Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
squid



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
reply_body_max_size

Всего записей: 185 | Зарегистр. 18-07-2004 | Отправлено: 11:22 27-03-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
genultrovich Чистые FTP клиенты через сквид не работают, об этом во всех FAQ написано! Таких клиентов нужно выпускать мимо сквида ака NAT/маскарад. FTP у сквида OVER HTTP и этим всё сказано.  
 
Ограничения на максимальный размер файлов  задаются тэгами:
#  TAG: request_body_max_size   (KB)
#  TAG: reply_body_max_size     bytes allow|deny acl acl...
 
Параметр  maximum_object_size к этому отношения не имеет никакого, он отвечает за максимальный размер объектов, которые будут сохраняться в кэше на диске, оставь его по дефолту, ну или немного увеличь, например, maximum_object_size 2048 или 4096 KB.    


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 13:42 27-03-2008
genultrovich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak спасибо за помощь, процес закачки пошёл!
Что на данный момент для меня очень было важно!
А со всем остальным буду разбираться!
 
   

Всего записей: 34 | Зарегистр. 28-01-2008 | Отправлено: 14:11 27-03-2008
23W

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите с проблемой, плиз.
 
Хочу использовать SquidNT как локальный прокси. Инет имеется от нескольких "провайдеров", но везде у них стоят свои прокси и каждый из них требует NTLM авторизации.  
Как можно SquidNT научить работать с родительскит пирами требующит только NTLM авторизацию? Дописывание в cache_peer-ы параметров login=ЮЗЕР:Пароль не помогает, все похоже на то, что сквид не умеет авторизироватся по NTLM схеме с пирами, можно ли это как-то побороть.  
 
Squid Cache (Version 2.6.STABLE18)
 
Аналогичный вопрос я запостил в тему по SquidNT. Не пинайте за дубль, плиз, лучше - помогите.

Всего записей: 379 | Зарегистр. 20-03-2007 | Отправлено: 18:24 27-03-2008
A32



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите плз
нужно ограничить скорость одному юзеру-
 
delay_pools 1
delay_class 1 1
delay_parameters 1 7500/7500
delay_access 1 allow ProFF
delay_access 1 deny all
 
что не так?как поправить чтобы работало?

Всего записей: 4 | Зарегистр. 12-03-2008 | Отправлено: 16:31 28-03-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
передвинь  delay_parameters:
delay_pools 1
delay_class 1 1
delay_access 1 allow ProFF
delay_access 1 deny all  
delay_parameters 1 7500/7500
 
или попробуй так:
 
acl src  ProFF  192.168.0.3   #  ip юзера
delay_pools 1
delay_class 1 2
delay_access 1 allow ProFF
delay_access 1 deny all  
delay_parameters 1 7500/7500 7500/7500


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 17:51 28-03-2008
makapoff

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще раз прошу помочь с проблеммой, описанной выше
 "Debian + SQUID авторизация по ntlm. Все работает норм, но после перезагрузки слетают права на winbindd_privileged, по дефолту стоит группа winbindd_priv, меня на proxy - все ОК, стоит только перезагрузится опять та же группа. Пробовал юзера proxy добавить в группу winbindd_priv, не помогло "

Всего записей: 81 | Зарегистр. 04-09-2006 | Отправлено: 14:16 29-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
makapoff
Из рекомендации по настройке ntlm
 
cache_effective_user squid - тут оставить можеш своё имя
cache_effective_group winbindd_priv - а группу придётся ставить такую
 
И будет счастье...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 22:53 29-03-2008
dredd00

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
блин, видать кривой днс у моего провайдера.второй день не могу достучаться. Ктонить может сказать homepage работает сейчас?
Если да скиньте айпишник плиз.

Всего записей: 71 | Зарегистр. 27-02-2007 | Отправлено: 10:20 30-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dredd00
Судя по всему нет...
Сам второй день не могу достучатся.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 12:16 30-03-2008 | Исправлено: Ruza, 12:17 30-03-2008
Loafer



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
www.squid-cache.org ip адрес 12.160.37.9

----------
Никнейм зарегистрирован

Всего записей: 6458 | Зарегистр. 09-12-2001 | Отправлено: 20:33 30-03-2008
Yuki2003



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Необходимо открыть доступ к сайту Х, но на его страницах присутствуют элементы с других ресурсов и при настройке:

Цитата:
acl X_access dstdomain .X
http_access allow sample_users_acl X_access
они не отображаются. Подскажите как их "отобразить", не открывая прямого доступа на другие ресурсы?
Пробовал так:

Цитата:
acl X_access_ref referer_regex -i ^.*X/.*$
http_access allow sample_users_acl X_access_ref
- всё "сторонние" элементы загружаются, но появилась возможность доступа к ресурсам, на которых они расположены. Есть ли другой способ? Спасибо!

Всего записей: 1077 | Зарегистр. 10-07-2003 | Отправлено: 15:56 01-04-2008 | Исправлено: Yuki2003, 15:58 01-04-2008
Fantang1986



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на предприятиии стоит SQUID на FreeBSD...  Работает авторизация
Появилась необходимость что бы машина с определенного IP адреса во внутренней сети могла напрямую(без авторизации) выходить в инет. (шлюз прописан в настройках соединения)

Всего записей: 30 | Зарегистр. 26-02-2007 | Отправлено: 13:30 03-04-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fantang1986 Или правилами фаервол (включив NAT) выпускай эту машину без прокси ( у клиента убрать в браузере прокси) , а если хочешь через сквид выпускать без авторизации, то создай правила для этого ip и поставь их выше правил авторизации.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 18:45 03-04-2008 | Исправлено: ipmanyak, 18:46 03-04-2008
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
доброго времени суток. имеется сеть, которая ходит через прозрачній сквид
написано в сквиде такое  
http_port 3128 transparent  
иптаблес туда сетку заворачивает, всё работает. но если написать  
http_port 127.0.0.1:3128 transparent  
то всё работать перестаёт  
 
сквид соответственно 2.6.14  
 
и ещё вопрос. основная цель установки сквида - кеширование. однако в логе в основном TCP_MISS, даже когда просто перегружаю страницу которую только что загрузил. изредка попадается TCP_MEM_HIT. конфиг у сквида в основном дефолтный. в чём трала?

----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 19:48 03-04-2008
Fantang1986



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Заранее извиняюсь за такой вопрос!  NAT включил! а как будет примерно это правило выглядеть, например, для IP 192.168.0.90/ я так понимаю там форвардинг будет.. но не могу собразить как!

Всего записей: 30 | Зарегистр. 26-02-2007 | Отправлено: 13:23 04-04-2008 | Исправлено: Fantang1986, 13:32 04-04-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rain87
 

Цитата:
http_port 127.0.0.1:3128 transparent  
то всё работать перестаёт  

Плакаль!!!
127.0.0.1 это локальный адрес и до его достучаться ой как трудно.
 
так что что то подобное  
http_port 192.168.0.1:3128 transparent - должно работать

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 14:54 04-04-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fantang1986  Читай доки  ipwf или  что там у тебя стоит.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 15:04 04-04-2008
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza
очень смешно. а куда iptables -j REDIRECT перенаправляет трафик? я вот чёто всё время думал, что на локалхост

----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 19:15 04-04-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rain87
Тогда смотри политики доступа к локалхосту а так же разрешения доступа к сквиду от локалхост

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 08:32 05-04-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru