Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
klimusu
Нет.
 

Хотя если его использовать как reverce вместе с apache то наверное можно... Надо на досуге доку почитать. Но ИМХО оно того нестоит что бы настраивать такое... Во первых ЗАЧЕМ? Во вторых ПОЧЕМУ через squid если можно firewall'ом сделать?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 06:46 13-03-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
klimusu Не надо и даже вредно! Сам подумай, сквид слушает на порту (обычно 3128), а ftp клиент снаружи будет обращаться на порт 21 и никак не на порт сквида.  

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 07:13 13-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос по ICAP Drweb+Squid 3.0 Stable2 авторизация ntlm+samba/winbind
выдаёт такую ошибку:

Цитата:
essential ICAP service is invalidated by reconfigure: icap://localhost:1344/reqmod [down,gone]
essential ICAP service is invalidated by reconfigure: icap://localhost:1344/respmod [down,gone]

При этом на сайты без авторизации заходит а вот на все остальные сразу выдаёт ошибку авторизации.
Но stable1 собранный с теми же параметрами работает без проблем.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 07:41 13-03-2008
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа специалисты подскажите новичку. Поставил на "учебной машине" Squid. Инет он раздает. Во всех описаниях есть настройка HTTP, FTP, SSH. Но нигде не попадалась настройка для почты. Как поступить с почтой ? Можно ли на той-же машине ставить postfix и fetchmail ? Есть ли где пример настройки Squid под них ?

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 11:58 13-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SergeyMark

Цитата:
Можно ли на той-же машине ставить postfix и fetchmail ?  

Можно!
Squid никак не относится к указанным тобой программам. И я очень сильно сомневаюсь в описании настройки squid по отношению ну к примеру ProFTP/Vsftp... С apache я ещё пойму типа реверсивный прокси и т.п. ну с фтп-прокси более менее понятно, с ssh серверами я вообще в замешательстве.

Цитата:
Есть ли где пример настройки Squid под них ?

Нету.
Это тоже самое что print spooler относится к wireless zero configuration.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 16:06 14-03-2008
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
Squid никак не относится к указанным тобой программам

То есть Squid не закрывает порты для почты ? И вообще не замечает работы почтовых программ ? А другие программы типа троянов он заметит, не пустит в инет, или ему вобще все фиолетово ? А какая тогда программа отвечает за открытие - закрытие портов ? Вот в винде например ISA Server отвечает за все сразу.

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 09:29 17-03-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyMark
Цитата:
И вообще не замечает работы почтовых программ ? А другие программы типа троянов он заметит, не пустит в инет, или ему вобще все фиолетово ?

Именно так фиолетово! SQUID это чистый HTTP прокси и более ничего! Никаких тебе фаерволов, антивирией почты и так далее! Только WEB навигация.  
Антивирь можно прикрутить к нему и на этом пожалуй всё!  

Цитата:
за открытие - закрытие портов ?
 А ты про юниксы/линуксы то ничего не читал что ли? Там есть свой фаерволл  - например  ipwf, iptables  
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 09:48 17-03-2008
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak

Цитата:
 А ты про юниксы/линуксы то ничего не читал что ли? Там есть свой фаерволл  - например  ipwf, iptables

Читал, но видимо мало. iptables можно настраивать на той-же машине, или лучше на отдельной, перед SQUID и почтовым сервером ?

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 10:00 17-03-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyMark Без разницы.  Твоё дело где размещать  прокси и почтарь, хоть в  DMZ пихай, хоть в локаль, хоть на той же машине.  У меня всё на одной.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 10:26 17-03-2008
Rad_Eugen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа профессионалы, подскажите пожалуйста! Столкнулся с такой проблемой... Есть сеть в которой порядка 100 активных юзеров, снаружи закрыта циской.. есть роут на АСП Линух 10 на котором поднята сквида и с помощью iptables веб-траффик редиретится на сквиду.. Так вот проблема.. по началу сквида работает на ура, но по прошествии некоторого времени, порядка 4-6 дней, сквида начинает лагать - половина всех юзеров вообще в нет не ходит, а некоторые "счастливчики" попадают в него с дикими тормозами.. не помогает ни рестарт сквиды, ни полное удаление и пересоздание кэша.. хотя, если всех от нее отрубить, через некоторое время она может работать, но с очень малым количеством пользователей. Пробовал сквиду и роут размещать на одной и двух машинах - результат одинаков. Вот конф сквиды:
 
http_port 192.168.100.244:3128
 
cache_mem 128 MB
cache_swap_low 90
cache_swap_high 95
maximum_object_size 4096 KB
minimum_object_size 0 KB
maximum_object_size_in_memory 8 KB
cache_dir ufs /var/spool/squid 5120 16 256  
cache_dir ufs /var/spool/squid1 5120 16 256  
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
 
#3avorot squid
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
 
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80        # http
acl Safe_ports port 21        # ftp
acl Safe_ports port 443 563    # https, snews
acl Safe_ports port 70        # gopher
acl Safe_ports port 210        # wais
acl Safe_ports port 1025-65535    # unregistered ports
acl Safe_ports port 280        # http-mgmt
acl Safe_ports port 488        # gss-http
acl Safe_ports port 591        # filemaker
acl Safe_ports port 777        # multiling http
acl CONNECT method CONNECT
 
acl LocalNet src 192.168.100.50-192.168.100.200
acl Admin src 192.168.100.30
 
 
# SQUID BLOCKS
# http://www.hklc.com/squidblock/
#
acl squid_block_mp3         url_regex -i "/etc/squid/squidblock/mp3.block.txt"
#acl squid_unblock_pirate    url_regex -i "/etc/squid/squidblock/pirate.unblock.txt"
acl squid_block_porn        url_regex -i "/etc/squid/squidblock/porn.block.txt pron.block.txt"
acl squid_unblock_porn      url_regex -i "/etc/squid/squidblock/porn.unblock.txt"
#acl squid_www               url_regex -i "/etc/squid/squidblock/www.txt"
 
# DENY
http_access deny squid_block_mp3  
# Pornographic -  
http_access deny squid_block_porn !squid_unblock_porn
http_access allow manager localhost
http_access deny manager
 
# Deny requests to unknown ports
http_access deny !Safe_ports
 
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports
 
http_access allow localhost
http_access allow LocalNet
http_access allow Admin
http_access deny all
 
 
#delay_pools 1
 
#delay_class 1  
#delay_parameters 1 512000/512000
#delay_access 1 allow Admin
#delay_access 1 deny all
 
#delay_class 1 2
#delay_parameters 1 1024000/1024000 16000/56000
#delay_access 1 allow LocalNet
#delay_access 1 deny all
 
 
Что это, и как с этим бороться?

Всего записей: 51 | Зарегистр. 16-11-2006 | Отправлено: 16:44 18-03-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rad_Eugen   cache_mem 128 MB   многовато, хотя если ОЗУ на тачке много. можно и оставить. Cколько ОЗУ кстати?  
В момент тормозов сколько ОЗУ занимает сквид в памяти ? Есть подозрение, что он жрет больше, чем ты ему дал и потому ось занимается свопингом ?  
 
cache_dir ufs /var/spool/squid 5120 16 256  
cache_dir ufs /var/spool/squid1 5120 16 256  
1 - во-первых  зачем две строки? Уверен, что обе подхватятся/ Я думаю. что только вторая!
2 - кэш в 5 гиг,лично мое мнение, многовато, куча объектов и куча индексов, и все их сквид будет лопатить! Я бы сделал 1 гиг кэша на винте.  
3 - включи параметр memory_pools on
#  TAG: memory_pools    on|off
не будет превышения cache_mem  
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 17:27 18-03-2008
Rad_Eugen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за советы.. попробую
Кста, памяти на тачке 512..

Всего записей: 51 | Зарегистр. 16-11-2006 | Отправлено: 17:59 18-03-2008
Rad_Eugen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблемка осталась... Сквида ложит канал на раз-два. Если все ходят напрямую, то пинги в мир идут по 90-200 мс, с включеной скидой 900-1200мс.. В чем проблема?
Доп. инфо:
Роут со сквидой у меня в локалке и имеет один интерфейс вида 192.168.1.244 Снаружи сеть закрыта циской и НАТ на ней же.

Всего записей: 51 | Зарегистр. 16-11-2006 | Отправлено: 16:38 19-03-2008 | Исправлено: Rad_Eugen, 18:14 19-03-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rad_Eugen
Цитата:
Если все ходят напрямую, то пинги в мир идут по 90-200 мс, с включеной скидой 900-1200мс
Не верю. Скорее всего когда ты делал пинг, нагрузки на канал не было.  
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 06:11 20-03-2008
Rad_Eugen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Хотите верьте, хотите нет, но так и есть.. При выключеной сквиде пиковые значения задержек доходят до 600-700мс, но средние, при загруженном канале 200-300.. При включенной сквиде средние показатели задержек на уровне 800-900мс. Проверялось тысячу раз в разное время рабочего дня.. Может это связано с ДНС и надо в конфиге явно указывать ДНС прова? Сквид версии 2.5 STABLE11

Всего записей: 51 | Зарегистр. 16-11-2006 | Отправлено: 11:44 20-03-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rad_Eugen DNS не причем.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 12:48 20-03-2008
makapoff

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Debian + SQUID авторизация по ntlm. Все работает норм, но после перезагрузки слетают права на winbindd_privileged, по дефолту стоит группа winbindd_priv, меня на proxy - все ОК, стоит только перезагрузится опять та же группа. Пробовал юзера proxy добавить в группу winbindd_priv, не помогло

Всего записей: 81 | Зарегистр. 04-09-2006 | Отправлено: 16:23 25-03-2008
genultrovich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем. Здравствуйте!
Помогите, пожалуйста!
Виндовая машина ходит в инет через прокси-сервер (RedH7).  
На виндовой машине через Total Commander пытаюсь залить файл на ftp-сервер размером от 50Мб до 100Мб и получаю вот такой вот ответ от Total Commander:
 
HTTP/1.0 413 Request Entity Too Large
 
и ещё одна проблема я не могу удалить уже ранние залитые туда файлы, выскакивает ошибка:
 
HTTP/1.0 501 Not Implemented
 
Но!!!
Если подключиться к ftp-серверы с самой прокси, всё прекрасно работает!!! и удаляет и записывает!!!
Подскажите, пожалуйста, в чём может быть проблема???
Если можно поподробней.

Всего записей: 34 | Зарегистр. 28-01-2008 | Отправлено: 15:22 26-03-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
HTTP/1.0 413 Request Entity Too Large  

В проксе нет ограничений на максимальный размер файлов ?  

Цитата:
HTTP/1.0 501 Not Implemented  
Означает сервер не поддерживает твои запросы. Я не знаю как работает Total Commander с ftp, если как чистый ftp клиент, то SQUID не поддерживает такую работу. Пробуй браузером, если через браузер нормально работает, значит оно так и есть.  
Цитата:
Если подключиться к ftp-серверы с самой прокси, всё прекрасно работает!!!  
Вероятно  прокси squid тут уже не используется.
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 06:54 27-03-2008 | Исправлено: ipmanyak, 06:55 27-03-2008
genultrovich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что значит чистый ftp?

Цитата:
если как чистый ftp клиент, то SQUID не поддерживает такую работу.

 
и где можно посмотреть ограничений на максимальный размер файлов?
если это строка  maximum_object_size, то там я пробовал изменять значение на:
 
я поменял на:
maximum_object_size 100.000000B
 
изначально было такое значение:
maximum_object_size 1024KB
 
Если не работали Total Commander, может подскажите какой FTP-клиент сможет работать в такой ситуации?
 
 

Всего записей: 34 | Зарегистр. 28-01-2008 | Отправлено: 11:12 27-03-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru