Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
multrus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Просьба помочь с пробросом трафика одного из компьютеров мимо SQUID.
Система Ubuntu 8.04
 
Конфига следующая
Сеть разбита на 2 подсетки
 
192.168.0.ххх (внутр, компы и сервер) -> 192.168.0.100 (Прокси Squid) 192.168.1.100 -> 192.168.1.ххх (внешняя подсеть, коммутационное оборудование провайдеров и IP телефония)
 
Необходимо пробросить шифрованный трафик с одного из компьютеров пользователей наружу в обход сквида (т.к. сквид не пускает, хотя все вроде разрешено).
 
Рекомендации от IT службы стороннего сайта на который необходимо попасть
Для получения удаленного доступа необходимо выполнить следующие настройки для рабочего места участника торгов на файрволе Вашей организации:
- открыть сетевой порт  7997 на ip-адрес:  хх.хх.хх.хх (исходящие пакеты)
- открыть сетевой порт  7443 на ip-адрес: хх.хх.хх.хх (исходящие пакеты)
 
Грешу на Squid потому как при выносе компа во внешнюю подсеть и прописывании шлюза провайдера комп пускает  к удаленному серверу.
 
Когда он находится во внутренней подсети, ИЕ подвисает минут на 5 и не дождавшись ответа от сервера пишет что связь не установлена.
 
Думаю как вариант прописать прямой путь в обход squid, но как и где до конца понять не могу. Просьба помогите развернутым советом, что и где копать

Всего записей: 4 | Зарегистр. 24-05-2010 | Отправлено: 16:32 31-05-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
multrus сквид не причем, это тока http трафик, вам же нужен другой! Весь другой трафик пропускай  на фаерволе правилами iptables. если есть затрудения в создании правил для айпитаблеса. то в помощь онлайн генераторп правил - http://easyfwgen.morizot.net/gen/
после проставления всех нужных птиц  получите готовый тесктовый скрипт. Кторый проанализуреет и подстроите для себя. Особое вгнимание обратить на Allow Inbound Services  - ставьте птицу, жмите кнопу Gernerate Faerwalll - откроются доп правила. Когда всё, что нужно будет заполнено, получите готовый скрипт.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 17:37 31-05-2010 | Исправлено: ipmanyak, 19:13 31-05-2010
Munster

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый. следующая проблема. доволно таки частенько начала падать таблица cache базы squidlog.
Надоело ее исправлять. вопрос, у кого была похожее и как обойти??

Всего записей: 29 | Зарегистр. 11-09-2006 | Отправлено: 13:28 04-06-2010
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кеш отключи

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 13:36 04-06-2010
karlson86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня возникла проблема с отображенеием некторых лементов на сайтах..
например установил я програму VKSaver для скачивания музыки сайта http://vkontakte.ru/, если трафиик пропускаю через сквид, то не отображаеться кнопка "Сохранить", а если в обход сквида, то кнопка отображаеться...в чем может быть проблема?(редирект отключен)

Всего записей: 9 | Зарегистр. 11-06-2010 | Отправлено: 13:11 11-06-2010
vagner82

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите. какие правила IPTABLES нужно прописать для того, чтобы трафик прошол через SQUID
 
Когда прописываю это:
 
sudo iptables -A FORWARD -i eth0 -o eth1 -s 10.10.10.0/24 -m state --state NEW -j ACCEPT  
sudo iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT  
sudo iptables -A POSTROUTING -t nat -j MASQUERADE  
 
- весь трафик проходи мимо.  

Всего записей: 48 | Зарегистр. 11-01-2008 | Отправлено: 21:39 12-06-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karlson86
мб у вас сквид фильтрует мультимедиа контент? тогда в общем-то кнопку отображать и не для чего...
 
vagner82
вы хотите прозрачное проксирование осуществить? тогда вам надо добавить единтсвенную строчку в iptables
iptables -A PREROUTING -i eth0 -s 10.10.10.0/24 --dport 80 -j REDIRECT --to-port 3128
 
так же не рекомендуется использовать MASQUERADE так как он больше потребляет ресурсы сервера да и вообще - кароче используйте непосредственно SNAT и если требуется то DNAT... по всем вопросам касательно настроек iptables сюда.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 21:56 12-06-2010 | Исправлено: Alukardd, 21:58 12-06-2010
vagner82

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
 
спасибо за совет:

Цитата:
iptables -A PREROUTING -i eth0 -s 10.10.10.0/24 --dport 80 -j REDIRECT --to-port 3128

Но сервер почемуто выдает ошибку "неизвесная опция '--dport' , в чем может быть дело?

Всего записей: 48 | Зарегистр. 11-01-2008 | Отправлено: 22:43 12-06-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vagner82
ой извеняюсь забыл -p tcp))

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 22:44 12-06-2010
vagner82

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Alukardd
 
если я правильно понял  -t tcp нужно вставить сюда:
iptables -A PREROUTING -i eth0 -s 10.10.10.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128
 
но он мне в ответ: iptables: No chain/target/match by that name. пробовал вставлять и в другие мета, а он в ответ либо это, либо предыдущую ошибку. Ти уж извини, что надоедаю с дурацкими вопросами, но мне бы с этим разобраться побыстрее, и буду потихоньку SQUID перебирать.

Всего записей: 48 | Зарегистр. 11-01-2008 | Отправлено: 23:06 12-06-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vagner82
да что такое - ну откройте вы мою ссылку!!!
ну пишу же я не в консоль блин, а в чат форума конечно не проверяя команды) - ну лень мне вбить в терминал было
 
iptables -t nat -A PREROUTING -i eth0 -s 10.10.10.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128
 
надеюсь больше без заминок)

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 23:10 12-06-2010 | Исправлено: Alukardd, 23:12 12-06-2010
vagner82

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Спасибо, теперь строчк прошла, но не все так гладко как мне казалось.
     пинг непроходит даже на шлюз. Вот параметры моей сети
 
файл "etc/network"
 
auto lo
iface lo inet loopback
auto eth0
ifase eth0 inet static
address 10.242.6.50
netmask 255.255.255.0
network 10.242.6.0
broadcast 192.168.1.255
gateway 10.242.6.150
up route add -net 10.242.6.0 netmask 255.255.255.0 gw 10.242.6.50
auto eth0
ifase eth0 inet static
address 192.168.1.1
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
up route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1
 
файл "/etc/resolv.conf"
 
nameserver 10.242.6.150
 
 
файл "/etc/sysctl.conf"  
 
net.ipv4.conf.default.forwarding=1  
net.ipv4.conf.all.forwarding=1
 
файл "/proc/sys/net/ipv4/ip_forward"
 
1
 
ну и конечно же  
iptables -t nat -A PREROUTING -i eth0 -s 10.10.10.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128
 
и дажа при полном разрешении в SQUID "http_access allow all" никакого эффекта.
В чем же дело?

Всего записей: 48 | Зарегистр. 11-01-2008 | Отправлено: 01:43 13-06-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vagner82
route -n ?

Цитата:
up route add -net 10.242.6.0 netmask 255.255.255.0 gw 10.242.6.50
up route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1

Два шлюза, это зачем?
 
iptables -vnL ?
iptables -vnL -t nat ?
 
Только не кидай всё в тему, используй тег more...
Хотя настройки сети и не относятся к squid...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 10:09 13-06-2010 | Исправлено: Ruza, 10:10 13-06-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vagner82
помимо вопросов заданнхы Ruza, так же интересует следующее...

Цитата:
и дажа при полном разрешении в SQUID "http_access allow all" никакого эффекта.  
что значит нет ни какого эффекта? пользователь без какой-либо предварительной настройки браузера идёт в инет и-и... не происходит REDIRECT и он выходит в инте средствами NAT'a или ему вываливается ответ от squid типо я тебя не знаю???
если ответ от squid то посмотрите строчку http_port она у вас должна выглядеть так - "http_port %ваш ip%:%порт для прослушки% transparent"!!!!
а так же я не понимаю зачем вешать на 1 сетевуху 2 сетки???

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 14:31 13-06-2010 | Исправлено: Alukardd, 14:32 13-06-2010
karlson86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Фильтрации нет....сквид настроен по минимуму (прозрачный прокси-сервер,размер кеша) ,а также установлен sams(в котором добавлены пару пользователей для теста и сразу же столкнулся с проблемой не отображения некоторых элементов(((
Не сможете скинуть свой конфиг,в котором отображается все....?

Всего записей: 9 | Зарегистр. 11-06-2010 | Отправлено: 21:37 13-06-2010 | Исправлено: karlson86, 21:38 13-06-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karlson86
1 - не стоит обращаться к кому-то конкретно при задании вопроса - я тут не один и далеко не самый вумный во всех отношениях...
2
Цитата:
Не сможете скинуть свой конфиг,в котором отображается все....?
свой конфиг я конечно выложить могу, только вряд ли он вам сильно поможет... давайте лучше разбираться в чём трабла у вас!
Цитата:
столкнулся с проблемой не отображения некоторых элементов
можно поточнее? у вас не отображаются куски страницы??
Цитата:
сквид настроен по минимуму (прозрачный прокси-сервер,размер кеша)
acl вообще не был использован?
 
в принципе вот - это мой домашний конфиг - ток вчера/сегодня состряпал железку дома просто для статистики... прокси прозрачный и ни чего не фильтрует - просто для логирования. По скольку конфиг стряпался не сильно вдумчиво урезая не нужный функционал с работы поэтому есть лишнее... и вообще при установке например в debian ( т.е. у меня ) squid3 сразу готов к работе - он уже имеет минимальные настройки.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 23:25 13-06-2010 | Исправлено: Alukardd, 23:32 13-06-2010
karlson86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на http://chatroulette.com/ - не отображаются кнопки Next  Stop Report...
а также после установки программы VKSaver, не отображается кнопка сохранить...
acl был использован(определены какие айпишники имеют доступ и маркировка TOS)

Всего записей: 9 | Зарегистр. 11-06-2010 | Отправлено: 09:34 14-06-2010 | Исправлено: karlson86, 09:42 14-06-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karlson86
Цитата:
на http://chatroulette.com/ - не отображаются кнопки Next  Stop Report...  
к сожалению у меня нету web-камеры и проверить я не могу... а без прокси этот сайт открывается и работает корректно? мб у вас просо плагинов не хватает? ни контроль айпишников ни урезание качества канала ламерам через TOS не приведет к исчезновению элементов страницы.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 15:36 14-06-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
karlson86

Цитата:
не отображаются кнопки Next  Stop Report...  

Пропиши в браузере прокси и проверь с не прозрачным.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 15:43 14-06-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Цитата:
Пропиши в браузере прокси и проверь с не прозрачным.
думаете этот сервис попал в число тех редких исключений что не умеет протаскивать свои данные через прозрачный прокси? я думал это касается только некоторых систем авторизаци...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 16:36 14-06-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru