Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет!
Фигня какая-то происходит. Стоит freebsd 5.4, squid 2.5.10. он при стартапе прописан в /etc/rc.d - там бинарник.  почему-то потом в /var/run/squid.pid другой id. и чтобы поэтому нельзя обратиться к сквиду, например, для реконфига. Из-за чего такое может быть? Если rc.d пихать стартапный скрипт, то сквид почему-то не стартует. В чем грабли?
 
P.S.: ..мысли вслух - насколько хорошо сквид запускать из-под jail'а? какие преимущества?
 
P.S.2:  ну очепятался немного

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 13:56 26-08-2005 | Исправлено: EndoR, 14:31 26-08-2005
Loafer



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
EndoR

Цитата:
Стоит freebsd 5.4, squid 2.5.11

с такого вопроса на вопрос начнем  
откуда 11 билд сквида ?  
если на офсайте  
squid-2.5.STABLE10
 


----------
Никнейм зарегистрирован

Всего записей: 6458 | Зарегистр. 09-12-2001 | Отправлено: 14:18 26-08-2005
guess



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EndoR
    При установке из портов, скрипт который ставиться в /usr/local/etc/rc.d/  работает без проблем.
ты уверен, что  /var/run/squid.pid обновляеться ?
 а нафига squid в jail ? c головой хватит chroot, тем более он и так от squid работает.

Всего записей: 73 | Зарегистр. 07-12-2003 | Отправлено: 16:16 26-08-2005
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
guess

Цитата:
а нафига squid в jail ? c головой хватит chroot, тем более он и так от squid работает.

наверное, ты прав.  а у меня еще и от nobody

Цитата:
/var/run/squid.pid обновляеться ?

уверен.  
тут грабля такая - когда запускается сквид при стартапе - он порписыватся в squid.pid. Когда потом я его выключу и включу ручками, owner этого файла меняется на рут. И при след перезапуске он туда не может id записать. Выход - либо вручную через sudo запускать, либо еще как-то....?  

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 17:54 26-08-2005 | Исправлено: EndoR, 18:04 26-08-2005
wish3

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как приказать squid-у отдавать картинки, которые есть в кеше, но не загружать новые с Интернета?
Такая функция присудствует в браузерах.

Всего записей: 4 | Зарегистр. 30-06-2005 | Отправлено: 20:16 27-08-2005
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EndoR
было такое именно после рестатра  
решением было разрешить всем запись в этот файл
риск вроде не очень велик, разве что кто-то запишет туда пид какого-то левого процесса который ты потом прибьешь командой реконфига
но у меня на проксе никто кроме меня логиниться не может так что по моему это не проблема.
а что касается джаила,
то прокся это чать внутренней сетки она в инет не высунута,
ходит туда через нат как все порядочные привилигированные пользователи, а из инета не видна. тогда смысл ее в джаил?
 
Добавлено:
хотя потом обновил систему сквидяру и сейчас все замечательно работает под юзером сквид и не ругается как раньше
 
 
Light47

Цитата:
 
Смотри на выделенное мной... Если у тебя сайт блокировался, то пользователю отсылалась страничка, что, типа, вы лезете не туда куда надо и так далее, отдавалась она именно с твоего ip, direct'ом. То есть, в принципе, это локальный траффик.

 
это ж как надо ломиться туда чтобы 60 мег накачать, хотя если какая-то трояна...
может быть... проверю
 
Добавлено:
Проверил!!!!
что-то мне казалось, что если срабатывал фильтр писалось дениед в логе,  
но сейчас сработал редиректор, а не внутреннее правило фильтра, потому все правильно, скачался файлик с локального сервака с инфой о запрете, спасибо большое!
 
Добавлено:
wish3
он так делает по умолчанию, ничего приказывать не надо

----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 14:41 29-08-2005 | Исправлено: wchik, 14:58 29-08-2005
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Возникло непонятное поведение сквида. После запроса страницы он дого ждет. Потом выдает
1126159489.722    137 192.168.1.20 TCP_MISS/000 0 GET ххх
а клиенту - страница не найдена.
Что это за бага - никто не знает?

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 15:39 08-09-2005
Loafer



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
EndoR
с dns все ок ?

----------
Никнейм зарегистрирован

Всего записей: 6458 | Зарегистр. 09-12-2001 | Отправлено: 15:52 08-09-2005
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Loafer
вроде да.  тестил уже.  хотя с днс там отдельная тема

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 16:05 08-09-2005
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
кстати, а как ограничить в сквиде исходящий трафик?  например. когда чел изнутри куда-то что-то по фтп заливает.

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 15:36 14-09-2005
Markes



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EndoR

Цитата:
кстати, а как ограничить в сквиде исходящий трафик?  например. когда чел изнутри куда-то что-то по фтп заливает.

По-моему, чисто скидой это не реализовать.

Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 15:56 14-09-2005
Felix



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
EndoR
Впрос знаменитый, много копий сломано, но сквидом это вроде как ни делаеться, либо я отстал от жизни.
Народ делал это файером. Почитай.

----------
In My Opinion!

Всего записей: 965 | Зарегистр. 20-01-2002 | Отправлено: 19:59 14-09-2005
oksksn

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Очень нужна помощь.
у  меня проблемы со squid
 
при запуске пишет  No running copy
В логах  
Maximum Resident Size: 0 KB
Page faults with physical i/o: 1875
Memory usage for squid via mallinfo():
    total space in arena:   29698 KB
    Ordinary blocks:        29649 KB    896 blks
    Small blocks:               0 KB      0 blks
    Holding blocks:           200 KB      1 blks
    Free Small blocks:          0 KB
    Free Ordinary blocks:      49 KB
    Total in use:           29849 KB 101%
    Total free:                49 KB 0%
2005/09/26 19:53:46| helperOpenServers: Starting 5 'smb_auth' processes
Помогите расшифруйте для новичка

Всего записей: 1 | Зарегистр. 28-09-2005 | Отправлено: 08:25 28-09-2005
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
гугль уже отменили ?
 
http://www.google.com.ua/search?hl=uk&q=squid+No+running+copy+&btnG=%D0%9F%D0%BE%D1%88%D1%83%D0%BA+%D1%83+Google&meta=
 
Я так понял, что это у тебя либо он запущен , либо после краша остался /var/run/squid.pid яяяя9 сам ищи где он у тебя). Его надо просто rm

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 10:44 28-09-2005
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
читай тут:  

Цитата:
Total in use:           29849 KB 101%  
    Total free:                49 KB 0%  


Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 10:52 27-10-2005
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а можно как нибудь узнать почему пользователь получает "TCP_DENIED/403", всмысле об какое правило вспатыкает?

Всего записей: 1498 | Зарегистр. 07-09-2004 | Отправлено: 13:37 27-10-2005
Pleshkov



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а можно как нибудь узнать почему пользователь получает "TCP_DENIED/403", всмысле об какое правило вспатыкает?

Смотри что запрашивает пользователь, а потом анализируй правила.

Всего записей: 452 | Зарегистр. 15-06-2004 | Отправлено: 21:27 27-10-2005
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CONNECT, в асе хочет приконнектиться,а доступа нет

Всего записей: 1498 | Зарегистр. 07-09-2004 | Отправлено: 08:48 28-10-2005
Pleshkov



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tolyn77
acl покажи свои. Что то мне кажется ты что то забыл туда добавить.

Всего записей: 452 | Зарегистр. 15-06-2004 | Отправлено: 14:08 28-10-2005
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот они
"
acl passwd_users proxy_auth REQUIRED
acl allow_users  proxy_auth "/usr/local/etc/squid/users_allow"
acl deny_users   proxy_auth "/usr/local/etc/squid/users_deny"
acl notime_users proxy_auth "/usr/local/etc/squid/users_notime"
acl users_admin  proxy_auth "/usr/local/etc/squid/users_admin"
 
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 21 70 1025-65535
acl CONNECT method CONNECT
acl allowed_hosts src xxx.xxx.xxx.xxx/255.255.255.0 xxx.xxx.xxx.xxx/255.255.255.248
acl work_time time 08:30-17:45
acl work_days time MTWHF
acl reget dst 216.35.217.0/255.255.255.0
acl icq dst 205.188.0.0/255.255.0.0 64.12.0.0/255.255.0.0
acl real_music url_regex ^http://[^/]+/SmpDsBhgRl
acl bans url_regex "/usr/local/etc/squid/banners"
"

Всего записей: 1498 | Зарегистр. 07-09-2004 | Отправлено: 08:49 29-10-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru