Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
dirar01

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хочу чтобы в интернет "ходили" через squid с определенных ip.  
прописал в squid.conf  
acl localnet src 10.0.0.0/255.255.255.0  
acl users src "/usr/local/etc/squid/users.txt"  
...  
http_access allow users  
http_access deny all  
 
В users.txt прописал 10.0.0.2, но в интернет выходит и с других ip.  
Что делаю неправильно? В файле конфига других правил нет, только то, что выше написал.

Всего записей: 33 | Зарегистр. 30-05-2014 | Отправлено: 10:20 24-06-2014
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dirar01 Чудес не бывает, значит где-то выше  разрешено. Сквиду после изменений сказал  squid -k reconfigure   ? В cache.log  ругани никакой нет? А другие IP точно через сквид идут, а не напрямую мимо сквида?
Показывай все правила squid.conf. Чтобы убрать каменты из конфига сквида, жмакни
grep -v "^#" squid.conf | uniq > squid.conf.txt
содержимое squid.conf.txt сюда с тэгом code или more


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 12:14 24-06-2014 | Исправлено: ipmanyak, 12:16 24-06-2014
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Если что, то разговор вот тут начался. Продолжим здесь.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 17:06 24-06-2014
vadim3sh



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте
Перед тем, как рыть документацию, может не будет затруднительно подсказать: я вооще туда пришел, или нет? Итак:
Имеется домашний компьютер с выходом в сеть через комбинированное устройство: wifi роутер + ADSL модем. На компьютере стоит Ubuntu 14. На работе беспроблемный доступ к интернету через wifi, т.е. могу подключаться - начальсство не возражает. Проблема (а может быть ее и нет) в том, что не хотелось бы удивлять провайдера босса  обилием запросов на русскоязычные ресурсы. В связи с обстановкой на Украине все это очень остро воспринимается. Дело происходит в Англии. Ну вот.. Хочу заходить на свой домашний комп, а оттуда уже дальше по надобности. (лаптоп-wifi-internet-домашний рутер/модем-pc ubuntu - рутер/модем - интернет)Тут посоветовали Squid. Этот весь винегрет вооще возможен?
Спасибо..

Всего записей: 457 | Зарегистр. 28-01-2006 | Отправлено: 00:05 27-06-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vadim3sh
Цитата:
может не будет затруднительно подсказать: я вооще туда пришел, или нет?
Ну, скажем так, одно из возможных мест...
Ты можешь дома поставить SQUID, прописать его как прокси в броузере на работе,
и ходить через него.
Ты можешь поставить дома  VPN сервер, подключаться и ходить через него.
Ты можешь воспользоваться готовыми анонимайзерами типа TOR

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 01:10 27-06-2014
vadim3sh



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо..
За тор, боюсь, будет мучительная образцово-показательная кастрация с применением ненормативной лексики..
А насчет VPN: что проще стабильнее в свете поставленной задачи -  squid, как прокси, или VPN. Если VPN , то что порекомендуете под Ubuntu?

Всего записей: 457 | Зарегистр. 28-01-2006 | Отправлено: 02:39 27-06-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vadim3sh
Цитата:
 что проще стабильнее в свете поставленной задачи -  squid, как прокси, или VPN
VPN более функциональна, ты сможешь загнуть туда не только HTTP трафик,
но любой.
Под Ubuntu могу порекомендовать SoftEther VPN Server, ставится и настраивается за пол-часа,  
подключаться к нему можешь каким угодно образом (поддерживается  
OpenVPN, L2TP/IPSec, EtherIP, SSTP,  SSL-VPN over HTTPS).  

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:06 27-06-2014
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
squid тоже прекрасно работает как SOCKS сервер

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 13:08 27-06-2014
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd В старых версиях сквид сокс не поддерживал, в 2.х точно не поддерживал, вроде только с версии 3.3  стал поддерживать.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 13:15 27-06-2014
rozghon



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
возникла проблема с доступом на фтп через 1С, ввожу логин/пароль выдает, что сервер не найден.
через веб пускает норм. Как правильно написать правило для pf ?

Всего записей: 15 | Зарегистр. 13-09-2011 | Отправлено: 12:33 01-07-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rozghon
Цитата:
выдает, что сервер не найден
Видимо, правила  pf  тут не при чем, скорее всего кривые настройки в 1С.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:12 01-07-2014
rozghon



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если выпустить на прямую без прокси, то все гуд коннектится, с проксей пишет сервер не обнаружен.
через браузер была проблема с аутентификацией, но все таки удалось войти, через такую связку ftp://login@server.ua ...
Как пробросить server.ua напрямую?

Всего записей: 15 | Зарегистр. 13-09-2011 | Отправлено: 13:21 01-07-2014
bga83



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если выпустить на прямую без прокси, то все гуд коннектится, с проксей пишет сервер не обнаружен.  
с прокси-сервера имя FTP нормально резолвится?

Цитата:
Как пробросить server.ua напрямую?
NAT
 

Всего записей: 2008 | Зарегистр. 30-11-2007 | Отправлено: 13:24 01-07-2014
rozghon



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
с трудностями, если напрямую ftp://server.ua, то выбрасивает логин\пароль сервера, а потом SQUID прокси логин\пароль и на этом етапе зависает.
Если делать ftp://login@server.ua, то норм

Всего записей: 15 | Зарегистр. 13-09-2011 | Отправлено: 14:51 01-07-2014
mattveiko



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreeBSD 9.1, Squid 3.3.9
 
Сквид не пускает на нестандартный порт 8844, проверка через wget за сквидом
 

Код:
wget -O /dev/null -S http://kubanservis.su:8844
--2014-07-04 14:04:08--  http://kubanservis.su:8844/
Resolving localhost (localhost)... 127.0.0.1, ::1
Connecting to localhost (localhost)|127.0.0.1|:8080... connected.
Proxy request sent, awaiting response...
HTTP/1.1 503 Service Unavailable
  Server: squid/3.3.9
  Mime-Version: 1.0
  Date: Fri, 04 Jul 2014 09:50:52 GMT
  Content-Type: text/html
  Content-Length: 3287
  X-Squid-Error: ERR_CONNECT_FAIL 13
  Vary: Accept-Language
  Content-Language: en
  X-Cache: MISS from proxy.company.name
  Via: 1.1 proxy.company.name (squid/3.3.9)
  Connection: keep-alive
2014-07-04 13:50:52 ERROR 503: Service Unavailable.

 
Без прокси сайт нормально работает, доступен, все хорошо.
 
ACL сквида:
Подробнее...
 
Без прокси сайт открывается нормально, с прокси - 503.  
Подскажите, куда смотреть и что делать?

Всего записей: 58 | Зарегистр. 16-11-2009 | Отправлено: 14:06 04-07-2014 | Исправлено: mattveiko, 14:08 04-07-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mattveiko Видимо, для этого порта также нужен CONNECT, а ты его не разрешил.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 14:10 04-07-2014
mattveiko



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Поправил, перезапустил сквид, то же самое.
Из изменений только:

Код:
acl SSL_ports port 443 8530 8844 9443

Всего записей: 58 | Зарегистр. 16-11-2009 | Отправлено: 14:21 04-07-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mattveiko У меня подозрение, что кроме сквида у тебя на FreeBSD еще и фаервол.
Он как раз и рубит порт 8844, видимо, забыли его прописать.
У меня  SQUID прекрасно цепляется к этому сайту (выскакивает окошко с запросом логина и пароля).

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:31 04-07-2014
mattveiko



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Вот жеж... слов нет, кроме матерных.
Совсем забыл про фаерволл, спасибо.

Всего записей: 58 | Зарегистр. 16-11-2009 | Отправлено: 15:45 04-07-2014
Mosl

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите почему itunes может не работать с squid? Авторизация не проходит.

Всего записей: 620 | Зарегистр. 09-05-2006 | Отправлено: 12:43 07-07-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru