Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
WolfEnstein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wchik
Как конф снимать я уже понял. Вопрос в другом. Я разбираюсь со сквидом на 2х своих мышинках соединенных в сеть.Я начинающий поэтому не надо говорить(чел не знает и т.п. Не знаю-поэтому и спрашиваю)Вопрос в другом.В XP у меня никакие ДНС НИГДЕ не прописывались.Причем так как в моей сети всего 2 компа  ДНС сервер тоже нигде не установлен.Поэтому что прописывать не знаю.ДНС прова? Они не дают его адресс.Pleshkov
Спасибо за помощь # я убираю или ставлю, а как с пробелами ведь может быть запись
пробел_пробел_192,168,0,1ю Условно. Или конфу всеравно?
Спасибо,за помощь.

Всего записей: 615 | Зарегистр. 16-01-2004 | Отправлено: 13:11 10-05-2005
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pleshkov

Цитата:
Прошу прощения, теперь буду писать.

да ладно я, просто так написал

Цитата:
Просто поставь вначале строки #
 

 
добавлю
Сейчас будет пулемет за флейм
потому смягчу пост и позволю не согласиться с  

Цитата:
только лишний трафик опрождает

dns_testnames нужная штука, особенно в этой ситуации, и странно что сквид на это не заругался, он обычно стартовать отказывается если ДНС не настроен (и именно благодаря этой опции)
а вот потом (в процессе эксплуатации можно и отключить )
 
Добавлено:
WolfEnstein
ну вот пока Pleshkovу отвечал на меня обиделись
 

Цитата:
Я начинающий поэтому не надо говорить(чел не знает и т.п.

я потому и сказал, заметь не тебе сказал, от тебя ничего не требовалось вопрос был поставлен грамотно и по сущесту
Pleshkov
я надеюсь на меня не обидится

Цитата:
В XP у меня никакие ДНС НИГДЕ не прописывались.

ХР дура (умница) и потому если днс не установлен, шлет запросы к корневым серверам, что не есть хорошо

Цитата:
а как с пробелами ведь может быть запись  
пробел_пробел_192,168,0,1ю Условно

 
Зависит от того, что конфигурируешь сквид вроде (точно не помню, а проверять лень) не ругается если есть пробелы перед директивами, а вот Постфикс точно ругается, и Потому лучше взять за правило директивы писать от начала строки (это не скрипт где нужно визуально что-то отделять)
а вот внутри директив можно так  
Код:
dns_testnames _много_пробелов_табуляция_пробел 1.1.1.1  
 
 
ну и наконец как узнать днс прова, взято с форума opennet.ru, мною немного отредактировано  
кстати если совсем ничего не найдешь вот тебе один ДНС сервер уже есть (он правда на Украине, ну это уж что мне ближе )

Цитата:
 
Допустим, твой пров - mtu.ru
 
%nslookup
>server 193.193.193.100
 
Default Server:  ns.lucky.net
Address:  193.193.193.100
 
>set q=ns
>mtu.ru
 
Server:  ns.lucky.net
Address:  193.193.193.100
 
Non-authoritative answer:
mtu.ru  nameserver = dns0.mtu.ru
mtu.ru  nameserver = dns1.mtu.ru
 
Authoritative answers can be found from:
dns0.mtu.ru     internet address = 195.34.32.83
dns1.mtu.ru     internet address = 212.188.8.37
 
> exit
На полученные IP делаешь трассировку и расставляешь их по "близкости".  

"% >" приглашение командной строки и лукапа соответсвенно


----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 15:12 10-05-2005 | Исправлено: wchik, 17:06 10-05-2005
WolfEnstein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wchik
Спасибо за помощь.Я думаю мы просто друг-друга не поняли.Никаких проблем думаю нет? Значит относительно конфига.
Если было так:
#qyuwuidajhdksd 192.168.0.1
//С новой строки было. Я начал писать так тоже с новой строки без пробелов
qyuwuidajhdksd 192.168.0.1
//Все правильно будет?
Я правильно понимаю что если сквиду прописать ДНС любой он будет работать нормально. Я имею ввиду что только скорость будет более медленная если чужого прова?

Всего записей: 615 | Зарегистр. 16-01-2004 | Отправлено: 16:56 10-05-2005
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WolfEnstein

Цитата:
Я правильно понимаю что если сквиду прописать ДНС любой он будет работать нормально. Я имею ввиду что только скорость будет более медленная если чужого прова?

совершенно верно скорость запросов будет медленнее, но это не существенно
а работать будет


----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 17:02 10-05-2005
WolfEnstein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wchik
Можно рассказать что правильно и как надо писать в resolv.conf? Он сейчас просто пустой. В логе сквида пишет:
2005/05/10 16:18:19| Process ID 6311
2005/05/10 16:18:19| With 1024 file descriptors available
2005/05/10 16:18:19| DNS Socket created at 0.0.0.0, port 32779, FD 4
OB2005/05/10 16:18:19| Warning: Could not find any nameservers. Trying to use localhost
2005/05/10 16:18:19| Please check your /etc/resolv.conf file
2005/05/10 16:18:19| or use the 'dns_nameservers' option in squid.conf.2005/05/10  
Хотя в конфе я все правильно прописал. Я там в днс сервер написал из твоего примера 193.193.193.100 или надо было писать что-то другое?Сейчас выложу кусок из конфа.
 
 
Добавлено:
вот кусок конфига про днс
#  TAG: dns_nameservers
# Use this if you want to specify a list of DNS name servers
# (IP addresses) to use instead of those given in your
# /etc/resolv.conf file.
# On Windows platforms, if no value is specified here or in
# the /etc/resolv.conf file, the list of DNS name servers are
# taken from the Windows registry, both static and dynamic DHCP
# configurations are supported.
#
# Example: dns_nameservers 10.0.0.1 192.172.0.4
#
Default:
 193.193.193.100

Всего записей: 615 | Зарегистр. 16-01-2004 | Отправлено: 17:47 10-05-2005
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WolfEnstein

Цитата:
Default:
 193.193.193.100

не правильно!
 
Default: НЕЛЬЗЯ ПИСАТЬ!
а НАДО:

Цитата:
dns_nameservers      193.193.193.100

что такое дефаулт?
что такое просто ип адрес?
откуда сквид знает что он относится к директиве dns_nameservers ?????
 
помни, то что за значками  "#" сквид просто не видит!
 
 
Добавлено:
про resolv.conf я уже писал на прошлой странице:
файл может состоять из одной строки
WolfEnstein
запись должна быть вида  

Код:
nameserver 11.11.11.11

где 11.11.11.11 - адрес днс сервера твоего прова

----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 10:14 11-05-2005
WolfEnstein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wchik
сейчас буду пробовать спасибо.Так Дэфаулт модно просто закоментировать поставив знак # в начале или просто удалить. ДА?
 
Добавлено:
значит ошибка пропала,в логе запуска сквида все ок.
В resolv.conf автоматически как я заметил пишутся ДНС сервера прова. Дальше все вроде как с настройками путем но.
580   5433 192.168.0.17 TCP_MISS/000 0 GET http://auto.search.msn.com/response.asp? - NONE/- -
1115800268.708 159577 192.168.0.17 TCP_MISS/503 1351 GET http://www.kpnemo.ru/ - NONE/- text/html

Всего записей: 615 | Зарегистр. 16-01-2004 | Отправлено: 13:11 11-05-2005
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WolfEnstein

Цитата:
или просто удалить. ДА?  

да
 
ну так юзеры в нет ходить могут или нет?
или у тебя все сообщения такие?
TCP_MISS ни о чем не говорит, точнее говорит о том что объекта небыло в кеше
000 в принципе используется при ответах UDP просто там какая-то не согласованность была с серваком
503 Сервис недоступен  
а почему не доступен это уже может быть тысяча причин
 
почитай надосуге
http://squid.h12.ru/FAQ/FAQ.html  очень очень полезно, много вопросов отпадает сразу
 
вот это по вопросу что ты задал последним
http://squid.h12.ru/FAQ/FAQ-6.html#cache-result-codes
а вообще гугла рулит!

----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 15:12 11-05-2005
WolfEnstein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
просто соединения не идет и все. причем сквид ничего в инет не посылает тоесть не ищет ничего.Потому как в статитике соединения нет никакого движения. Ну и дампочки на модеме не моргают.

Всего записей: 615 | Зарегистр. 16-01-2004 | Отправлено: 16:18 11-05-2005
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WolfEnstein
а пинги ходят с машины на сквиде?
а телнет на yandex.ru 80 ?
а файер включен может быть?

----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 17:39 11-05-2005
WolfEnstein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пинги идут.фаер отключен

Всего записей: 615 | Зарегистр. 16-01-2004 | Отправлено: 19:16 12-05-2005
wartime



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите плз.Стоит линух на нем сквид Version 2.5.STABLE9.Все работает нормально.Только одна проблема..когда использую прокси спутникого провайдера express-proxy.planetsky.com то chat.mail.ru не работает у клиентов.А когда ставлю другоий прокси(каторый немного дороже) то все пашет.И интересно то что обе стороны(администрацыя маил.ру и планетскай)говорят что у них все в порядке.Вопрос в том могу ли я(и как) зделать так чтобы запросы на chat.mail.ru перенаправлялись на один прокси а все остольное на планетскай.
Спосибо заранее!!!

Всего записей: 16 | Зарегистр. 03-07-2004 | Отправлено: 00:06 18-05-2005
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой вопросик, я не знаю совсем синтаксиса помогите разобратся плс как вы пишите "бэд" домены, например если ваша запись вида: advert\.citycat\.ru/cgi-bin/rle\.cgi\?
то какой это ресурс нета забанен???
или как забанить например byaka.com.ru или все сайты в названии которых есть слово byaka???(типа : www.xxxbyaka.net, byaka_vsem.gov..etc)
Заранее спасибо, изв если так уж безграмотен....

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 19:38 18-05-2005
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос снял, разобрался с доменами, а вот с баннерами еще не знаю...синтаксис....
но все же запись : advert\.citycat\.ru/cgi-bin/rle\.cgi\?  че говорит?

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 16:15 19-05-2005
NEED



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ. Перечитал уже тучу инфы. Нужен ответ на следующий вопрос.
Ситуация. Есть сквид на Фре. Есть новый сервак. Нужно подменить старый с фрей на новый максимально гладко для юзеров. Провайдер дал только 1 внешний IP, поэтому подключить оба сервака сразу не получится. Нужно на сквиде настроить таким образом, чтобы он все полученные запросы переадресовывал новой проксе, то есть чтобы сам сквид работал через прокси. Где это настроить? Сквид 192.168.0.253:3128. Новый прокси 192.168.0.100:8080

Всего записей: 576 | Зарегистр. 17-10-2002 | Отправлено: 20:06 14-06-2005
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NEED
   А почему именно так? Может стоит скопировать squid.conf на новый сервак, поставить тот же IP и запустить? А рабочий будет в запасе, если что криво пойдет.

----------
Раньше у нас было время
Теперь у нас есть дела...

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 21:53 14-06-2005
NEED



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Новый под виндами. Там ISA 2004 стоит. Вот через него сквид и должен брать инет.

Всего записей: 576 | Зарегистр. 17-10-2002 | Отправлено: 13:10 15-06-2005
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NEED
чего тут думать, настраивай конфига сквида  - #  TAG: cache_peer
и вообще прежде чем задавать вопросы полезно сначала почитать фак сквида !  
в частности по твоему вопросу  
http://www.squid-cache.org/Doc/FAQ/FAQ-4.html#ss4.9

Всего записей: 11741 | Зарегистр. 10-12-2003 | Отправлено: 08:52 17-06-2005
DukeArtem

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет )
Народ, может чуть не в тему, но! помогите настроить в SquidGuard авторизацию, как в Squid, методом BASIC/Ncsa , если быть точнее, то как описать это в настройках SquidGuard , что бы он выдовал запрос на ввод пароля.
Ткните носом, пллз!
З.Ы. Заранее спасибо

Всего записей: 9 | Зарегистр. 19-06-2005 | Отправлено: 11:31 19-06-2005
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DukeArtem возможно нужен патч, почитай фак http://www.squidguard.org/faq/  
пункт 11, для сквида 2.3 такой патч был , для других весрий не могу сказать
 
 
Добавлено:
еще почитай урлу возможно наведет на мысли  
http://www.opennet.ru/docs/RUS/squid_filter/squidguard.html  

Всего записей: 11741 | Зарегистр. 10-12-2003 | Отправлено: 09:42 20-06-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru