Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
Pleshkov



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Код:
acl SSL_ports port 443 563 5190

Пропиши ..
или попробуй аське скажи использовать 443 порт.

Всего записей: 452 | Зарегистр. 15-06-2004 | Отправлено: 12:51 29-10-2005
Nonameduser

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как я понял, все вопросы по squid-у следует кидать сюда.
 
noinetg - группа, созданная в тестовых целях, в которую включён лишь один пользователь. По моему замыслу лишь члены этой группы могут быть авторизованы через NTLM на прокси-сервере.  
В результате же и вопреки моим ожиданиям все доменные пользователи имеют доступ в интернет через эту проксю.
 
Система:
 
Slackware 2.4.31
Squid-2.5-STABLE12 сконфигурирован с поддержкой NTLM, basic и wbinfo_group.
Samba-3.0.20b. Скомпилирована с поддержкой kerberos и LDAP.
 
Выдержка из squid.conf:
 
===============================================
 
auth_param ntlm program /path/to/ntlm_auth --require-membership-of="SID of noinetg" --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 7
auth_param ntlm max_challenge_reuses 0
auth_param ntlm max_challenge_lifetime 2 minutes
 
auth_param basic program /path/to/ntlm_auth --require-membership-of="SID of noinetg" --helper-protocol=squid-2.5-ntlmssp
auth_param basic children 7
auth_param basic realm MYREALM
auth_param basic credentialsttl 2 hours
auth_param basic casesensitivite on
 
external_acl_type NT %LOGIN /path/to/wbinfo_group.pl
 
acl dom proxy_auth REQUIRED
acl inet_users external NT noinetg
 
http_access allow inet_users #пробовал также http_access allow dom inet_users
http_access deny all
 
===============================================
 
 
Буду крайне признателен, если мне укажут в каком направлении искать решение проблемы. Спасибо.

Всего записей: 2 | Зарегистр. 28-11-2005 | Отправлено: 10:51 29-11-2005 | Исправлено: Nonameduser, 10:53 29-11-2005
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
acl dom proxy_auth REQUIRED
http_access allow dom  
http_access deny all  
если не поможет почитай внимательно  доку http://www.asmodeus.com.ua/library/soft/squid/squid_auth.htm

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 11:21 29-11-2005
Nonameduser

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за ответ.
Но
 
>acl dom proxy_auth REQUIRED  
>http_access allow dom  
>http_access deny all
 
Но именно так(как если бы был прописаны указанные строки - так я тоже пробовал) у меня всё и работает %-)  -- пускает ВСЕХ пользователей домена. В то время как пропускать должно лишь тех пользователей, которые входят в группу noinetg.
Достигнуть этой цели я пытался посредством директивы --require-membership-of="SID of noinetg" к auth_param ntlm program и посредством подключения wbinfo_group для аутентификации по группам. И тот и другой способы не принесли результата.  
 
>почитай внимательно  доку
 
Зачем? Там совсем другой аутентификатор используется и к вознекшей проблеме всё написанное там в общем-то мало относится.  
Мыльный архив и FAQ по аутентификации на squid-cache.org тоже курил. Просветления, увы, не наступило...

Всего записей: 2 | Зарегистр. 28-11-2005 | Отправлено: 12:35 29-11-2005
andreiko

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возникла проблема, стоит IE 6, работает через squid 2.5, практически всегда с первого раза не хочет открывать https ресурсы, выскакивает ошибка: доступ запрещен, но с указанием http ресурса. когда делаешь рефреш, то иногда заходит, иногда нет. Причем с firefox таких проблем не бывает.

Всего записей: 31 | Зарегистр. 27-10-2003 | Отправлено: 13:22 30-11-2005
aleshkav

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые Админы!!!!
Подскажите подробно, плиз, вот какой вопрос.
Можно ли и как скомпилировать или настроить squid, чтобы он поддерживал не только http, но и socks4 или socks5?
Т. е. есть проги, которые не работают через http-прокси, а только через SOCKS. Как squid скомпилить или настроить так, чтобы он поддерживал SOCKS? В Инете все перерыл - точного ответа нету. Есть что то вроде: добавьте при компиляции DBind=...... и -lsocks в строку линков - ничего не получается ....
Помогите пожалуйста!

Всего записей: 16 | Зарегистр. 08-12-2005 | Отправлено: 06:15 08-12-2005
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
никак! не поддерживает сквид сокс !  про DBind= -lsocks забудь, нет уже такой опции, а зачем тебе сокс вообще ? все можно разрулить правилами firewall  ipchians/iptables.

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 06:42 08-12-2005
aleshkav

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне ... - все просто - сквид авторизует пользователей и все номано - ограничения + логи, но некоторые проги не работают через http, а только через socks. Отдельно городить сокс - не охота, напрямую пущать - тоже не охота ....

Всего записей: 16 | Зарегистр. 08-12-2005 | Отправлено: 11:06 08-12-2005
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну и зря неохота,  а придется  !  или  ставь сокс  рядом со сквид, например на порт 1080 или айпитаблес в руки.

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 11:38 08-12-2005
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет!
У кого-нибудь есть опыт работы сквида на двух каналах? Как такое сконфигурить? для начала нужно, например, одну группу пользователей кидать на один канал, другую - другой. Как такое осуществить?

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 15:49 12-12-2005
Cramac



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет. Думал себе ставить сквид, но перечитав тепу что то больше склоняюсь на переход к виндовому винроуту, т.к. он делает все и сразу. и никаких заморочек с запуском программ на клиентских не возникает, если использовать комп с винроутом как шлюз по дефолту.....
Или я ошибаюсь?

Всего записей: 124 | Зарегистр. 07-01-2004 | Отправлено: 00:13 13-12-2005
Chuper



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Cramac
ну все зависит от твоих требований к шлюзу. никто не мешает тебе сделать прозрачный прокси и тоже не будет никаких "никаких заморочек с запуском программ"

Всего записей: 22 | Зарегистр. 19-04-2005 | Отправлено: 05:05 13-12-2005
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EndoR есть возможность  юзать сквид на двух каналах ,    один из вариантов  с использованием двух сквидов с балансировкой нагрузки  - http://www.bog.pp.ru/work/squid.html#balans  ,  но наверно можно обойтись и одним сквидом  использется опция  tcp_outgoing  
Cramac винрут хорош  слов нет,  но чтобы поиметь все фичи авторизация обязательна  
и kwf  не умеет ограничивать скорость закачек в отличиие от сквида delay pool ,  хотя сквид тоже имеет свой недостаток - он чистый  http прокси  (никакого фаервола)
 

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 06:39 13-12-2005
Teo



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
кто-нибудь делал реал-тайм статистику, используя SNMP?
например, интересует такая штука - кто щас сидит, какой пул, какой траф в данных момент, всё в иерархии
интересует именно реал-тайм, mrtg и иже с ним не подойдут, ну, на крайняк, чтоб я мог перлом вытянуть статистику и сгенерить html
инетересует иерархия OID'ов
 
спасибо!

Всего записей: 737 | Зарегистр. 21-04-2003 | Отправлено: 09:42 13-12-2005
Felix



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Teo
немного отвлекаясь от темы: а что снятие статистики mrtg - это не рил тайм?

----------
In My Opinion!

Всего записей: 965 | Зарегистр. 20-01-2002 | Отправлено: 16:39 13-12-2005
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipmanyak
статью я эту читал, но в ней говорится о жестком создании списка AS, а это изначально не катит. второй сквид тоже не хотелось бы.  
вопрос по поводу опции tcp_outgoing_address - можно ли указать два внешних IP сервера?  что при этом будет, пробовал? в идеале хотелось бы, чтобы при недоступности первого трафик бежал бы на второй, т.е. типа метрик маршрутов.

----------
Fear is an efficient tool of management.

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 16:59 13-12-2005
Teo



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Felix
нет, на *никсах делается по крону раз в минимум (или максимум несколько минут/секунд, что неприемлемо, ибо коннект к тому времени уже пропадёт)
и к тому же, как ты себе представляешь такое снятие статистики с помощью mrtg, это ж лог получится

Всего записей: 737 | Зарегистр. 21-04-2003 | Отправлено: 17:05 13-12-2005
Felix



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Teo
У тебя, в любом случае, есть интервал дискретизации контролируемых значений удобный восприятию. Зачем тебе знать о сессии длинной в несколько миллисекунд, вполне достаточно её регистрации в логах.
 
Если не нравится присутствие прошлых значений, используй что-нибудь типо snmpwalk и обрабатывай результат перлом. Но даже в этом случае, до полноценного рил тайма, как до китайской границы пешком.

----------
In My Opinion!

Всего записей: 965 | Зарегистр. 20-01-2002 | Отправлено: 09:14 14-12-2005 | Исправлено: Felix, 09:16 14-12-2005
Teo



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Если не нравится присутствие прошлых значений, используй что-нибудь типо snmpwalk и обрабатывай результат перлом. Но даже в этом случае, до полноценного рил тайма, как до китайской границы пешком.

уффф, с этого я и начал
ну чтоб совсем тебе понятно было, что я хочу, то вот есть такая прога
там есть скрины, посмотришь - поймёшь
и давайте не будем предлагать мне "варианты поумнее", ей богу, детский сад какой-то
конкретный вопрос - конкретный ответ

Цитата:
интересует иерархия OID'ов


Всего записей: 737 | Зарегистр. 21-04-2003 | Отправлено: 18:13 14-12-2005 | Исправлено: Teo, 18:18 14-12-2005
Felix



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Teo
Често говоря, не увидел кординальных отличий программ.
 
На счёт иерархии - МИБ вьюеров туча, есть РФЦ и т.п.
http://www.mg-soft.si/mgMibExplorer-samples/

----------
In My Opinion!

Всего записей: 965 | Зарегистр. 20-01-2002 | Отправлено: 10:45 15-12-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru