Проблемы установки, настройки и работы Правильной Операционной Системы
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
admin@olis.zp.ua
- мл. сержант
- Сообщения: 96
- Зарегистрирован: 2008-07-17 20:20:32
-
Контактная информация:
Непрочитанное сообщение
admin@olis.zp.ua » 2008-08-14 9:29:04
Народ здраствуйте!
Я второй раз в жизни сквид настраиваю и чувствую что напорол в конфиге что-то, могли бы вы посмотреть что не правильно в конфиге и что переделать:
Вот конфиг:
Код: Выделить всё
http_port 3128
cache_mem 128 MB
maximum_object_size 8092 KB
maximum_object_size_in_memory 512 KB
cache_dir ufs /usr/local/squid/cache 2048 64 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
cache_mgr admin@olis.zp.ua
acl admin arp 00:1C:CO:05:42:12 //список доступа по мак адресу для админа
acl olisnetwork src 10.64.1.100 - 10.64.1.200 //Список доступа по диапозону IP-адресов
acl workdayolis time MTWHF 08:00 - 18:00 // Список доступа по времени с 08 утра до 18 вечера
acl worknights time MTWHF 18:00 - 24:00 //Список доступа по времени с 18 вечера по 12 ночи
acl ftp proto ftp //список доступа по ftp протокол
acl http proto http //список доступа по http протоколу
acl smtp proto smtp //список доступа по smtp протоколу
acl pop3 proto pop3 //список доступа по pop3 протоколу
acl ssl proto ssl //список доступа по протоколу SSL
http_access allow admin workdayolis
http_access allow admin worknights
http_access allow admin ftp
http_access allow admin http
http_access allow admin smtp
http_access allow admin pop3
http_access allow admin ssl
Последний раз редактировалось
Alex Keda 2008-08-14 9:35:11, всего редактировалось 1 раз.
Причина: Товарищщи, юзайте кнопочку [code], цените чужое время...
admin@olis.zp.ua
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
zg
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Непрочитанное сообщение
zg » 2008-08-14 9:35:19
а разве, не работает?
zg
-
manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
-
Контактная информация:
Непрочитанное сообщение
manefesto » 2008-08-14 14:50:00
а что squid научился проксировать smtp && pop3 ?
я такой яростный шо аж пизде
Ц
manefesto
-
alex3
- лейтенант
- Сообщения: 872
- Зарегистрирован: 2006-11-20 16:47:56
- Откуда: Переславль
-
Контактная информация:
Непрочитанное сообщение
alex3 » 2008-08-14 21:28:55
а как сделать так, чтобы сквид не кэшировал?
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.
alex3
-
zg
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Непрочитанное сообщение
zg » 2008-08-14 21:37:43
alex3 писал(а):а как сделать так, чтобы сквид не кэшировал?
странный вопрос... а зачем? самый простой способ его выключить
zg
-
Alex Keda
- стреляли...
- Сообщения: 35465
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2008-08-14 22:05:30
alex3 писал(а):а как сделать так, чтобы сквид не кэшировал?
а никак наверно...
Убей их всех! Бог потом рассортирует...
Alex Keda
-
alex3
- лейтенант
- Сообщения: 872
- Зарегистрирован: 2006-11-20 16:47:56
- Откуда: Переславль
-
Контактная информация:
Непрочитанное сообщение
alex3 » 2008-08-14 22:59:14
а зачем? самый простой способ его выключить
кэш уже себя не оправдывает а иногда просто мешает. а сквид нужен для раздачи пряников "настоящим мужчинам"-пользователям.
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.
alex3
-
zg
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Непрочитанное сообщение
zg » 2008-08-15 6:20:45
alex3 писал(а):кэш уже себя не оправдывает а иногда просто мешает.
ну и поставь размер объекта кеша 0 байт, либо 1 килобайт
Код: Выделить всё
# TAG: maximum_object_size (bytes)
# Objects larger than this size will NOT be saved on disk. The
# value is specified in kilobytes, and the default is 4MB. If
# you wish to get a high BYTES hit ratio, you should probably
# increase this (one 32 MB object hit counts for 3200 10KB
# hits). If you wish to increase speed more than your want to
# save bandwidth you should leave this low.
они не будут кешироваться, путей много
alex3 писал(а):а сквид нужен для раздачи пряников "настоящим мужчинам"-пользователям.
я так и подумал
zg
-
InventoR
- ст. лейтенант
- Сообщения: 1344
- Зарегистрирован: 2006-12-10 19:43:25
-
Контактная информация:
Непрочитанное сообщение
InventoR » 2008-08-18 23:25:30
народ, что-то я в обще уже склерозом заболел.
тут такая задача: надо запретить многим компьютерам доступ в интернет, но надо оставить доступ к почтовой системе.
вижу примерно так:
пользователь открывает internet explorer, по умолчанию ему загружается моя html страничка со сслыками на сайты, а надо чтобы выскочило:
Доступ в глобальную сеть "Интернет" ЗАПРЕЩЕН.руководство.
чуть ниже. будет.
доступ к корпоративной почте разреш и ссылка на адрес.
собственно вопрос как реализовать?
работает squid+rejik в прозрачном режиме.
ну вот и сказочке конец, кто слушал, тот молодец.
InventoR
-
Morty
- ст. лейтенант
- Сообщения: 1370
- Зарегистрирован: 2007-07-17 23:25:12
Непрочитанное сообщение
Morty » 2008-08-19 9:37:47
DENY_INFO юзай(например в том месте где у тебя deny all),
и создай свой хтмл файл с той инфой которую хочешь выводить(там кажись HTML тэг не закрываеться нада смотреть)
------
или простой вариант поправь содержимое ACCESS_DENIED на то что хочешь показывать юзерам
-------------
както так
Код: Выделить всё
deny_info VSE_LESOM block_users
http_access deny block_users
где VSE_LESOM хтмл файл по анологии с штатными, дето они там есть -)) типа ACCESS_DENIED
Morty
-
InventoR
- ст. лейтенант
- Сообщения: 1344
- Зарегистрирован: 2006-12-10 19:43:25
-
Контактная информация:
Непрочитанное сообщение
InventoR » 2008-08-19 13:39:04
в общем нарисовал страничку как и предложили.
через acl разрешил доступ всем пользователям к определенному списку сайтов.
дальше создал группу, туда внес кого надо забанить и внес это правило сразу после разрешения.
ну а дальше разрешен доступ всей сети.
работает. и наверно это оптимальное решение в данной ситуации, а то пользователи начали жутко наглеть.
всем спасибо.
ну вот и сказочке конец, кто слушал, тот молодец.
InventoR
-
InventoR
- ст. лейтенант
- Сообщения: 1344
- Зарегистрирован: 2006-12-10 19:43:25
-
Контактная информация:
Непрочитанное сообщение
InventoR » 2008-08-19 13:54:55
еще один маленький вопрос:
пытаюсь увеличить время кэширования документов:
Код: Выделить всё
refresh_pattern -i \.gif$ 43200 100% 43200 override-lastmod override-expire
refresh_pattern -i \.png$ 43200 100% 43200 override-lastmod override-expire
refresh_pattern -i \.jpg$ 43200 100% 43200 override-lastmod override-expire
refresh_pattern -i \.jpeg$ 43200 100% 43200 override-lastmod override-expire
refresh_pattern -i \.pdf$ 43200 100% 43200 override-lastmod override-expire
refresh_pattern -i \.zip$ 43200 100% 43200 override-lastmod override-expire
refresh_pattern -i \.tar$ 43200 100% 43200 override-lastmod override-expire
refresh_pattern -i \.gz$ 43200 100% 43200 override-lastmod override-expire
refresh_pattern -i \.tgz$ 43200 100% 43200 override-lastmod override-expire
refresh_pattern -i \.exe$ 43200 100% 43200 override-lastmod override-expire
refresh_pattern -i \.prz$ 43200 100% 43200 override-lastmod override-expire
refresh_pattern -i \.ppt$ 43200 100% 43200 override-lastmod override-expire
refresh_pattern -i \.inf$ 43200 100% 43200 override-lastmod override-expire
refresh_pattern -i \.swf$ 43200 100% 43200 override-lastmod override-expire
refresh_pattern -i \.mid$ 43200 100% 43200 override-lastmod override-expire
refresh_pattern -i \.wav$ 43200 100% 43200 override-lastmod override-expire
refresh_pattern -i \.mp3$ 43200 100% 43200 override-lastmod override-expire
но squid ругается
Код: Выделить всё
2008/08/19 14:42:50| redreshAddToList: Unknown option '-i\.gif$': override-lastmod
2008/08/19 14:42:50| redreshAddToList: Unknown option '-i\.gif$': override-expire
ну вот и сказочке конец, кто слушал, тот молодец.
InventoR
-
manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
-
Контактная информация:
Непрочитанное сообщение
manefesto » 2008-08-19 14:16:41
ругается что нету пробела после -i
я такой яростный шо аж пизде
Ц
manefesto
-
InventoR
- ст. лейтенант
- Сообщения: 1344
- Зарегистрирован: 2006-12-10 19:43:25
-
Контактная информация:
Непрочитанное сообщение
InventoR » 2008-08-19 14:47:01
да скорее ругается на override-lastmod override-expire\
только не могу понять почему
ну вот и сказочке конец, кто слушал, тот молодец.
InventoR