkrus

Цитата:
а как можно сделать что бы вручную на каждой машине прокси не вбивать, через прокси работать
Если машина в домене, то через групповые политики (для Интернет Эксплорера). Для остальных броузеров и не в домене - х.з.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:54 23-04-2012
ohlos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yrkrus

Цитата:
а как можно сделать что бы вручную на каждой машине прокси не вбивать, через прокси работать

 
Настраивай прозрачный прокси и, соответственно, фаервол

Всего записей: 729 | Зарегистр. 13-07-2004 | Отправлено: 15:36 14-05-2012
Nikolant



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
Вопрос по связке Squid + SquidGuard
Сквид настроен по дефолту, и добавлен редиректит на SqidGuard, где в свою очередь уже прописаны правила доступа в интернет.  
И появилась необходимость ограничит доступ для пользователей на терминальном сервере по Вин2008. Но так как терминальник имеет один ИП, а пользователей много, то хотелось ограничивать по имени пользователя, что позволяет делать SquidGuard при использовании тэга user.  Если источник задан ИП адресом(src ip {ip 192.168.0.10}), то все работает нормально. А вот когда добавляю по имени пользователя (src user {user buh}), то тогда происходит непонятное, или инет всем доступен без ограничений, то наоборот блочит все.
 
 Debian
 Squid 3.1.6

Всего записей: 5 | Зарегистр. 06-02-2012 | Отправлено: 10:25 16-05-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nikolant Чтобы делать авторизацию по юзерам, нужен соответствующий хелпер, который будет юзеров авторизовывать в сквиде. Это либо стандартный, через ntlm либо ldap, либо самописный. Я в свое время делал хелпер, который авторизовал юзеров по файлу, в котором хранились строчки вида username:MD4passwordhash

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:34 16-05-2012
Nikolant



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary нашел инфу на www.squidguard.org , про авторизацию. И возникло несколько вопросов.
 
1. Как я понял для работы по авторизации необходимо добавить 3 строчки?

Код:
auth_param basic program /usr/libexec/squid/ncsa_auth /etc/squid/squid.passwd
acl password proxy_auth REQUIRED
http_access allow password

 
2. Будит ли работать авторизация по ИП и имени пользователя одновременно?
 
3. А если использовать ntlm_auth, где берется соответствие пользователя и пароля?

Всего записей: 5 | Зарегистр. 06-02-2012 | Отправлено: 07:54 17-05-2012 | Исправлено: Nikolant, 07:56 17-05-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nikolant 1. Да
2. В зависимости от того, чего нужно достичь, и как разместить акцесс-листы. Например, можно сначала разрешить избранные айпи без авторизации, а потом - юзерам с авторизацией. Юзеров дополнительно можно разбить на группы с разным уровнем доступа.
3. С помощью соответствующих библиотек с авторизацией на сервере рабочей группы (например - Самба)


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 10:53 17-05-2012
Nikolant



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Требуется добиться того, чтоб пользователи ПК авторизировалист по ИП, а пользователи терминальника по имени.
Squid
Добавленные строки выделены жирным

Код:
auth_param basic program /usr/libexec/squid/ncsa_auth /etc/squid/passwd
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours

 
 
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
acl localnet src 192.168.0.0/16
 
acl SSL_ports port 443 563
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443 563     # https, snews
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl Icq_port port 5190          # icq
acl Irc_port port 6667          # irc
acl MSN_port port 1863          # msn messager
acl CONNECT method CONNECT
 
acl password proxy_auth REQUIRED
 
 
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
 
http_access allow localhost
http_access allow localnet
 
http_access allow password
 
http_access deny all
 
url_rewrite_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf
 
refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern .               0       20%     4320

 
SquidGuard

Код:
...
src ip {ip 192.168.0.2
ip 192.168.0.3
ip 192.168.0.
и т.д...}
src user {
user tester
}
...
 

 
С помощью команды sudo httpaswd -b -c /etc/squid/passwd tester 123 создал файлик с пользователем и паролем.
 
Правильно ?!?!?
 
и все ровно ПК с этой учеткой не доступа к инету, и у других (кто по ИП), частично нет.

Всего записей: 5 | Зарегистр. 06-02-2012 | Отправлено: 14:27 17-05-2012 | Исправлено: Nikolant, 14:32 17-05-2012
FUTURiTY

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужно сделать ping до одного сайта через командную строку.
Подскажите, как это сделать если интернет через SQUID?
 
Возможно как-то проксировать cmd.exe ?
 
Спасибо.
 
Добавлено:
Через PuTTY это можно как-то сделать?
В нем есть настройки для прокси.

Всего записей: 2948 | Зарегистр. 24-04-2007 | Отправлено: 14:34 17-05-2012
Nikolant



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

cmd командная строка там выполняется не только команда ping, и проксировать его не к чему.
 
SQUID проксирует http протокол, а ping - icmp протокол. Вам необходимо посмотреть IPtables.
 
PuTTY это telnet и SSH-клиен

Всего записей: 5 | Зарегистр. 06-02-2012 | Отправлено: 06:37 18-05-2012
melomos



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня! очень нужна помощь, уже готов с разбега головой об стену биться! Настроил squid, все работает, все замечательно, но вот проблема, страницы на одном сайте отображаются не полностью, в логах ничего подозрительного найти не смог. При чем до этого squid стоял на другой системе, была точно такая же беда
 
Добавлено:
вопрос снимается, пустил напрямую на этот сайт, и прописал его в исключениях браузера

Всего записей: 1 | Зарегистр. 31-05-2012 | Отправлено: 10:38 31-05-2012 | Исправлено: melomos, 15:27 31-05-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
melomos
А можно адресочек проблемного сайта? Что там у Вас за мистика такая?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 17:44 31-05-2012
mischael



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго здоровья, друзья!
Уже третий день парюсь с кальмаром.
 
Помогите пожалуйста.  
 
Задача - установить и настроить squid на локальном компе.  
 
Дано: комп с одним сетевым интерфейсом на который уже приходит инет из DSL-модема к которому доступа нет. Linux Sialia (Версия 10.4 lucid) ядро Linux 2.6.32-27-generic-pae. Уже установил squid и SAMS.  
 
ip 10.22.102.132
mask 255.255.255.224
gate 10.22.102.129
 
Задача: запустить сетевой фильтр, чтобы школьники не лазили на порнуху и т.п.
 
Вот такая система в нашей сельской школе.
 
Я наковырял что попало, видимо, в конфигах и при включении прокси в браузере он ругается, мол, Firefox настроен на использование прокси-сервера, который отказывает в соединении.  
 
Скажите как сконфигурировать squid, если и шлюз и пользовательская машина - один и тот же комп.
 
 
Добавлено:
Какой адрес писать в качестве прокси в браузере?
Какие адреса прописывать пользователям в SAMS?

Всего записей: 255 | Зарегистр. 25-11-2007 | Отправлено: 07:56 01-07-2012
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mischael
Все что ты написал, этого крайне мало для внятного ответа... А советовать обратится в google как то приелось.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 08:19 01-07-2012
mischael



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Какая ещё нужна информация?
 
 
Добавлено:
Ставил squid и SAMS по этому мануалу.  
 
Добавлено:
Почти разобрался со сквидом.
 
Теперь такая проблема: На некоторых сайтах происходит бесконечный редирект и firefox пишет  

Цитата:
Неверное перенаправление на странице
Firefox определил, что сервер перенаправляет запрос на этот адрес таким образом, что он никогда не завершится.
    *    Эта проблема может возникать при отключении или запрещении принятия кук.

в частности такая надпись вылетает при попытке зайти на яндекс. При заходе на рамблер - всё в норме.
 
squid.conf
 
Скрипт для iptables
 
Помогите разобраться, пожалуйста.

Всего записей: 255 | Зарегистр. 25-11-2007 | Отправлено: 08:23 01-07-2012
mischael



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GET www.yandex.ru 301 Moved Permanently yandex.ru 189 B 87.250.250.203:80 260ms
 
ЗаголовкиОтветHTML
 
Заголовки ответа показать исходный код
Connection    close
Content-Encoding    gzip
Content-Type    text/html; charset=iso-8859-1
Date    Wed, 04 Jul 2012 02:18:29 GMT
Location    http://www.yandex.ru/
Vary    Accept-Encoding
Via    1.0 proxy2.edu54.ru (squid/3.1.7), 1.0 teacher:3128 (squid/2.7.STABLE7)
X-Cache    MISS from proxy2.edu54.ru, MISS from teacher
X-Cache-Lookup    MISS from proxy2.edu54.ru:3128, MISS from teacher:3128
 
Заголовки запроса показать исходный код
Accept    text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Encoding    gzip, deflate
Accept-Language    en-us,en;q=0.5
Connection    keep-alive
Cookie    yandexuid=9299412031341367043; yp=2147483647.ygo.59%3A11249; yandex_gid=11249; yabs-frequency=/4/0G000Aoayqy00000/ogq55qmEJWXVtW1C3a5C9mD6J0vdgza2HamETU0e0pvC3cC0/; t=p; ys=gsync.1341367043; aw=1_UeJxi5GAAgf8AAAAA//8DAAFHAQkA#A#; fuid01=4ff3a303376dc6d3.tVbFUT9CnomXPx6zG--_uAOs5AyiCQ-5V73TqtKps7ZVm9C0j-WpUltS6Dy86xH3EMMSMz3d4T3p2-zbW6xYK_hVMq0sDB7lRJVk6X9fJvohYUmqV5b7zODP7D4k7X3Q
Host    www.yandex.ru
User-Agent    Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:13.0) Gecko/20100101 Firefox/13.0.1
 
И вот таких запросов двадцать штук. После двадцатого фокс выдаёт, что  
"The page isn't redirecting properly
Firefox has detected that the server is redirecting the request for this address in a way that will never complete."
 
ЧТЯДНТ???

Всего записей: 255 | Зарегистр. 25-11-2007 | Отправлено: 06:25 04-07-2012
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mischael
Версия squid?
Кусок access.log на момент редиректа...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 08:42 04-07-2012
maux

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток,
 
proxy с авторизацией, те написано :
 
acl all src 0/0
acl password proxy_auth REQUIRED
acl mynet src 192.168.0.0/16
acl WHITELIST url_regex <урлы_куда_нужно_пускать_без_пароля>
acl ADMIN src 192.168.0.1
 
# http_access allow WHITELIST  # не работает  
# http_access allow ADMIN  # не работает  
http_access allow mynet password
http_access deny all
 
Можно ли как-то организовать НЕ авторизованный доступ для отдельной категории acl (SRC или URL ).
если вписать WHITELIST или ADMIN где сейчас - пароль не спрашивает и сразу пишет "Access denied".
 
Читал много, но так и не понял можно так или нельзя.

Всего записей: 1 | Зарегистр. 12-07-2012 | Отправлено: 14:15 12-07-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maux
Цитата:
Можно ли как-то организовать НЕ авторизованный доступ для отдельной категории acl (SRC или URL )
Можно. SQUID выполняет правила акцесс-листов последовательно.
Если поставишь правила в таком порядке
http_access allow WHITELIST  
http_access allow mynet password
то на WHITELIST будет пускать всех.  
Но учти, что на сайтах из WHITELIST могут быть картинки,
еще что-то, не попадающие в WHITELIST.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:04 12-07-2012 | Исправлено: vlary, 16:06 12-07-2012
FUTURiTY

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, будет ли работать сетевой диск от box.com по протоколу WebDAV на компьютере со SQUID'ом?
 
Что нужно сделать в ОС для этого?
Дополнительное ПО не желательно, нужно что-бы монтировался как обычный сетевой диск по url: https://www.box.net/dav
 
Спасибо.

Всего записей: 2948 | Зарегистр. 24-04-2007 | Отправлено: 15:10 13-07-2012 | Исправлено: FUTURiTY, 15:13 13-07-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru