Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
prinv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может ли squid авторизоваться на isa server'е (что бы был каскад из прокси-серверов) используя логин и пароль доменного пользователя? Ссылки принимаются с благодарностью.

Всего записей: 19 | Зарегистр. 28-07-2005 | Отправлено: 14:52 29-07-2005
DeH



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть родительский прокси сервер SQUID (ХХХХХ.ХХХ.ХХХ.ru), понадобилось через локальную машину, имеющую доступ к этому прокси серверу, дать доступ в интернет ещё 5 пользователям.
В результате чего был установлен ещё один прокси сервер SQUID с разрешёнными настройками:

Код:
http_port 8080
icp_port 3130
htcp_port 4827
cache_peer ХХХХХ.ХХХ.ХХХ.ru parent 3128 3130 login=имя пользователя:пароль proxy-only no-query default
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 100 MB
cache_dir ufs c:/squid/var/cache 100 16 256
cache_access_log c:/squid/var/logs/access.log
cache_log c:/squid/var/logs/cache.log
cache_store_log c:/squid/var/logs/store.log
mime_table c:/squid/etc/mime.conf
pid_filename c:/squid/var/logs/squid.pid
client_netmask 255.255.255.0
diskd_program c:/squid/libexec/diskd.exe
unlinkd_program c:/squid/libexec/unlinkd.exe
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 192.168.0.0/255.255.0.0
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80   # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access allow localhost
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
http_reply_access allow all
icp_access deny all
miss_access allow all
ident_lookup_access deny all
visible_hostname 192.168.0.0
acl aclname proto HTTP FTP
icon_directory c:/squid/share/icons
error_directory c:/squid/share/errors/English

 
Проблема заключается в том, что открываются не все ссылки:
Например, корень www.rbc.ru открывает на "УРА", а при клике на какую-либо из статей (скажем http://top.rbc.ru/index1.shtml) - долго думает и далее выдает "Request timeout" или типа таво.. Также не осуществляется поиск при помощи таких поисковиков как Google, Rambler...
С некоторыми сайтами таких проблем не возникает.

Всего записей: 588 | Зарегистр. 07-06-2003 | Отправлено: 14:34 03-08-2005
lodya

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите !!!!
естm два squid-а (192.168.0.2, 192.168.0.1)
cache_peer 192.168.0.1 sibling 3128 3130   (на 192.168.0.2)
cache_peer 192.168.0.2 sibling 3128 3130   (на 192.168.0.1)
 
на 192.168.0.1
cache.log  
Configuring Sibling 192.168.0.2/3128/3130
.............................................................
TCP connection to 192.168.15.112/3128 failed
access.log  куча  таких заросов
.................. 0 192.168.15.112 UDP_MISS/000 76 ICP_QUERY http://...............................
 
 
на 192.168.0.2 в логах
cache.log :  
Configuring Sibling 192.168.0.1/3128/3130
........................................................................
temporary disabling (Forbidden) digest from 192.168.0.1
 
а так понимаю что  192.168.0.2 использует кеш 192.168.0.1-ого,
 а 192.168.0.1-ий  не использует своего соседа,
в чем может бить причина  
 
2. что может значить, такаю запись в cache.log
temporary disabling (Not Found) digest from <ip>

Всего записей: 115 | Зарегистр. 30-05-2004 | Отправлено: 12:45 05-08-2005 | Исправлено: lodya, 14:14 05-08-2005
Ape

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как сделать, чтобы в access.log squid писал и MAC адреса. Сами понимаете, сетка сидит на DHCP, адреса динамические, контроль доступа основан на MAC. В результате, качественно статистику по юзерам провести невозможно. Может быть патч какой есть, или может другой какой выход? Подскажите пожалуйста!!!

Всего записей: 81 | Зарегистр. 06-02-2003 | Отправлено: 11:27 11-08-2005
Solaris

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как "подружить" Squid 2.5 (NTLM авторизация) и Internet Explorer 6.0 SP1 ? На предыдущих версиях IE все работает, а вот после установки SP1 на шестую версию пишет "Невозможно отобразить странцу". Squid  FAQ читал, но там написано, что авторизация все-таки запрашивается и после F5 страница все же отображается. У меня же никаких запросов не появляется, сразу ошибка.
  На всякий случай попробовал все данные там рекомендации - не помогает. Даже basic-авторизация не запрашивается.
  На клиентах Windows 2000 SP4.

Всего записей: 25 | Зарегистр. 15-05-2002 | Отправлено: 17:42 17-08-2005
Felix



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Solaris
лечится рефрешем страницы (после неудачного отображения) - вобщем-то жить не мешает или установкой SP2

Всего записей: 965 | Зарегистр. 20-01-2002 | Отправлено: 17:53 17-08-2005
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ape почему бы не включить аутентификацию и  делать статистику по именам юзеров ? Это и нагляднее и более правильно, на одном мак-адресе могут ходить несколько юзеров,. не так ли ?  мак адреса сквид не пишет в лог и патчей таких не видел.  

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 06:54 18-08-2005
Solaris

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Felix:
рефреш не помогает, в том то и дело. Если бы рефреш работал, что наверняка бы правилось способом, описанным в Squid FAQ. А так ...
"или установкой SP2" - будущего SP2 для IE6 ?

Всего записей: 25 | Зарегистр. 15-05-2002 | Отправлено: 07:06 18-08-2005
Felix



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
"или установкой SP2" - будущего SP2 для IE6 ?

не прочитал какие у тебя клиенты. Эти грабли были на ХР SP1, соответственно со вторым СП всё вылечилось.
 
После обновления сквида на 2.5-STABLE10 вообще проблемы не стало.

----------
In My Opinion!

Всего записей: 965 | Зарегистр. 20-01-2002 | Отправлено: 08:39 18-08-2005 | Исправлено: Felix, 08:40 18-08-2005
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
Возникла ситуация, которую может и не совсем по адресу решил запостить в эту тему
Значит в компании есть лимит на использование интернета, один из сотрудников пожаловался что в нет не лазил, а лимит закончился виноват оказался троян который сканером определялся как анифаервол (в имени)  
так вот что интересно сайт с которого типа скачивали блокировался фильтром как порнографический и что-то скачать оттуда нельзя
но в сквиде были строки вида:

Цитата:
 
1124090464.615     84 192.168.1.14 TCP_MISS/200 1536 GET http://directeenhuis.nl/images/web.php domain\user DIRECT/192.168.0.1 text/html
 

так вот, слово DIRECT означает что файл был непосредственно скачан с сайта с таким айпишником обычно там чесные айпишники сайтов
а в этой ситуации айпишник прокси!  
и загрузка происходила! 60 мег.
На проксе крутится и сайтик  
 
вопросы которые возникли и на которые не знаю как ответить
Принцип работы этого трояна?
Возножна ли ситуация что меня (или сайт) взломали?
как не допустить повторения такой ситуации?
Заранее всем спасибо!

----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 10:32 19-08-2005
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые, помогите разобраться вот в каком вопросе. Прошу прощения, что спрашиваю о SquidNT, но тут дело в общем принципе - конфигурирование Squid'a под NIX и WIN не различается почти...
 
Есть домен, в который входит корпоративная сеть головной конторы.
Есть локальная сеть моего филиала, в которой домена нет.
В домене головной конторы созданы учётные записи для наших пользователей.
Имена:пароли локалки и домена не совпадают.
 
В корпоративной сети есть:
- HTTP-ресурсы, на которые можно заходить с помощью IE, вводя имя:пароль:домен (т.е. окно авторизации содержит три поля).
- прокси, через который можно ходить в интернет. Авторизация аналогичная.
 
Есть SquidNT (Compile Options, с Delay Pool), в конце вопроса приведён мой conf-файл.
 
С такой настройкой можно спокойно выходить на корпоративный родительский прокси и авторизоваться на нём в виде имя:пароль (т.е. окно авторизации содержит два поля).
Только вот на ресурсы домена выйти уже нельзя, родительский прокси не раздаёт ресурсы домена, а через парамерты acl adm/usr я не получаю запроса на авторизацию (Error 401.2 - You are not authorized to view this page).
Спрашивал и на iXBT, может тамошнее обсуждение добавит информации:
http://forum.ixbt.com/topic.cgi?id=7:3280
 
Можно ли средствами SquidNT организовать выход на ресурсы домена с обязательным запросом авторизации? Другими словами, нужен аналог команды login=PASS. Это возможно или я слишком многого хочу?...
 
РS: Конфиг рабочий. На редкие доменные ресурсы, не требующие авторизации, и в Инет ходить с ним можно. Авторизация на моей стороне по IP (через Nt_auth.exe тоже делал, но просто не очень нужно - доменная авторизация всё равно обязательна). Про настройки домена не спрашивайте - корпоративные админы ничего не скажут, а личных связей у меня там нет...
 

Код:
visible_hostname my-proxy
cache_mgr postmaster@mymail.ru
 
cache_log C:/Squid/Var/Logs/Cache.log
cache_store_log none
 
http_port 8080
http_port 127.0.0.1:8081
 
icp_port 0
htcp_port 0
 
half_closed_clients off
 
cache_peer 1.1.1.1 parent 3128 0 login=PASS default no-query
cache_peer 2.2.2.2 parent 3129 0 login=PASS default no-query
dns_nameservers 10.10.10.10 20.20.20.20 30.30.30.30
 
acl Safe_ports port 21 80 443
 
# Админские адреса моей локалки
acl adm src "C:/Squid/Etc/adm_url.txt"
# Пользовательские адреса моей локалки
acl usr src "C:/Squid/Etc/usr_url.txt"
# Адреса ресурсов домена
acl corp_url dst "C:/Squid/Etc/corp_url.txt"
# Адрес корпоративного прокси
acl proxy_url dst "C:/Squid/Etc/proxy_url.txt"
acl localhost src 127.0.0.1/255.255.255.255
acl all src 0.0.0.0/0.0.0.0
 
delay_pools 2
delay_class 1 2
delay_parameters 1 64000/64000 16000/64000
delay_access 1 allow adm
delay_access 1 deny all
 
delay_class 2 2
delay_parameters 2 32000/64000 8000/8000
delay_access 2 allow usr
delay_access 2 deny all
 
http_access allow adm
http_access allow localhost
http_access deny !Safe_ports
http_access deny !corp_url
http_access deny proxy_url
http_access allow usr
http_access deny all
 
deny_info 404 corp_url
deny_info ERR_ACCESS_DENIED proxy_url

Всего записей: 1844 | Зарегистр. 06-10-2001 | Отправлено: 19:43 19-08-2005 | Исправлено: ArtLonger, 10:48 22-08-2005
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArtLonger если имеешь ввиду шары, то сквид тут не причем , он кромее http ничего не знает и не понимает,  укажи в настройках браузеров птицу   -   не использовать прокси для локальных адресов и укажи эти сети  - например  10*.*.* , но если вы в разныях сетях, то ресурсы тоже просто так доступны не будут, для  этого нужно быть в одной сети с  тем доменом или заводить сервер wins , или прописывать те тачки в файлы lmhosts (что оченно неудобно если тачек много)

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 07:43 22-08-2005
ArtLonger



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Нет, речь не share-ресурсах, а именно о HTTP. Сорри за невнятное описание, подправил свой пост.

Цитата:
не использовать прокси для локальных адресов

Знаю, спасибо. Но мне надо, чтобы весь HTTP-трафик шёл через Squid.

Всего записей: 1844 | Зарегистр. 06-10-2001 | Отправлено: 10:50 22-08-2005 | Исправлено: ArtLonger, 10:52 22-08-2005
Light47



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
wchik

Цитата:
так вот что интересно сайт с которого типа скачивали блокировался фильтром как порнографический и что-то скачать оттуда нельзя  
но в сквиде были строки вида:  
 
Цитата:  
1124090464.615     84 192.168.1.14 TCP_MISS/200 1536 GET http://directeenhuis.nl/images/web.php domain\user DIRECT/192.168.0.1 text/html  
 
так вот, слово DIRECT означает что файл был непосредственно скачан с сайта с таким  
айпишником обычно там чесные айпишники сайтов  
 

Верно.
 

Цитата:
а в этой ситуации айпишник прокси!  
и загрузка происходила! 60 мег.  

Смотри на выделенное мной... Если у тебя сайт блокировался, то пользователю отсылалась страничка, что, типа, вы лезете не туда куда надо и так далее, отдавалась она именно с твоего ip, direct'ом. То есть, в принципе, это локальный траффик.

Всего записей: 35 | Зарегистр. 01-12-2002 | Отправлено: 10:07 24-08-2005 | Исправлено: Light47, 10:08 24-08-2005
RER

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени.
Господа подскажите как можно запустить две копии Squid на одной машине?

Всего записей: 61 | Зарегистр. 20-10-2004 | Отправлено: 16:44 24-08-2005
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тупо копируешь каталог со сквидом в другой, правишь в конфиге пути  на другой каталог,  там же назначаешь другой порт,  правишь права этого каталога для второго сквида, сам squid.exe лучше переименовать

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 08:48 25-08-2005
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipmanyak
остается только /var/run/squid.pid ...

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 09:02 25-08-2005
RER

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну со  squid.exe явно проблема.. тема то про *nix и система у меня Федора 2
Наверное я неправильно сформулировал вопрос
На сервере 2 сетевухи и 2 выделенных каннала...
как через сквид пустить часть юзерей по одному а часть по другому канналу...
Заранее благодарен.

Всего записей: 61 | Зарегистр. 20-10-2004 | Отправлено: 09:46 25-08-2005
Felix



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
RER
http://forum.ru-board.com/topic.cgi?forum=8&topic=8062&start=40#1
 
 
Добавлено:
IMO это надо решить хитрой маршрутизацией, а не сквидом. Хотя...

----------
In My Opinion!

Всего записей: 965 | Зарегистр. 20-01-2002 | Отправлено: 21:35 25-08-2005
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RER  Squid и 2 канала наружу
http://www.bog.pp.ru/work/squid.html#balans
 

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 08:24 26-08-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru