Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
pastor



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, помогите разобраться с delay_pools класса 2. Если можно, объясните на пальцах за что отвечают каждые цифры в первой и второй паре.
 
delay_parameters 1 8000/16000  5000/8000
 
Также интересует следующее: если запрошенный объект находится в кэше, то как заставить сквид отдавать его на полной скорости, а если не в кэше, то накладывать ограничения для данного дилея/клиента на выход во внешний мир?

Всего записей: 82 | Зарегистр. 11-04-2002 | Отправлено: 20:53 18-04-2003
alexhemp



упал с пальмы
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pastor
http://opennet.ru/base/net/squid_speed.txt.html

Всего записей: 1945 | Зарегистр. 13-12-2001 | Отправлено: 21:21 18-04-2003
pastor



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я это уже читал перед тем, как постить свою мессагу. Там написано только следующее:
 

и затем определяем полосы пропускания для пулов:
 
delay_parameters 1 4000/4000  
delay_parameters 2 5000/5000 4000/4000                                          
 
 
более подробно все это расписано в оригинальном конфиге сквида - как коментарий
к каждому параметру. В любом случае, лучше и точнее чем там я не скажу.
Да, полоса пропускания пишется в БАЙТАХ. То есть 4000 - это грубо 4кб.

 
Считаю, что тема delay_parameters довольно мутная, и именно поэтому просил объяснить "на пальцах" за что отвечает каждая цифра в паре.
 
Кроме того хотел помощи по реализации следующей задачи: если запрошенный объект находится в кэше, то как заставить сквид отдавать его на полной скорости, а если не в кэше, то накладывать ограничения для данного дилея/клиента на выход во внешний мир?
 
Пожалуйста, не тыкайте носом в "мутные" доки, а дайте пример из жизни.
 
Заранее сэнкс!

Всего записей: 82 | Зарегистр. 11-04-2002 | Отправлено: 15:10 19-04-2003
Oleg_SZ



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется локальная сеть A через которую можно выходить в Internet, также имеется локальная сеть B в которой имеется свой выхов в Internet. В ней стоит сервер на котором установлена ОС BSD. Требуется чтобы N количество пользователей подключенных к сети А могли при необходимости выходить в Internet через сеть В. На сервер в сети В установил SQUID,  запустил его. У меня несколько вопросов:
 
1. В обеих сетях на DNS серверах каждой прописать соответствующие этим сетям сетевые карти (имя машины на какорой установлен SQUID.имя домена    IP адрес)?????
2. Кроме этого в  сети А прописать на  ее DNS сервере имя SQUID (proxy.имя машины на какорой установлен SQUID.имя домена    IP адрес)?????
 

Всего записей: 598 | Зарегистр. 20-09-2001 | Отправлено: 12:06 28-04-2003
DJAntares

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема с сквидом, при попытки отослать авторизацию на сайт или на форум
выдаёт такую фразу,  
 
ОШИБКА
Запрошенный URL не может быть доставлен.
 
--------------------------------------------------------------------------------
 
Во время доставки URL: http://win.mail.ru/cgi-bin/auth  
 
Произошла следующая ошибка:  
 
Не удалось установить соединение.  
Был получен ответ:  
 
    (60) Operation timed outУдаленный сервер либо сеть не отвечают. Пожалуйста, повторите запрос
 
 
 
в чём может быть проблема (с днс всё ок)????

Всего записей: 103 | Зарегистр. 15-10-2002 | Отправлено: 19:54 28-04-2003
Oleg_SZ



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ВОПРОС.
Если между локальной сетью и интернет стоит Firewall то нужно ли проводить настройку для работы из под Firewall????
 
Добавлено
При вводе выдает ошибку:
 
{5} % squid v
FATAL: Cannot open HTTP Port?????
 
 
Добавлено
Набираю {3} % ifconfig -a
ifconfig: Command not found.
Как для данного пользователя прописать путь где лежит эта прога (/sbin/)???

Всего записей: 598 | Зарегистр. 20-09-2001 | Отправлено: 08:54 30-04-2003
Oleg_SZ



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ВОПРОС.  
Если между локальной сетью и интернет стоит Firewall то нужно ли проводить настройку для работы из под Firewall????  
 
 
При вводе выдает ошибку:  
 
{5} % squid v  
FATAL: Cannot open HTTP Port?????  
 

Всего записей: 598 | Зарегистр. 20-09-2001 | Отправлено: 08:59 07-05-2003
pastor



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После апгрейда IE до 6.0 SP1 (на всех рабочих станциях):
- открываем броузер
- набираем урл или выбираем из закладок
- авторизируемся для сквида (msntauth)
- получаем Page not found, НО делаем сразу рефреш страницы -- все нормально, после  
этого нормальный броузинг.
 
Как избежать этого появившегося глюка с отлупом первого запроса? Кто-нибудь это у себя наблюдал/поборол? Проверял в IE5.0 -- глюка нет, как только ставим 6.0 SP1 -- сразу появляется

Всего записей: 82 | Зарегистр. 11-04-2002 | Отправлено: 18:45 07-05-2003
pastor



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нашел на тему глюка с IE 6.0 SP1
 
описано тут http://www.squid-cache.org/Doc/FAQ/FAQ-5.html#ss5.13
и тут http://support.microsoft.com/default.aspx?id=kb;en-us;331906

Всего записей: 82 | Зарегистр. 11-04-2002 | Отправлено: 17:21 08-05-2003
NiX



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Немного нестандартная ситуация: 2 внутренние подсети (разные организации), два внешний ip (для каждой организации конечно, чтобы можно было у провайдера считать трафик: на eth1 и на eth1:1). Стоит 2 сквида(тоже по одному для каждой организации, т.к. разные юзеры и .т.п), на обоих авторизация и всё как положено.  Оба сквида запрашивают сайт от имени ip который привязан к eth1, а надо чтобы для одного сквида src ip был который на eth1, а для другого, который на eth1:1. Как сделать?

Всего записей: 99 | Зарегистр. 16-02-2002 | Отправлено: 09:19 09-05-2003
tolsty1



Консультант
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NiX

Код:
tcp_outgoing_address ipaddr [[!]aclname] ...

И нахрена тебе два сквида?

Всего записей: 158 | Зарегистр. 26-02-2003 | Отправлено: 00:29 10-05-2003
Yartsev



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А никто не знает насчет SquidNT?
стоит система Win2k на нем squid а теперь вопрос есть ли виндовые проги для squid с помощью которых можно статистику считать?

Всего записей: 142 | Зарегистр. 27-04-2002 | Отправлено: 19:14 13-05-2003
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yartsev
 

Цитата:
 SquidNT?  
стоит система Win2k на нем squid  

 
Нет, нет, тут только про никсы, а тебе сюда:
http://forum.ru-board.com/topic.cgi?forum=8&topic=0434
Обрати внимание:
http://ru-board.com/new/article.php?sid=131

Цитата:
Анализатор логов прокси (WunRoute, BSB, UserGate, Squid NT, WinGate)  


Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 04:05 26-05-2003
tolsty1



Консультант
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lynx
А какая разница, под никсы или вынь? Берешь вот Calamaris, и работает везде




Анализаторы логов, плиз, постить в специальную тему по анализаторам логов для squid. lynx.

Всего записей: 158 | Зарегистр. 26-02-2003 | Отправлено: 04:55 26-05-2003 | Исправлено: lynx, 05:13 26-05-2003
STS



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как настроить NTLM авторизацию на SQUID-е читайте здесь:
http://www.artmagic.ru/labs/sqlandwin.shtml
 
Сам ставил, все работает отлично...

Всего записей: 112 | Зарегистр. 26-03-2002 | Отправлено: 16:56 09-06-2003
alexxxss



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть непонятный трабл . Ставлю сквид на файрвол (ipchains на шапке) , заруливаю пакеты по  80 порту на  3128, всё соовтетсвенно рулится и сквида всё это получает, но куда бы я не полез, что по домену, что по айпишнику в ие одна  байда -  
 
"The requested URL could not be retrieved
 
Some aspect of the requested URL is incorrect. Possible problems:  
 
Missing or incorrect access protocol (should be `http://'' or similar)  
Missing hostname  
Illegal double-escape in the URL-Path  
Illegal character in hostname; underscores are not allowed "
 
Ничего особо не запрещал, вот чать конфига про acl
 
acl all src 0.0.0.0/0.0.0.0
 
acl kontor src 10.213.37.0/255.255.255.0
 
 
acl localhost src 127.0.0.1
 
acl external src XXX.XX.XX.XX/255.255.255.255
(это уже последствия страдания сёня весь парюсь,  - стал морочиться насчёт того, что сквиду нужен мой реальный айпишник)  
 
http_access allow external
 
http_access allow localhost
 
 
http_access allow kontor
 
http_access deny all
 
Что здесь не так? Заранее очень признателен за любые мысли.

----------
Даёшь антиквариат в массы !

Всего записей: 583 | Зарегистр. 19-09-2002 | Отправлено: 21:09 10-06-2003 | Исправлено: alexxxss, 21:11 10-06-2003
Loafer



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Oleg_SZ

Цитата:
Имеется локальная сеть A через которую ...  

т.е, если правильно понял: машинки из сети B видят машины из сети А (ну или хоть та в сети В на которой squid) если да - то заведи для этих N юзверей свой acl и пусть бегают  
 


----------
Никнейм зарегистрирован

Всего записей: 6457 | Зарегистр. 09-12-2001 | Отправлено: 23:56 10-06-2003
alexhemp



упал с пальмы
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexxxss
А сквид с поддержкой прозрачного прокси собран?

Всего записей: 1945 | Зарегистр. 13-12-2001 | Отправлено: 00:21 11-06-2003
alexxxss



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexhemp
Вообще-то наверное нет (этого при сборке не указывал), но я ведь заруливаю ipchains, ему не по барабану ли должно быть? То есть, имеет ли для него значение откуда именно пакеты попадают на его порт?  
 
 
Добавлено
токо что попробовал в ие прописать проксёй файрвол со сквидом и его порт - коннект пошёл. Похоже что в самом деле чего-то не хватает. Скомпилил с поддержкой прозрачной прокси - всё равно не пускает.  Порт со свкидом указываю в ие - всё идёт.

----------
Даёшь антиквариат в массы !

Всего записей: 583 | Зарегистр. 19-09-2002 | Отправлено: 10:12 11-06-2003 | Исправлено: alexxxss, 13:29 11-06-2003
Loafer



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
бяка такая - хочу раз в неделю архвивировать все логи сквида, за месяц собирать недельные и т.д - как это сделать грамотно, чтобы все на автомате с прописыванием месяца , года, недели  ?
тока не говорите - пиши скрипт

----------
Никнейм зарегистрирован

Всего записей: 6457 | Зарегистр. 09-12-2001 | Отправлено: 12:05 11-06-2003
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru