FreeBSD7.0 + Squid 3.0 + IPFW + Lightsquid

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
sofinan
мл. сержант
Сообщения: 75
Зарегистрирован: 2008-08-12 9:51:48
Откуда: ОМСК
Контактная информация:

FreeBSD7.0 + Squid 3.0 + IPFW + Lightsquid

Непрочитанное сообщение sofinan » 2008-10-14 12:21:05

Ребята вот така связка у мня стоит на серванте FreeBSD7.0 + Squid 3.0 + IPFW + Lightsquid....Все , как мне казалось, работало отлично пока не заметил я одну весчь не оч. приятную.....Вроде lightsquid считает траффик и даже строит отчеты.....Но вот в чем беда траффик то не весь( Почему то не попадает в статистику траффик который идет с ftp или sqype...Допустим, на машине в сети стоит FreeBSD и когда мы пытаемся что то поставить на него из портов то этот то самый траффик то и проходит мимо......((((Или допустим(это уже не про фтп) общаемся по sqype, опять же така беда....( Не подскажите ли вы мне многоуважаемые гуру BSD не в том ли причина что в фаере на squid мы заворачиваем лишь 80 порт...???
Кто тут?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Sla
мл. сержант
Сообщения: 73
Зарегистрирован: 2008-08-19 15:09:19

Re: FreeBSD7.0 + Squid 3.0 + IPFW + Lightsquid

Непрочитанное сообщение Sla » 2008-10-14 13:02:57

не в том ли причина что в фаере на squid мы заворачиваем лишь 80 порт...???
Правильно заданный вопрос - залог правильного ответа

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: FreeBSD7.0 + Squid 3.0 + IPFW + Lightsquid

Непрочитанное сообщение manefesto » 2008-10-14 13:57:14

тэкс....а ты хочешь чтобы сквид считал трафик который через него не проходит?
Молодец.
У тебя наверное и аська не считается и инет который по https ходит.
Какое то сито.
============================================================================================
Тэкс.....что за подпись ????
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
sofinan
мл. сержант
Сообщения: 75
Зарегистрирован: 2008-08-12 9:51:48
Откуда: ОМСК
Контактная информация:

Re: FreeBSD7.0 + Squid 3.0 + IPFW + Lightsquid

Непрочитанное сообщение sofinan » 2008-10-14 19:09:43

))Ну да верно впринципе )))Дак чтож не получиться чтоли считать весь траффик через Lightsquid?
==============================================
))))Нормальная подпись)))Она гласит о том что MAnefesto нормальный чувак)))))))))))))
Кто тут?

Sla
мл. сержант
Сообщения: 73
Зарегистрирован: 2008-08-19 15:09:19

Re: FreeBSD7.0 + Squid 3.0 + IPFW + Lightsquid

Непрочитанное сообщение Sla » 2008-10-15 9:23:42

Lightsquid это всего лишь веб-морда для статистики
если поставишь свою считалку и напишешь парсер логов, то интегрировать свой скрипт со скриптами Lightsquid не составит труда

fxp
мл. сержант
Сообщения: 79
Зарегистрирован: 2008-10-06 1:02:58

Re: FreeBSD7.0 + Squid 3.0 + IPFW + Lightsquid

Непрочитанное сообщение fxp » 2008-10-15 10:53:59

Зависит от того какой формат "статистики" вам нужен, судя по всему сеть у вас не большая, и для начала я бы поставил тупо mrtg на счётчиках ipfw, сравнил бы результаты лайтсквида и мртг - если разница маленькая, то не стоит и заморачиваться)

С учетом ваших познаний... это лучший для вас вариант) а дальше уже Ipacc, NG_NETFLOW, ng_ipacct и их друзья.

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: FreeBSD7.0 + Squid 3.0 + IPFW + Lightsquid

Непрочитанное сообщение manefesto » 2008-10-19 18:22:14

заверни нормально на сквид

Код: Выделить всё

$fw add 00100 fwd 127.0.0.1,3128 tcp from ${local_net}/${netmask} to any 80,443,5190 out via $internet_if
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
sofinan
мл. сержант
Сообщения: 75
Зарегистрирован: 2008-08-12 9:51:48
Откуда: ОМСК
Контактная информация:

Re: FreeBSD7.0 + Squid 3.0 + IPFW + Lightsquid

Непрочитанное сообщение sofinan » 2008-10-21 11:59:17

НУ он все равно не будет считать ftp...А почему все на SQuid нельзя заернуть???вот так например

Код: Выделить всё

${fw} add fwd 127.0.0.1,3128 all from ${intranet}/${netmask} to any 0-52,54-5189,5191-65535 via ${iif}
Кто тут?

Аватара пользователя
MASiK
лейтенант
Сообщения: 625
Зарегистрирован: 2008-09-19 20:09:41
Откуда: Оттуда
Контактная информация:

Re: FreeBSD7.0 + Squid 3.0 + IPFW + Lightsquid

Непрочитанное сообщение MASiK » 2008-10-21 12:55:57

sofinan писал(а):НУ он все равно не будет считать ftp...А почему все на SQuid нельзя заернуть???вот так например

Код: Выделить всё

${fw} add fwd 127.0.0.1,3128 all from ${intranet}/${netmask} to any 0-52,54-5189,5191-65535 via ${iif}
Сквид не поймёт половину портов, в логах будет написано или денай, или крякозяблы

Попробывал бы ты лучше netams он посчитает всё, а сквид используй как огранечитель по сайтам-файлам-банерам

у меня так везде отлично работает и отчлично считает, на сайте http://netams.com есть русская документация и всё отлично аписано как и что :smile:
Самурай

Аватара пользователя
sofinan
мл. сержант
Сообщения: 75
Зарегистрирован: 2008-08-12 9:51:48
Откуда: ОМСК
Контактная информация:

Re: FreeBSD7.0 + Squid 3.0 + IPFW + Lightsquid

Непрочитанное сообщение sofinan » 2008-10-21 13:25:56

Хм....Почитаю сегодня мне кажеться весчь интересная.....)
Кто тут?