Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема с squidNT

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Открыть новую тему     Написать ответ в эту тему

spawel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Бинарники squid/2.7.STABLE8 от 13.03.2010 :
2.7.STABLE8 или тоже самое
2.7.STABLE8-bin-DELAYP
 
"минимальный" конфиг
 
 
Первое сообщение

Всего записей: 4 | Зарегистр. 02-01-2006 | Отправлено: 19:56 21-01-2006 | Исправлено: ndch, 09:53 14-09-2013
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Когда то делал, не далее как в прошлом году но не помню
В readme по win_group и по mswin_ntlm_auth внимательно прочитай.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:25 12-05-2010
kadaber

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
убрал проверку нахождения юзера в определенной группе
 
cache.log теперь выдает:
 

Цитата:
mswin_ntlm_auth[6124]: sending 'TT TlRMTVNTUAACAAAADAAMADgAAAAFgomiKXzMWNPKhEEAAAAAAAAAAIoAigBEAAAABgGwHQAAAA9CAEEAUgBFAE4ATwACAAwAQgBBAFIARQBOAE8AAQAOAFQARQBDAEgAQQBEAE0ABAAUAGIAYQByAGUAbgBvAC4AYwBvAG0AAwAkAHQAZQBjAGgAYQBkAG0ALgBiAGEAcgBlAG4AbwAuAGMAbwBtAAUAFABiAGEAcgBlAG4AbwAuAGMAbwBtAAcACAAIERjq5/HKAQAAAAA=' to squid
mswin_ntlm_auth[6124]: Got 'KK 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' from Squid
mswin_ntlm_auth[6124]: checking domain: 'DOMAIN', user: 'user'
mswin_ntlm_auth[6124]: Login attempt had result 0
mswin_ntlm_auth[6124]: sending 'NA Вход в систему не произведен: имя пользователя или пароль не опознаны.' to squid

 
в какую сторону смотреть? на DC что нить докрутить надо?
DC - win 2008 server ent

Всего записей: 19 | Зарегистр. 01-07-2009 | Отправлено: 19:41 12-05-2010
kadaber

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ntlm авторизации под windows 7 не работала пока не набрел на эту заметку
 
Добавлено:
теперь пускает доменных пользователей..  
 
хочется сделать чтобы юзеры проверялись на нахождение в определенной группе в АД  
например создаем группу ProxyUsers, все кто в ней находятся могут ходить через прокси, если нет, то доступ запрещен..  
 
для этого используются mswin_check_lm_group или mswin_check_ad_group
 
 

Цитата:
external_acl_type NT_group ttl=120 negative_ttl=0 children=5 %LOGIN c:/squidnt/libexec/mswin_check_ad_group.exe -d -G
 
acl allow_users external NT_group ProxyUsers
http_access allow allow_users
http_access deny all

 
в принципе пускает пользователей домена
 
вопрос в том что есть еще пара доменов, юзеров которых надо выпускать через этот прокси..
 ...  

Всего записей: 19 | Зарегистр. 01-07-2009 | Отправлено: 22:27 18-05-2010
Cheery



.:МордератоР:.
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто нить запускал под 64 битной 7?  
под 32 битной у меня запускается без ошибки, под свежей 64 битной выдает просто  
abnormal program termination  
в event viewere
 
Fault bucket , type 0
Event Name: PCA2
Response: Not available
Cab Id: 0
 
Problem signature:
P1: squid.exe
P2: 2.5.4.0
P3: squid
P4: SQUID Web Proxy Cache for Windows NT/2000
P5: SQUID Web Proxy Cache - http://www.squid-cache.org/
P6: 200
P7: -1
P8:  
P9:  
P10:  
 
Attached files:
C:\Users\User\AppData\Local\Temp\{1be95e2a-5566-4c03-8a2a-6321ea940218}\appcompat.txt
C:\Users\User\AppData\Local\Temp\TabBDD5.tmp
 
These files may be available here:
 
 
Analysis symbol:  
spam_detecteding for solution: 0
Report Id: 148329f5-6448-11df-9d62-6cf04957a82a
Report Status: 0
 
appcompat.txt там нет..
ps: на самом деле это 2.7 версия
 
хм.. сравнил с опцией -X на 32 и 64..  
и там и там последняя строка вида
2010/05/20 16:03:05| leave_suid: PID номер called
и все.. но один работает, а второй выдает то, что выше. попробую разрешить все приложению в файерволле
 
нет, не в файерволле дело (

----------
Away/DND

Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 23:50 20-05-2010 | Исправлено: Cheery, 00:07 21-05-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Cheery
У меня на 7 работал, правда для теста только на локальной машине, кому то тут отвечал так надо было конфиг проверить.
Вроде совместимость надо включать...
И соответственно все пути должны существовать указанные в конфиге.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 08:53 21-05-2010 | Исправлено: Ruza, 08:54 21-05-2010
Cheery



.:МордератоР:.
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
Вроде совместимость надо включать...  
И соответственно все пути должны существовать указанные в конфиге.

так я же говорю - под 32 битной все работает.. даже без отключения UAC
а под 64 битной не хочет.  
 
ps: хотя вот.. с более детальным логгированием при запуске
FATAL: storeUfsDirCloseTmpSwapLog: rename failed
 
pps: разобрался.. я всегда пути указывал от той диры, в которой squid.exe
и работало и под XP и под 32 битной семеркой, а вот под 64 битной не хотело. только после прописания полного пути - заработало. прелесть в том, что -z даже при таких путях создает все, что надо и где надо..  
и логи пишутся..

----------
Away/DND

Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 22:57 21-05-2010 | Исправлено: Cheery, 05:22 22-05-2010
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите squid нужен для прозрачного кеширования web запросов ....  
 
подскажите версию постабильнее для данной задачи

Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 16:26 24-05-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rosalin
Цитата:
подскажите версию постабильнее для данной задачи
На сайте сквида обычно пишут, какая версия у них стабильная.
 

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 16:39 24-05-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rosalin А чем собрались прозрачно заворачить трафик на винду со сквидом? В винде своих средств нет.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 16:53 24-05-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipmanyak
Я так подозреваю реверс надо...
 
rosalin

Цитата:
SSL support for reverse proxy only

http://squid.acmeconsulting.it/download/squid-2.7.STABLE8-bin-SSL.zip


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 16:59 24-05-2010 | Исправлено: Ruza, 17:08 24-05-2010
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
tmeter умеет заворачивать !!!

Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 17:26 24-05-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rosalin Что ж,  это радует, но все же не сама винда!


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 18:07 24-05-2010
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mikas
посоветуйте  плиз конфиг сквида  
 
основная функция сквида прозрачный кеширующий  
 
как лучше настроить cache_dir
 
на борту 4 Гб ОЗУ

Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 19:10 25-05-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rosalin  в наше время с кульными каналами и безлимитным трафиком, у кого он есть, дисковый кэш тока тормоз! Лучше его отрубить! В свое время тестил эффективность  кэша - выигрыш мизер!  Эффективность кэша была 4%, потому что пипл ходил куда угодно. В  учебных классах школ и универов, там да есть выигрыш до 20 %.  Так что советую собрать сквид  без дискового кэша. Решать тебе.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 20:27 25-05-2010 | Исправлено: ipmanyak, 20:30 25-05-2010
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
да то что он тормоз я понял .... потестил немного скорее всего откажусь от этой идеи ... т.к он мне нужен был только для кеша !!!!!

Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 08:52 26-05-2010
mihmig

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кульные каналы не у всех, увы, за мкадом  
сквид испольую для рещки рекламы, но вот как прозрачный сквид сделать действительно прозрачным (чтобы при блокировке просто бросал соединение, а не заявлял  о себе )

Всего записей: 276 | Зарегистр. 25-09-2007 | Отправлено: 11:48 27-05-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mihmig
вопрос конечно интересный - только вот зачем вы так хотите его скрыть? Простым смертным всё равно что они видят ошибку именно от squid'a, а тем у кого руки по прямее не составит труда обнаружить что на их пути в инет сидит злой дядька и мешает им наслаждать порнухой и прочим...

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 11:58 27-05-2010
mihmig

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
прокси нужен для контроля и статистики, это раз.
информация о марке ПО и его версии - уже полезная информация для злоумышленника - это два.

Всего записей: 276 | Зарегистр. 25-09-2007 | Отправлено: 13:51 27-05-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mihmig
Цитата:
информация о марке ПО и его версии - уже полезная информация для злоумышленника
Ну так поправьте странички сквида, там ведь чистый ХТМЛ. Пусть выдает, что он не Сквид, а Керио или Винраут
 

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 16:16 27-05-2010
mihmig

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
в том то и дело! сквид насильно пихает туда информацю о себе!
блин, хоть ищи кого, чтоб исходники поправил...

Всего записей: 276 | Зарегистр. 25-09-2007 | Отправлено: 22:19 27-05-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема с squidNT


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru