Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
Cyclonius

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
squid.conf:
acl banusers proxy_auth "/usr/local/etc/squid/user-deny"
http_access deny banusers
 
но при запуске сквида он ругается:
 
2007/06/04 11:21:02| aclParseAclLine: IGNORING invalid ACL: acl banusers proxy_auth "/usr/local/etc/squid/user-deny"
2007/06/04 11:21:02| squid.conf line 1833: http_access deny banusers
2007/06/04 11:21:02| aclParseAccessLine: ACL name 'banusers' not found.
2007/06/04 11:21:02| squid.conf line 1833: http_access deny banusers
2007/06/04 11:21:02| aclParseAccessLine: Access line contains no ACL's, skipping
 
Вопрос, что я делаю неправильно? Заранее спасибо

Всего записей: 3 | Зарегистр. 15-06-2007 | Отправлено: 07:02 15-06-2007
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот попалась на глаза инфа о 3 релизе сквида, что скажете уважаемые хорошего? стоит переходить или как?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 08:19 15-06-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld Насколько я знаю версия 3.0 уже давно разрабатывается и всё еше находится в стадии develop, релиз в планах указан на осень 2007.
 
Cyclonius  
1 -  Путь и права к файлу верные ? Как написаны имена юзеров в файле ? По одному в строке?
2 - возможно с proxy_auth нельзя указывать имена юзеров в файле , но точно сказать не могу.
3 - программа аутентификации указана ?  
 

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 09:22 15-06-2007
Cyclonius

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 ipmanyak:
1. путь и права верные, в файле каждый на отдельной строчке
2. такой вариант отсеивания юзеров был прочитан вот в этой статье
http://www.linuxcenter.ru/lib/articles/networking/squid_sarg_traf.phtml
3. конечно

Всего записей: 3 | Зарегистр. 15-06-2007 | Отправлено: 09:31 15-06-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cyclonius А сквид ставил из сырцов или bin ? Сквид собран с поддержкой аутентификации   --enable-auth="list of auth scheme modules"   ?  
 
 
Добавлено:
И покажи все аксели сквида по порядку! Возможно ошибка синтаксиса выше, а тут уже как следствие.

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 12:28 15-06-2007
Cyclonius

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сквид ставил не я, мне он достался по наследству
 '--enable-auth=basic ntlm digest'
 
configure options:  --bindir=/usr/local/sbin --sysconfdir=/usr/local/etc/squid --datadir=/usr/local/etc/squid --libexecdir=/usr/local/libexec/squid --localstatedir=/usr/local/squid '--enable-removal-policies=lru heap' '--enable-auth=basic ntlm digest' '--enable-basic-auth-helpers=NCSA PAM YP MSNT SMB winbind' --enable-digest-auth-helpers=password '--enable-external-acl-helpers=ip_user unix_group wbinfo_group winbind_group' '--enable-ntlm-auth-helpers=SMB winbind' '--enable-storeio=ufs diskd null' --enable-delay-pools --disable-wccp --enable-underscores '--enable-err-languages=Bulgarian Catalan Czech Danish Dutch English Estonian Finnish       French German Hebrew Hungarian Italian Japanese Korean Lithuanian   Polish Portuguese Romanian Russian-1251 Russian-koi8-r Serbian      Simplify_Chinese Slovak Spanish Swedish Traditional_Chinese Turkish' --enable-default-err-language=English --prefix=/usr/local i386-portbld-freebsd4.10
 
[----------------------------------------]
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563 6667 6669
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443 563     # https, snews
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
 
acl Safe_ports port 1000
 
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl SAfe_ports port 6667 6669   #irc
acl CONNECT method CONNECT
 
acl users proxy_auth REQUIRED
 
acl banusers proxy_auth "/usr/local/etc/squid/user-deny"
http_access deny banusers
http_access allow users
http_access deny all
[----------------------------------------]

Всего записей: 3 | Зарегистр. 15-06-2007 | Отправлено: 12:37 15-06-2007 | Исправлено: Cyclonius, 12:46 15-06-2007
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ситуация такая - есть родительский прокси, надо чтоб сквид ходил _только_ через него. никаких соединений мимо прокси
 
в конфиге
cache_peer 10.1.1.1 parent 3128 0 proxy-only no-query no-digest default  
 
в логе
1182440212.205 19149 10.1.2.1 TCP_MISS/200 6482 POST http://viaccessfree.biz/forum/newreply.php? - DIRECT/217.112.42.86 text/xml  
 
вопрос: почему сквид ПОСТы пускает мимо верхнего прокси? равно как и хттпс трафик  
и какое решение?
 
Добавлено:
строк
Код:
acl QUERY urlpath_regex cgi-bin \?  
no_cache deny QUERY

в конфиге нет

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 13:42 22-06-2007
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
нашёл решение
never_direct allow all

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 16:35 22-06-2007
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как подчистить из лога например по IP определенный сайт, например - руборд?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 11:55 09-07-2007
fly_house



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа, подскажете элегантное и простое решение для связки squid и clamav? хотел сначала через i-cap, но надо модифицированный сквид ставить - неохота, HAVP не захотел компилится, очевидно не понимает clamav 0.91, всякого рода редиректоры, вроде тормозят работу сильно. Кто-нибудь знает что-то о http://www.safesquid.com/ ?

Всего записей: 587 | Зарегистр. 08-09-2002 | Отправлено: 02:38 13-07-2007
ohlos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация: админ в зоне недосягаемости и там пробудет недели 3 еще, а шеф требует выпустить пару новых сотрудников в инет. Знаний по Линуху ниже плинтуса.  
Кто может, пособите пошаговой инструкцией, плиззз.
Имеется: линухи Красная шапочка и Сюзя (админ так любовно их называл) , пароль root-а.  
Умеется: telnet-ом зайти на сервак, набрать su и mc
 
Выручайте

Всего записей: 729 | Зарегистр. 13-07-2004 | Отправлено: 00:50 23-07-2007
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ohlos
как юзеры выпускаются в инет? прописывают логин, пароль, прокси в браузере? логин, пароль в ВПН соединении? ваш вариант?

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 12:29 23-07-2007
ohlos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rain87
Только прокси прописываем.
На сколько разобрался нужно в squid.conf прописать ip напрямую или в любом файле групп из прописанных там же.
Потом посмотреть в named.conf где находятся файлы зон и прописать в них прямую и обратную адресацию на новые ip.
А что дальше делать? Перегружать сервак или можно обойтись мене радикальными способами?

Всего записей: 729 | Зарегистр. 13-07-2004 | Отправлено: 02:01 24-07-2007
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ohlos
ну по идее перезапуска сквида и named хватит с головой

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 08:38 24-07-2007
ohlos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rain87
Млин, да объясняю же что чайник! Попрописывал все, а перезапустить не знаю как. пришлось сервак перегружать.
А как нужно перегружать сквид и нэмид? Их останавливать нужно предварительно или просто рестарт давать? И в какой очередности? Ну просвети чайника!

Всего записей: 729 | Зарегистр. 13-07-2004 | Отправлено: 23:22 24-07-2007
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ohlos
да я сам далеко не линуксоид просто смотрю, тихо тут, решил откликнуться
обычно для всех сервисов помещаются скрипты запуска/останова в /etc/init.d
для сквида и намеда, соответственно squid и named
 
чтобы рестартовать сервис, надо /etc/init.d/squid restart
чтобы просто перегрузить конфигурацию (по идее в твоём случае было достаточно) вместо restart пиши reload
а вообще, как правило, при запуске скрипта без параметра он выдаст все допустимые параметры

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 01:49 25-07-2007 | Исправлено: rain87, 01:50 25-07-2007
zenia



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Млин, да объясняю же что чайник! Попрописывал все, а перезапустить не знаю как. пришлось сервак перегружать.

 
Так если сервак ты перегрузил, то и squid перегрузился.
 
А так заставить squid перечитать свои конфиги (перегрузить)
команда
squid -k reconfigure
 
squid по умолчание лежит в папке /usr/local/sbin
 
namedb перегрузить (перечитать зоны)
rndc reload

Всего записей: 151 | Зарегистр. 17-01-2003 | Отправлено: 09:08 25-07-2007
Shmakov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема большая очень, вопрос мой полюбому обсуждался, но я не нашел.
Есть установленный squid, работает нормально, уже давно.
Появилась необходимость поставить ещё одну копию сквида.
 
Поставил совершенно в другую директорию, настроил(в том числе указав другой порт). Но при запуске ничего не происходит. Т.е. вообще ничего (
В логах тоже ничего не прописывается. Судя по sockstat и top сквид не поднимается, в чем может быть проблема?
 
FreeBSD 6.0, Squid 2.6

Всего записей: 3 | Зарегистр. 04-08-2006 | Отправлено: 20:15 07-08-2007
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Shmakov
а конфиг ему явно указываешь? он то наверное по стд пути ищет

----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 20:29 07-08-2007
Shmakov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rain87, да явно указываю на нужный конфиг при запуске.

Всего записей: 3 | Зарегистр. 04-08-2006 | Отправлено: 07:16 08-08-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru