repon
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору cache.log - при старте, до залогинивания пользователей на нем - все ок. ошибок нет. после ntml аутентификации появляются записи, типа: Код: ntlm-auth[1568]: attempting SSPI challenge retrieval ntlm-auth[1568]: Got it ntlm-auth[1568]: sending 'TT' to squid with data: [0000] 4E 54 4C 4D 53 53 50 00 02 00 00 00 0C 00 0C 00 NTLMSSP. ........ [0010] 38 00 00 00 05 82 89 A2 2F 71 5A 0C 84 67 3E 3F 8....... .qZ..g.. [0020] 00 00 00 00 00 00 00 00 4C 00 4C 00 44 00 00 00 ........ L.L.D... [0030] 05 02 CE 0E 00 00 00 0F 4B 00 49 00 4D 00 53 00 ........ K.I.M.S. [0040] 41 00 52 00 02 00 0C 00 4B 00 49 00 4D 00 53 00 A.R..... K.I.M.S. [0050] 41 00 52 00 01 00 08 00 49 00 4E 00 45 00 54 00 A.R..... I.N.E.T. [0060] 04 00 0C 00 6B 00 69 00 6D 00 73 00 61 00 72 00 ....k.i. m.s.a.r. [0070] 03 00 08 00 69 00 6E 00 65 00 74 00 05 00 0C 00 ....i.n. e.t..... [0080] 6B 00 69 00 6D 00 73 00 61 00 72 00 00 00 00 00 k.i.m.s. a.r..... ntlm-auth[3224]: Got 'KK' from Squid with data: [0000] 4E 54 4C 4D 53 53 50 00 03 00 00 00 18 00 18 00 NTLMSSP. ........ [0010] 68 00 00 00 18 00 18 00 80 00 00 00 0C 00 0C 00 h....... ........ [0020] 48 00 00 00 06 00 06 00 54 00 00 00 0E 00 0E 00 H....... T....... [0030] 5A 00 00 00 00 00 00 00 98 00 00 00 05 82 88 A2 Z....... ........ [0040] 05 01 28 0A 00 00 00 0F 4B 00 49 00 4D 00 53 00 ........ K.I.M.S. [0050] 41 00 52 00 62 00 64 00 6D 00 4B 00 33 00 31 00 A.R.b.d. m.K.3.1. [0060] 31 00 42 00 44 00 4D 00 FF 1A B9 AD 18 36 8B 1D 1.B.D.M. .....6.. [0070] 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ........ ........ [0080] 75 C0 EB 7E 3B 0F A4 82 07 46 AC 03 A9 CB 53 C9 u....... .F....S. [0090] 7B D3 6D 0A 6C 0C 34 8A 00 ..m.l.4. . ntlm-auth[3224]: checking domain: 'KIMSAR', user: 'bdm' ntlm-auth[3224]: Login attempt had result 1 ntlm-auth[3224]: credentials: KIMSAR\bdm ntlm-auth[3224]: sending 'AF kimsar\bdm' to squid ntlm-auth[1568]: Got 'KK' from Squid with data: [0000] 4E 54 4C 4D 53 53 50 00 03 00 00 00 18 00 18 00 NTLMSSP. ........ [0010] 68 00 00 00 18 00 18 00 80 00 00 00 0C 00 0C 00 h....... ........ [0020] 48 00 00 00 06 00 06 00 54 00 00 00 0E 00 0E 00 H....... T....... [0030] 5A 00 00 00 00 00 00 00 98 00 00 00 05 82 88 A2 Z....... ........ [0040] 05 01 28 0A 00 00 00 0F 4B 00 49 00 4D 00 53 00 ........ K.I.M.S. [0050] 41 00 52 00 62 00 64 00 6D 00 4B 00 33 00 31 00 A.R.b.d. m.K.3.1. [0060] 31 00 42 00 44 00 4D 00 F2 19 A6 1B 0C 45 9B 18 1.B.D.M. .....E.. [0070] 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ........ ........ [0080] A1 7D 0A 3A 77 85 4D 10 B5 C5 F0 73 02 35 69 3D ....w.M. ...s.5i. [0090] CC 3E CC FF 5D 1D 7D C7 00 ........ . | из него видно, что пользователь kimsar\bdm залогинился и пытается че-то сделать) так? в access.log: Код: почему-то на некоторые, не запрещенные ресурсы, пускает этого пользователя, а на некоторые нет... мой конфиг: Код: auth_param ntlm program c:/squid/libexec/win32_ntlm_auth.exe -v -d #3-процессов на 100 чел хватит) auth_param ntlm children 5 auth_param ntlm max_challenge_reuses 0 auth_param ntlm max_challenge_lifetime 2 minutes auth_param ntlm use_ntlm_negotiate on #children=3 - 3 процессов хватит на 100 чел external_acl_type NT_global_group children=5 %LOGIN c:/squid/libexec/win32_check_group.exe -G -d # ACL - Access Control List. Списки доступа к нашему прокси серверу. # Здесь мы указываем кто имеет право, а кто нет, использовать наш прокси. acl squid_users_group external NT_global_group squid_proxy # херня acl all src all acl all src 0.0.0.0/0.0.0.0 #---OGRANI4IVAEM DOSTUP--- #авторизовазованные пользователи acl authorized proxy_auth REQUIRED #zakrit dostup s 8 do 20 krome obeda acl work_time time 08:00-13:00 14:00-20:00 acl bad_url url_regex "c:/squid/acl/bad_url.txt" acl social url_regex "c:/squid/acl/social.txt" acl upload url_regex "c:/squid/acl/upload.txt" acl filetypes urlpath_regex -i "c:/squid/acl/filetypes.txt" acl baners urlpath_regex -i "c:/squid/acl/baners.txt" #для всех запрещено, кроме авторизованных http_access deny !authorized http_access deny social work_time squid_users_group http_access deny bad_url squid_users_group http_access deny upload squid_users_group http_access deny filetypes squid_users_group #---OGRANI4IVAEM DOSTUP--- http_reply_access allow all #12-20 http_access deny all http_access allow squid_users_group #– увеличиваем в 2 раза, а то и больше – так как хранятся здесь наиболее частые ответы кэша #2 GB - попробовать больше 128 поставить cache_mem 128 MB cache_mgr repon06@ya.ru maximum_object_size_in_memory 256 MB cache_replacement_policy lru memory_replacement_policy lru minimum_object_size 0 KB #10 GB #(максимальный размер кешируемого объекта; если его увеличишь, то съэкономишь трафик, если уменьшишь, то странички быстрее грузиться будут - хотя можно просто увеличить размер кеша; максимальный размер объекта, который удалось за раз скачать по модему - 8 MB) maximum_object_size 4096 KB #процесс удаления старых объектов заканчивается, если достигнут данный уровень cache_swap_low 90 #при достижении данного уровня заполнения кеша - в процентах - начинается ускоренный процесс удаления старых объектов; для большого кеша эти границы надо поднять, 5% от 8 GB - это 400 MB! cache_swap_high 99 #bdm - icp_port 3130 (если соседей не ожидается, то поставить "icp_port 0") icp_port 0 # пока выключил - посмотрим htcp_port 0 dns_nameservers 217.23.80.2 217.23.80.4 #– храним здесь ответы DNS сервера поэтому не экономим fqdncache_size 4096 cache_access_log c:/squid/var/logs/access.log squid cache_log c:/squid/var/logs/cache.log pid_filename c:/squid/var/logs/pid.log unlinkd_program c:/squid/libexec/unlinkd.exe cache_store_log none #c:/squid/var/logs/store.log # Прописываем расположение директории, в которой будет хранится наш кэш: # – буква диска может меняться, awin32 позволяет асинхронно работать с дисковым кэшем, что увеличивает быстродействие по сравнению с ufs cache_dir awin32 c:/squid/var/cache 10240 16 256 visible_hostname 192.168.2.5 http_port 8888 https_port 8888 #httpd_suppress_version_string on error_directory c:/squid/share/errors/Russian |
|