Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
PSVI

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VLARY Мне, ко всему этому сброду, нужно прикрутить squidGuard, а у нового Squida версия perl отличается, как предполагают они должны работать вместе, я не понял. Читал как настраивать режик мозг свернулся в трубочку и тихо выплыл в ухо.
Может чего на советуете )

Всего записей: 11 | Зарегистр. 11-02-2013 | Отправлено: 18:19 11-02-2013 | Исправлено: PSVI, 18:29 11-02-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PSVI
Цитата:
 у нового Squida версия perl отличается
При чем здесь perl? Squid его не использует, это самодостаточный бинарник. Да и режик на последнем перле вполне можно запустить.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 18:28 11-02-2013
PSVI

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VLARY Perl зачем, хз, я не программист ), но при установке Squid-2.7.stable9 ставит perl-5.12.4_4.
А 3 -ий Squid хочет аж, а чото  установить его с полпинка не смог ), какие то error code 1.

Всего записей: 11 | Зарегистр. 11-02-2013 | Отправлено: 18:46 11-02-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PSVI
Цитата:
при установке Squid-2.7.stable9 ставит perl-5.12.4_4
Похоже, это нормальная цена тех, кто ставит софт из пакетов. Забубенили туда сборщики именно perl-5.12.4_4 - и будь добр его ставить, даже если у тебя стоит более новый.
Я компилил сквид из исходников, все собралось и встало без установки дополнительных пакетов.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 23:25 11-02-2013
Dkgnim33

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Рекомендую использовать Zentyal в качестве прокси-сервера. Тот же squid, только с графическим интерфейсом и намного более широкими возможностями. Кстати русифицирован.

Всего записей: 4 | Зарегистр. 10-02-2013 | Отправлено: 08:58 12-02-2013
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
PSVI

Цитата:
А 3 -ий Squid хочет аж, а чото  установить его с полпинка не смог ), какие то error code 1.

А пару тройку строк почитать перед code 1, не?
Мож порты обновить надо... Или последуй совету vlary и собери сам.
 
Dkgnim33

Цитата:
Тот же squid, только с графическим интерфейсом и намного более широкими возможностями. Кстати русифицирован.

       
Эта писец!!! Блин ну как оно может быть с более широкими возможностями??? Ты хоть головой думай прежде чем писать!
Это то же самое что плюнуть шире морды... Поколение пепси бля... (извините не удержался)

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 11:47 12-02-2013
PSVI

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго!
Скачал Squid-3.3.1, распаковал в папку /usr/ports/www/squid/squid-3.3.1
Подхожу ближе к трупу
make clean - говорит мне, что клинит пока только меня )
./configure --prefix=/usr/local/squid331 --enable-ssl
make all
make install
Перехожу к squid.conf ->  
visible_hostname
cache_effective_user squid - остался после установки из порта
http_port 3128 transparent  
https_port 3129 key= cert= (http://shirker.blog.com/2011/11/10/generate-ssl-certificate-for-squid/)
не знаю, насколько правильно написана эта инструкция... )
Ничего не работает, ни с прокси, ни с прозрачным.
Потом вспомнил, что надо было набрать squid -z
Теперь получаю:
creating missing swap directories
no cache_dir stores are configured
 
Браузер говорит: соединение было сброшено.  
Если потушить Ipfw, то браузер грит, что прокси отказывается принимать соединение, ммм
 
Добавлено:
не хватало --enable-ipfw-transparent )
 
Добавлено:
помогло не особо, после кучи предупреждений о безопасности, принимаю сертификат, но в итоге на экране ERROR. The requested url could not be retrivied. Invalid URL.
 
Браузер Firefox, кстати.
 
Добавлено:
Напомнило из Каретного, а звук у Вас Долбаный и Сраный.
 
Добавлено:
Прочитал про MITM, сижу думаю, что за фигню я пытаюсь собрать.

Всего записей: 11 | Зарегистр. 11-02-2013 | Отправлено: 15:06 12-02-2013 | Исправлено: PSVI, 15:08 12-02-2013
PSVI

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь может подсказать, можно ли настроить always_direct для HTTPS протокола?

Всего записей: 11 | Зарегистр. 11-02-2013 | Отправлено: 13:43 13-02-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PSVI
Цитата:
Кто-нибудь может подсказать, можно ли настроить always_direct для HTTPS протокола?
Ты сам то понял, что написал? Разницу между HTTP и CONNECT понимаешь?
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 14:10 13-02-2013
PSVI

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
честно, не очень )

Всего записей: 11 | Зарегистр. 11-02-2013 | Отправлено: 15:43 13-02-2013
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PSVI
Собственно always_direct нужен только если Ваш прокси кэширует что либо или у Вас иерархия проксей, в противном случае он нафиг не нужен, т.е.  почти всегда Кэширование давно не в моде. Каналы широкие и везде динамический контент.
 
Добавлено:
PSVI
Цитата:
честно, не очень )
HTTPS устроен так, что сначала устанавливается защищённое SSL/TLS соединение с сайтом, а только потом уходит первый HTTP заголовок, т.о. Squid понятия не имеет какой URL и т.п. запросил клиент, для него известны только IP:PORT клиента и сервера, которых он соединил методом CONNECT (domain вроде тоже известен, в любом случае для https domain и ip однозначны). Ни чего читать он в их сессии не могёт, разве что не установлено дополнение SslBumb.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 15:53 13-02-2013 | Исправлено: Alukardd, 16:02 13-02-2013
PSVI

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
другим словом, если есть cache deny all, то always_direct быстрее обрабатывать трафу не станет?
Мой MITM не хочет работать, пишу в squid.conf - https_port 3129 transparent ssl-bump key=* cert=* и при попытке обращения к гуглопочте или яндопочте, получаю (13) permissoin denied
из разрешающих правил  
http_access allow localnet
 
Странная ситуёвина, если в браузере задать прокси, то по HTTP получаю отказ, но почему то пишет уже по русски.
 
Из интересных вопросов, какой дожен быть доступ к папке SSL (там сертификаты), щас 755 root:wheel, а кеш юзер в сквиде squid

Всего записей: 11 | Зарегистр. 11-02-2013 | Отправлено: 16:31 13-02-2013
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PSVI
Вообще это не есть хорошо перехватывать ssl трафик, особенно не внедряя свой root ca сертификат  в браузеры пользователей
Конкретно по SslBumb я Вам не подскажу, не использовал.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 16:35 13-02-2013
PSVI

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alukard Что, разве есть другие способы прозрачного проксирования ssl трафы?

Всего записей: 11 | Зарегистр. 11-02-2013 | Отправлено: 16:49 13-02-2013
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PSVI
Эм... NAT? Если используете прозрачный прокси, то увы. Method CONNECT не прокатит.
 
Добавлено:
PSVI
Ещё и в нике моём ашипку сделали, мде... Ник сам появится в поле ввода в тэге bold, если просто нажать на него.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 22:58 13-02-2013
PSVI

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd Хех, тчоно появился )
А что, разве NAT это прокси?
И чем trusted MITM, отличается от MITM, собираемого руками?

Всего записей: 11 | Зарегистр. 11-02-2013 | Отправлено: 10:21 14-02-2013
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PSVI
Нет, NAT это не proxy, NAT — это NAT.
Однако, в случае прозрачного прокси сервера, самый лучший выход это NAT'ить HTTPS трафик.
 
Ну, по всей видимости, trusted MITM это когда Ваш сертификат подписан CA которому клиент доверяет, либо Вы заблаговременно внедрили ему в браузер свой изданный CA в доверенные корневые, что по сути возвращает нас ку первой ситуации — мы подписаны валидным корневым CA.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 10:35 14-02-2013 | Исправлено: Alukardd, 10:36 14-02-2013
PSVI

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Ок, а как вообще выпустить HTTPS NAT'oм через сквид?
В Squid'e есть NAT?
 
На данный момент, я получаю (13) Access denied в браузере при попытке обращения к гуглопочте, через прозрачный путь.
При этом, если в браузере задать прокси, то браузер получает ответ Доступ запрещён, по русски! и для HTTP трафика, почему Squid для прокси использует русский язык?

Всего записей: 11 | Зарегистр. 11-02-2013 | Отправлено: 11:14 14-02-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PSVI
Цитата:
Ок, а как вообще выпустить HTTPS NAT'oм через сквид?  
В Squid'e есть NAT?  
Тебя смотрю в Гугле забанили forever?
Squid и другие прокси это Приложения, являющиеся посредниками и передающие чистые данные от одного хоста другому, NAT - использует сетевой уровень (3 уровень OSI), манипулируя проходящими через него IP пакетами, меняя в них адреса отправителя и получателя.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 11:34 14-02-2013
PSVI

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Прокси это приложения, которые передают клиентские данные от себя искомому ресурсу и обратно от искомого ресурса себе, а потом клиенту! И они уж точно никак не могут быть чистыми, если везде используется алгоритм MITM )
И на мой вопрос ответа в этом посте точно нет ), зачем писал? Тролина

Всего записей: 11 | Зарегистр. 11-02-2013 | Отправлено: 11:46 14-02-2013 | Исправлено: PSVI, 11:47 14-02-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru