Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
karlson86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поправил
конфиг

Всего записей: 9 | Зарегистр. 11-06-2010 | Отправлено: 15:26 15-06-2010 | Исправлено: karlson86, 17:35 15-06-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karlson86
это не возможно читать)
думайте о форумчанах прежде чем вываливать... почему за вас кто-то должен это делать? выложите пожалуйста конфиг после обработки его - хотя бы так - cat /etc/squid3/squid.conf | grep -v ^# - путь поменяйте на свой...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6565 | Зарегистр. 28-08-2008 | Отправлено: 16:28 15-06-2010 | Исправлено: Alukardd, 16:29 15-06-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alukardd

Цитата:
всё под контролем
я писал выше, что это не оч в тему, но раз уж настройки iptables коснулись squid'a, то решили не уходить из топика...

Ты имеющиеся правила всё же узрел? Я так до сих пор не вижу...
 
karlson86
Отключи кеш, хотя бы временно:
cache_dir ufs /var/spool/squid3 60000 16 256  
maximum_object_size 16384 KB  
->  
cache_dir null /tmp
#maximum_object_size 16384 KB

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 17:50 15-06-2010
karlson86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza отключение кеша не помогло....((((

Всего записей: 9 | Зарегистр. 11-06-2010 | Отправлено: 09:01 16-06-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karlson86
в общем еще вариант попробовать убрать строчки с refresh_pettern - хотя врядли они чем-то мешают там всё-таки 0 стоит - значит динамика будет жить норм...
и еще кое-что - правда следующее моё замечание на кнопки не влияет - но у вас на мой взгляд disabled_ip не будет ни кого disabled
правила deny ставятся всегда до правил allow - исключением являются 2 правила deny all - идёт последним и allow manager localhost идёт где-то в начале... так же нарушают правила ваши нужды - например у меня группа admins идёт практически до всего - сделано для не фильтрованного сёрфинга инета. запомните что squid как и iptables и вообще много чего остального читает список только до ПЕРВОГО совпадения что там ниже deny ни deny ему уже побоку если он наткнулся на легидный allow ( обратное утверждение тоже верно - deny <--> allow ).

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6565 | Зарегистр. 28-08-2008 | Отправлено: 12:02 16-06-2010 | Исправлено: Alukardd, 12:03 16-06-2010
karlson86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
acl _sams_disabled_ip src "/etc/squid3/disabled_ip.sams"
http_access deny _sams_disabled_ip  -создал сам sams и прописал...не думаю, что стоит переписывать эти строки..
у меня созданы группы только для TOS а потом в таблице mangle я те пакеты маркирую и в htb обрезаю upload....вариант конечно костыльный..но другого не нашел, как обрезать аплоад...
 
разобрался с " http://chatroulette.com/ "
но в контакте по прежнему не отображаеться кнопка "сохранить", от программы VKSaver (((

Всего записей: 9 | Зарегистр. 11-06-2010 | Отправлено: 13:07 16-06-2010 | Исправлено: karlson86, 15:08 16-06-2010
karlson86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Облазил все настройи sams, но не нашел инфу о том, какие страницы открыты у пользователя(((
Не подскажите как можно получить требуюмую информацию?

Всего записей: 9 | Зарегистр. 11-06-2010 | Отправлено: 09:45 17-06-2010
c0pycat22

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
хочу в squid 3 запретить писать в лог строчки вида
10.0.0.1 TCP_DENIED/407 346 http://adnxs.com/
 
10.0.3.34 TCP_DENIED/407 359 http://cr-tools.clients.google.com/service/check2?
 
10.0.0.1 TCP_DENIED/407 346 http://afy11.net/
 
10.0.1.210 TCP_DENIED/407 3969 desktop2.google.com:443
 
какой acl придумать чтобы потом запретить его???
 
acl TCPDENIED   <что сюда писать я не пойму пока>
log_access deny TCPDENIED
 
 
а то лог очень большой из за этого
 
 
 
 
Добавлено:
как думаете меня спасет вот такая конструкция?
 
acl TCPDENIED proxy_auth REQUIRED
log_access allow TCPDENIED

Всего записей: 160 | Зарегистр. 09-04-2006 | Отправлено: 11:11 03-07-2010
c0pycat22

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Всего записей: 160 | Зарегистр. 09-04-2006 | Отправлено: 15:06 06-07-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
c0pycat22 Имхо это невозможно, будет писать в лог. Ну разве что ты возьмешь напильник и подрихтуешь исходники. Чтобы не видеть это в отчетах, например от SARG, то в SARG-е эти коды можно игнорировать.
Цитата:
а то лог очень большой из за этого  
Это сколько большой в твоем понимании? Если лог большой, то ротируй чаще, например ежедневно.
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11778 | Зарегистр. 10-12-2003 | Отправлено: 16:37 06-07-2010
c0pycat22

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
большой это значит гиг в день растет

Всего записей: 160 | Зарегистр. 09-04-2006 | Отправлено: 07:33 08-07-2010
SAV83



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Приветствую.
 
На работе у меня стоит squid, через который народ ходит в интернет.
Народ наглеет и начинает ставить себе прокси.
Можно ли как-нить запретить хождение всех прокси через мой squid?

Всего записей: 66 | Зарегистр. 17-01-2007 | Отправлено: 13:08 13-07-2010
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAV83
А теперь ещё раз и внятно.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 13:10 13-07-2010
SAV83



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BONDBIG
Определенным людям в локальной сети, через squid, выдается интернет.
Народ ставит у себя свои прокси и раздает инет своим коллегам.
Вопрос:
Можно ли настроить в squid бан дочерних proxy-серверов?

Всего записей: 66 | Зарегистр. 17-01-2007 | Отправлено: 13:30 13-07-2010
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот, теперь понятно. AFAIK, такое запретить не получится, с точки зрения сквида - это обычный клиент. Решается организационными методами: лимит (месячный/суточный) по трафику, лимит по коннекциям, ручное выявление добродетелей и последующая публичная порка.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 13:34 13-07-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BONDBIG

Цитата:
такое запретить не получится, с точки зрения сквида - это обычный клиент.

Ну почему нет... Если очень хочется то можно позаморачиваться
Есть такие понятия как headers и user agent... По ним я думаю если присмотреться можно много чего найти
Одно VIA чего стоит, не?
HTTP requires the use of Via
 
SAV83
Но и это отбрасывать не стоит:

Цитата:
лимит (месячный/суточный) по трафику, лимит по коннекциям, ручное выявление добродетелей и последующая публичная порка.



----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:43 13-07-2010 | Исправлено: Ruza, 13:44 13-07-2010
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
всё это элементарно отключается (via) и меняется (useragent). Но можно позаморачиваться, если нечем заняться. Но по мне так проще по рукам надавать публично, очень эффективно.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 13:46 13-07-2010
emfs

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAV83

Цитата:
На работе у меня стоит squid, через который народ ходит в интернет.
Народ наглеет и начинает ставить себе прокси.
Можно ли как-нить запретить хождение всех прокси через мой squid?

 
а что значит "наглеет"? там кто админ, ты или они?

Всего записей: 900 | Зарегистр. 09-07-2007 | Отправлено: 13:58 13-07-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BONDBIG

Цитата:
Но по мне так проще по рукам надавать публично, очень эффективно.
 

Я сам так делаю Устал бороться со анонимайзерами...
 
BONDBIG

Цитата:
всё это элементарно отключается (via) и меняется (useragent).

Ну я понимаю что отключается, но что бы отключить надо знать что и как...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 14:06 13-07-2010
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но что бы отключить надо знать что и как...

если сдюжили, как поднять проксик, сдюжат и пару опций в конфиге. Не следует давать юзерам повод развиваться в данном направлении ) Иначе придется внедрять белые списки в итоге, когда они дойдут до httptunnel и openvpn на 443 порт

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 14:10 13-07-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru