Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Squid

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8

Открыть новую тему     Написать ответ в эту тему

ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pbz Не разрешение, а перенаправление трафика. Если все на одной машине, то что типа:
 
iptables -t nat -A PREROUTING -i eth0 -p tcp -m multiport --dports  80,81,8081,8080,443 -j REDIRECT --to-ports 3128
короче сам погугли  - iptables for squid transparent proxy


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 12:21 14-04-2015
Pbz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
в том и дело что iptables не стоит, а сам сквид работает на windows 2003 server.

Всего записей: 37 | Зарегистр. 14-01-2011 | Отправлено: 14:21 14-04-2015
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pbz Винда не имеет встроенных средств для перенаправления трафика. Как вариант, если есть желание, можешь поставить портированный под винду  WIPFW  - аналог ipwf для freebsd.  Зачем тебе прозрачность? Юзай сквид без прозрачного режима на винде.  При прозрачном режиме не сможешь юзать аутентификацию, если она тебе потребуется. Если у тебя есть виндовый домен, то настройки прокси для браузера explorer можно накаттить по  GPO
 
P.S.  
SQUID NT обсуждается в другой ветке вообще-то.
 Проблема с squidNT   - http://forum.ru-board.com/topic.cgi?forum=8&topic=13801#1


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 15:35 14-04-2015 | Исправлено: ipmanyak, 15:47 14-04-2015
ErlahA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все привет!
Есть проблема с сайтом https://bg.eisz.kz, который сидит на двух IP адресах. При запросе страницы идет перенаправление на 2ой IP и вываливается ошибка http://s020.radikal.ru/i702/1506/04/974e4e1a2e39.jpg  
сервер на debian 7, squid 2.7 кэш включен. В чем может быть проблема? посоветуйте в какую сторону рыть ? в сквиде айпишники разрешены, в iptables разрешающие правила стоят для этого сайта. В ихней поддержке сказали можно привязать днс имя к IP адресу, где это прописать ?

Всего записей: 53 | Зарегистр. 18-12-2007 | Отправлено: 11:42 06-06-2015
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ErlahA, так у тебя выход в инет через твой Squid, и получается что сайт не открывается?
Если так, то этот сайт у тебя не откроется, потому что он HTTPS.  Если нет настройки Squid SSL Bumps, то выход на этот сайт должен идти через NAT.
А ты пробовал открыть сайт в iexploler ?

Всего записей: 519 | Зарегистр. 24-02-2009 | Отправлено: 16:49 06-06-2015 | Исправлено: AkeHayc, 17:04 06-06-2015
ErlahA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
имеешь ввиду включить в фаерволе проброс 443 порта на него ?

Всего записей: 53 | Зарегистр. 18-12-2007 | Отправлено: 07:29 08-06-2015 | Исправлено: ErlahA, 07:30 08-06-2015
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нет, всё кроме 80 порта который заворочен на Squid, должно идти через NAT.
Поэтому проблем у тебя не должно быть. У тебя должен работать NAT, вообщем покажи свои правила iptables: iptables-save
Проброс порта тебе не нужен, это совсем другая песня.
 
Видимо проблема именно еще в этом сайте, ты обратись к ним, скажи что есть глюк, приложи скриншот ошибки.

Всего записей: 519 | Зарегистр. 24-02-2009 | Отправлено: 10:05 08-06-2015 | Исправлено: AkeHayc, 10:10 08-06-2015
ErlahA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема решилась установкой squida3 ! Чтото видать блокировал squid 2.7

Всего записей: 53 | Зарегистр. 18-12-2007 | Отправлено: 06:08 24-06-2015
GoraArm



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго всем дня! поставил Ubuntu Server и Squid  
суть вопроса, в отчете посещаемых сайтов появляются сайты на которые я точно не заходил, приписываются сайты от баннеров  реклам и тд, как убрать лишний мусор и сделать так, что бы в отчете были посещаемые сайты?  
отчет через Lightsquid
Можно ли пустить весь трафик со всех ПО через Squid, а не только с браузеров? если да то подскажите как
 
Извиняйте за тупые вопросы, я Виндувсяу только учусь юзать софт для мужиков

Всего записей: 35 | Зарегистр. 08-07-2013 | Отправлено: 11:41 10-05-2017
MisHel64



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Свкид протоколирует все, что через него проходит. Естественно, на основании этого отчета и обработчик отчетов составляет свой отчет. Прошу прощения за тавтологию.
Отсюда мораль: нужно составлять черный и/или белый список сайтов, и уже в соответствии с ними правилами сквида настраивать протоколирование.

Цитата:
Можно ли пустить весь трафик со всех ПО через Squid
Конечно можно. Настраиваешь сквид в прозрачный режим и заворачиваешь весь внешний трафик на него. Тогда ни одна программа не пролезет в обход сквида. Но вот сможет ли программа работать в таких условиях, вопрос второй.

Всего записей: 2307 | Зарегистр. 21-09-2006 | Отправлено: 12:01 10-05-2017 | Исправлено: MisHel64, 12:02 10-05-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GoraArm
Цитата:
Можно ли пустить весь трафик со всех ПО через Squid

Цитата:
 Извиняйте за тупые вопросы
Ну вот ты сам и ответил.
Squid в первую голову предназначен для HTTP трафика.  
Даже HTTPS уже с рядом ограничений. А про UDP, ICMP и говорить не стоит.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 18:59 10-05-2017
GoraArm



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
GoraArm
Цитата:
Можно ли пустить весь трафик со всех ПО через Squid
 
Цитата:
 Извиняйте за тупые вопросы
Ну вот ты сам и ответил.  
Squid в первую голову предназначен для HTTP трафика.  
Даже HTTPS уже с рядом ограничений. А про UDP, ICMP и говорить не стоит.

 
Спасибо, понял  
 

Цитата:
Свкид протоколирует все, что через него проходит. Естественно, на основании этого отчета и обработчик отчетов составляет свой отчет. Прошу прощения за тавтологию.  
Отсюда мораль: нужно составлять черный и/или белый список сайтов, и уже в соответствии с ними правилами сквида настраивать протоколирование.  

Спасибо! теперь осталось понять что за списки и как их настраивать. Сам найду в гугле, но может кто сможет посоветовать хорошую статью которую можно освоить?

Всего записей: 35 | Зарегистр. 08-07-2013 | Отправлено: 14:17 11-05-2017
MisHel64



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GoraArm Все достаточно подробно описано в самом конфиге сквида.

Всего записей: 2307 | Зарегистр. 21-09-2006 | Отправлено: 14:39 11-05-2017
GoraArm



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
MisHel64
GoraArm Все достаточно подробно описано в самом конфиге сквида.

Спасибо! попробую разобраться

Всего записей: 35 | Зарегистр. 08-07-2013 | Отправлено: 17:24 11-05-2017
dib



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
как убрать лишний мусор и сделать так, что бы в отчете были посещаемые сайты?  

ИМХО никак не получится. Достаточно открыть любой крупный портал и открыть консоль браузера. Посмотрите, сколько там "лишних" с вашей точки зрения доменов.
Черные/белые списки можно устать добавлять.
 
Веб изменился, сейчас заходя на яндекс, по факту открываешь далеко не только его.

----------
http://partizan-l.livejournal.com/

Всего записей: 700 | Зарегистр. 24-12-2003 | Отправлено: 17:29 11-05-2017
GoraArm



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dib

Цитата:
ИМХО никак не получится. Достаточно открыть любой крупный портал и открыть консоль браузера. Посмотрите, сколько там "лишних" с вашей точки зрения доменов.  
Черные/белые списки можно устать добавлять.  
 
Веб изменился, сейчас заходя на яндекс, по факту открываешь далеко не только его.
 

Спасибо!

Всего записей: 35 | Зарегистр. 08-07-2013 | Отправлено: 11:43 15-05-2017
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а как в белый список запихать домен вместе с поддоменами?

Всего записей: 1335 | Зарегистр. 30-04-2002 | Отправлено: 12:32 02-08-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а как в белый список запихать домен вместе с поддоменами?
.cisco.com - типа так.
Не поленись, прочти всю тему. Все здесь есть. Разными способами.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 13:02 02-08-2017
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в акселе указывай домен с точкой  впереди
acl redhelp  dstdomain  .redhelper.ru
http_access allow redhelp


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 13:03 02-08-2017 | Исправлено: ipmanyak, 13:03 02-08-2017
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
.cisco.com - типа так.

нет, так у меня вообще ничего не открывает постоянно авторизации запрос

Всего записей: 1335 | Зарегистр. 30-04-2002 | Отправлено: 13:45 02-08-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Squid


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru