Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» SQUID (только под *nix)

Автор: lioncub
Дата сообщения: 21.08.2006 20:54
SSV_RA можешь поподробней?
Автор: SSV_RA
Дата сообщения: 21.08.2006 22:11
lioncub
Попробуй прописать в squid.conf
acl banner urlpath_regex -i r.mail.ru.*(gif|swf|jpg).*
http_access deny banner all
Но нужно проверять, может в чем ошибся.

Вообще, как мне кажется, лучше поставить что-то типа squidGuard и с его помощью резать все не нужные вещи. Он все запрещенные домены, URL держит в базе, что влияет положительно на скорость обработки запросов. У меня файл с запрещенными доменами содержит 3300 строк. Падения скорости обработки запросов не замечено.
Автор: korvin76
Дата сообщения: 01.09.2006 06:04
Уважаемые спецы, помогите!

Я не силен в Linux (досталось от предыдущего админа, а я только начинаю изучать ее)
Срочно необходимо в прокси squid "разрешить"(открыть) порт 33333, я так понимаю надо править в sguid.conf? но где и что там править незнаю ПОМОГИТЕ ПЛИЗ ОЧЕНЬ НУЖНО
Автор: YFred
Дата сообщения: 01.09.2006 07:23
Народ подскажите после того как я внес изменения в squid.conf надо его перезапускать, чтобы он новые настройки подхватил? если надо то как?
Автор: korvin76
Дата сообщения: 01.09.2006 07:30
YFred

/etc/rc.d/init.d/squid restart
У меня так
Автор: YFred
Дата сообщения: 01.09.2006 07:58
korvin76
так не получается. как еще можно?
Автор: pusiyjan
Дата сообщения: 01.09.2006 08:01
korvin76

Цитата:
Я не силен в Linux (досталось от предыдущего админа, а я только начинаю изучать ее)
Срочно необходимо в прокси squid "разрешить"(открыть) порт 33333, я так понимаю надо править в sguid.conf? но где и что там править незнаю ПОМОГИТЕ ПЛИЗ ОЧЕНЬ НУЖНО

тебе надо править
/etc/squid/squid.config
в нем в разделе acl добавить
acl Safe_ports port 33333
ну а дальше

Цитата:
/etc/rc.d/init.d/squid restart

=)



Добавлено:
YFred
Он тебе при этом какие-нить ошибки написал или нет?
Он у тебя запущенный? Если ты его ни разу не запускал то надо нескоьлко команд вводить.
а вообще можно и так
squid -k reconfigure
Автор: YFred
Дата сообщения: 01.09.2006 08:14
pusiyjan
Попробовал так squid -k reconfigure
Ошибка:
-bash: squid: command not found

Вообще он сейчас запущен
Автор: angelweb
Дата сообщения: 01.09.2006 08:19
YFred

Цитата:
Попробовал так squid -k reconfigure
Ошибка:
-bash: squid: command not found


Сначала /usr/bin/whereis squid

Далее запускай сквид оттуда откуда показала вышестоящая программа. (с путями /usr/local/squid/sbin/squid - к примеру)
Автор: YFred
Дата сообщения: 01.09.2006 08:43
***:/usr/sbin$ /usr/bin/whereis squid
squid: /usr/sbin/squid /etc/squid /usr/lib/squid /usr/share/squid /usr/share/man/man8/squid.8.gz
попробовал перезапустить:
***:/usr/sbin$ cd /usr/sbin
***:/usr/sbin$ squid -k reconfigure
-bash: squid: command not found

Чо за фигня???
Автор: pusiyjan
Дата сообщения: 01.09.2006 09:28
YFred
Меня терзают сомнения что он у тебя запущен!!!!
попробуй в консоли написать top
что ты там видешь, есть ли там вообще squid ???
Если нету то пиши
/etc/squid/squid start
если нет ошибок пробуй
squid -k reconfigure

если он у тебя все таки запущен - попробуй его остановить
squid stop
=)
Автор: angelweb
Дата сообщения: 01.09.2006 10:42
YFred

Цитата:
***:/usr/sbin$ /usr/bin/whereis squid
squid: /usr/sbin/squid /etc/squid /usr/lib/squid /usr/share/squid /usr/share/man/man8/squid.8.gz
попробовал перезапустить:
***:/usr/sbin$ cd /usr/sbin
***:/usr/sbin$ squid -k reconfigure
-bash: squid: command not found


так как ты зашёл в папку с исполняемым файлом, а не выполняешь скрипт напрямую, то надо писать так

./squid -k reconfigure

смотреть процессы удобней при помощи следующей команды:

ps -ax |grep squid

Пользуйся символическими ссылками или скриптами.
Автор: korvin76
Дата сообщения: 06.09.2006 08:00
Спецы помогите еще раз, плиз

как расшарить в squide папку с логами "похождений" пользователей в инете и подключить эту папку в винде
извените заранее за ламерский вопрос ( плохо знаю unix системы
Автор: angelweb
Дата сообщения: 06.09.2006 08:59
korvin76

Цитата:
как расшарить в squide папку с логами "


Можно использовать:

1) FTP

2) SAMBA

3) Apache (ставишь анализатор логов)
Автор: korvin76
Дата сообщения: 06.09.2006 09:38
angelweb
как использовать samba?
Автор: pusiyjan
Дата сообщения: 06.09.2006 09:45
korvin76

Цитата:
как расшарить в squide папку с логами "похождений" пользователей в инете и подключить эту папку в винде

Для этого тебе надо знать де эти логи находятся, это раз, в squide.config это есть.
Разшарить эту папку с помошью самбы (samba), и заходи спокойно смотри, но ниче хорошего ты для себя не увидишь...
Чтоб грамотно разгребать логи статистики надо ставить sarg а дальше подняв web server (Apache) смотриш приятнуюю взглязу статистику=)

Добавлено:
korvin76

Цитата:
как использовать samba?

ОФФТОППППП!!!!!
тебе по ней сюда http://forum.ru-board.com/topic.cgi?forum=8&topic=0458#1
Автор: Madok
Дата сообщения: 15.09.2006 09:56

Цитата:
так не получается. как еще можно?

Попробуй так, у меня так перезапускать
/etc/rc.d/squid reload
Автор: vii
Дата сообщения: 26.09.2006 20:49
Поставил сквид, запустил. Вроде работает. Решил настроить авторизацию. Раскомментировал и прописал:
auth_param basic program /usr/lib/squid/ncsa_auth /usr/local/squid/passwd

Далее оставил, как было:
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off

Добавил пользователя с помощью htpasswd, a оно нифига авторизацию не запрашивает.
Добавил
acl users proxy_auth REQUIRED
http_access allow users

Стало запрашивать, но не пускает. Проверял из коммандной строки
/usr/lib/squid/ncsa_auth /usr/local/squid/passwd
Говорит ОК.

Что я не так делаю?
Автор: vii
Дата сообщения: 27.09.2006 07:43
Проблему решил (если можно так выразиться) отключением selinux.
Баг присущь федоровскому дистрибутиву и заключается в том, что селинукс не дает сквиду запускать ncsa_auth
Автор: SpiKost
Дата сообщения: 27.09.2006 15:05

Цитата:
Народ подскажите после того как я внес изменения в squid.conf надо его перезапускать, чтобы он новые настройки подхватил? если надо то как?


/etc/rc.d/init.d/squid reload
Автор: Loafer
Дата сообщения: 27.09.2006 23:34
сорри, дубль
про -k reconfigure было и не раз
Автор: vii
Дата сообщения: 01.10.2006 22:51
Такой вопрос.
Читаю из файла список запрещенных URLов:
acl black_porn_url url_regex -i "/usr/local/squid/blacklists/porn/expressions" "/usr/local/squid/blacklists/porn/urls"
А там есть регулярное выражение длиною 377 символов. Сквид вадает ошибку, если встречает строку длиннее 255 символов. Как с этим бороться? Можно ли конфигурировать длину строки? Или может можно как-нибудь вставить символ переноса строки (ну, типа, что выражение продолжается на следующей строке). Или может какой другой способ есть.
Разбить выражение я, естественно и сам могу, но вместо одного выражения получается аж 4, что не есть хорошо.
Автор: vworld
Дата сообщения: 02.10.2006 13:01
в факе по сквиду вычитал, что есть возможность пропускать сквид через другой прокси или как правильно говгорить перенаправлять запросы...
Так вот у меня установлен сквид и дале WinRoute
использую
cache_peer winroute parent 3128 0 no-query
prefer_direct off

Не работает
А именно клиенту вываливается сообщение о невозможно ости отобразить страницу
предполагшаю, что проблема в том, что WR стоит авторизация по имени и паролю
Автор: Loafer
Дата сообщения: 04.10.2006 08:47
в файле access.log обнаружились 80 строк пустых - с пробелами, никто не знает в чем может быть причина такого поведения squid 2.6-STABLE3?
Автор: zenia
Дата сообщения: 17.10.2006 16:43
А как файлы забрать из кэша?

Например, сложить все mp3 файлы закаченные юзерами в отдельную папку.
Тогда б получилась неплохая библиотека.
Автор: korshenin
Дата сообщения: 26.10.2006 01:51

Цитата:
А как файлы забрать из кэша?

Например, сложить все mp3 файлы закаченные юзерами в отдельную папку.
Тогда б получилась неплохая библиотека.


Я в свое время писал скриптик на Перле --- анализировался лог и выкусывались из кеша соответствующие заданному шаблону файлы с последующим переименованием.
Пишется за 2 часа с перекурами.
Автор: s2m3
Дата сообщения: 26.10.2006 08:30
Доброго раннего утра
Возник вопрос.
Имеем squid.
Имеем два отдела:
1 - 3ПК, адреса известны
2 - неизвестно, около 15, адреса тоже
Сеть одна, адреса вида 192.168.0.*
Стоит sarg. Хочу установить lightsquid.
нужно делать отчет по обоим отделам отдельно.
Теперь сам вопрос:

чтобы ls выводил трафик по группам, эти самые группы необходимо создать в squid или же в ls?

Спасибо.
Автор: ipmanyak
Дата сообщения: 26.10.2006 12:24
s2m3 сквид пишет в лог ip адреса или имена компов или юзеров (если настроено) , про группы он ничего не знает.
Автор: s2m3
Дата сообщения: 27.10.2006 07:27
ipmanyak
Понял.
Как тогда быть?
Автор: ipmanyak
Дата сообщения: 27.10.2006 09:22
s2m3 настраивать сарг или твой лайтсквид

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687

Предыдущая тема: Неполадки в работе DHCP сервера


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.