Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
Kaber



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Хочу скормить этот список сквиду. И еще вопрос, в прозрачном режиме сквид игнорирует:
hosts_file /etc/squid/hosts.txt - список с рекламными url.
При использовании Kerberos авторизации файл hosts подхватывается.

Всего записей: 1356 | Зарегистр. 14-03-2014 | Отправлено: 13:28 31-07-2019 | Исправлено: Kaber, 13:29 31-07-2019
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kaber Чудес не бывает, значит  не применяется к запросу, возможно не там где надо аксель запрета стоит. Включай  debug в конфиге сквида на уровень побольше и смотри cache.log
дефолтовый тэг
#debug_options ALL,1 33,5 28,5 29,5


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 14:38 31-07-2019 | Исправлено: ipmanyak, 14:39 31-07-2019
Kaber



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Дело было в положении http_access как всегда, список с облачными хранилищами так и не нашел, потихоньку заполняю сам (
Такой вопрос появился, в cache.log постоянно сыпятся сообщения:

Код:
NOTICE: Authentication not applicable on intercepted requests.

Хотя одновременно работают и прозрачное проксирование и керберос аутенфикация.
Чтобы не захламлять логи прописал в конфиге:

Код:
 
acl Opera url_regex -i "/etc/squid/list/deny_log.txt"
acl CODE_TCP_DENIED http_status 407
access_log stdio:/var/log/squid/access.log squid !Opera !CODE_TCP_DENIED

Теперь в cache.log сыпятся:

Код:
WARNING: CODE_TCP_DENIED ACL is used in context without an HTTP response. Assuming mismatch.


Код:
WARNING: Opera ACL is used in context without an HTTP request. Assuming mismatch.

Хотя обращения к opera.com и коды ответа 407 в логи не попадают.

Всего записей: 1356 | Зарегистр. 14-03-2014 | Отправлено: 10:15 02-08-2019 | Исправлено: Kaber, 10:17 02-08-2019
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kaber Попробуй как тут и сообщи результат
http://squid-web-proxy-cache.1019090.n4.nabble.com/How-can-I-turn-off-TCP-DENIED-403-and-407-logging-td1030809.html
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 11:30 02-08-2019
Kaber



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
В squid 4.6 пишет что:

Код:
ERROR: Directive 'log_access' is obsolete.

Всего записей: 1356 | Зарегистр. 14-03-2014 | Отправлено: 11:55 02-08-2019
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kaber в 4-ке такой тэг убрали.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 13:08 02-08-2019
Stils55

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, имеется Ubuntu на ней Squid 3.5 Есть синхронизация с AD - пользователей пускают в инет только из определенных групп. Поступило указание обновить до 4-й версии. Поискал нигде не могу найти толкового мануала. Есть какие то подводные камни?

Всего записей: 69 | Зарегистр. 08-02-2012 | Отправлено: 13:28 06-08-2019
Kaber



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stils55

Цитата:
Поступило указание обновить до 4-й версии.

Как хоть обосновали?) Смысла нет, ничего кардинального разработчики не внесли.

Цитата:
Поискал нигде не могу найти толкового мануала. Есть какие то подводные камни?

Настройка squid или как не купить платное решение
Я по этой статье ставил, по сути все актуально и для 4.* версий.

Всего записей: 1356 | Зарегистр. 14-03-2014 | Отправлено: 13:44 06-08-2019
Stils55

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как хоть обосновали?) Смысла нет, ничего кардинального разработчики не внесли.  

 
Безопасность)
 
у меня при выводе squid -v целая портянка с настройками, как понимаю при компиляции нужно будет их указывать? Ставил админ до меня, связь с ним затруднена. Сделал хорошо.

Всего записей: 69 | Зарегистр. 08-02-2012 | Отправлено: 13:49 06-08-2019
Kaber



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stils55

Цитата:
у меня при выводе squid -v целая портянка с настройками, как понимаю при компиляции нужно будет их указывать?

Хз, мне кажется лучше указать - возможно на будущее, чем не указать, у меня вот:

Цитата:
Squid Cache: Version 4.6
Service Name: squid
 
This binary uses OpenSSL 1.1.0g  2 Nov 2017. For legal restrictions on distribution see https://www.openssl.org/source/license.html
 
configure options:  '--build=x86_64-linux-gnu' '--prefix=/usr' '--includedir=/include' '--mandir=/share/man' '--infodir=/share/info' '--localstatedir=/var' '--libexecdir=/lib/squid' '--srcdir=.' '--disable-maintainer-mode' '--disable-dependency-tracking' '--disable-silent-rules' '--datadir=/usr/share/squid' '--sysconfdir=/etc/squid' '--mandir=/usr/share/man' '--enable-inline' '--disable-arch-native' '--enable-async-io=8' '--enable-storeio=ufs,aufs,diskd,rock' '--enable-removal-policies=lru,heap' '--enable-delay-pools' '--enable-cache-digests' '--enable-icap-client' '--enable-follow-x-forwarded-for' '--enable-auth-basic=DB,fake,getpwnam,LDAP,NCSA,NIS,PAM,POP3,RADIUS,SASL,SMB' '--enable-auth-digest=file,LDAP' '--enable-auth-negotiate=kerberos,wrapper' '--enable-auth-ntlm=fake' '--enable-external-acl-helpers=file_userip,kerberos_ldap_group,LDAP_group,session,SQL_session,unix_group,wbinfo_group' '--enable-url-rewrite-helpers=fake' '--enable-eui' '--enable-esi' '--enable-icmp' '--enable-zph-qos' '--enable-ecap' '--disable-translation' '--with-swapdir=/var/spool/squid' '--with-logdir=/var/log/squid' '--with-pidfile=/var/run/squid.pid' '--with-filedescriptors=65536' '--with-large-files' '--with-default-user=proxy' '--enable-ssl' '--enable-ssl-crtd' '--with-openssl=/usr/lib/ssl/' '--disable-ipv6' '--enable-arp-acl' '--enable-linux-netfilter' 'build_alias=x86_64-linux-gnu'
 

 
Добавлено:
Еще, при компиляции не создался файл /etc/init.d/squid - пришлось руками копировать его из исходников.

Всего записей: 1356 | Зарегистр. 14-03-2014 | Отправлено: 14:01 06-08-2019
Stils55

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как нибудь поверх можно обновить? Или только с удалением старой версии? В FAQ пишут что 4-ю можно поставить рядом и другой порт назначить, протестировать и порт поменять. Так кто-нибудь делал?

Всего записей: 69 | Зарегистр. 08-02-2012 | Отправлено: 14:13 06-08-2019
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stils55

Цитата:
при компиляции нужно будет их указывать

А почему не воспользоваться репозиториями, зачем компилить?

Всего записей: 15117 | Зарегистр. 20-09-2014 | Отправлено: 14:22 06-08-2019
Stils55

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я поэтому и ищу инструкцию по обновлению.

Всего записей: 69 | Зарегистр. 08-02-2012 | Отправлено: 14:23 06-08-2019
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stils55

Цитата:
Я поэтому и ищу инструкцию по обновлению.

а какая инструкция нужна? разница может быть лишь в директивах конфигурационного файла.  
поднимите в другом месте Squid, скопируйте конфиг, посмотрите )  
ну или если сами собираете, то можете установить при сборке в любое место и проверить конфиг там.

Всего записей: 15117 | Зарегистр. 20-09-2014 | Отправлено: 20:30 06-08-2019
Stils55

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если я  выполню sudo apt install squid  какую версию он установит?

Всего записей: 69 | Зарегистр. 08-02-2012 | Отправлено: 12:37 07-08-2019
Kaber



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stils55

Код:
sudo apt-cache show squid | grep -i version

Всего записей: 1356 | Зарегистр. 14-03-2014 | Отправлено: 13:17 07-08-2019
Stils55

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я знаю как версию сквида узнать а вот как именно 4-ю поставить без компиляции?

Всего записей: 69 | Зарегистр. 08-02-2012 | Отправлено: 14:15 07-08-2019
Kaber



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну а какая нынче в дефолтных репозиториях? Можно сторонний подключить:
Squid 4.8 Repo for Ubuntu 18

Всего записей: 1356 | Зарегистр. 14-03-2014 | Отправлено: 16:23 07-08-2019
Stils55

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, есть 3-й Squid со вчерашнего дня перестал открываться сайт 1-ofd.ru, https трафик разрешен, squid устанавливался с поддержкой https, другие сайты открываются нормально. Ни у кого такой проблемы нет?

Всего записей: 69 | Зарегистр. 08-02-2012 | Отправлено: 07:00 04-09-2019
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stils55

Цитата:
Ни у кого такой проблемы нет?

логи то что говорят?

Всего записей: 15117 | Зарегистр. 20-09-2014 | Отправлено: 07:02 04-09-2019
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru