Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ohlos
ну знать тогда log_access - панацея...
acl HZ src "/path/to/file"
log_access deny HZ


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 11:45 20-11-2009
ohlos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Прописал в конец файла

Цитата:
 
acl NoLog src 192.168.0.12
log_access deny NoLog
log_access allow all

 
но все равно пишет в лог. Может положение правил имеет значение? Может их нужно впихивать в раздел "LOGFILE PATHNAMES AND CACHE DIRECTORIES" или местоположение роли не играет?  

Всего записей: 729 | Зарегистр. 13-07-2004 | Отправлено: 10:14 11-12-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
log_access allow all  

Это не надо...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 19:51 11-12-2009
ohlos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Переместил в раздел "LOGFILE PATHNAMES AND CACHE DIRECTORIES" расположив между acl и log_access параметр access_log и запись в лог по выбранной IP перестала идти.

Всего записей: 729 | Зарегистр. 13-07-2004 | Отправлено: 03:58 12-12-2009
mouser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть прокси к которому нет доступа ...  
нужно - кинуть почтовый клиент кинуть через этот прокси (открыт один порт)
 
вопрос: если поставить usergate, настроить почтовый клиент на UserGate, а UserGate натравить на прокси
 
почтовый клиент работать будет ???

Всего записей: 800 | Зарегистр. 10-11-2006 | Отправлено: 15:05 26-01-2010
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
почтовый клиент работать будет ???  

нет. Используйте WEB-почту.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 15:31 26-01-2010
ohlos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mouser
Тебе не прокси нужно мучать, а фаервол (открывать 110 и 25 порты). Ну и маскарадинг включить, если еще не сделал

Всего записей: 729 | Зарегистр. 13-07-2004 | Отправлено: 16:24 26-01-2010
mouser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ohlos
причем тут фаер и что такое маскарадинг?

Всего записей: 800 | Зарегистр. 10-11-2006 | Отправлено: 08:06 27-01-2010
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
причем тут фаер и что такое маскарадинг?

RTFM.
 
P.S.: Этого не кормить.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 09:16 27-01-2010
mouser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня нет доступа к серверу прокси !

Всего записей: 800 | Зарегистр. 10-11-2006 | Отправлено: 10:10 27-01-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mouser

Цитата:
у меня нет доступа к серверу прокси !

Так что ты хочешь от окружающих?


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 10:20 27-01-2010
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mouser

Цитата:
у меня нет доступа к серверу прокси !

Протоколы POP3, IMAP, SMTP НЕ ПРОКСИРУЮТСЯ СРЕДСТВАМИ HTTP.
Так что
Цитата:
Используйте WEB-почту.
 
 

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 10:20 27-01-2010
ohlos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mouser
Если у тебя нет доступа к серверу, то что мешает справиться у админа об открытости почтовых портов? Или просто самому попробовать настроить свой почтовый клиент?
Заведи себе ящик на mail.ru, пропиши в почтовом клиенте:
отправка почты - smtp.mail.ru 25 порт (возможно 2525)
получение - pop3.mail.ru 110 порт
И попробуй отправить/получить почту, читай сообщения клиента.
В случае неудачи брать пиво и на просветительную беседу к админу.

Всего записей: 729 | Зарегистр. 13-07-2004 | Отправлено: 14:28 27-01-2010
karamban



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые гуру!
Сервер Squid 2.27.7,  
есть вышестоящий прокси Squid, определен как  
cache_peer 10.0.0.7 parent 3128  3130
есть два пользователя, определены как  
acl usr_vip src 10.10.1.20/255.255.255.0    
acl usr_all src 10.10.1.30/255.255.255.0
Вот собственно вопрос:  
возможно ли пользователя usr_vip выпустить в интернет минуя вышестоящий прокси сервер, а пользователя usr_all направить только через parent proxy?

Всего записей: 4 | Зарегистр. 21-12-2007 | Отправлено: 15:24 29-01-2010
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
always_direct  
 

Цитата:
acl usr_vip src 10.10.1.20/255.255.255.0      
acl usr_all src 10.10.1.30/255.255.255.0

acl usr_vip src 10.10.1.20/255.255.255.255
acl usr_all src 10.10.1.30/255.255.255.255
 
ибо то что вы прописали одно и то же самое правило.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 16:22 29-01-2010
NewClass

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пож. как можно дать доступ пользователю по логину  через прокси только к одному сайту! Пароль и логин берётся из АД  WS2003

Всего записей: 42 | Зарегистр. 17-12-2005 | Отправлено: 15:37 12-02-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NewClass
 
squid+winbind и потом:
 
acl site url_regex ^http://www.site.name
acl user proxy_auth username
......
......
http_access deny user !site  
.....
.....
http_access deny all

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 16:24 12-02-2010 | Исправлено: Ruza, 16:27 12-02-2010
NewClass

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
 
http_access deny user !site   я так понимаю что доступ к интернету для user закрыт а !site это исключение?

Всего записей: 42 | Зарегистр. 17-12-2005 | Отправлено: 16:35 12-02-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NewClass
Да.
запретить всё кроме сайт

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 16:37 12-02-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите пож. как можно дать доступ пользователю по логину  через прокси только к одному сайту!  
Ну, ребята, вы жестокие! Оставьте людям хоть пару сайтов.
Да и править каждый раз конфиг сквида не айс.
Я бы записал в файл  /usr/local/squid/acl/good.txt все полезные ссылки, куда можно  
нерадивым юзверям. И прописал акцесс-лист

Код:
acl all src 0/0
acl knownusers  proxy_auth REQUIRED
acl badguys proxy_auth lisa vasya misha
acl usefull dstdomain "/usr/local/squid/acl/good.txt"
 
http_access deny badguys !usefull
http_access allow knownusers
http_access deny all
 
 


Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:39 12-02-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru