Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
Funtik_Vintik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Teo
Ruza
Так стоит 4..1, я с диска доставлял 4.2. и всёравно.
В configure я заметил две разных текстовки:
Одна про то что ему нужна варсия больше 2.6 кажется, и Другая про то что ему впринципе нужна Berkeley-DB.
Вот вторую он мне и пишет после надписи "checking db_version -ldb... no"
 
Что за -ldb ?
И кто ставил 1.3 на эти db - что сразу всё спокойно поставилось ?
 
Из-за этого никак не могу шлюз в работу пустить.
 
Добавлено:
Качнул Berkeley-4.7 буду пробовать.
 
Добавлено:
Теперь пишет:

Код:
 
db_version in -ldb... yes
*** version 2.6.4 or newer is required.
 

 
 
Добавлено:
Почемуто добавление пути /usr/local/BerkeleyDB.4.7/lib в /etc/ld.so.conf не помогло ни после ldconfig, Ни после рестарта.
Кинул оттуда файлы в /usr/local/lib и всё сконфигурилось.
 
Добавлено:
Ух. Разобрался. Качну с фтп пакэдж думаю всё заробит сразу. Всем спасибо

Всего записей: 163 | Зарегистр. 18-07-2007 | Отправлено: 14:09 25-06-2008 | Исправлено: Funtik_Vintik, 18:37 25-06-2008
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
доброго времени суток
 
начну издали - есть такой сервис, рапидшаре.ком (файлопомойка большая). чтоб по людски качать с него, надо покупать премиум аккаунт. мы спокойно покупали премак на 10 рыл, и качали практически задаром. но в последнее время с одного премиума стало можно качать только одному ИПу. в связи с этим возникла идея купить дедик, настроить на нём сквид и продолжать качать практически нахаляву
 
и в общем то не хочется давать данные акка народу. т.е. хотелось бы им раздать акки от сквида, так и контролировать трафик проще, ну и вообще
 
вопрос такой - можно ли сделать так, чтоб сквид получал от юзеров запросы (запросы будут только на рапидшаре.ком, это я через акл ограничу), а когда спрашивал у рапиды эти ссылки, то дописывал бы к запросам куки, или аутентификацию (рапида аутентифицирует либо по кукам либо по басик аутентификации)? куда смотреть надо?

----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 02:16 01-07-2008
Funtik_Vintik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поставил: squid 2.6 + sams + havp + clamav on FreeBSD7.
хожу пока так: user -> МояНоваяПрокся -> WinRoute 6.23 -> Internet
заработало не всё. ходить удаётся только по прямым ссылкам.
ссылки типа "http://www.xxxx.yyy/some.cgi?......" или "http://yandex.ru/yandsearch?text=dfgdfgdfg" уходят в тишину. до логов winrout'a они не доходят.
отрубил havp. не помогло.
у сквида в логах нашёл:

Код:
 
1214886746.661    451 192.168.0.243 TCP_MISS/200 27078 GET http://www.yandex.ru/ - DEFAULT_PARENT/192.168.0.1 text/html
MISS/504 1405 GET http://www.yandex.ru/yandsearch? - DIRECT/213.180.204.11 text/html
MISS/504 1404 GET http://www.yandex.ru/yandsearch? - DIRECT/87.250.251.11 text/html
MISS/504 1405 GET http://www.yandex.ru/yandsearch? - DIRECT/213.180.204.11 text/html

 
часть squid.conf:

Код:
 
acl InetUsers src "/usr/local/squid/etc/users.list"
acl FTP proto FTP
always_direct allow FTP
always_direct allow SSL_Ports
http_access allow InetUsers
# And finally deny all other access to this proxy
http_access deny all
# --------------------------------
cache_peer 192.168.0.1  parent  3128    0       default no-query
 

Почему он лезет как DIRECT на такие запросы ?
 
Добавлено:
Добавил never_direct allow !FTP, never_direct allow !SSL_Ports и всё заработало.
Но редиректор SAMS почему-то явно (раз в 5-10) затормаживает момент открытия страниц !

Всего записей: 163 | Зарегистр. 18-07-2007 | Отправлено: 09:00 01-07-2008 | Исправлено: Funtik_Vintik, 09:03 01-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rain87
ИМХО это редиректором надоть. Условие типа:
если  
_http://rapidshare.com/blablabla.rar.html
то заменить на
_http://user:password@rapidshare.com/blablabla.rar.html
Почитай про rejik на rejik.ru
 
Funtik_Vintik
а настройки самс покажеш?
 

Цитата:
Почему он лезет как DIRECT на такие запросы ?  

В конфиге есть такое:

Цитата:
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
cache deny QUERY

 


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 22:54 01-07-2008
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza
спс за инфу. я пока что накидал вообще свой скрипт под это дело но если он глючить будет, попробую со сквидом замутить


----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 23:40 01-07-2008
BillyBons78



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сорри за глупый вопрос, но я не админ, а железячник. уволился админ, приходиццо ковырять его хозяйство...
сабж:

Цитата:
 
acl pornushniki src 192.168.1.109
http_access deny pornushniki
 

вот такая фигня отрубает доступ в нет для этого айпишника, я правильно понимаю?
 
и вопрос 2: есть-ли какие-нить обновляющиеся листы порно-сайтов, ибо 5 забанишь - завтра юзвери ещё 25 найдут новых...

Всего записей: 76 | Зарегистр. 15-06-2008 | Отправлено: 13:29 03-07-2008
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BillyBons78
глянь, Ruza выше давал ссылку http://rejik.ru/ . вроде как раз на эту тематику
 
Добавлено:

Цитата:
вот такая фигня отрубает доступ в нет для этого айпишника, я правильно понимаю?
да, так

----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 15:22 03-07-2008
BillyBons78



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rain87
Спасибо! правда, режик устарел...
 
где-б базу по свежим порно-ресурсам нарыть? в любом виде можно, ато самому в логах ковыряццо - времени нет совсем

Всего записей: 76 | Зарегистр. 15-06-2008 | Отправлено: 15:48 03-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BillyBons78
Ну есть ещё squidguard  с его базой... _http://www.squidguard.org/
Но это имхо не выход т.к. блокировать порно по IP либо именам хостов не благодарное дело
как пример: _http://www.arbuzik.net/ он же .com он же .ru
Хрен поймёш из названия сайта...
Вот если бы можно было по контенту проверять, но я про такое для squid не слышал

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 01:21 04-07-2008
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BillyBons78
Ruza
Смотрите в сторону DansGuardian
Очень мощный фильтр (в т.ч. парсит html, и использует множество методов фильтрации)
Гугл выдает достаточно ссылок на инструкции по установке/настойке

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 07:14 04-07-2008 | Исправлено: BONDBIG, 07:14 04-07-2008
BillyBons78



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

BONDBIG

Жутко извиняюсь, но у нас Windows Server 2003 R2 SP2...и начальник IT-отдела не хочет ставить Linux, ибо все сервера - лицензионные

Всего записей: 76 | Зарегистр. 15-06-2008 | Отправлено: 11:17 04-07-2008
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BillyBons78
Эмм... не вижу логики в этом предложении. Линукс тоже лицензионный. А если вам нужно проприетарное решение для фильтрации, то пожалуйте:

  1. PineApp
  2. IronPort
  3. WebSense
  4. CensorNet
  5. BlueCoat
  6. можно продолжать....


Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 11:32 04-07-2008 | Исправлено: BONDBIG, 11:36 04-07-2008
BillyBons78



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
BillyBons78
Эмм... не вижу логики в этом предложении. Линукс тоже лицензионный.  

за винду деньги плочены, получиццо - что были выброшены на ветер...
в любом случае - Спасибо за внимание к моей проблеме, попробую что-нибудь другое...

Всего записей: 76 | Зарегистр. 15-06-2008 | Отправлено: 12:29 04-07-2008
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
за винду деньги плочены, получиццо - что были выброшены на ветер...

Дык мое ИМХО - деньги, "плоченные" за серверные версии win (кроме случая с AD) - деньги на ветер. Практически все сервисы на линуксе работают лучше (быстрее, стабильнее) и при этом не просят кучу денег ежегодно. В настройке, конечно, мозг применять придется, а не навыки кликанья мышом, но это уже издержки. Раз уж начали деньги бросать - нужно продолжать и использовать проприетарное ПО.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 13:33 04-07-2008
ohlos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BONDBIG
А при чем здесь деньги? Проприетарное ПО не редко совершенно бесплатно.

Всего записей: 729 | Зарегистр. 13-07-2004 | Отправлено: 17:37 04-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BillyBons78

Цитата:
Жутко извиняюсь, но у нас Windows Server 2003 R2 SP2...и начальник IT-отдела не хочет ставить Linux, ибо все сервера - лицензионные
 

YEP!! Так чего ж ты пишеш в тему про никсовый...
Тебе сюда:
http://forum.ru-board.com/topic.cgi?forum=8&topic=13801&start=220#lt
 


Цитата:
за винду деньги плочены, получиццо - что были выброшены на ветер...
в любом случае - Спасибо за внимание к моей проблеме, попробую что-нибудь другое...
 


Цитата:
Дык мое ИМХО - деньги, "плоченные" за серверные версии win (кроме случая с AD) - деньги на ветер. Практически все сервисы на линуксе работают лучше (быстрее, стабильнее) и при этом не просят кучу денег ежегодно. В настройке, конечно, мозг применять придется, а не навыки кликанья мышом, но это уже издержки. Раз уж начали деньги бросать - нужно продолжать и использовать проприетарное ПО.
 


Цитата:
А при чем здесь деньги? Проприетарное ПО не редко совершенно бесплатно.

Народ. Хватит про squid ни слова а полемика жаркая начинается...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 18:21 04-07-2008
balamutik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Вот хотелось бы узнать, а можно ли как-нибудь через SQUID просматривать кто, кому и что пересылал по аське(ну т.е. вести лог сообщений). Все аськи в офисе сидят через прокси. Начальство помешано на безопасности, а кейлоггеры ставить не очень хочется.
Заранее благодарен.

Всего записей: 17 | Зарегистр. 02-09-2005 | Отправлено: 17:06 07-07-2008
AcidSly



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
можно ли как-нибудь через SQUID просматривать кто, кому и что пересылал по аське

Низззя
Снифер на роутер и нюхай им трафик, а вообще зачем тебе это????

Всего записей: 401 | Зарегистр. 24-01-2003 | Отправлено: 15:50 08-07-2008
roadless

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Низззя
Снифер на роутер и нюхай им трафик, а вообще зачем тебе это????

 
Не мне А начальству. А сниффер не подскажешь? Если TcpDump то как через него расшифровывать трафф?

Всего записей: 4 | Зарегистр. 04-10-2007 | Отправлено: 13:58 10-07-2008
balamutik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот блин под учеткой напарника зашел
Сорри за оффтоп

Всего записей: 17 | Зарегистр. 02-09-2005 | Отправлено: 14:31 10-07-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru