Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
TeX



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если невозможно скрыть внешний ip, то тогда все работает правильно.
Спасибо.

Всего записей: 107 | Зарегистр. 23-10-2003 | Отправлено: 14:16 07-12-2006
MFA



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мужики помогите неразумному, разжуйте проблему.
 
Есть FreeBSD 5.5, есть squid 2.5, напишите мне подробно, как его настроить под мою конфигурацию:две сетевых, одна смотрит в инет, вторая на локалку, нужно защититься со всех сторон. Хотелось бы еще, ограничивать по времени и скорости. Да и мул для одних прикрутить, а для других нет. Вот сообственно и все.

Всего записей: 135 | Зарегистр. 24-06-2005 | Отправлено: 05:00 13-12-2006
sattan



taNo
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MFA
иди на http://www.opennet.ru/
и поищи по слову squid, настройка squid
там всё _ОЧЕНЬ_ подробно

----------
к дракону надо приходить с подарками

Всего записей: 5226 | Зарегистр. 24-07-2001 | Отправлено: 11:27 13-12-2006
MFA



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да я уже там обчитался, там все не договаривают, если бы был профом, или я бы давно работал над фрихой, то мне бы те материалы подошли. А так мне нужно разжевать тему.

Всего записей: 135 | Зарегистр. 24-06-2005 | Отправлено: 22:59 13-12-2006
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MFA Для защиты сквид тебе не поможет, это прокся а не  firewall ! Для защиты читай правила ipfw ,  чтобы поднять сквид прочитай в нем файлик QUICKSTART , этих данных тебе хватит , более тонкой настройкой сквида  потом займешься.  

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 06:57 14-12-2006
MFA



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ок, сэнкс - полистаю. Хотя на счет защиты мне как раз про него оч много рассказывали, что именно им закрываются от нежелательных проникновений в сеть.

Всего записей: 135 | Зарегистр. 24-06-2005 | Отправлено: 17:28 15-12-2006
pusiyjan



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть следующая задача, надо ее решить с помощью SQUID и еще чего-нить если надо.
Есть 2 канала в инет, 1й - 2х  мегабитный 2й 512кб/с в анлиме... все это заведено на 2 разных компа назовем их proxy1 и proxy2 соответственно, на каждом поднят сквид. Так вот хочется настроить интет так чтобы ходить по сайтам всегда по 2х мегабитному, а тянуть что-нить уже по 512кб/с без переключения между прокси, чтоб они это сами далали...
Попытаюсь объяснить! Например в экплорере стоит всегда proxy1 (2Мб) но при открытии страницы с файлами объем которых >2мегабайт сквид proxy1 использовал сквид proxy2 автоматически получив ОЖИДАЕМЫЙ размер файла подлежаещего отдачи пользователю...Кто знаешь как это сделать и чем? одним сквидом вроде это никак не реализуешь?!

Всего записей: 823 | Зарегистр. 17-12-2003 | Отправлено: 10:33 29-12-2006
Jadeite



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
pusiyjan не уверен, что сквид вообще так может делать. Но можно на клиентском месте извратиться - странички смотреть браузером, настроенным на прокси1, а файлы качать программой-качалкой, настроенной на прокси2

Всего записей: 487 | Зарегистр. 09-10-2001 | Отправлено: 11:04 29-12-2006
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
pusiyjan

Цитата:
но при открытии страницы с файлами объем которых >2мегабайт

Ты сам то понял что сказал???
Даже если и кто то заставит squid проверять размеры всех файлов по линкам на странице
то представь себе сколько левого трафика ты получиш...
 

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 15:53 29-12-2006
pusiyjan



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
можно, можно получать размер принимаемого файла !!!! это я уверен на 100%, так что с этим проблем нету!
остается только придумать как это реализовать!....
и я не понял про какой ты левый трафик говоришь?
Jadeite
можно и так, но хочется все реализовать на ответной часть =)))

Всего записей: 823 | Зарегистр. 17-12-2003 | Отправлено: 17:23 29-12-2006
DmitriyK

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как правильно настроить squid, чтобы он пускал только на некоторые разрешенные сайты?
В squid.conf прописываю:

Цитата:
acl good_url url_regex -i "/usr/local/squid/etc/good_url.txt"  
http_access deny !good_url

В /usr/local/squid/etc/good_url.txt прописываю разрешенные сайты, например:

Цитата:
ya.ru
rambler.ru

Т.е. в данном примере squid должен пускать только на сайты ya.ru и rambler.ru
Но если умный юзер в строке браузера наберет что-то типа _http://mail.ru/?ya.ru, то squid увидев в строке запроса разрешенный ya.ru пропустит этот адрес и пользователю откроется неразрешенный mail.ru. Как правильно настроить squid, чтобы нельзя было воспользоваться описанной дыркой?

Всего записей: 2116 | Зарегистр. 08-02-2003 | Отправлено: 01:02 13-01-2007
Zl0



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть следующая задача, надо ее решить с помощью SQUID и еще чего-нить если надо.  
Есть 2 канала в инет, 1й - 2х  мегабитный 2й 512кб/с в анлиме... все это заведено на 2 разных компа назовем их proxy1 и proxy2 соответственно, на каждом поднят сквид. Так вот хочется настроить интет так чтобы ходить по сайтам всегда по 2х мегабитному, а тянуть что-нить уже по 512кб/с без переключения между прокси, чтоб они это сами далали...  
Попытаюсь объяснить! Например в экплорере стоит всегда proxy1 (2Мб) но при открытии страницы с файлами объем которых >2мегабайт сквид proxy1 использовал сквид proxy2 автоматически получив ОЖИДАЕМЫЙ размер файла подлежаещего отдачи пользователю...Кто знаешь как это сделать и чем? одним сквидом вроде это никак не реализуешь?!

 
ищи опции tcp_outgoing  она поможет тебе разделить запросы на два и более канала, а что уже через какой канал качать можно просто сделать через acl, например создать acl с расширениями *.exe *.rar  ...etc     и заставить их ходить через канал №2 а все остальное через канал №1
 

Всего записей: 80 | Зарегистр. 11-11-2006 | Отправлено: 16:54 13-01-2007
pusiyjan



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zl0

Цитата:
ищи опции tcp_outgoing  она поможет тебе разделить запросы на два и более канала, а что уже через какой канал качать можно просто сделать через acl, например создать acl с расширениями *.exe *.rar  ...etc     и заставить их ходить через канал №2 а все остальное через канал №1  

 
Интересная идея, буду пробовать, но это не полный выход из положения, так как я хочу еще и по объему проверять файлы!!!

Всего записей: 823 | Зарегистр. 17-12-2003 | Отправлено: 17:05 15-01-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DmitriyK

Цитата:
если умный юзер в строке браузера наберет что-то типа _http://mail.ru/?ya.ru,

c чего ты решил, что браузер откроет эту страницу ? Браузер скажет что url не действителен.  
 
 
Добавлено:
pusiyjan вряд ли есть такая возможность в сквиде в зависимости от размера файла переключаться на другой канал ! Думаю и другие прокси такого не умеют. Более правильное решение юзать оба канала с мал-мальской балансировкой нагрузки по юзерам, а скорость закачек больших файлов просто  задавить с помощью delay pool на маленкие скорости не более типа 2 кб/сек. Если юзеров немного, то вообще не вижу смысла держать 2 мегабитный канал, на равзе что как резерв.

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 06:53 16-01-2007 | Исправлено: ipmanyak, 07:13 16-01-2007
DmitriyK

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak

Цитата:
c чего ты решил, что браузер откроет эту страницу ? Браузер скажет что url не действителен

Потому что я иду на комп пользователя и сам проверяю эту ситуацию и страница ОТКРЫВАЕТСЯ, видимо потому что согласно правилу squid видит, что в строке запроса присутствует разрешенный сайт и он пускает...

Всего записей: 2116 | Зарегистр. 08-02-2003 | Отправлено: 08:08 17-01-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DmitriyK тогда скажи мне  почему у меня ни мозилла ни ie не открывает?
 

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 08:58 17-01-2007
DmitriyK

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak

Цитата:
тогда скажи мне  почему у меня ни мозилла ни ie не открывает?

вот это и странно, т.к. если посмотреть на правила:

Цитата:
acl good_url url_regex -i "/usr/local/squid/etc/good_url.txt"  
http_access deny !good_url

и если в /usr/local/squid/etc/good_url.txt прописано:  

Цитата:
ya.ru  
rambler.ru

то как отрабатывают правила? Как я понимаю, squid смотрит, что прописано в good_url.txt и потом смотрит есть ли данная подстрока в запрашиваемом адресе, и в случае, если я запрашиваю

Цитата:
_http://mail.ru/?ya.ru

то squid видит, что в моем запрашиваем адресе содержится разрешенная строка ya.ru и соответственно разрешает ее. Или я неправильно понимаю?
Может в good_url.txt надо как-то по-другому прописать разрешенные сайты (используя регулярные выражения), а не просто указать:  

Цитата:
ya.ru  
rambler.ru

С такими правилами и таким good_url.txt у меня IE открывает сайты, не указанные в good_url.txt, если открывать их, например так:

Цитата:
_http://mail.ru/?ya.ru

Всего записей: 2116 | Зарегистр. 08-02-2003 | Отправлено: 21:44 17-01-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DmitriyK При наборе  _http://mail.ru/?ya.ru  дело до прокси не доходит ! Браузер мозилла  сам выдает это сообщение об ошибке что урла неправильная (типа синтаксис не тот), причем моментально,  а IE в w2k3  лезет на сайт  http://search.msn.com/results.aspx?srch=105&FORM=AS5&q=_http%3a%2f%2fmail.ru%2f%3fya.ru
и там уже сообщает:  We did not find any results for _http://mail.ru/?ya.ru. Почему у тебя так - хз, а правила и имена в файле написаны у тебя правильно.
 

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 07:07 18-01-2007 | Исправлено: ipmanyak, 07:09 18-01-2007
DmitriyK

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak

Цитата:
При наборе  _http://mail.ru/?ya.ru  дело до прокси не доходит !

Может конечно глупый вопрос, ты знак подчеркивания убираешь?
У меня и IE и Opera без проблем открывают такие адреса, т.к. то что после знака "?" они воспринимают как передачу переменной "ya.ru" сайту "mail.ru". А самому mail.ru "до лампочки" эта переменная и поэтому открывается основная страница mail.ru.

Цитата:
правила и имена в файле написаны у тебя правильно

 На мой взгляд не совсем правильно (сами то правила наверное правильно, а вот список good_url.txt думается не совсем правильно), т.к. в строке запроса _http://mail.ru/?ya.ru есть разрешенный сайт? Есть. И поэтому squid его пропускает. А вот как правильно прописать?

Всего записей: 2116 | Зарегистр. 08-02-2003 | Отправлено: 13:45 18-01-2007 | Исправлено: DmitriyK, 13:48 18-01-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DmitriyK ааа блин! я думал тебе именно с подчеркиванем нужно!  
попробуй сделать такое правило:
acl all src 0/0
acl users src 192.168.2.0/255.255.255.0   #короче твоя локаль
acl good_url url_regex -i "/usr/local/squid/etc/good_url.txt"  
http_access allow users good_url  
http_access deny all  
 
 
 
 

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 14:48 18-01-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru