Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» SQUID (только под *nix)

Автор: djrust
Дата сообщения: 10.08.2009 13:14

Код: auth_param basic program /usr/lib/squid/ncsa_auth /usr/etc/passwd
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
#Recommended minimum configuration:
acl all src all
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl localnet src 192.168.0.0/24
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny all
icp_access allow localnet
icp_access deny all
http_port 192.168.0.1:3128
Автор: Ruza
Дата сообщения: 11.08.2009 20:50
djrust
Ну наверное что то не правильно...
Автор: Cobra
Дата сообщения: 13.08.2009 11:08
есть squid на gentoo

Знаю что можно настроить каскадный прокси

А можно ли сделать так, чтоб в внешний прокси использовался только при определенных условиях?
Например когда у пользователя ИП из определенного диапазона, или запрашиваемый адрес или порт из определенного диапазона...

Такое возможно?
Автор: Ruza
Дата сообщения: 21.08.2009 11:43
Cobra
Попробуй поиграться с
never_direct и acl с ip пользователя...
Автор: konst2k6
Дата сообщения: 14.09.2009 10:19
Всем здравствуйте!

Подскажите, пожалуйста, не встречался ли кому-нибудь макрос (VBA для Excel), импортирующий access.log в Excel?

Заранее спасибо.
Автор: BONDBIG
Дата сообщения: 14.09.2009 10:22

Цитата:
импортирующий access.log в Excel?

/me ужоснулся, представив свой двухгигабайтный суточный лог с 17 миллионами строк в экселе
Чем вас не устраивают готовые скрипты для анализа логов?
Автор: konst2k6
Дата сообщения: 14.09.2009 10:26
Ну мне несколько проще. У меня всего 10 клиентов. И суточный лог не превышает 10-ти мегабайт.
Мне это нужно для вычисления средних значений по второй колонке определенным адресам.
Соответственно лишние строки при импорте будут пропускаться.
Насколько я знаю не одно из готовых решений этого делать не позволяет.
Автор: BONDBIG
Дата сообщения: 14.09.2009 10:28
Объясните еще раз задачу на верхнем уровне.
Автор: konst2k6
Дата сообщения: 14.09.2009 10:35
В общем смысл задачи: необходимо вычислить средние значения длительности транзакции (если не ошибаюсь вторая колонка лога access.log) за определенный период для определенных адресов.
Автор: BONDBIG
Дата сообщения: 14.09.2009 10:38
т.е. тупо, сколько кто сидел на одноклассниках?
Автор: konst2k6
Дата сообщения: 14.09.2009 11:03
нет. нужно посчитать за какое время в среднем определенный сервер отдает сквиду трафик, т.е. среднее время транзакции за определенный период. нужная колонка выделена красным.

Код: 1252904440.833 453 ***.***.***.*** TCP_MISS/200 9905 GET http://***/ - DIRECT/92.42.40.36 text/html
Автор: BONDBIG
Дата сообщения: 14.09.2009 11:12
ок, я понял, довольно специфичная задачка, но решается перловым скриптом в полтора десятка строк.
Если не секрет, в чем смысл затеи?
Автор: konst2k6
Дата сообщения: 14.09.2009 11:16
Перловым скриптом не слишком удобно, т.к. нужен гуй. Нужно показать что конкретное веб-приложение жестоко тупит и не моя (и не моей подсети) в том вина. Соответственно эти значения будут сравниваться для нескольких разных серверов. И подобные задачи, к сожалению, возникают с завидной периодичностью.
Автор: BONDBIG
Дата сообщения: 14.09.2009 11:42
Насчет гуя - можно генерить html страничку и графики RRD-TOOL'ом.

Или посмотри вот на эту штуку.

Я как-то тоже решал подобную задачку, но мне было проще, у меня мониторинг на заббиксе. Я просто поставил пинговалку и вывел результаты на график:

Автор: mihmig
Дата сообщения: 16.09.2009 14:02
Можно-ли настроить squid так, чтобы он блокированные url не записывал в access.log?
Автор: Ruza
Дата сообщения: 16.09.2009 15:59
mihmig
Можно конечно, правда надо уточнить что есть "блокированные"...
Автор: Desmont
Дата сообщения: 03.10.2009 23:27
Привет. Кто нить знает как в сквиде 3 версии поставить список acl из веб адреса

пример :

acl Porn ??? http://www.www/porn.acl

Автор: Ruza
Дата сообщения: 04.10.2009 09:11
Desmont
Скорее всего никак...
Но тебе ничего не мешает повесить загрузку http://www.www/porn.acl перед стартом squid
Автор: BONDBIG
Дата сообщения: 04.10.2009 10:01

Код: #!/bin/bash
cd /squid/etc/acl/
wget http://www.www/porn.acl
squid -k reconfigure
Автор: Desmont
Дата сообщения: 04.10.2009 12:26
BONDBIG
Ruza

Спасибо!

А мот кто-то знает подобные обновляемые ресурсы?
Автор: BONDBIG
Дата сообщения: 04.10.2009 12:57

Цитата:
А мот кто-то знает подобные обновляемые ресурсы?

Знаем
Автор: Desmont
Дата сообщения: 04.10.2009 13:38
Спасибо я этот знаю
А мона обнаглеть, еще вопрос:
Как сделать, чтобы при Access Deny писало еще по какому блек листу отработало.
Автор: BONDBIG
Дата сообщения: 04.10.2009 13:50

Цитата:
Как сделать, чтобы при Access Deny писало еще по какому блек листу отработало.

В папке Errors лежат странички, выдаваемые при блокировке. Можно на каждый акцесс-лист отдельную страничку повесить:

Код: deny_info ИМЯ_ФАЙЛА_В_ПАПКЕ_ERRORS aclname
Автор: Desmont
Дата сообщения: 04.10.2009 14:41
спасибо, читаю МАН просто не залез в эту опцию
Автор: BONDBIG
Дата сообщения: 04.10.2009 14:50
Можно еще тут и тут почитать на русском. Статьи не самые свежие, но полезные и актуальные.
Автор: Desmont
Дата сообщения: 04.10.2009 16:39
А где мона взять список для регулярных выражений ?

url_regex и urlpath_regex

и что значит параметр -i ?

и почему-то не блочит картинки по размеру

acl banners-blacklist urlpath_regex "/etc/squid/acl/banners-blacklist.acl"
http_access deny banners-blacklist
deny_info ERR_ACCESS_DENIED_ADULT banners-blacklist

banners-blacklist.acl

88x31.*gif
88x31.*GIF
88x31.*png
88x31.*PNG
468x60.*gif
468x60.*GIF
............
Автор: Ruza
Дата сообщения: 04.10.2009 18:32
Desmont
"маны, маны, маны... мы не люди, а карманы" copyright не мой


Цитата:
# acl aclname url_regex [-i] ^http:// ...
# # regex matching on whole URL [fast]
# acl aclname urlpath_regex [-i] \.gif$ ...
# # regex matching on URL path [fast]

Скажи ка друже... Имена файлов в url ты часто такие встречаешь?

Цитата:
88x31.*gif
88x31.*GIF
88x31.*png
88x31.*PNG
468x60.*gif
468x60.*GIF

Автор: Desmont
Дата сообщения: 05.10.2009 14:17
Спасибо, это я взял acl 3-х летней давности, там так было, значит в то время в именах картинок был указан его размер
Автор: vovanj7
Дата сообщения: 07.10.2009 09:31
нтересует чисто теоритический вопрос, подружатся ли FreeBSD 5.4 со squid 2.5 и авторизация из AD windows 2008 ?
Кто-то настривал такую связку ? на что особо обратить внимание ?

P.S. Связку AD W2000 с freebsd 7.0 настривал нормально, интересно AD W2008 так же настраивается
Автор: Ruza
Дата сообщения: 11.10.2009 00:23
vovanj7

Цитата:
интересно AD W2008 так же настраивается

По идее да, спецификации NTLM не менялись, разве что уровень безопасности на нём понизить придётся.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687

Предыдущая тема: Неполадки в работе DHCP сервера


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.