Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
YuraGGG

Цитата:
набрал команду :chown -R squid:squid /var/ran/  

ИМХО я бы не рискнул так кардинально...
скорее уж chmod 777 /var/run

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 15:32 22-09-2008
YuraGGG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ввсю жизнь так не будет, это только чтобы найти в чем проблума.  Дальше буду разбираться почему Squid Could not read pid file

Всего записей: 7 | Зарегистр. 29-08-2008 | Отправлено: 15:50 22-09-2008
Loafer



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
YuraGGG
1. user и group из конфига сквида покажи
2. удали вообще этот пид один раз сам вручную  
убей все процессы сквида
и пусть он его сам создаст
проверь

----------
Никнейм зарегистрирован

Всего записей: 6458 | Зарегистр. 09-12-2001 | Отправлено: 18:32 22-09-2008
Teo



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
YuraGGG
поставь strace

Всего записей: 737 | Зарегистр. 21-04-2003 | Отправлено: 11:36 24-09-2008
YuraGGG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1)cache_effective_user nobody
cache_effective_group nobody
если ты это имел в виду
 
2)pid файл автоматически удаляется при остановке Squida, и автоматически создается при его запуске.
 
Поискав информацию в интернете нашел форум, где было написано следующее:
 
Though the correct fix for this is to simply fix the RC script not to start squid as a limited user. But to let squid do the down-scaling properly itself. Without it you will also later encounter problems when kernel denies access to the ICMP and ARP protocols for the non-root user.  Note to RedHat developers: I added default-user option to let you fix your RC scripts without patching squid. Please use it and correct these issues.
 
После такой информации было принято решение переставить ось с RedHat на Debian, где Squid заработал без проблем.

Всего записей: 7 | Зарегистр. 29-08-2008 | Отправлено: 17:30 24-09-2008
Teo



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
После такой информации было принято решение переставить ось с RedHat на Debian, где Squid заработал без проблем.

радикально....

Всего записей: 737 | Зарегистр. 21-04-2003 | Отправлено: 12:19 25-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
радикально....

Точно... Век живи век учись. Оказывается на RedHat не работает...
Мож я чего то пропустил... Или не предупредил меня никто, когда я его настраивал.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:04 25-09-2008
nickykh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
здравствуйте!
есть сервер с ip1 + еще несколько айпи  ip2 ip3
и есть такая проблема, при использовании ip2 или ip3 в настройках прокси (в браузере) ip определяется как ip1
как сделать так, чтобы определялся тот адрес к которому подключаешься

Всего записей: 7 | Зарегистр. 10-04-2007 | Отправлено: 16:20 26-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
nickykh
Привет. Ты это о чём? Мы тут немного squid разбираем и к сожалению ни фига не телепаты...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 00:44 27-09-2008
nickykh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
о_О
 
я о сквиде...
есть сервер на нем стоит сквид... 7айпи адресов
вот если в настройках прокси (браузера) ставишь любой из этих айпи адресов, то во всех случаешь мой айпи определяется одинаково...
 
во и вопрос в чем может быть проблема? как это исправить, чтобы если я в настройках вводу ип2, то он бы и определялся как ип2

Всего записей: 7 | Зарегистр. 10-04-2007 | Отправлено: 01:09 27-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
nickykh
Хм... А рассвет уже всё заметнее... Телепатия что то сбоит, но сдаётся мне что то не ладно в Датском королевстве.
Вот к примеру 7 ИП это внутренних что ли? Или внешних?
Если первое, то толку от выбора?
Если второе, то скажи ка, друг любезный, а шлюз по умолчанию какой? Либо настройки многоадресной маршрутизации приведи. И нафик в настройках браузера вставлять внешний ИП?
Да и желателен (что бы не сказать необходим) конфиг squid.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 01:22 27-09-2008 | Исправлено: Ruza, 01:23 27-09-2008
One Of Us

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени.Прошу совета по организаци построения схемы выхода в интернет.В настоящий момент имеется - "дорогой" 2Мбитный канал наружу (РРРоЕ)+SQUID3.06 Stable+NCSA auth +SAMS1.03 платформа - Debian Etch 4.0r3. Число клиентов ~90.В ближайшее время будет подключен "дешевый" спутниковый линк на 128Кбит (HeliosNet)-
(запрос-по земле, ответ через спутник-не симметирчный).Т.е. интересует, как кто реализовывал балансинг ассиметричных каналов в интернет на платформе squid.
Прочитал на opennet использование связки squid+ipvs+keepalived - но насколько понял, keepalived требует от squid-a режим transparent proxy, который несовместим с любой авторизацией вообще.Для меня это неприемлимо-авторизация нужна для учета трафика через SAMS.Поэтому прошу совета - как при  существующей авторизации (AD/NCSA - неважно)  в SQUID создать эффективную схему балансинга внешних каналов (скажем - 70% отдать на спутник , 30% - на быстрый канал , пропорцию  загрузки каналов менять в динамике)?

Всего записей: 8 | Зарегистр. 11-08-2006 | Отправлено: 10:53 28-09-2008 | Исправлено: One Of Us, 10:56 28-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
One Of Us
Хм... статья интересная - зачитался, надо будет потыкать свой тестовый.
 

Цитата:
но насколько понял, keepalived требует от squid-a режим transparent proxy,

Ну а насколько я понял статью, то ты немного не дочитал... ИМХО

Цитата:
#Данный режим прокси  
# требуется для корректного прохождения запросов  
# на доступность каналов от keepalived.

Так что на первый взгляд будет достаточно внесения ещё одного разрешительного правила ДО правила разрешения авторизованных пользователей и 2-х acl - типа:
 
acl users proxy_auth REQUIRED
acl HZ src (IP с которого keepalived шлёт запросы)  
acl HZ2 url_path httр://yandex.ru/white.html  (адрес проверки keepalived'ом)
....
....
http_access allow HZ HZ2
http_access allow users
http_access deny all
 
По идее статьи должно работать. При этом тестовый запрос пройдёт без авторизации.  
Но надо тестировать...
З.Ы. Сама статья: http://www.opennet.ru/base/net/squid_ipvs_keepalived.txt.html

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 11:38 28-09-2008 | Исправлено: Ruza, 11:45 28-09-2008
One Of Us

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
 
Спасибо за объяснение.Очевидно, автор метода использует режим transparent в squid-e для простоты доступа оного к контрольным "эталонным" сайтам.Я как то сразу не вник в эту простую суть.-)
Я собираюсь реализовывать схему из одного управлящего хоста с IPVS+keepalived и двух сквидов, чтобы не править код ядра.Мне важно было получить оценку - правилен такой подход ( в плане балансинга) _вообще_ , или же существует еще более элегантное решение.

Всего записей: 8 | Зарегистр. 11-08-2006 | Отправлено: 15:21 28-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
One Of Us
По мне так элегантнее пропатчить ядро. И не получать геммор с 2-мя squid'ами

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 19:24 28-09-2008
One Of Us

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
 
 
По мне так элегантнее пропатчить ядро. И не получать геммор с 2-мя squid'ами
 
А в чем заключается геморрой связки двух сквидов ? .-)
 

Всего записей: 8 | Зарегистр. 11-08-2006 | Отправлено: 06:31 29-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
One Of Us
Два конфига, две пачки логов, дополнительная кучка процессов, подсчёт трафика по двум логам...  
Да и dansguardian тоже надо что то переделывать - пока не разбирался.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 10:20 29-09-2008
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAMS вроде умеет управлять несколькими сквидами из одного интерфейса.
Сам использую кластер из 2-х проксей - никакого особого геммороя не испытываю. Трафик не считаю давно уже, правда, но раньше решал проблему закидыванием логов в мускульную базу.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 10:59 29-09-2008
One Of Us

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
 
Два конфига, две пачки логов, дополнительная кучка процессов, подсчёт трафика по двум логам...
 
Всё это решается выносом базы учета трафика, как у же было сказано выше.И как правило , все это легко апдейтится как по пакетам, там и по релизам.Скажем так, это вопрос больше идеологии админа, нежели технический.С железом сейчас ни у кого напряга нет.
 
BONDBIG
 
SAMS вроде умеет управлять несколькими сквидами из одного интерфейса
Не вроде.Умеет.

Всего записей: 8 | Зарегистр. 11-08-2006 | Отправлено: 17:50 29-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BONDBIG
One Of Us

Цитата:
Всё это решается выносом базы учета трафика, как у же было сказано выше.И как правило , все это легко апдейтится как по пакетам, там и по релизам.

О! Спасибо конечно... Но я это знаю. И кстати про ведение логов в mysql я не спрашивал
 

Цитата:
Скажем так, это вопрос больше идеологии админа, нежели технический.С железом сейчас ни у кого напряга нет.  

Полностью согласен. Так что тут полностью на откуп админа.
Мне всё равно ядро пересобирать приходится так что одним патчем больше, одним меньше я и не замечу.
Кстати на счёт патчей - по приведённой автором статьи ссылке есть 2 патча одного автора:
Первый...
Второй...
Надо бы оба проверить...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 23:26 29-09-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru