Лимитирование трафика Squid (но не sams)

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Grishun_U_S
сержант
Сообщения: 221
Зарегистрирован: 2008-04-12 18:26:54
Откуда: Samara
Контактная информация:

Лимитирование трафика Squid (но не sams)

Непрочитанное сообщение Grishun_U_S » 2008-06-20 14:29:03

Добрый день!

Подскажите софт, дающий возможность квотирования юзеров сквида помесячно. Наслышан о глючности sams, поэтому он нежелателен.
Вобщем-то на сегодняшний день "просто смототреть статистику" есть lightsquid (и он устраивает), слышал можно как-то реализовать квотирование с помощь правил фаервола, но не представляю как это можно сделать концептуально.
Изображение

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Fastman
ст. лейтенант
Сообщения: 1236
Зарегистрирован: 2006-07-07 10:20:38
Откуда: Минск. РБ

Re: Лимитирование трафика Squid (но не sams)

Непрочитанное сообщение Fastman » 2008-06-25 15:35:24

тот кто рассказал про глючность sams - не осилил :)
У нас на ура все работает :)
Главное в жизни здоровье и любовь, остальное я все куплю.

Аватара пользователя
Grishun_U_S
сержант
Сообщения: 221
Зарегистрирован: 2008-04-12 18:26:54
Откуда: Samara
Контактная информация:

Re: Лимитирование трафика Squid (но не sams)

Непрочитанное сообщение Grishun_U_S » 2008-06-25 19:13:56

Fastman писал(а):тот кто рассказал про глючность sams - не осилил :)
У нас на ура все работает :)
ок, ясно.
Изображение

kmb
лейтенант
Сообщения: 680
Зарегистрирован: 2007-02-20 8:30:03
Контактная информация:

Re: Лимитирование трафика Squid (но не sams)

Непрочитанное сообщение kmb » 2008-06-26 15:52:21

на рубоарде в сис.администрировании было, искать лень...
truth is out there...

yakuzzza
рядовой
Сообщения: 19
Зарегистрирован: 2007-10-27 22:09:33
Откуда: Сумы, Украина
Контактная информация:

Re: Лимитирование трафика Squid (но не sams)

Непрочитанное сообщение yakuzzza » 2008-06-30 20:09:48

squid+sarg+cron (для sarg и squid -k reconfigure).

Такая схема работала у меня года 4 назад в одном малом офисе на 20 пользователей.

Коротко, в sargе есть возможность писать логины в файл, которые превысили квоту, заданную в конфиге.
Каждые полчаса-час-2 часа запускается анализатор sarg и в случае превышения квоты пользователь прописывается в текстовый файл.
Далее squid настроен на deny-правило, которое выбирает пользователей с указанного текстового файла.
После запуска анализатора запускается перечитывание конфига squid для гарантированного отключения пользователей.
На первое число (у меня лимит был на месяц) файл обнуляется и squid опять перечитывал конфиг.

Работало все тупо и правильно. Кстати, это действенная мера для качальщиков и оправданий "а я не знал что мп3 нельзя качать в рар-формате".
После первых 2-х месяцев пользователи присмирели и все пошло гладко. Кстати никаких deny не было и ничего не резалось из типов файлов и проч. Пользователи были предупреждены и работали очень аккуратно.

Из недостатков - различные квоты для нескольких групп пользователей.
Выход: сделал просто - запускал 2 раза sarg с различными конфигами и уже потом ротацию.

Из реалий - решение делалось за 20 минут и проработало более года.
SAMS тогда не понадобился.

Ну а если надо все правильно - NETAMS или NIBS/Abills+RADIUS. Но это совсем другая история.

Funtik_Vintik
проходил мимо
Сообщения: 6
Зарегистрирован: 2008-06-23 13:12:51

Re: Лимитирование трафика Squid (но не sams)

Непрочитанное сообщение Funtik_Vintik » 2008-07-14 21:13:44

Squid+Extacclog+Sams

Ничего особо сложного в самсе не заметил. Документация его конечно не полностью описывает все нюансы, но версия ведь 1.
Работает не долго, но пока ничего не падало :)

У меня же такой вопрос насчёт точности лимитирования:
Extacclog до поры до времени приводил к записи в лог 0 байт при подключении CONNECTом.
Сейчас connect пишется только после закрытия соединения, но зато хоть с размером.
А никто не вдавался почему при разбиении лога появляется 0 ? А то я вот исходники пропатченные посмотрел - свиду всё нормально/логично.
Squid со своей стороны в моменты записи в лог частей производит ConnFree, ConnOpen, но это вроде не должно влиять ?...
Kill 'em all... Let God sort them out !