Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
rozghon



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не стартует squid после перезапуска freebsd
вручную пробовал стартавать, пишет starting squid  и всё

Всего записей: 15 | Зарегистр. 13-09-2011 | Отправлено: 10:46 17-08-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rozghon И что, в syslog нет никаких ошибок?
А если запустить не скриптом, а напрямую?
/path/to/squid -Y

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 16:00 17-08-2014
rozghon



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
добавьтесь ко мне в скайп  

Всего записей: 15 | Зарегистр. 13-09-2011 | Отправлено: 17:12 17-08-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rozghon Я ни к кому не добавляюсь ни в скайп, ни в Асю, ни номер мобильника не даю.
И в ПМ отвечаю только на вопросы личного или конфиденциального характера.
Все остальное - только в тему.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 20:39 17-08-2014
rozghon



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тогда разобрался, была проблема с логами (забили весь жесткий диск).
и еще сейчас проблема случилась:
mysqld не хочет запускаться ни под каким предлогом...
 
Добавлено:
root@domain [/usr/home/user]#ls -la /var/db/mysql/
total 948540
drwxr-xr-x   7 mysql  mysql        512 Aug 18 12:21 .
drwxr-xr-x  13 root   wheel        512 Apr  9 11:08 ..
-rw-rw----   1 mysql  mysql    5242880 Aug 18 12:21 ib_logfile0
-rw-rw----   1 mysql  mysql    5242880 Aug 17 08:01 ib_logfile1
-rw-rw----   1 mysql  mysql  757071872 Aug 18 12:21 ibdata1
drwx------   2 mysql  mysql       2048 Jun 11  2011 mysql
-rw-------   1 mysql  mysql   57106432 Aug 17 10:39 mysqld.core
drwx------   2 mysql  mysql       1536 Aug 17 18:57 squidctrl
drwx------   2 mysql  mysql        512 Aug 17 18:58 squidlog
-rw-rw----   1 mysql  mysql          0 Nov  2  2012 srvinet.ltsp.err
-rw-rw----   1 mysql  mysql          5 Jan  5  2012 srvinet.ltsp.pid
-rw-rw----   1 mysql  mysql       6755 Jan 11  2013 srvinet.domain.err
drwx------   2 mysql  mysql        512 Jun 11  2011 test
-rw-rw----   1 mysql  mysql  146026636 Aug 18 12:21 domain.err
-rw-rw----   1 mysql  mysql       1914 Apr  2  2013 domain.err
drwx------   2 mysql  mysql       3072 Jul 15  2013 zabbix

Всего записей: 15 | Зарегистр. 13-09-2011 | Отправлено: 12:19 18-08-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rozghon
Цитата:
mysqld не хочет запускаться ни под каким предлогом...
С этим - туда: mysqld - проблема запуска Там и ответил.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 14:40 18-08-2014
vadiara

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, вопрос ламерский конечно, но: может ли сквид собирать логи и выводить их в более менее просматриваемый вид (через что нить типа самса), если он настроен как прозрачный? Общий вид сети такой: 2 провайдера-дальше стоит микротик (он раздаёт dhcp ), на нём Nat, простейший блок по сайтам и т.д. хотелось бы дальше пристроить squid+sams, чтобы с помощью них просто формировать логи посещений пользователями инета. Просто не хотелось бы как то затрагивать настройки сети и прописывать что либо у пользователей...

Всего записей: 51 | Зарегистр. 01-08-2013 | Отправлено: 20:12 23-08-2014
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vadiara  В шапке топика ссылка  -  Анализаторы логов для Squid никак не наводит на мысль, что Кальмар логи ведет? Там тебе и ссылка на SAMS, и на популярные анализаторы SARG и Lightsquid.
Формат можно задать другой. На сайте сквида всё есть !!! Прежде чем задавать вопросы прочти, FAQ на сайте сквида  
http://wiki.squid-cache.org/SquidFaq   или его википедию  http://wiki.squid-cache.org/
Про формат лога - Customizable Log Formats  http://wiki.squid-cache.org/Features/LogFormat  
Но менять смысла нет, все анализаторы юзают стандартный лог сквида.  Смысл есть, если будешь писать свой анализатор.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 21:34 23-08-2014 | Исправлено: ipmanyak, 21:50 23-08-2014
vadiara

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
огромное спасибо за ссылки, вы мне просто кивните, можно ли использовать схему, которую я описал? Буду ли я получать отчёт по пользователям в человеческом виде (с помощью анализаторов), если кальмара запустить в прозрачном виде и не настраивать авторизацию у каждого клиента?

Всего записей: 51 | Зарегистр. 01-08-2013 | Отправлено: 19:03 24-08-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vadiara Прозрачный SQUID не отменяет лог с айпи адресами.
Дальше твое дело в обработчике логов перевести айпишники в имена юзеров.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 20:43 24-08-2014
grad12341234

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята помогите разобраться с проблемой
http://forum.ru-board.com/topic.cgi?forum=8&topic=51820#3 здесь создал тему

Всего записей: 61 | Зарегистр. 20-04-2011 | Отправлено: 21:09 27-08-2014
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grad12341234 Я тебя уже спрашивал не смущает ли тебя  строка   DIRECT/127.0.0.1 text/html. Ты не задумался. Строка означает, что все домены резолвятся в IP локалхоста (loсalhost) 127.0.0.1
жмакни в командной сроке линукса  
nslookup ya.ru  
если получишь 127.0.0.1 значит резолвинг у тебя не работает как положено, думай почему. Проверь настройки резолвера, в частности  файл etc/resolv.conf  в нем должен быть прописан нэймсервер, например твоего провайдера.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 08:55 28-08-2014 | Исправлено: ipmanyak, 08:57 28-08-2014
grad12341234

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
grad12341234 Я тебя уже спрашивал не смущает ли тебя  строка   DIRECT/127.0.0.1 text/html. Ты не задумался. Строка означает, что все домены резолвятся в IP локалхоста (loсalhost) 127.0.0.1
жмакни в командной сроке линукса  
nslookup ya.ru  
если получишь 127.0.0.1 значит резолвинг у тебя не работает как положено, думай почему. Проверь настройки резолвера, в частности  файл etc/resolv.conf  в нем должен быть прописан нэймсервер, например твоего провайдера.  
 

На твой вопрос ответил в том посте, напрягает, но не понятно по чему.
И дело ни в resolv.conf и с моими dns серверами все нормально, из этой команды

Код:
/usr/bin/ntlm_auth --domain=ga --password=123456 --username=test1
NT_STATUS_OK: Success (0x0)
 все понятно
конфиг привел к такому виду
Подробнее...  
 
После чего заработало, но в логох

Код:
1409215455.472 240138 192.168.100.56 TCP_MISS/200 14694 CONNECT safebrowsing-cache.google.com:443 - DIRECT/173.194.32.135 -

а должно быть

Код:
1409215455.472 240138 192.168.100.56 TCP_MISS/200 14694 CONNECT safebrowsing-cache.google.com:443  test1@GA.LOCAL  DIRECT/173.194.32.135 -

получается не проходит авторизация

Всего записей: 61 | Зарегистр. 20-04-2011 | Отправлено: 13:01 28-08-2014
grad12341234

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
при этом хочу связать squid  с sams
sams доменные учетки и группы видит
аутентификация на сквиде не проходит, возможно он по этому и заворачивал на lo
Если кто настраивал такую связку, сталкивался с этим, ткните в нужное направление!
   
 
Добавлено:
Проверка аутентификации в домене работает

Код:
wbinfo -a test1%123456
plaintext password authentication succeeded
challenge/response password authentication succeeded

Проверка распознавания системой CentOs доменных пользователей работает

Код:
id test1        
uid=10001(test1) gid=10004(пользователи домена) groups=10004(пользователи домена),10009(test),10010(inetfull),10001(BUILTIN\users)

 
Остается проблема в настройках сквида  

Всего записей: 61 | Зарегистр. 20-04-2011 | Отправлено: 19:45 28-08-2014
grad12341234

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
переделал сервак
конфиг такой  
Подробнее...
 
при добавлении  

Код:
acl ntlm proxy_auth REQUIRED
http_access allow localnet ntlm
http_access deny all

все работает и в логах видно  

Код:
1409350228.187     34 192.168.100.56 TCP_MISS/200 3661 CONNECT headline.radar.imgsmail.ru:443 test1 DIRECT/185.5.137.249 -

через самс не хочет, пользователей видит а со сквидом работать не хоче
помогите настроить связку сквид + самс  
 
 
Добавлено:
добавил в конфиг

Код:
# TAG: acl
# TAG: http_access

после чего все заработало
как заставить самс прописывать в сквид параметр url_regex?
 
Добавлено:
самс попросту обнуляет все теги после нажатия реконфигуре, как с этим можно бороться?
 
Добавлено:
Всем спасибо за "помощь", разобрался, все отлично работает!

Всего записей: 61 | Зарегистр. 20-04-2011 | Отправлено: 02:13 30-08-2014
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Squid не контролирует Https подскажите что делать?
пользователи все сидят на ютубе по Https...

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 09:40 16-09-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD
Цитата:
Squid не контролирует Https подскажите что делать?
Все он контролирует, ты его просто не умеешь готовить!
Забань ютуб в акцесс-листах, и будет тебе щастье.
Если же используешь "прозрачный" сквид и Https идет мимо него, тогда бань айпишники ютуба фаерволом.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 11:42 16-09-2014
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlaryВ access-листах забанить по IP?
Тогда для всех, кто на squid будет забанен youtube?
 
 
Добавлено:
Можно ли сделать так?
добавив acl dl_internet04 external nt_group dl-internet04 для блокировки пользователей, которым вообще не нужен доступ к Интернет.

Код:
 
 
acl dl_internet01 external nt_group dl-internet01
acl dl_internet02 external nt_group dl-internet02
acl dl_internet03 external nt_group dl-internet03
acl dl_internet04 external nt_group dl-internet04
http_access deny dl-internet04
 
delay_pool 4
 
delay_class 1 1
delay_class 2 1
delay_class 3 1
delay_class 4 1
 
 
delay_parameters 1 512000/512000
delay_parameters 2 128000/128000
delay_parameters 3 64000/64000
delay_parameters 4 0/0
 
 
 
delay_access 1 allow dl-internet 01
delay_access 1 deny all
 
delay_access 2 allow dl-internet 02
delay_access 2 deny all
 
delay_access 3 allow dl-internet 03
delay_access 3 deny all
 
 
delay_access 4 allow dl-internet 04
delay_access 4 deny all
 

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 11:47 16-09-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD
Цитата:
Тогда для всех, кто на squid будет забанен youtube?  
А это как ты сам решишь.
Можешь забанить для всех, а можешь создать акцесс-лист с теми, кому нужно забанить,
или наоборот, разрешить.
Цитата:
Можно ли сделать так?  
Зачем? Достаточно создать акцесс-лист, запрещающий доступ.

Код:
 acl locals src 192.168.1.0/24
 acl banned src 192.168.1.100  192.168.1.102   192.168.1.100   192.168.1.104    
 acl noyutube src 192.168.1.110  192.168.1.120   192.168.1.100   192.168.1.130  
 acl yutube  dstdomain   .yutube.com
 
http_access deny banned
http_access deny yutube noyutube
http_access allow locals


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 12:14 16-09-2014
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Тут есть неудобняк, у меня DHCP, поэтому у пользователя меняются IP.
Таким образом могу я сделать:
 
acl dl_internet04 external nt_group dl-internet04  (группу пользователей , которым запрещено все)
http_access deny dl_internet04
 
и назначить в AD политику  dl-internet04 на пользователей, которым все должно быть запрещено?

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 12:19 16-09-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru