Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
оно не стоит внимания: максимальная выгода обычно составляет около 3-5 процентов. Я всегда отключаю кеширование - нет смысла винт грузить и сервер.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 00:20 10-03-2009
NoN1ckName

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua
Не в моём случае - я знаю куда ходят acl Clients, что там делают, и что ходят они туда один за другим. Да и вообще, уже из принципа хочу разобраться, третий день пытаюсь заставить кальмара кэшировать, ничего не выходит. Уже грешу на баз в тестовом билде 3.1. Надо попробовать 3.0, или вообще 2.7...
 
Добавлено:
Вопрос снят, решилось установкой версии 3.1.0.6.

Всего записей: 7 | Зарегистр. 25-01-2009 | Отправлено: 00:48 10-03-2009
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ой - ну не пользуйся ты бетами, бета - это не для продакшина. Это для того , чтобы посмотреть новые фичи.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 10:22 10-03-2009
Ramaloke



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Squid 3.0 Stable2.
В инет ходят нормально. Ограничения работают. Запускаю Winamp-радио - первые пару секунд работает нормально, а потом начинает икать каждые 2 сек.
Если пускать через NAT, то все нормалньо. Следовательно проблема в настройках Сквида.
 
Кеш опции менял. Собственно привожу, что стоит и что стояло:
*стояло по-умолчанию*
#Memory Cache Options
cache_mem 8 MB
 
#Disk Cache Options
cache_dir ufs /var/spool/squid 100 16 256
 
*поменял в свое время на следующее*
#Memory Cache Options
cache_mem 16 MB
 
#Disk Cache Options
cache_dir ufs /var/spool/squid 2000 16 256
 
Думал aufs или diskd поставить, да только толку 0 будет.
 
Кстати, на другой машине стоит Squid 2 (для плавного переноса на тройку брались настройки отсюда) - проблем с иканием не было (да и кеш по-умолчанию был).

Всего записей: 90 | Зарегистр. 14-04-2006 | Отправлено: 17:25 10-03-2009
dim0n282



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как настраивается в squid виртуальные порты для почты?
 
Например в Win, в SmallProxy настраивал так:
Порт сервера 110, удаленный хост pop.yandex.ru, удаленный порт 110, IP сетевого интерфейса 192.168.1.1

Всего записей: 47 | Зарегистр. 18-01-2008 | Отправлено: 17:57 11-03-2009
Loafer



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dim0n282
Это не к Squid

----------
Никнейм зарегистрирован

Всего записей: 6458 | Зарегистр. 09-12-2001 | Отправлено: 22:26 11-03-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dim0n282 Читаем что такое Squid - HTTP прокси! И более ничего! Про почту через сквид забудь.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11741 | Зарегистр. 10-12-2003 | Отправлено: 07:27 12-03-2009
dim0n282



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Про почту через сквид забудь.  

 
Хорошо забыл, тогда как настроить почту в *nix?

Всего записей: 47 | Зарегистр. 18-01-2008 | Отправлено: 08:52 12-03-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dim0n282 Включи NAT правилами фаервола по 25 порту на выход  и 110 порту на вход.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11741 | Зарегистр. 10-12-2003 | Отправлено: 09:24 12-03-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Loafer
ipmanyak
Вот регулярно слышу про почту через squid. Ажно самому интересно стало... Ведь в теории можно, даже несколько страниц назад кто то писал что у него было настроено, жаль без примеров
Может кто то встретит реально рабочую конфу... Скиньте сюда пожалуйста...
 
dim0n282

Цитата:
Хорошо забыл, тогда как настроить почту в *nix?

А это в другую ветку.


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 20:11 12-03-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza Почту по  SSL грят  еще можно прокинуть через сквид, и это понятно раз 443 порт, но по pop3 и stmp нет! Ruza ты сам гуру в Сквид, не мне же тебе говорить что такое HTTP прокси? Даже метод Connect не поможет для почты! Даже в факе сквида об этом четко и ясно написано, почта - облом.  

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11741 | Зарегистр. 10-12-2003 | Отправлено: 21:10 12-03-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipmanyak

Цитата:
не мне же тебе говорить что такое HTTP прокси?

Не говорить не надо, FAQ читаю регулярно...  
Но всё ж где то подлая мыслишка проскакивает И РОР3 не интересует, а вот 25 порт SMTP интересно... Просто часто встречаю утверждения что проходит smtp, а вот пример конфига не могу найти, прям паранойя
 
вот тут:
http://forum.ru-board.com/topic.cgi?forum=8&topic=0372&start=980#9
Уже было об этом... И человек написал что помогло...

Цитата:
в том случае что ты написал у меня рубануло на IP адресе усе проги типа The Bat. Thanderbird.......но и твой метод помог.....как настраивали сквид раньше я сам не понял...

http://forum.ru-board.com/topic.cgi?forum=8&topic=0372&start=980#18


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 00:42 13-03-2009
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уже было об этом... И человек написал что помогло...

учитывая человека, не удивлюсь наличию правила в фаерволе пропускающего почту наружу.
 
З.Ы. ну никак - ну представь себе каким образом сквид может общаться с почтовиком ? :)
 

Цитата:
Но всё ж где то подлая мыслишка проскакивает  И РОР3 не интересует, а вот 25 порт SMTP интересно... Просто часто встречаю утверждения что проходит smtp, а вот пример конфига не могу найти, прям паранойя  

думаю  сквиду глубоко наплевать рор это или смтп, можно и имап - он все равно этого не умеет ?:)

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 01:06 13-03-2009 | Исправлено: tankistua, 01:08 13-03-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tankistua

Цитата:
ну представь себе каким образом сквид может общаться с почтовиком

В том то и дело что не представляю... (Есть многое на свете, друг Гораций, что и не снилось нашим мудрецам!)
Но вот блин гугль покоя не даёт...
Цитата:
Результаты 1 - 10 из примерно 11 200 для squid acl port 25

 
И особенно:
acl SMTP port 25 #Для защиты от спама Оказывается SQUID может делать relay


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 01:19 13-03-2009 | Исправлено: Ruza, 01:25 13-03-2009
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не верю - какой-то бред. Ну и что , что кто-то что-то написал
Для меня это филькина грамота пока не я не прочитаю это на официальном источнике.
 
где в почтовике настраивается прокси ? а если указать в качестве смпт сквид, то сквид должен висеть и отдаваться как смпт-сервер.
 
 
Вобщем надо больше информации. По этому солюшину сквид попробую настроить - потом отпишусь, думаю завтра уже проверю.
 
Добавлено:
обалдеть - надо проверить
 
http://wiki.squid-cache.org/SquidFaq/SecurityPitfalls

Код:
Mail relaying
 
SMTP and HTTP are rather similar in design. This, unfortunately, may allow someone to relay an email message through your HTTP proxy. To prevent this, you must make sure that your proxy denies HTTP requests to port 25, the SMTP port.  
 
Squid is configured this way by default. The default squid.conf file lists a small number of trusted ports. See the Safe_ports ACL in squid.conf. Your configuration file should always deny unsafe ports early in the http_access lists:  
http_access deny !Safe_ports
(additional http_access lines ...)
 
Do NOT add port 25 to Safe_ports (unless your goal is to end up in the RBL). You may want to make a cron job that regularly verifies that your proxy blocks access to port 25.

 
http://wiki.squid-cache.org/HelpOnConfiguration/EmailSupport

Код:
Outgoing mails
 
In order to enable support for outgoing mails, you must specify the From: address with "mail_from". Furthermore, you must enable a transport, either by SMTP (use "mail_smarthost" to enable it) or by sendmail (use "mail_sendmail" to enable it). If you use "mail_smarthost" and the server requires authentication, then set "mail_login", too.  
mail_from
 
This value is used for the "From:" and "To:" headers in the emails sent (the "To:" has email address privacy reasons, email is not really sent to this address, but we don't want to disclose any real recipient address).  
mail_smarthost
 
This is the IP or domain name of an FOLDOC:SMTP enabled server. On a Unix host, you can try to use localhost; on a Windows machine this will normally be a machine in your LAN or some host of your ISP.  
mail_login
 
This is only needed when you use mail_smarthost and a server that requires SMTP AUTH to send mail; in that case, set this to the username and password separated by a space, i.e. "user pwd".  
mail_sendmail
This is a local command to run to send a message. If set to e.g. '/usr/sbin/sendmail -t -i', use this sendmail command to send mail. This is only useful on machines that have a mail transport agent installed.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 02:02 13-03-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tankistua
Вторая линка - это относится к MoinMoin Wiki а не к squid
 
Добавлено:
Скорее offtopic но вопрос остаётся - как и чем можно релеить почту через squid? (сцуко моя паранойя не излечима?)

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 09:40 13-03-2009
dim0n282



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста еще раз:
 
acl weekendmechnetwork src 192.168.1.100
acl weekendmechnetwork src 192.168.1.2
acl weekendmechnetwork src 192.168.1.4
acl weekendmechnetwork src 192.168.1.5
acl weekendmechnetwork src 192.168.1.7
acl weekendmechnetwork src 192.168.1.10
 
acl block url_regex -i "/etc/squid/block.txt"
http_access deny block
http_access allow weekendmechnetwork
http_access deny all
 
В файле /etc/squid/block.txt адреса на которые нельзя заходить, список действует на всех пользователей.
 
Как сделать чтоб блокировались адреса 192.168.1.2, 192.168.1.4 и блокировка на список действовала только с 09:00 до 18:00, а для остальных, чтоб был всегда полный доступ.

Всего записей: 47 | Зарегистр. 18-01-2008 | Отправлено: 14:48 13-03-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dim0n282 Может все-таки прочтешь фак сквида когда-нибудь и где-нибудь? Всё там разжевано. Сам не предпринял никаких усилий и сразу просишь помощь!
http://squid.org.ua/ читаем Меню Squid FAQ - acl.html раздел time  - Доступ только к определенным ресурсам в заданное время
или на форуме  opennet.ru делаем  поиск  - Доступ к определенным ресурсам в заданное время
и получаем http://www.opennet.ru/openforum/vsluhforumID12/1205.html

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11741 | Зарегистр. 10-12-2003 | Отправлено: 15:29 13-03-2009 | Исправлено: ipmanyak, 15:31 13-03-2009
Vby



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dim0n282

Цитата:
 
acl work_time time MTWHF 09:00-18:00
 
acl weekendmechnetwork src 192.168.1.100  
acl weekendmechnetwork_bl src 192.168.1.2  
acl weekendmechnetwork_bl src 192.168.1.4  
acl weekendmechnetwork src 192.168.1.5  
acl weekendmechnetwork src 192.168.1.7  
acl weekendmechnetwork src 192.168.1.10  
 
acl block url_regex -i "/etc/squid/block.txt"  
 
 
http_access deny weekendmechnetwork_bl block work_time
http_access allow weekendmechnetwork  
http_access deny all


Всего записей: 781 | Зарегистр. 16-09-2004 | Отправлено: 15:34 13-03-2009
dim0n282



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak читал, делал примерно тоже самое, что и написал Vby - спасибо тебе за подсказку.
 
Если рассматривать пример Vby, то у клиентов 192.168.1.2 и 192.168.1.4 доступа нет ни в рабочее, ни в не рабочее время.
 
А если

Цитата:
http_access deny weekendmechnetwork_bl block work_time  

заменить на  

Цитата:
http_access allow weekendmechnetwork_bl block work_time  

то доступ есть только для ресурсов из файла /etc/squid/block.txt
 

Цитата:
acl work_time time MTWHF 09:00-18:00
 
acl weekendmechnetwork src 192.168.1.100  
acl weekendmechnetwork_bl src 192.168.1.2  
acl weekendmechnetwork_bl src 192.168.1.4  
acl weekendmechnetwork src 192.168.1.5  
acl weekendmechnetwork src 192.168.1.7  
acl weekendmechnetwork src 192.168.1.10  
 
acl block url_regex -i "/etc/squid/block.txt"  
 
 
http_access deny weekendmechnetwork_bl block work_time
http_access allow weekendmechnetwork  
http_access deny all

 
Что сдесь не так, и как закрывать доступ к ресурсам из /etc/squid/block.txt ?

Всего записей: 47 | Зарегистр. 18-01-2008 | Отправлено: 11:18 16-03-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru