Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
MadMas



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет.  
Есть такая проблема. Сервак Fedora 13+SQUID 3.1.10 авторизация по ip. Все вроде работает, в логах ничего подозрительного (по крайней мере для меня), но ночью примерно в час-два squid останавливается.  
По команде: service squid status  
выдает squid dead but pid file exists
 
После перезапуска службы безо всяких ругательств и проблем запускается и работает как ни в чем не бывало. В логах опять таки ничего нет, только информация о том что он поднялся.
Конфиг сквида:
 
visible_hostname myproxy
 
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
 
acl SSL_ports port 443
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443         # https
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT
acl pavel src 172.16.203.24/32
acl dima src 172.16.203.88/32
acl managers src 172.16.204.0/24
acl madmas src "/etc/squid/madmas"
 
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow pavel
http_access allow madmas
http_access allow dima
http_access allow managers
http_access allow localhost
http_access deny all
 
http_port 2100
 
hierarchy_stoplist cgi-bin ?
cache_mem 8 MB
cache_dir ufs /var/spool/squid 100 16 256
coredump_dir /var/spool/squid
refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern -i (/cgi-bin/|\?) 0     0%      0
refresh_pattern .               0       20%     4320
 
 
Собс-но что делать?

Всего записей: 94 | Зарегистр. 02-06-2006 | Отправлено: 10:26 15-11-2011
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скорее всего это он выпадает после logwatch-а - сомневаюсь что тебе сервак поломали, чтобы сквид останавливать :)

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 10:48 15-11-2011
MadMas



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
скорее всего это он выпадает после logwatch-а - сомневаюсь что тебе сервак поломали, чтобы сквид останавливать

 
На счет взлома я тоже весьма сомневаюсь, а logwatch у меня вообще нет. Что еще может быть?

Всего записей: 94 | Зарегистр. 02-06-2006 | Отправлено: 09:10 16-11-2011
MadMas



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Оказывается я немного обманул, в файле messages сегодня обнаружил такое:
 
 
Nov 17 02:28:16 dialin kernel: squid invoked oom-killer: gfp_mask=0x201da, order=0, oom_adj=0
Nov 17 02:28:16 dialin kernel: squid cpuset=/ mems_allowed=0
Nov 17 02:28:16 dialin kernel: Pid: 17321, comm: squid Not tainted 2.6.34.9-69.fc13.i686.PAE #1
Nov 17 02:28:16 dialin kernel: Call Trace:
Nov 17 02:28:16 dialin kernel: [<c04a9ce4>] dump_header+0x53/0x168
Nov 17 02:28:16 dialin kernel: [<c05b0af9>] ? ___ratelimit+0xc9/0xdc
Nov 17 02:28:16 dialin kernel: [<c04a9e2e>] oom_kill_process+0x35/0x110
Nov 17 02:28:16 dialin kernel: [<c04aa326>] __out_of_memory+0x7e/0x8d
Nov 17 02:28:16 dialin kernel: [<c04aa3b2>] out_of_memory+0x7d/0xa2
Nov 17 02:28:16 dialin kernel: [<c04acae5>] __alloc_pages_nodemask+0x3d1/0x4be
Nov 17 02:28:16 dialin kernel: [<c04ae146>] __do_page_cache_readahead+0x9f/0x156
Nov 17 02:28:16 dialin kernel: [<c04ae219>] ra_submit+0x1c/0x21
Nov 17 02:28:16 dialin kernel: [<c04a8fe6>] filemap_fault+0x16e/0x2ea
Nov 17 02:28:16 dialin kernel: [<c04bc250>] __do_fault+0x4f/0x442
Nov 17 02:28:16 dialin kernel: [<c042c9e9>] ? kmap_atomic_prot+0x10f/0x111
Nov 17 02:28:16 dialin kernel: [<c04bd3c1>] handle_mm_fault+0x561/0xb48
Nov 17 02:28:16 dialin kernel: [<c07a64d1>] do_page_fault+0x2b4/0x2ca
Nov 17 02:28:16 dialin kernel: [<c07a621d>] ? do_page_fault+0x0/0x2ca
Nov 17 02:28:16 dialin kernel: [<c07a400f>] error_code+0x73/0x78
Nov 17 02:28:16 dialin kernel: Mem-Info:
Nov 17 02:28:16 dialin kernel: DMA per-cpu:
Nov 17 02:28:16 dialin kernel: CPU    0: hi:    0, btch:   1 usd:   0
Nov 17 02:28:16 dialin kernel: Normal per-cpu:
Nov 17 02:28:16 dialin kernel: CPU    0: hi:   90, btch:  15 usd:  15
Nov 17 02:28:16 dialin kernel: active_anon:28100 inactive_anon:28079 isolated_anon:0
Nov 17 02:28:16 dialin kernel: active_file:67 inactive_file:166 isolated_file:0
Nov 17 02:28:16 dialin kernel: unevictable:0 dirty:0 writeback:0 unstable:0
Nov 17 02:28:16 dialin kernel: free:730 slab_reclaimable:1062 slab_unreclaimable:1480
Nov 17 02:28:16 dialin kernel: mapped:48 shmem:2 pagetables:967 bounce:0
Nov 17 02:28:16 dialin kernel: DMA free:1064kB min:120kB low:148kB high:180kB active_anon:3684kB inactive_anon:3500kB active_file:52kB inactive_file:112kB unevictable:0kB isolated(anon):0kB isolated(file):0kB present:15804kB mlocked:0kB dirty:0kB writeback:0kB mapped:60kB shmem:0kB slab_reclaimable:48kB slab_unreclaimable:32kB kernel_stack:16kB pagetables:132kB unstable:0kB bounce:0kB writeback_tmp:0kB pages_scanned:270 all_unreclaimable? yes
Nov 17 02:28:16 dialin kernel: lowmem_reserve[]: 0 238 238 238
Nov 17 02:28:16 dialin kernel: Normal free:1856kB min:1912kB low:2388kB high:2868kB active_anon:108716kB inactive_anon:108816kB active_file:216kB inactive_file:552kB unevictable:0kB isolated(anon):0kB isolated(file):0kB present:243776kB mlocked:0kB dirty:0kB writeback:0kB mapped:132kB shmem:8kB slab_reclaimable:4200kB slab_unreclaimable:5888kB kernel_stack:840kB pagetables:3736kB unstable:0kB bounce:0kB writeback_tmp:0kB pages_scanned:649 all_unreclaimable? yes
Nov 17 02:28:16 dialin kernel: lowmem_reserve[]: 0 0 0 0
Nov 17 02:28:16 dialin kernel: DMA: 22*4kB 123*8kB 0*16kB 0*32kB 0*64kB 0*128kB 0*256kB 0*512kB 0*1024kB 0*2048kB 0*4096kB = 1072kB
Nov 17 02:28:16 dialin kernel: Normal: 28*4kB 0*8kB 5*16kB 4*32kB 6*64kB 3*128kB 1*256kB 1*512kB 0*1024kB 0*2048kB 0*4096kB = 1856kB
Nov 17 02:28:16 dialin kernel: 1121 total pagecache pages
Nov 17 02:28:16 dialin kernel: 880 pages in swap cache
Nov 17 02:28:16 dialin kernel: Swap cache stats: add 444079, delete 443199, find 519544/526692
Nov 17 02:28:16 dialin kernel: Free swap  = 0kB
Nov 17 02:28:16 dialin kernel: Total swap = 524284kB
Nov 17 02:28:16 dialin kernel: 65504 pages RAM
Nov 17 02:28:16 dialin kernel: 0 pages HighMem
Nov 17 02:28:16 dialin kernel: 2799 pages reserved
Nov 17 02:28:16 dialin kernel: 1096 pages shared
Nov 17 02:28:16 dialin kernel: 61620 pages non-shared
Nov 17 02:28:16 dialin kernel: Out of memory: kill process 19939 (squid) score 6069 or a child
Nov 17 02:28:16 dialin kernel: Killed process 19940 (unlinkd) vsz:3268kB, anon-rss:24kB, file-rss:0kB
Nov 17 02:28:16 dialin kernel: squid invoked oom-killer: gfp_mask=0x201da, order=0, oom_adj=0
Nov 17 02:28:16 dialin kernel: squid cpuset=/ mems_allowed=0
Nov 17 02:28:16 dialin kernel: Pid: 17321, comm: squid Not tainted 2.6.34.9-69.fc13.i686.PAE #1
Nov 17 02:28:16 dialin kernel: Call Trace:
Nov 17 02:28:16 dialin kernel: [<c04a9ce4>] dump_header+0x53/0x168
Nov 17 02:28:16 dialin kernel: [<c05b0af9>] ? ___ratelimit+0xc9/0xdc
Nov 17 02:28:16 dialin kernel: [<c04a9e2e>] oom_kill_process+0x35/0x110
Nov 17 02:28:16 dialin kernel: [<c04aa326>] __out_of_memory+0x7e/0x8d
Nov 17 02:28:16 dialin kernel: [<c04aa3b2>] out_of_memory+0x7d/0xa2
Nov 17 02:28:16 dialin kernel: [<c04acae5>] __alloc_pages_nodemask+0x3d1/0x4be
Nov 17 02:28:16 dialin kernel: [<c04ae146>] __do_page_cache_readahead+0x9f/0x156
Nov 17 02:28:16 dialin kernel: [<c04ae219>] ra_submit+0x1c/0x21
Nov 17 02:28:16 dialin kernel: [<c04a8fe6>] filemap_fault+0x16e/0x2ea
Nov 17 02:28:16 dialin kernel: [<c04bc250>] __do_fault+0x4f/0x442
Nov 17 02:28:16 dialin kernel: [<c042c9e9>] ? kmap_atomic_prot+0x10f/0x111
Nov 17 02:28:16 dialin kernel: [<c04bd3c1>] handle_mm_fault+0x561/0xb48
Nov 17 02:28:16 dialin kernel: [<c07a64d1>] do_page_fault+0x2b4/0x2ca
Nov 17 02:28:16 dialin kernel: [<c07a621d>] ? do_page_fault+0x0/0x2ca
Nov 17 02:28:16 dialin kernel: [<c07a400f>] error_code+0x73/0x78
Nov 17 02:28:16 dialin kernel: Mem-Info:
Nov 17 02:28:16 dialin kernel: DMA per-cpu:
Nov 17 02:28:16 dialin kernel: CPU    0: hi:    0, btch:   1 usd:   0
Nov 17 02:28:16 dialin kernel: Normal per-cpu:
Nov 17 02:28:16 dialin kernel: CPU    0: hi:   90, btch:  15 usd:  37
Nov 17 02:28:16 dialin kernel: active_anon:28071 inactive_anon:28095 isolated_anon:0
Nov 17 02:28:16 dialin kernel: active_file:67 inactive_file:166 isolated_file:0
Nov 17 02:28:16 dialin kernel: unevictable:0 dirty:0 writeback:21 unstable:0
Nov 17 02:28:16 dialin kernel: free:730 slab_reclaimable:1062 slab_unreclaimable:1480
Nov 17 02:28:16 dialin kernel: mapped:48 shmem:2 pagetables:960 bounce:0
Nov 17 02:28:16 dialin kernel: DMA free:1064kB min:120kB low:148kB high:180kB active_anon:3556kB inactive_anon:3628kB active_file:52kB inactive_file:112kB unevictable:0kB isolated(anon):0kB isolated(file):0kB present:15804kB mlocked:0kB dirty:0kB writeback:0kB mapped:60kB shmem:0kB slab_reclaimable:48kB slab_unreclaimable:32kB kernel_stack:16kB pagetables:132kB unstable:0kB bounce:0kB writeback_tmp:0kB pages_scanned:302 all_unreclaimable? yes
Nov 17 02:28:16 dialin kernel: lowmem_reserve[]: 0 238 238 238
Nov 17 02:28:16 dialin kernel: Normal free:1856kB min:1912kB low:2388kB high:2868kB active_anon:108728kB inactive_anon:108752kB active_file:216kB inactive_file:552kB unevictable:0kB isolated(anon):0kB isolated(file):0kB present:243776kB mlocked:0kB dirty:0kB writeback:84kB mapped:132kB shmem:8kB slab_reclaimable:4200kB slab_unreclaimable:5888kB kernel_stack:840kB pagetables:3708kB unstable:0kB bounce:0kB writeback_tmp:0kB pages_scanned:745 all_unreclaimable? yes
Nov 17 02:28:17 dialin kernel: lowmem_reserve[]: 0 0 0 0
Nov 17 02:28:17 dialin kernel: DMA: 22*4kB 123*8kB 0*16kB 0*32kB 0*64kB 0*128kB 0*256kB 0*512kB 0*1024kB 0*2048kB 0*4096kB = 1072kB
Nov 17 02:28:17 dialin kernel: Normal: 28*4kB 0*8kB 5*16kB 4*32kB 6*64kB 3*128kB 1*256kB 1*512kB 0*1024kB 0*2048kB 0*4096kB = 1856kB
Nov 17 02:28:17 dialin kernel: 1142 total pagecache pages
Nov 17 02:28:17 dialin kernel: 903 pages in swap cache
Nov 17 02:28:17 dialin kernel: Swap cache stats: add 444103, delete 443200, find 519544/526693
Nov 17 02:28:17 dialin kernel: Free swap  = 0kB
Nov 17 02:28:17 dialin kernel: Total swap = 524284kB
Nov 17 02:28:17 dialin kernel: 65504 pages RAM
Nov 17 02:28:17 dialin kernel: 0 pages HighMem
Nov 17 02:28:17 dialin kernel: 2799 pages reserved
Nov 17 02:28:17 dialin kernel: 1095 pages shared
Nov 17 02:28:17 dialin kernel: 61597 pages non-shared
Nov 17 02:28:17 dialin kernel: Out of memory: kill process 19939 (squid) score 6056 or a child
Nov 17 02:28:17 dialin kernel: Killed process 19939 (squid) vsz:726756kB, anon-rss:213092kB, file-rss:0kB
Nov 17 02:28:17 dialin squid[19936]: Squid Parent: child process 19939 exited due to signal 9 with status 0
 
 
Что бы это могло означать ?

Всего записей: 94 | Зарегистр. 02-06-2006 | Отправлено: 10:06 18-11-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MadMas
Старнно, что у вас происходит в час - два ночи?
Что-то, возможно не squid, забивает всю оперативу и весь своп, а кальмар такого не любит.
Если предположить что это косяк squid'а, то всё что вызывает подозрение это файл /etc/squid/madmas, хотя в 2 ночи вряд ли кто-то начинает работать...
Есть вариант DDoS'а конечно, у вас squid виден из вне? Порт открыт фаером?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 10:16 18-11-2011
MadMas



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
MadMas
Старнно, что у вас происходит в час - два ночи?
Что-то, возможно не squid, забивает всю оперативу и весь своп, а кальмар такого не любит.
Если предположить что это косяк squid'а, то всё что вызывает подозрение это файл /etc/squid/madmas, хотя в 2 ночи вряд ли кто-то начинает работать...
Есть вариант DDoS'а конечно, у вас squid виден из вне? Порт открыт фаером?

 
Ситуация такая. Я периодически коннекчусь к этой машине извне, т.к. у меня динамический айпи мне приходится использовать сервис dyndns.com. А чтобы меня пускала прокся периодически приходится резолвить мой адрес в айпи и записывать его в файл /etc/squid/madmas и давать команду squid - k reconfigure. Может есть более красивое решение. Порт прокси наружу открыт только для моего поддиапазона айпи провайдера.

Всего записей: 94 | Зарегистр. 02-06-2006 | Отправлено: 10:44 18-11-2011 | Исправлено: MadMas, 10:46 18-11-2011
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MadMas Поднять впн сервер, у вас впн клиента, и забыть про динамические айпи. Тема к сквиду не относится.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 13:23 18-11-2011
MadMas



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Тема к сквиду не относится.

 
Как это к сквиду не относится, у меня вылетает сквид. Причем до этого стоял старый сервак с RHL 9 и все работало замечательно. А ВПН настроить пока нет возможности, на граничном фаерволе (cisco) не открыты нужные порты, а доступа у меня к нему нет.

Всего записей: 94 | Зарегистр. 02-06-2006 | Отправлено: 15:39 18-11-2011
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MadMas Последний ваш пост про сквид и динамические айпи, на него и был дан ответ. Про то что он у вас вылетает это отдельный разговор.
cache_mem 8 MB
мало, сделайте 16 или 24 или 32
cache_dir ufs /var/spool/squid 100 16 256  
очень мало, сделайте хотя бы  вместо 100 512 мег, не забудьте пересоздать кэш после этого - squid -z
были случаи сквид глючил из-за этого, потому что перевалил за этот предел в 100 мег.
http_port 2100  - не секурно, укажите слушать только на локалаьном айпи, типа
http_port 192.168.1.1:2100  
дабы сквид не пожирал оперативу включите опцию:
memory_pools off

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 17:31 18-11-2011 | Исправлено: ipmanyak, 17:34 18-11-2011
MadMas



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
cache_mem 8 MB
мало, сделайте 16 или 24 или 32
cache_dir ufs /var/spool/squid 100 16 256  
очень мало, сделайте хотя бы  вместо 100 512 мег, не забудьте пересоздать кэш после этого - squid -z
были случаи сквид глючил из-за этого, потому что перевалил за этот предел в 100 мег.
http_port 2100  - не секурно, укажите слушать только на локалаьном айпи, типа
http_port 192.168.1.1:2100  
дабы сквид не пожирал оперативу включите опцию:
memory_pools off

 
cache_mem сделал 32 Мб. По большому счету мне кэшировать не надо, поэтому на кэш памяти не добавлял, а добавил пару параметров
 
cache_swap_low 80
cache_swap_high 95
 
На счет порта 2100, я ведь слушаю и на внутреннем и на внешнем интерфейсе, выше я уже писал зачем.
memory_pool off добавил посмотрим что будет.  
Но я так же добавил костыль в виде перезапуска сквида каждый день в 7 утра.

Всего записей: 94 | Зарегистр. 02-06-2006 | Отправлено: 08:22 21-11-2011
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Твоя проблема в https. Там, во-первых, не GET, а CONNECT, а во-вторых, да, сквид не увидит URI, только домен.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 07:57 22-11-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BONDBIG
Да со своей я всё понял - меня тут ткнули носом в HTTP over SSL.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 16:52 22-11-2011
zeliboba



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как закрыть потоковое видео и аудио? Сайты, где идет вещание с использование конкретных mp3 flv и т.д. забанены, просмотр и прослушка не проходят, а вот к примеру http://station.ru/ пользователи юзают без проблем, а надобно закрыть подобные.
Пробывал разные варианты, последний:

Код:
acl cont-type-vid rep_mime_type Content-Type video
http_reply_access deny cont-type-vid  

не помог
и

Код:
acl DenyBadMime rep_mime_type -i ^audio/ ^video/
acl DenyBad url_regex -i \.aif$ \*asf$ \*asx$ \.aifc$ \.aiff$ \.au$ \.kar$ \.mid$ \.midi$ \.mp2$ \.mpga$ \.ra$ \.ram$ \.rm$ \.
тоже
 
в логах squid:

Код:
41 192.168.0.69 TCP_MISS/200 645 GET http://station.ru/services/StationService.svc/json/GetCurrentStationTrack? - DIRECT/81.176.66.38 application/json
 

Всего записей: 319 | Зарегистр. 16-09-2004 | Отправлено: 16:03 24-11-2011
ohlos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В троечном squid-е dns_children не поддерживается? тогда что вместо него?

Всего записей: 729 | Зарегистр. 13-07-2004 | Отправлено: 13:33 02-12-2011
aChikatillo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть непонятная проблема:  
Squid настроен прозрачным прокси..  
Есть клиент в сети у которого стоит Corel Draw - использует макрос plot calc - который лезет в инет по 80у порту(для чего не понятно) , так вот если пускаю этот комп мимо прокси все работает, если через прокси то макрос виснет...В логах вроде по этому поводу не че нет..


Цитата:
c ipmanyak,  
и еще вариант (с меньшей  attack surface изнутри в случае чего)  
acl no-cache dstdomain [куда лезет скрипт]  
always_direct allow no-cache


Цитата:
acl CONNECT method CONNECT  
#  
acl user src 192.168.0.5  
http_access allow CONNECT user  

Не помогло, еще таже проблема с 1с -обмен файлами по скрипту не пашит если через прокси

Всего записей: 245 | Зарегистр. 18-10-2007 | Отправлено: 18:40 05-12-2011
anahaym

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
Если использовать сквид как прозрачный прокси, можно получать статистику по посещаемым сайтам и количество трафика, если при этом выключено кэширование?
Спасибо.

Всего записей: 586 | Зарегистр. 24-03-2007 | Отправлено: 13:58 08-12-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anahaym
Конечно, в логах все равно эта информация отражается в полном объёме. Ну разве что https сайты вы не увидите...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 14:43 08-12-2011
anahaym

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd прочитал данную статью от 2004 года http://samag.ru/archive/article/262
на сколько я понимаю, авторизация в прозрачном прокси до сих пор не реализуемая?
и идентификация пользователей происходит по IP машины?
и ещё в самом низу:

Цитата:
прокси-сервер может определить адрес удалённого сервера, но не его имя

получается в статистике не будет доменных имён?

Всего записей: 586 | Зарегистр. 24-03-2007 | Отправлено: 15:17 08-12-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anahaym
у? Вообще-то все работает и прозрачный прокси с авторизацией (за NTLM ручаюсь) и в логах имена сайтов, а не ip их серверов.
По умолчанию ip клиента пишется в лог, но ни кто не мешает вам изменить logformat...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 16:51 08-12-2011
anahaym

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вообще-то все работает и прозрачный прокси с авторизацией (за NTLM ручаюсь)

а есть кусок кода, где настроена авторизация в прозрачном прокси?
вот кусок из 2.7:
 

Цитата:
WARNING: authentication can't be used in a transparently intercepting
#    proxy as the client then thinks it is talking to an origin server and
#    not the proxy. This is a limitation of bending the TCP/IP protocol to
#    transparently intercepting port 80, not a limitation in Squid.


Всего записей: 586 | Зарегистр. 24-03-2007 | Отправлено: 17:06 08-12-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru