PDA

Просмотр полной версии : SQUID


Shkurik
24.01.2002, 20:24
Привет всем!:peace:
Я, "поганый ламер" (так мне подсказал товарищ обратиться к сообществу линуксоидов) не могу понять как работает Squid, а очень нада, МОЖЕТ КТО ПОДСКАЖЕТ.......ПЛИЗ........:help:
:help:
Собственно говоря сейчас в Украине становится актуальной тема бесплатного софта, и наверное скоро будет большой спрос на линуксоидов...ну это так, лирика....

Дак эта, Линукс работает, и Сквид работает, но чем дальше в лес тем больше нада руководству....
Счас нада группе юзеров дать доступ только на определенные www адреса......пытался по аналогии с запретом порнухи (почитал мануал, посмотрел в инете, попробовал - получилося!) - не получается.....

Вообще мне и самому интересно как мона это сделать, но есть текущая работа которой просто много, и все не успеваю......
а ваще я "простой ламер"....:(
Так шо если есть добрые люди - буду признателен за совет....!
Банзай! :)

Shkurik
25.01.2002, 22:02
Прошу прощения за некоторую резкость, неужели нет людей которые работают с ПО под Линукс (ну и которые не задирают нос от осознования того шо они такие...прям
х(к)акеры)?
Обсуждаются звонилки и даунлоадеры которых валом, и которые легко конфигурятся (те шо под виндой).....
:(
Или наверное вопрос (тема) .... не того? Решается просто?

извините
:(

Shkurik
25.01.2002, 22:16
Смотрел архив на www.kpnemo.com и нашел интересную страничку:
http://www.kpnemo.com/arhive/2911.html

может действительно модераторы чем помогут?!

Rayzak
27.01.2002, 22:28
Линукс никогда не юзал- вот помочь не могу. Сорри.
Попробуй поискать по поисковиковам- типа линукс факью. Или еще что. Т.е. выйти на форум по линуксу, где тусуют люди , которые в нем лабают. :мир:

sh8an
28.01.2002, 11:10
Привет!
тока добрался поэтому так поздно отвечаю...
Вообще то у сквида довольно информативный ман но все таки вот пример:
acl all src 0.0.0.0/0.0.0.0
acl restricted dstdomain somedomain.com
acl allowed dstdomain otherdomain.com
http_access deny restricted
http_access allow allowed
http_access deny all или http_access allow all (зависит от твоих настроек)
можно acl сделать в виде файлика вот так:
acl site_list src "/etc/squid/site_list.txt"
единственное что надо помнить так это что сквид проверяет запреты/разрешения только до первого правила которое подойдет то есть вот это не сработает:
acl all src 0.0.0.0/0.0.0.0
acl site_list src "/etc/squid/site_list.txt"
http_access allow all (первое правило которое подошло)
http_access deny site_list
должно быть вот так:
acl all src 0.0.0.0/0.0.0.0
acl site_list src "/etc/squid/site_list.txt"
http_access deny site_list (первое правило которое подошло)
http_access allow all
можно объединять acl-ки таким образом:
acl all src 0.0.0.0/0.0.0.0
acl usergroup src "/etc/squid/user_group.txt"
acl site_list src "/etc/squid/site_list.txt"
http_access allow usergroup site_list
http_access deny all
то есть разрешить списку поль-ей ходит на список сайтов, а в случае если один из параметров не подходит запретить
знак "!" обозначает "не"
то есть:
http_access allow usergroup !site_list
разрешить группе пользователей ходит на всей сайты кроме тех что в списке site_list
Если еще инфо нужна пиши..
Помогу чем могу
Sh8an
P/S/ кстати я сам учился всему что знаю.... так что состояние незнания временно!!!! И не все такие плохие как кажется....

Shkurik
28.01.2002, 22:13
-понял- ТоВарищи! Люди! Человеки! Ура!
Все проще чем я думал!.......(надеюсь!)
Да, прежде всего СПАСИБО людям откликнувшимся на мой вопль - Ray Z.A.Kу and Sh8an-у!!
Кажется дело в том где ставить deny or allow. Я почитав совет уважаемого Sh8an-а, не с первого раза конечна, зато счас работает!
В секции acl описал пользователей которым нужны только пяток сайтов, там-же указал текстовик в котором перечислил енти самые сайты, причем имеет большое значение маска,(я просто перечислил mail.ru hotmail.com ...)
и потом в секции htmal_access сделал
htmal_access deny bad_users !list_OK
Очень это все интересно - но работает!

Все это замечательно, но появляются вопросы:
как скажется на производжительности сервера вот это конфигурирование( много груп, политик);
потом на етом сервере стоит еще QMail, IPChains

....я только присматриваюсь к Линуксу - он мне НРАВИТСЯ!

Всем спасиба!
:beer: :beer: :beer:

sh8an
29.01.2002, 07:36
Не за что. система называется передай дальше....
htmal_access deny bad_users !list_OK
http_access наверное, нет :D
сквид ресурсы жрет но не так уж сильно у меня например система пень1 200 ммх 32 озу и 8 гиговый винт, можешь проверить открой новую консоль в шелле и top это типа таскменеджера в виндовсе, терпимо....
еще совет если надо:
я себе редиректоры повесил чтоб он баннеры резал, значительно облегчает загрузку страничек... вот адрес где взял
http://www.zip.com.au/~cs/adzap/index.html
и еще сквид это единственный прокси который я знаю может резать траффик, то есть кому то давать широкий канал а кому-то тоненький, если интересует почитай про delaypools в факе от сквида.

cd19
31.01.2004, 14:29
Тоже вопрос по squid'у
Если было соединение с инетом и вдруг упал модем, то некоторое время сквид занимает почти 100% процессорного времени. Как можно с этим бороться? Сделал, чтобы при падении соединения тормозился сервис, а при включении инета опять запускался, но как-то это не хорошо. Может, кто подскажет более правильное решение?

nick.ddd
22.03.2004, 10:43
Кто-нибудь использует squid под виндой? Задолбал он меня своим: abnormal program termination. Вообще работать не хочет. Ось: w2k pro sp3
==========================================

ВОПРОС СНЯТ. ВСЕМ СПАСИБО.

dr-evil
22.03.2004, 11:01
nick.ddd
читай логи

зы google.com
opennet.ru

вам туда

K0riN
22.03.2004, 13:09
Читайте http://squid.opennet.ru Там по сквиду все-все написано.

To Shkurik:
Если хочешь узнать про линукса больше иди на linux.org.ru (http://linux.org.ru) или linux.opennet.ru (http://linux.opennet.ru) Там вагон всякой инфы и неплохой форум, сам там пингвином учился управлять.