Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID: ограничить трафик для отдельного юзера: ширина канала

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9

Открыть новую тему     Написать ответ в эту тему

OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Squid был настроен и работал я в нем полный 0
настройки ограничения скорости и групп пользователей таковые:
 
delay_pools 3
delay_class 1 1  
delay_class 2 1  
delay_class 3 1
 
delay_parameters 1 128000/128000  
delay_parameters 2 32000/32000  
delay_parameters 3 8000/8000
 
delay_access 1 allow gr-internet1
delay_access 1 deny all  
delay_access 2 allow gr-internet2  
delay_access 2 deny all  
delay_access 3 allow gr-internet3  
delay_access 3 deny all
 
далее делаю:
:qw  
 
squid stop
squid -k reconfigurate
squid start
squid restart
 
после чего скоростя режуться на иных настройках т.е. параметры delay_parameters не применяются
 
 
Добавлено:
Спасибо понял оказывается squid.conf нужно редактировать от имени etc, а не от root....

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 11:45 05-07-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD squid -v покажет тебе, с какими параметрами он был собран.

Цитата:
Спасибо понял оказывается squid.conf нужно редактировать от имени etc, а не от root....
??????


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 14:34 05-07-2012
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
??????  
ну я залогинился под рутом, смотрю папка squid в ней squid.conf отредактировал его , остановил запустил, ребутнул squid сделал squid -k reconfigurate - ничего не меняется потом сделал поиск squid.conf оказалось что он живет в etc\squid\squid.conf и следовательно редактирование копии squid-а которую кто то сделал ничего не дает
 
Сори с линуксом знаком 2 часа.

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 14:37 05-07-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD
Цитата:
Сори с линуксом знаком 2 часа.
а вы с ним еще и не начали знакомится пока это было только урок по HFS и GNU.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 14:58 05-07-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD
Цитата:
сделал поиск squid.conf оказалось что он живет в etc\squid\squid.conf  
Так он жить не может! В *никсах используются прямые слэши, в отличие от винды.
Так что конфиг живет  в /etc/squid/squid.conf  

Цитата:
Сори с линуксом знаком 2 часа
Ну знакомься получше, увлекательный секс гарантирован.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:24 05-07-2012
VladKor



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите со squidом, никак не могу заставит резать скорость на потоковом видео. вот конфиг
 
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
 
 
acl localnet src 192.168.0.0/16    # RFC1918 possible internal network
 
acl SSL_ports port 443
acl Safe_ports port 80        # http
acl Safe_ports port 21        # ftp
acl Safe_ports port 443        # https
acl Safe_ports port 70        # gopher
acl Safe_ports port 210        # wais
acl Safe_ports port 1025-65535    # unregistered ports
acl Safe_ports port 280        # http-mgmt
acl Safe_ports port 488        # gss-http
acl Safe_ports port 591        # filemaker
acl Safe_ports port 777        # multiling http
acl CONNECT method CONNECT
 
http_access allow manager localhost
http_access deny manager
 
http_access deny !Safe_ports
 
http_access deny CONNECT !SSL_ports
 
http_access allow localnet
http_access allow localhost
 
http_access deny all
 
http_port 8080 transparent
 
hierarchy_stoplist cgi-bin ?
 
cache_dir ufs /var/spool/squid 40000 16 256
 
coredump_dir /var/spool/squid
 
refresh_pattern ^ftp:        1440    20%    10080
refresh_pattern ^gopher:    1440    0%    1440
refresh_pattern -i (/cgi-bin/|\?) 0    0%    0
refresh_pattern .        0    20%    4320
 
acl video_t_rep rep_mime_type content-type video
acl video_t_rep rep_mime_type content-type video/x-flv
acl video_t_rep rep_mime_type content-type application/x-shockwave-flash
acl video_t_rep rep_mime_type content-type application/octet-stream
acl video_t_req req_mime_type content-type video
acl video_t_req req_mime_type content-type video/x-flv
acl video_t_req req_mime_type content-type application/x-shockwave-flash
acl video_t_req req_mime_type content-type application/octet-stream
 
 
http_access allow video_t_rep video_t_req
delay_pools 1
delay_class 1 1
delay_access 1 allow video_t_rep video_t_req
delay_access 1 deny all
delay_parameters 1 8000/8000

Всего записей: 142 | Зарегистр. 05-03-2003 | Отправлено: 08:38 04-12-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VladKor
Эм...
Цитата:
http_access allow video_t_rep video_t_req  
1 — это правило у Вас не действует. Юзеры ходят в инет по этому
Цитата:
http_access allow localnet  
после
Цитата:
http_access deny all  
ни какие http_access больше не сработают.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 11:04 04-12-2012
VladKor



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тогда как правильно?
помогите.

Всего записей: 142 | Зарегистр. 05-03-2003 | Отправлено: 11:45 04-12-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VladKor
Ну видимо поместить строку http_access allow video_t_rep video_t_req над deny all.
 
А дальше я хз по поводу настройки pool'ов, я с ними почти не работал. Единственное я не уверен что rtp видео можно так найти по mime. Список, кстати, и там еще application/x-mpegURL чуть ниже.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 11:50 04-12-2012
VladKor



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Блин, сам задал сам ответил, может кому пригодится. Правда взято из реального конфига.
 
#=====================================================
# TAG: DELAY POOLS
#=====================================================
acl TIME time SMTWHFA 09:00-18:00
acl download url_regex -i ftp \.exe \.mp3 \.mp4 \.tar.gz \.gz \.tar.bz2 \.bz2 \.rpm \.zip \.rar \.7z \.avi \.mpg \.mpeg \.rm \.iso \.ra \.wav \.mov \.dat \.mpe \.mid \.mp4 \.midi \.rmi \.wma \.wmv \.ogg \.ogm \.m1v \.mp2 \.mpa \.wax \.m3u \.asx \.wpl \.wmx \.dvr-ms \.snd \.au \.aif \.asf \.m2v \.m2p \.ts \.tp \.trp \.div \.divx \.mod \.vob \.aob \.dts \.ac3 \.cda \.vro \.deb \.rpm
 
acl streaming url_regex -i \.youtube\.com\/videoplayback \.youtube\.com/videodownload \.youtube\.com\/get_video \.youtube\.com\/watch \.cache[a-z0-9]?[a-z0-9]?[a-z0-9]?\.googlevideo\.com\/videoplayback \.cache[a-z0-9]?[a-z0-9]?[a-z0-9]?\.googlevideo\.com\/get_video http:\/\/[a-z][a-z]\.youtube\.com proxy\-[0-9][0-9]\.dailymotion\.com\/ [a-z0-9][0-9a-z][0-9a-z]?[0-9a-z]?[0-9a-z]?\.xtube\.com\/(.*)flv bitcast\.vimeo\.com\/vimeo\/videos\/ va\.wrzuta\.pl\/wa[0-9][0-9][0-9][0-9]?
 
 
delay_pools 2
delay_class 1 3
delay_parameters 1 -1/-1 -1/-1 32000/512000
delay_access 1 allow localnet download TIME
delay_access 1 deny all
 
delay_class 2 2
delay_parameters 2 64000/64000 16000/16000
delay_access 2 allow streaming
delay_access 2 deny all
 
# Пул номер один, третьего класса, для сетей описанных в листе доступа localnet и download. -1/-1 означает что общая скорость не ограничена,  
# для сетей описанных в листах доступа localnet и download не ограничена -1/-1 и каждый IP в данных сетях ограничивает скорость до 32 кб/с,  
# при этом первые 512 кбайт будут скачиваться на максимальной скорости
 
Правильно ли я примечание сделал?

Всего записей: 142 | Зарегистр. 05-03-2003 | Отправлено: 12:13 04-12-2012 | Исправлено: VladKor, 12:36 04-12-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VladKor
Вроде так, но лучше обращаться при сомнениях к оф. сайту.
 
Добавлено:
Только помните что это КБайты, т.е. скорость будет в 8раз выше — КБиты.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 13:23 04-12-2012
VladKor



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо
В итоге получилось так, Возможно кому-то пригодится
#=====================================================
# TAG: DELAY POOLS
#=====================================================
# acl TIME time SMTWHFA 09:00-18:00
acl download url_regex -i ftp \.exe \.mp3 \.mp4 \.tar.gz \.gz \.tar.bz2 \.bz2 \.rpm \.zip \.rar \.7z \.avi \.mpg \.mpeg \.rm \.iso \.ra \.wav \.mov \.dat \.mpe \.mid \.mp4 \.midi \.rmi \.wma \.wmv \.ogg \.ogm \.m1v \.mp2 \.mpa \.wax \.m3u \.asx \.wpl \.wmx \.dvr-ms \.snd \.au \.aif \.asf \.m2v \.m2p \.ts \.tp \.trp \.div \.divx \.mod \.vob \.aob \.dts \.ac3 \.cda \.vro \.deb \.rpm
 
acl streaming url_regex -i \.youtube\.com\/videoplayback \.youtube\.com/videodownload \.youtube\.com\/get_video \.youtube\.com\/watch \.cache[a-z0-9]?[a-z0-9]?[a-z0-9]?\.googlevideo\.com\/videoplayback \.cache[a-z0-9]?[a-z0-9]?[a-z0-9]?\.googlevideo\.com\/get_video http:\/\/[a-z][a-z]\.youtube\.com proxy\-[0-9][0-9]\.dailymotion\.com\/ [a-z0-9][0-9a-z][0-9a-z]?[0-9a-z]?[0-9a-z]?\.xtube\.com\/(.*)flv bitcast\.vimeo\.com\/vimeo\/videos\/ va\.wrzuta\.pl\/wa[0-9][0-9][0-9][0-9]?
 
delay_pools 2
delay_class 1 1
delay_parameters 1 32000/100000
delay_access 1 allow download
delay_access 1 deny all
 
delay_class 2 1
delay_parameters 2 16000/32000
delay_access 2 allow streaming  
delay_access 2 deny all
 
На сайте сквида указано, что нужно умножать первые цифры на 8, на практике вышло иначе,т.е. это уже скорость в килобайтах

Всего записей: 142 | Зарегистр. 05-03-2003 | Отправлено: 16:42 04-12-2012 | Исправлено: VladKor, 10:10 06-12-2012
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите есть ли пример скрещивания AD+Squid, чтобы можно было в AD через GPO выбирать на сколько кому ограничивать трафик...

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 11:38 07-12-2012
Balu6ka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго утра!
Решил сегодня в конфиг SQUID'a добавить delay_pools. СКВИД собран с опцией, что показал squid -v, но при первом упоминании в конфиге  
delay_pools 1
delay_class 1 1
delay_access 1 allow localnet
delay_access deny all
delay_parameters 1 -1/-1
 
(сократил до минимум для тестирования) после перезапуска прокси, он не ругается, но доступ в сеть пропадает. Укажите мне, где я неправ. Спасибо.

Всего записей: 2 | Зарегистр. 17-09-2013 | Отправлено: 08:45 17-09-2013
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Balu6ka Посмотреть для начала  cache_log. Если не наведет на мысли включить debug в сквиде уровень побольше и снова смотреть этот лог.
P.S.
delay_parameters 1 -1/-1  
Этим вы никак не ограничиваете канал, смысл включать delay_pool?  

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 09:26 17-09-2013 | Исправлено: ipmanyak, 09:27 17-09-2013
Balu6ka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Этим вы никак не ограничиваете канал, смысл включать delay_pool?  

Это как пример, в реальности ограничения несколько шире. Но суть такова - при упоминании о пулах - прокси уже не пускает в сеть.
 

Цитата:
включить debug

Ща посмотрим

Всего записей: 2 | Зарегистр. 17-09-2013 | Отправлено: 09:47 17-09-2013
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
delay_pools 1
delay_class 1 1
delay_access 1 allow localnet
delay_access 1 deny all
delay_parameters 1 256000/1024000

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 15:23 17-09-2013
XakVolt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте! Помогите пожалуйста. Очень срочно нужно, а Линукс я только начал осваивать.
Есть сервер  
breth1 смотрит в интернет
breth0 в локальную сеть (арес 192.168.0.100)
клиенты сидят 192.168.0.1 - 192.168.0.99
DHCP сервер 192.168.0.110 - 192.168.0.200
 
Нужно ограничить скорость закачки файлов до 64кб/с для пользователей 192.168.0.1-192.168.0.200
а 192.168.0.201-192.168.0.250 оставить без ограничений.
 
Очень прошу помоч, сам пока сильно не шарю.
 

Всего записей: 4 | Зарегистр. 21-06-2007 | Отправлено: 12:56 22-01-2014
yrkrus



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
XakVolt
на здоровье, плохие у нас нынче админы пошли, совсем головой перестали думать:
 

Код:
 
acl all src 0.0.0.0/0.0.0.0  
acl localnet src 192.168.1.0/24  
acl high src 192.168.1.5 192.168.1.6  
acl low src 192.168.1.15 192.168.1.16
http_access allow localnet
http_access deny all
delay_pools 2  
delay_class 1 1
delay_class 2 1
delay_access 1 allow high
delay_access 1 deny all
delay_access 2 allow low
delay_access 2 deny all
delay_parameters 1 -1/-1
delay_parameters 2 8000/8000

p.s комментарии специально не стал ставить, головой своей нужно тоже думать...

Всего записей: 379 | Зарегистр. 30-11-2010 | Отправлено: 13:20 22-01-2014 | Исправлено: yrkrus, 13:32 22-01-2014
k3NGuru



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
*Удалить*

Всего записей: 166 | Зарегистр. 07-02-2008 | Отправлено: 20:02 23-01-2014 | Исправлено: k3NGuru, 06:01 24-01-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID: ограничить трафик для отдельного юзера: ширина канала


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru