Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» SQUID (только под *nix)

Автор: StarshiY
Дата сообщения: 23.11.2002 11:07
Ребят, поставил сквид, при первом запуске вот такая лажа

Код:
server# cd /usr/local/squid/
server# /usr/local/squid/bin/squid -z
2002/11/23 07:45:21| Creating Swap Directories
FATAL: Failed to make swap directory /usr/local/squid/cache/00
(13) Permission denied
Squid Cache (Version 2.4.STABLE7): Terminated abnormally.
CPU Usage: 0.008 seconds = 0.000 user + 0.008 sys
Maximum Resident Size: 1336 KB
Page faults with physical i/o: 0
server#
Автор: bouncer
Дата сообщения: 23.11.2002 12:54
StarshiY

в данном случае действительно не хватет прав squid на работу с кеш директорией, по умолчанию squid работает под nobody:nogroup, т.е.

chown nobody:nogroup /usr/local/squid
chmod 755 /usr/local/squid
Автор: StarshiY
Дата сообщения: 23.11.2002 15:47
bouncer
С этим делом тоже вроже гуд

Код:

server# cd /usr/local/
server# ls -la
total 50
drwxr-xr-x 14 root wheel 512 Nov 22 23:45 .
drwxr-xr-x 16 root wheel 512 Nov 21 16:36 ..
drwxr-xr-x 2 root wheel 6144 Jan 1 1999 bin
drwxr-xr-x 6 root wheel 1024 Jan 1 1999 etc
drwxr-xr-x 35 root wheel 8704 Jan 1 1999 include
drwxr-xr-x 2 root wheel 512 Jan 1 1999 info
drwxr-xr-x 9 root wheel 10752 Jan 1 1999 lib
drwxr-xr-x 4 root wheel 512 Jan 1 1999 libdata
drwxr-xr-x 3 root wheel 512 Jan 1 1999 libexec
drwxr-xr-x 28 root wheel 512 Jan 1 1999 man
dr-x------ 2 root wheel 512 Jan 1 1999 private
drwxr-xr-x 2 root wheel 1024 Jan 1 1999 sbin
drwxr-xr-x 38 root wheel 1024 Jan 1 1999 share
drwxr-xr-x 11 root wheel 512 Nov 23 08:35 squid
server#

Автор: bouncer
Дата сообщения: 23.11.2002 15:58
StarshiY


Цитата:
drwxr-xr-x 11 root wheel 512 Nov 23 08:35 squid


это по-вашему гуд?

я думаю, что вам для начала надо почитать LAG (http://www.linuxdoc.org)
Автор: StarshiY
Дата сообщения: 23.11.2002 16:55
Ты бы лучше сказал что делать, а не давал линки на линуксовый сайт .... Например Я был бы тебе за это больше блаодарен ...
Автор: bouncer
Дата сообщения: 23.11.2002 16:57
StarshiY

обрати внимание на мой первый пост.
Автор: StarshiY
Дата сообщения: 23.11.2002 17:00
Все, понял ....

Добавлено
Гы , а ты быстрый, Я не успел отписаться, а ты уже по новой ...
еще нашел такие взможные причины :

cache_dir ufs /usr/local/squid/cache 800 16 256
: ufs или asyncufs должны присутствовать обязательно...

Указано
cache_dir ufs /usr/local/squid/cache 200 16 256



Добавлено
а вообще все решается проще



Запустил squid -z -X

Автор: hase
Дата сообщения: 25.11.2002 16:30
Господа, объясните пожалуйста, как так получается?

В локальной сети есть выход в инет, который контролируется через прозрачный Squid прокси.

Если в настройках броузера прописывать проксю, то много чего запрещено.
А если не прописывать - то как бы все можно.
Как такое происходит????

И еще вопрос, при втором варианте как ведутся логи, указывают ли они на конечный пользовательский IP или только на IP сети, подсети?

Спасибо

Автор: EndoR
Дата сообщения: 25.11.2002 17:06
hase

Цитата:
И еще вопрос, при втором варианте как ведутся логи, указывают ли они на конечный пользовательский IP или только на IP сети, подсети?

это как поставишь... а вообще в логах ip-шники светятся...

Цитата:
Если в настройках броузера прописывать проксю, то много чего запрещено.
А если не прописывать - то как бы все можно.
Как такое происходит????

а это наверное либо админ тормоз, либо что-то еще... наверное он поставил там в цепочках (или в табличках) форвард пакетиков... причем всех... вот такое и получилось... правда, это тоже выход. Тогда непонятно, зачем вам сквид..
Автор: dixinet
Дата сообщения: 15.02.2003 14:12
Цепочки - это цепочки от файрволла (ipchains or iptables) - пояснение.
Автор: apnss
Дата сообщения: 17.02.2003 17:17
У меня в локалке нет прямого инета, только доступ к SOCKS-проки, как заставить работать СКВИД через этот прокси .... cache_peer работает только с HTTP ...

ОС :
ВыньДа (выбрось) 2000 server
FREEBSD


Автор: uowip
Дата сообщения: 13.03.2003 17:24
для просмотра статистики логов сквида нарыл супер штуку http://www.internetaccessmonitor.ru/ глядите
Автор: EndoR
Дата сообщения: 13.03.2003 17:26
uowip
это самореклама?
и что, эта штуковина тока под win32?
Автор: lynx
Дата сообщения: 13.03.2003 18:02
uowip

Производителям читать хвост этой статьи: http://ru-board.com/new/article.php?sid=131



Автор: WP
Дата сообщения: 14.03.2003 07:42
А делает squid аутентификацию виндовых пользователей?
Можно правила устанавливать для пользователей (виндовых акаунтов)
Можно потом статистику по виндовым пользователям смотреть?
Спасибо.
Автор: ooptimum
Дата сообщения: 14.03.2003 08:52
WP

Цитата:
А делает squid аутентификацию виндовых пользователей?

Да -- MSNT, NTLM.

Цитата:
Можно правила устанавливать для пользователей (виндовых акаунтов)

Да. acl ... proxy_auth ...

Цитата:
Можно потом статистику по виндовым пользователям смотреть

Да. Например, SARG'ом.
Автор: WP
Дата сообщения: 14.03.2003 09:24
ooptimum,
Спасибо.
А ссылку на SARG не дашь?
а то я скачал какие-то С-шные исходники,
это наверно для юниксовых пользователей.
А готовый, компилированный, для вин. бывает?
Автор: EndoR
Дата сообщения: 14.03.2003 19:55
WP
а кажись под вынды сарга нету... во всяком случае тут нету...
Автор: uowip
Дата сообщения: 19.03.2003 19:25
а я проперся вот от этой штуки http://**
Автор: Zmey
Дата сообщения: 01.04.2003 12:58
Народ я вот тут squid настроил на прозрачное кэширование, посадил на него диалап в среднем висит по 20 - 30 человек постоянно, места жрет много но эффект есть.
Вопрос собственно вот в чем... насколько squid при активном его использовании может повредить винту??


Добавлено
Эээ... кто глючит я или форум? Или это тоже 1-е апреля?
Пишу с ника Zmey а подставляется ooptimum
Автор: Out
Дата сообщения: 08.04.2003 13:13
Народ подскажите как привязять пользователя к конкретному IP! Т.е. что бы пользователь vasya мог работать в инете только с IP 1.2.3.4, а если зайдет с друго IP его пошлют! NCSA_Plus не предлагать... Пробовали... Глючит по страшному... У меня стоит Squid 2.4 STABLE7.
Автор: Strizh
Дата сообщения: 08.04.2003 17:57
Out
В конфиге пропиши
acl inet_users src "имя файла"
а в "имя файла" укажи ай-пи тех людей, кому можно

и там где правила:
http_access allow inet_users

Вроде все, ранее похожий пример вроде был
Автор: Out
Дата сообщения: 09.04.2003 12:08
Strizh
А какой синтаксис у этого файла... Привиди плз. конкретный пример записи. Темболее мне нужно чтобы пользователь vasya мог зайти в инет ТОЛЬКО с IP 1.2.3.4 и не с какого другого. А пользователь user мог зайти ТОЛЬКО с IP 1.2.3.7. А насколько я понимаю твоими acl я смогу только указать те IP с которых разрешен выъход в инет для этой группы. А мне нужно чтобы был приблизительно такой синтаксис: user:xxxx:*:1.2.3.7!
Таокй синтаксис в ncsa_plus, но эта бодяга виснет...
Автор: Strizh
Дата сообщения: 09.04.2003 16:04
Out
Я так понимаю, доступ только по IP тебя не устраивает?

Посмотри здесь http://www.squid-cache.org/Doc/FAQ/FAQ-23.html
Не вчитался в твою мессагу
У меня допуск к И-нету по IP. Авторизацию не прикручивал
Автор: Out
Дата сообщения: 09.04.2003 16:13
Strizh
Тупой доступ по IP мне не нужен... Мне нужно прикрутить и IP и авторизацию..! Дайте кто-нибудь инфу!!!!
Автор: EndoR
Дата сообщения: 09.04.2003 18:04
Out

Код:
acl auth_user proxy_auth REQUIRED
acl user1 src 1.1.1.1/255.255.255.255
acl user1_auth proxy_auth user1
acl user2 src ....
acl user2_auth proxy_auth user2
acl all src 0/0
http_access allow user1 user1_auth
http_access allow user2 user2_auth
http_access deny all
Автор: Out
Дата сообщения: 09.04.2003 18:40
EndoR
Пасибо... Буду пробовать...
А на squid.opennet.ru ничего нет!!
Автор: EndoR
Дата сообщения: 09.04.2003 19:57
Out
плохо смотрел. там все это разжевано. полазил плохо.
Автор: maykop3000
Дата сообщения: 09.04.2003 20:18
У меня возникла проблемка.
Админ сделал мне халявный инет но проблемка в следующем, открываются только некоторые сайты, в яндексе не работает поиск выдает что Url не может быть доставлен, доступ запрещен .
Инет он мне дал через свою тачку (FreeBSD 5.0),настроил SQUID, а он в свою очередь подключен через виндовый проксяк.
Ему разбираться лень, он сказал сам найдешь где бага будет нормальный инет, а нет так нет .

Самое обидное что ентот форум не открывается, так же как и любой другой
Автор: EndoR
Дата сообщения: 09.04.2003 22:34
а посмотри, dns-имя резолвит?
открой что-нить по айпишнику...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687

Предыдущая тема: Неполадки в работе DHCP сервера


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.