Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема с squidNT

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Открыть новую тему     Написать ответ в эту тему

spawel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Бинарники squid/2.7.STABLE8 от 13.03.2010 :
2.7.STABLE8 или тоже самое
2.7.STABLE8-bin-DELAYP
 
"минимальный" конфиг
 
 
Первое сообщение

Всего записей: 4 | Зарегистр. 02-01-2006 | Отправлено: 19:56 21-01-2006 | Исправлено: ndch, 09:53 14-09-2013
Bercut



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mikas
в случае разрастания размеров лога, мне надо добавить:
Цитата:
cache_store_log none
при этом логи как я понимаю вообще вестись больше не будут
 
далее, для кеша, мне надо поменять только строку:
Цитата:
cache_dir ufs c:/squid/var/cache 100 16 256
или размер кеша в памяти тоже надо изменить?
и какие лучше мне прописать параметры в своем случае, мне на самом деле кеширующие возможности сквида не столь важны, поэтому нужно чтобы он не разрастался больше какой-то условной цифры (например 100 мб), может тогда снизить количество папок для Л1 и Л2? Посоветуйте конкретно какую строку для конфига кеша мне вписать) А то, я пользуюсь им совсем недолго.

----------
-=Praemonitus praemunitus=-

Всего записей: 1186 | Зарегистр. 11-08-2003 | Отправлено: 14:52 30-06-2009 | Исправлено: Bercut, 14:53 30-06-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mikas
http://www.safesquid.com/html/portal.php?page=126
 
Bercut
Ещё что то с ротацией логов надо делать.

Цитата:
при этом логи как я понимаю вообще вестись больше не будут  

Только сторе_дог не будет записываться.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 20:18 30-06-2009
mikas



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bercut

Цитата:
при этом логи как я понимаю вообще вестись больше не будут


Цитата:
Только сторе_дог не будет записываться.

Он не нужен. Там служебная информация

Цитата:
или размер кеша в памяти тоже надо изменить?  

По желанию.

Цитата:
и какие лучше мне прописать параметры в своем случае, мне на самом деле кеширующие возможности сквида не столь важны, поэтому нужно чтобы он не разрастался больше какой-то условной цифры (например 100 мб), может тогда снизить количество папок для Л1 и Л2? Посоветуйте конкретно какую строку для конфига кеша мне вписать) А то, я пользуюсь им совсем недолго.

можно написать cache_dir nul или cache_dir no_store (не уверен) и кеша не будет вовсе.
100Мб = 102400Кб/4Кб=25600 объектов /64 = 400 (этому числу должно ровнятся L1*L2) - варианты выбирай как хочешь.
например cache_dir aufs c:/squid/var/cache 100 16 25
 
мой кусочек конфига:  

Код:
memory_pools off
 
cache_mem 128 MB
 
maximum_object_size_in_memory 64 KB
maximum_object_size           64 MB
 
memory_replacement_policy heap GDSF
cache_replacement_policy  heap LFUDA
 
cache_dir aufs d:\squid\cache 512 32 64 min-size=4096 max-size=67108864  

Всего записей: 1007 | Зарегистр. 27-08-2003 | Отправлено: 13:17 01-07-2009
Leshgan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос не про настройку и проблему, а про анализатор лога под win32
Подскажите какой анализатор заюзать и заодно какой формат лога под этот анализатор нужно.
Сейчас формат лога сделал для наглядности вот таким:

Код:
 
logformat squid %>a [%{%d/%m/%Y:%H:%M:%S}tl] "%rm %ru" %Hs %<st
 


Всего записей: 187 | Зарегистр. 15-10-2002 | Отправлено: 15:43 16-07-2009 | Исправлено: Leshgan, 15:43 16-07-2009
mikas



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Leshgan
Internet Access Monitor
Лог должен быть в формате squid и начинаться с access

Всего записей: 1007 | Зарегистр. 27-08-2003 | Отправлено: 11:12 17-07-2009
Ka1n1



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, на данный момент возможно запустить squid под windows как прозрачный прокси? Если рассматривать последние его бета сборки под windows, то появилась у него такая возможность? Или это можно уже реализовать в нем используя что то дополнительно?

Всего записей: 214 | Зарегистр. 27-06-2007 | Отправлено: 10:39 21-07-2009
Molt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
squid под windows как прозрачный прокси?

А что, простите, будет заворачивать http-трафик на squid? Что бы прокси был прозрачным.  


----------
"Give me the place to stand, and I shall move the earth" — Archimedes

Всего записей: 1337 | Зарегистр. 07-11-2004 | Отправлено: 15:42 21-07-2009
lsd11



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А что, простите, будет заворачивать http-трафик на squid? Что бы прокси был прозрачным.  

 
а если использовать proxycap или иной проксификатор?

Всего записей: 146 | Зарегистр. 29-08-2007 | Отправлено: 04:53 22-07-2009
lsd11



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые камрады, у кого есть kraken config for squid? Не могли бы Вы выложить буду весьма признателен! С сайта http://www.krakenreports.com/ немогу скачать
 





Нарушение п. 2.21. главы VIII Соглашения по использованию /ShriEkeR/

Всего записей: 146 | Зарегистр. 29-08-2007 | Отправлено: 08:31 24-07-2009 | Исправлено: ShriEkeR, 17:33 24-07-2009
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lsd11
Этот http://dump.ru/file/3109069 ?
Он довольно кривоват.

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 17:27 24-07-2009
lsd11



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 Engaged Clown

Цитата:
Этот http://dump.ru/file/3109069 ?  
Он довольно кривоват.

 
Похоже не он, тот весит метров 20.
Но все равно спасибо!)))

Всего записей: 146 | Зарегистр. 29-08-2007 | Отправлено: 04:38 25-07-2009 | Исправлено: lsd11, 04:40 25-07-2009
BullDOS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дружищи, нужна помощь. Может будут у кого какие предположения!
Итак:
-----------------------------------------
squidNT 2.7 stable6 (скомпиленная с delay_pools) - взято с http://squid.acmeconsulting.it/download/dl-squid.html
(в описании написано, что запускается на windows 2008 x86 и x64)
установлен на Windows 2008.
Домен AD Windows 2003 Native
 
в squid.conf настроена аутентфикация на mswin_ntlm_auth:
 
auth_param ntlm program c:/squid/libexec/mswin_ntlm_auth.exe -d
auth_param ntlm children 10
...
acl password proxy_auth REQUIRED
...
http_access allow password
-------------------------------------------
Проблема такова - ни в IE, ни в Firefox не срабатывает сквозная аутентификация.
Все время появляется окошко ввода пользователя и пароля.
После ввода напрямую domain\user + password - в IE - снова окошко, в firefox - все начинает работать (до перезапуска firefox, естественно)
 
в логах access.log - из IE - имя пользователя не логируется и TCP_denied
из Firefox -  
 
в логах cache.log (IE) -
...
mswin_ntlm_auth[816]: Got 'YR TMTVNTUAABAAAAB4IIAAAAAAAAAAAAAAAAAAAAAA=' from Squid
mswin_ntlm_auth[816]: attempting SSPI challenge retrieval
mswin_ntlm_auth[816]: Got it
mswin_ntlm_auth[816]: sending 'TT TlRMTVNTUAAAAAADAAMADgAAFgokCQS9Ct0KMZ9YAAAAAAAAAAJAAkABEAAAABgBxFwAAAA9NAE0AQgBBAE4ASw
FIATwBYAFkABAASAG0AbQBiAGEAbgBrAC4AYgB5AAMAKABzAGUAcgB2AC0AcAByAG8AeAB5AC4AbQBtAGIAYQBuAGsALgBiAHkABQASAG0AbQBiAGEAbgBrAC4AY
mswin_ntlm_auth[816]: Got 'KK TlRMTVNTUAADAAAAGAAYAGgAAAAYABgAgAAAAAwADABAAAAADAAMAEwAAAAQABAAWAAAAAAAAAAAAAAABYIIAG0AbQBiAG
QDU8fwDXoA1FAAAAAAAAAAAAAAAAAAAAABdcn8g871qIzsyKvg06uNJwoZX+x4fJAo=' from Squid
mswin_ntlm_auth[816]: checking domain: 'domain', user: 'user'
mswin_ntlm_auth[816]: Login attempt had result 0
mswin_ntlm_auth[816]: sending 'NA The parameter is incorrect.' to squid
...
 
в логах cache.log (firefox) -
...
mswin_ntlm_auth[724]: Got 'KK TlRMTVNTUAADAAAAGAAYAGgAAAAYABgAgAAAAAwADABAAAAAD
QANkzY6oyMDbwAAAAAAAAAAAAAAAAAAAADx4htc2RdrUrEsp5FiEODlQ5gSqeMlWnA=' from Squid
mswin_ntlm_auth[724]: checking domain: 'domain', user: 'user'
...
 
На WinXP-Win2003 все прекрасно работает, - проблема, видимо, именно в работе аутентификатора под windows 2008.
У меня есть предположения, что, возможно, нужно подергать групповые политики в windows2008 насчет NTLM.
 
Гуру - отзовитесь!

Всего записей: 18 | Зарегистр. 14-06-2005 | Отправлено: 19:15 03-08-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BullDOS
2008 в домене? Если да то понизить надо NTLM до уровня 2003...

Цитата:
У меня есть предположения, что, возможно, нужно подергать групповые политики в windows2008 насчет NTLM.  

Во-во именно вот это  и стоит попробовать

Цитата:
Go to: Local Policies > Security Options
 
Find "Network Security: LAN Manager authentication level"
 
Change Setting from "Send NTLMv2 response only"
to
"Send LM & NTLM - use NTLMv2 session security if negotiated"



----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 22:57 03-08-2009
BullDOS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
 
Спасибо.
Изменения нужны были именно эти.
Только на клиенте - то бишь на моей машине.
Я с утра попробовал работать с машины с WinXP - все в ажуре. А у меня стоит Win7 RC. Вот в ней-то как раз и нужно указывать неиспользование NTLM2, - она его по умолчанию использует.
Насколько я понял, т.к. на сервере стоял параметр - "Send LM & NTLM - use NTLMv2 session security if negotiated" - соответственно второй части этого параметра Win 7 негоциировала (во блин слово-то... тьфу) соединение по NTLM2.
 
Кстати, до кучи - squidNT в той версии, которую я указал парой постов выше, не запускается на Windows 2008 R2 x64. Надеюсь, пока. Причину не исследовал.

Всего записей: 18 | Зарегистр. 14-06-2005 | Отправлено: 16:36 04-08-2009
DX4



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, подскажите, как замониторить кто насколько загружает канал? Средствами самого сквида можно? Например через SNMP?

Всего записей: 49 | Зарегистр. 02-12-2002 | Отправлено: 15:55 06-08-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DX4
sqstat попробуй...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 16:54 06-08-2009
mikas



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вышел Squid for Windows 2.7 STABLE 7 от Guido Serassio
Вся инфа на офсайте и http://squid.acmeconsulting.it/

Всего записей: 1007 | Зарегистр. 27-08-2003 | Отправлено: 19:42 23-09-2009
Bercut



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброй ночи, выкладываю конфу:

Цитата:
# отключить ведение логов store log
cache_store_log none
 
# debug_options ALL,1 33,2
unlinkd_program c:\squid\libexec\unlinkd.exe
dns_testnames 127.0.0.1
 
acl all src all
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl localnet src 192.168.0.0/16    # RFC1918 possible internal network
 
acl SSL_ports port 443
acl Safe_ports port 80        # http
acl Safe_ports port 21        # ftp
acl Safe_ports port 443        # https
acl Safe_ports port 70        # gopher
acl Safe_ports port 210        # wais
acl Safe_ports port 1025-65535    # unregistered ports
acl Safe_ports port 280        # http-mgmt
acl Safe_ports port 488        # gss-http
acl Safe_ports port 591        # filemaker
acl Safe_ports port 777        # multiling http
acl Safe_ports port 2802    # WMoney
acl CONNECT method CONNECT
 
http_access allow manager localhost
http_access allow localhost  
http_access deny manager
# Deny requests to unknown ports
http_access deny !Safe_ports
http_access allow localnet
 
# And finally deny all other access to this proxy
http_access deny all
 
http_reply_access allow all
 
#Allow ICP queries from local networks only
icp_access allow localnet
icp_access deny all
 
# Squid normally listens to port 3128
# фильтр ограничения доступа на определенный интерфейс
# http_port 192.168.0.1:3128
http_port 3128
 
cache_mem 8 MB
cache_dir ufs c:/squid/var/cache 196 16 96
access_log c:/squid/var/logs/access.log squid
 
refresh_pattern ^ftp:        1440    20%    10080
refresh_pattern ^gopher:    1440    0%    1440
refresh_pattern -i (/cgi-bin/|\?) 0    0%    0
refresh_pattern .        0    20%    4320
 
acl shoutcast rep_header X-HTTP09-First-Line ^ICY.[0-9]
upgrade_http0.9 deny shoutcast
 
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
 
visible_hostname localhost

 
вылетает ошибка

Цитата:
2009/09/23 22:10:27| Starting Squid Cache version 2.7.STABLE7 for i686-pc-winnt...
2009/09/23 22:10:27| Running as Squid Windows System Service on Windows Vista
2009/09/23 22:10:27| Service command line is:  
2009/09/23 22:10:27| Process ID 3268
2009/09/23 22:10:27| With 2048 file descriptors available
2009/09/23 22:10:27| With 2048 CRT stdio descriptors available
2009/09/23 22:10:27| Windows sockets initialized
2009/09/23 22:10:27| Using select for the IO loop
2009/09/23 22:10:27| Performing DNS Tests...
2009/09/23 22:10:27| Successful DNS name lookup tests...
2009/09/23 22:10:27| DNS Socket created at 0.0.0.0, port 54912, FD 5
2009/09/23 22:10:27| Adding nameserver 195.98.160.25 from Registry
2009/09/23 22:10:27| Adding nameserver 195.98.160.26 from Registry
2009/09/23 22:10:27| Adding nameserver 195.98.161.26 from Registry
2009/09/23 22:10:27| Adding domain  from Registry
2009/09/23 22:10:27| User-Agent logging is disabled.
2009/09/23 22:10:27| Referer logging is disabled.
2009/09/23 22:10:27| logfileOpen: opening log c:/squid/var/logs/access.log
FATAL: Failed to create unlinkd subprocess
Squid Cache (Version 2.7.STABLE7): Terminated abnormally.
CPU Usage: 0.031 seconds = 0.000 user + 0.031 sys
Maximum Resident Size: 5704 KB
Page faults with physical i/o: 1498
2009/09/23 22:10:27| ipcCreate: FD 7 accept: (10004) WSAEINTR, Interrupted function call.
 

 
1. насчет слешей я читал, но ни / ни \  не помогает.
 
2. вопрос номер два: можно ли полностью отключить кеширующую функцию сквида (а не только для определнных сайтов)? Как мне следует отредактировать конфиг?

----------
-=Praemonitus praemunitus=-

Всего записей: 1186 | Зарегистр. 11-08-2003 | Отправлено: 22:14 23-09-2009 | Исправлено: Bercut, 13:49 24-09-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bercut
Цитата:
можно ли полностью отключить кеширующую функцию сквида  
Можно
acl all src all  
cache deny all
Если отрубишь кэширование, то думаю  можно и unlinkd не юзать и вообще указать сквиду не занимать дисковое пространство. Подробности тут Configuring Squid
глава "Can I make Squid proxy only, without caching anything?"
А вы создавали кэш сквида? squid -z запускали?
 
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 15:08 24-09-2009 | Исправлено: ipmanyak, 15:09 24-09-2009
Bercut



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
кеш естественно создавал

----------
-=Praemonitus praemunitus=-

Всего записей: 1186 | Зарегистр. 11-08-2003 | Отправлено: 16:08 24-09-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема с squidNT


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru