Обсуждение SAMS (Squid Account Manager System)
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- Time
- сержант
- Сообщения: 195
- Зарегистрирован: 2008-09-04 4:31:16
- Откуда: Абакан
- Контактная информация:
Re: Обсуждение SAMS (Squid Account Manager System)
chmod 777 ncsa-auth
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
Re: Обсуждение SAMS (Squid Account Manager System)
я же писал что эти файлы выводит апач и они находятся в дериктории (у меня /usr/local/www/data/messages) другими словами веб морда 127.0.0.1/messages это не что иное как директория /usr/local/www/data/messages в Unix. Смотри тут /usr/local/www/data/messages правь эти файлы увидешь результат.Time писал(а):не у меня проблема в том что те адреса что прописаны в фаиле "/usr/local/rejik/banlists/porno/urls" выдает вот эту страницу :а для теста я в веб-моде прописал в группе porno выдает вот эту страницу а не прведущую:Код: Выделить всё
Содержимое данного сайта заблокировано для просмотра. Скорее всего этот сайт содержит файлы MP3, которые Вам не нужны для выполнения Ваших должностных обязанностей, но которые сильно загружают канал в интернет и мешают работе других сотрудников.
вроде делал все по статье, может в чем другом косяк? Не добовлять же мне в ручную все чтобы наблюдать везде такую красоту!Код: Выделить всё
Доступ к URL http://yandex.ru/ запрещен
И пока не заменил url http://127.0.0.1/messages/1x1.gif на url http://10.16.32.8/messages/1x1.gif у меня банеры не резались, на странице просто выводилось фаил 1x1.gif ноу фаунд, скорее всего остальное тоже надо править...
-
- проходил мимо
Re: Обсуждение SAMS (Squid Account Manager System)
к сожалению он всё равно просит авторизацию. по лоигну и паролю. В шаблонах и настройках ставил галочки аунтификацию по IP адресу. Может я что не так делаю? Но вроде все делал внимательно и помногу раз перепроверял. Просто с помощью этого я хочу отгородить пользователей от постоянного внесения логина и пароля. А squid распознавал пользователя по IP без всяких подтверждений.Time писал(а):chmod 777 ncsa-auth
- Time
- сержант
- Сообщения: 195
- Зарегистрирован: 2008-09-04 4:31:16
- Откуда: Абакан
- Контактная информация:
Re: Обсуждение SAMS (Squid Account Manager System)
Для какои цели мне их править если они работают только в том случаее если их запихнуть в /usr/local/rejik/banlists/porno/urlsFANAT писал(а):я же писал что эти файлы выводит апач и они находятся в дериктории (у меня /usr/local/www/data/messages) другими словами веб морда 127.0.0.1/messages это не что иное как директория /usr/local/www/data/messages в Unix. Смотри тут /usr/local/www/data/messages правь эти файлы увидешь результат.Time писал(а):не у меня проблема в том что те адреса что прописаны в фаиле "/usr/local/rejik/banlists/porno/urls" выдает вот эту страницу :а для теста я в веб-моде прописал в группе porno выдает вот эту страницу а не прведущую:Код: Выделить всё
Содержимое данного сайта заблокировано для просмотра. Скорее всего этот сайт содержит файлы MP3, которые Вам не нужны для выполнения Ваших должностных обязанностей, но которые сильно загружают канал в интернет и мешают работе других сотрудников.
вроде делал все по статье, может в чем другом косяк? Не добовлять же мне в ручную все чтобы наблюдать везде такую красоту!Код: Выделить всё
Доступ к URL http://yandex.ru/ запрещен
И пока не заменил url http://127.0.0.1/messages/1x1.gif на url http://10.16.32.8/messages/1x1.gif у меня банеры не резались, на странице просто выводилось фаил 1x1.gif ноу фаунд, скорее всего остальное тоже надо править...
а у веб морды наверное другие файлы, я хотел сказать то что зачем мне эта бада чтобы в ручную добовлять сайты в эти фаилы,если у вебморды др картинки запрета
- Time
- сержант
- Сообщения: 195
- Зарегистрирован: 2008-09-04 4:31:16
- Откуда: Абакан
- Контактная информация:
Re: Обсуждение SAMS (Squid Account Manager System)
в сквиде или в вебморде sams?FANAT писал(а):к сожалению он всё равно просит авторизацию. по лоигну и паролю. В шаблонах и настройках ставил галочки аунтификацию по IP адресу. Может я что не так делаю? Но вроде все делал внимательно и помногу раз перепроверял. Просто с помощью этого я хочу отгородить пользователей от постоянного внесения логина и пароля. А squid распознавал пользователя по IP без всяких подтверждений.Time писал(а):chmod 777 ncsa-auth
- FANAT
- рядовой
- Сообщения: 12
- Зарегистрирован: 2009-03-17 11:10:26
Re: Обсуждение SAMS (Squid Account Manager System)
Галочки я ставил в морде Sams в squid.conf прописывал выше написанное.
Пароль и логин требует при открытии брайзера. Говорит мол ведите имя с паролем и будем вам счастье
Пароль и логин требует при открытии брайзера. Говорит мол ведите имя с паролем и будем вам счастье

Some cisco problems???
Config beelding in progress...
Config beelding in progress...
- Time
- сержант
- Сообщения: 195
- Зарегистрирован: 2008-09-04 4:31:16
- Откуда: Абакан
- Контактная информация:
Re: Обсуждение SAMS (Squid Account Manager System)
скажи мыло я те вышлю че как делать
- FANAT
- рядовой
- Сообщения: 12
- Зарегистрирован: 2009-03-17 11:10:26
Re: Обсуждение SAMS (Squid Account Manager System)
Мыло в личку писал. Но ужо не надо )) заработало
Some cisco problems???
Config beelding in progress...
Config beelding in progress...
- Zedik
- сержант
- Сообщения: 283
- Зарегистрирован: 2007-01-20 22:30:57
- Откуда: 127.0.0.1
Re: Обсуждение SAMS (Squid Account Manager System)
Подскажите что необходимо сделать чтобы прозрачно завернуть на проксю.Time писал(а):не знаю как вы делали, но у меня работает связка авторизация по IP и прозрачный прокси
добавляю на центральном gw
-A PREROUTING -p tcp -s my_local_ip -j DNAT --to my_proxy:3128
не работает заворот

- Cancer
- Гл. Кастратор
- Сообщения: 1269
- Зарегистрирован: 2008-03-25 12:21:36
- Откуда: г. Ростов-на-Дону
- Контактная информация:
Re: Обсуждение SAMS (Squid Account Manager System)
Да прозрачную проксю в связке Squid Sams по идее нельзя сделать.
- FANAT
- рядовой
- Сообщения: 12
- Зарегистрирован: 2009-03-17 11:10:26
Re: Обсуждение SAMS (Squid Account Manager System)
Вот если честно хотелось бы раз и навсегда уточнить можно или нельзя
. Я так понимаю под прозрачной проксёй понимают то что не надо носится по кабинетам и каждому настраивать эту проксю. Сопсно порабы уже и свет пролить на столь кромешную тайну.
P.S. спасибо за внимание.

P.S. спасибо за внимание.
Some cisco problems???
Config beelding in progress...
Config beelding in progress...
- Cancer
- Гл. Кастратор
- Сообщения: 1269
- Зарегистрирован: 2008-03-25 12:21:36
- Откуда: г. Ростов-на-Дону
- Контактная информация:
Re: Обсуждение SAMS (Squid Account Manager System)
FANAT писал(а):Вот если честно хотелось бы раз и навсегда уточнить можно или нельзя. Я так понимаю под прозрачной проксёй понимают то что не надо носится по кабинетам и каждому настраивать эту проксю. Сопсно порабы уже и свет пролить на столь кромешную тайну.
P.S. спасибо за внимание.
Ну можно же в инете почитать что такое прозрачная прокся, а так да нужно будет бегать по кабинетам настраивать у каждого браузер или если есть домен под 2003 Выня, можно все сделать групповой политикой, ну и то только для IE.
- Time
- сержант
- Сообщения: 195
- Зарегистрирован: 2008-09-04 4:31:16
- Откуда: Абакан
- Контактная информация:
Re: Обсуждение SAMS (Squid Account Manager System)
Вот ТУТ я отписалсяZedik писал(а):Подскажите что необходимо сделать чтобы прозрачно завернуть на проксю.Time писал(а):не знаю как вы делали, но у меня работает связка авторизация по IP и прозрачный прокси
добавляю на центральном gw
-A PREROUTING -p tcp -s my_local_ip -j DNAT --to my_proxy:3128
не работает заворот
- Cancer
- Гл. Кастратор
- Сообщения: 1269
- Зарегистрирован: 2008-03-25 12:21:36
- Откуда: г. Ростов-на-Дону
- Контактная информация:
Re: Обсуждение SAMS (Squid Account Manager System)
Time
И что хочешь сказать у тебя в браузере не указан прокси и в инет пускат по логину и паролю?
И что хочешь сказать у тебя в браузере не указан прокси и в инет пускат по логину и паролю?
- Time
- сержант
- Сообщения: 195
- Зарегистрирован: 2008-09-04 4:31:16
- Откуда: Абакан
- Контактная информация:
Re: Обсуждение SAMS (Squid Account Manager System)
ну типа да, может тебе скриншоты скинуть, уже весь офис сидит...
может что то и упустил, надо проверять
может что то и упустил, надо проверять
- Cancer
- Гл. Кастратор
- Сообщения: 1269
- Зарегистрирован: 2008-03-25 12:21:36
- Откуда: г. Ростов-на-Дону
- Контактная информация:
Re: Обсуждение SAMS (Squid Account Manager System)
Time писал(а):ну типа да, может тебе скриншоты скинуть, уже весь офис сидит...
может что то и упустил, надо проверять
Так как у тебя логин и пароль просит? если у тебя авторизация по IP ???
И как браузер отдает логин и пароль?? если он даже не знает что нужно его давать
- Time
- сержант
- Сообщения: 195
- Зарегистрирован: 2008-09-04 4:31:16
- Откуда: Абакан
- Контактная информация:
Re: Обсуждение SAMS (Squid Account Manager System)
Авторизация по IP это , когда я определеннои тачке с определенным IP разрешают выходить в нет, а остальным нет, вот и вся авторизацияCancer писал(а):Time писал(а):ну типа да, может тебе скриншоты скинуть, уже весь офис сидит...
может что то и упустил, надо проверять
Так как у тебя логин и пароль просит? если у тебя авторизация по IP ???
И как браузер отдает логин и пароль?? если он даже не знает что нужно его давать
- FANAT
- рядовой
- Сообщения: 12
- Зарегистрирован: 2009-03-17 11:10:26
Re: Обсуждение SAMS (Squid Account Manager System)
Такой вопрос. У тебя всё на одной машинке стоит?
Some cisco problems???
Config beelding in progress...
Config beelding in progress...
- Time
- сержант
- Сообщения: 195
- Зарегистрирован: 2008-09-04 4:31:16
- Откуда: Абакан
- Контактная информация:
Re: Обсуждение SAMS (Squid Account Manager System)
Да на однои машине, у меня тоже ответый вопрос к вам, что я сделал такого сверхестественного почему данный метод не должен работать, стоит обычная прокся все запросы которые идут по портам 80 8080 ретранслируються на порт 3128 и все, не вижу в этом ни каого 8-го чуда света т.к. считаю что так и дожно быть...вы меня все пугаите или я не догоняю либо вы сильно просвященные в этом вопросеFANAT писал(а):Такой вопрос. У тебя всё на одной машинке стоит?

- FANAT
- рядовой
- Сообщения: 12
- Зарегистрирован: 2009-03-17 11:10:26
Re: Обсуждение SAMS (Squid Account Manager System)
Да не нет в этом ничего страшного. Просто народ который ставит например всё на одну машинку. Мож что не доглядел или там галочку не поставил или chown не сделал или с путями намудрил. В общем сколько я не работал с FreeBSD каждый раз нахожу подтверждения что это система вуду. Вот нет нет не работает а потом ничего не делал. И она оп и заработала
. Я просто интересуюсь прозрачным проксиком потому что у меня всё разделено по разным точкам
. В интернет планируется через cisco. Но я пробывал заворот с неё на proxy но чтот не ахти получилося. 



Some cisco problems???
Config beelding in progress...
Config beelding in progress...
- Time
- сержант
- Сообщения: 195
- Зарегистрирован: 2008-09-04 4:31:16
- Откуда: Абакан
- Контактная информация:
Re: Обсуждение SAMS (Squid Account Manager System)
ну у меня инет стоит через циску, у фри она у меня как шлюз прописана и все, саму циску не трогал дажеFANAT писал(а):Да не нет в этом ничего страшного. Просто народ который ставит например всё на одну машинку. Мож что не доглядел или там галочку не поставил или chown не сделал или с путями намудрил. В общем сколько я не работал с FreeBSD каждый раз нахожу подтверждения что это система вуду. Вот нет нет не работает а потом ничего не делал. И она оп и заработала. Я просто интересуюсь прозрачным проксиком потому что у меня всё разделено по разным точкам
. В интернет планируется через cisco. Но я пробывал заворот с неё на proxy но чтот не ахти получилося.
-
- ефрейтор
- Сообщения: 54
- Зарегистрирован: 2009-03-20 11:00:41
- Откуда: Москва
- Контактная информация:
Re: Обсуждение SAMS (Squid Account Manager SAMS)
Создаем пользователя с привилегиями
Потом переходим по http://ip_tachki/sams/
и там создаете базу вводя логин и пароль[/quote]
Добрый день. Я можно сказать почти нечего не знаю, как выполнять команды в mysql. Их так и писать и в конце двоеточее поставить? Нажать enter?
Если да, то он мне пишет ошибку про синтаксис. А если без ковычек, тогда просто переходит в другую строку.
А моя проблема все равно оставется. Мнене удается создать юзера sams. Пишет/usr/local/share/sams/mysql > ./create_sams_user
Enter password:
ERROR 1049 (42000) at line 1: Unknown database 'squidlog'
/usr/local/share/sams/mysql >
И что мне делать дальше?
Код: Выделить всё
mysql -u root -p
password:******
use mysql
GRANT ALL PRIVILEGES ON *.* TO sams@localhost IDENTIFIED BY 'your_password' WITH GRANT OPTION;
GRANT ALL PRIVILEGES ON *.* TO sams@"%" IDENTIFIED BY 'your_password' WITH GRANT OPTION;
и там создаете базу вводя логин и пароль[/quote]
Добрый день. Я можно сказать почти нечего не знаю, как выполнять команды в mysql. Их так и писать и в конце двоеточее поставить? Нажать enter?
Если да, то он мне пишет ошибку про синтаксис. А если без ковычек, тогда просто переходит в другую строку.
А моя проблема все равно оставется. Мнене удается создать юзера sams. Пишет/usr/local/share/sams/mysql > ./create_sams_user
Enter password:
ERROR 1049 (42000) at line 1: Unknown database 'squidlog'
/usr/local/share/sams/mysql >
И что мне делать дальше?
-
- сержант
- Сообщения: 245
- Зарегистрирован: 2009-02-24 11:12:57
- Откуда: Нижний Новгород
Re: Обсуждение SAMS (Squid Account Manager System)
Точку с запятойконце двоеточее поставить? Нажать enter?
-
- сержант
- Сообщения: 195
- Зарегистрирован: 2008-09-16 16:15:04
- Откуда: Питер
- Контактная информация:
Re: Обсуждение SAMS (Squid Account Manager System)
Я и так достаточно ясно выразился, даже привел пояснение разработчика. А для особо одаренных, могу сказать? когда юзер набирает руками в браузере логин-пароль либо идет авторизация через AD, то прозрачное прокси работать не будет. Когда он не набирает и стоит авторизация по IP - будет. И хватит об этом.Time писал(а):Что значит не авторизация? Авториза?ция (authorization) — процесс предоставления определенному лицу прав на выполнение некоторых действийJaNet писал(а):Еще раз повторюсь, Time, у Вас не авторизации, а лишь доступ - granted or denied
Человеку нужна именно авторизация, либо через AD либо через эккаунты сиквела.
Но данная авторизация не будет работать, ибо:
Код: Выделить всё
# WARNING: authentication can't be used in a transparently intercepting # proxy as the client then thinks it is talking to an origin server and # not the proxy. This is a limitation of bending the TCP/IP protocol to # transparently intercepting port 80, not a limitation in Squid.
В данном случае определенному IP т.е. авторизованному на сервере предоставляеться доступ.
Если вы хотели что то сказать другое, выражаитесь яснее
-
- сержант
- Сообщения: 195
- Зарегистрирован: 2008-09-16 16:15:04
- Откуда: Питер
- Контактная информация:
Re: Обсуждение SAMS (Squid Account Manager System)
Еще заметил, что при обновлении пароля через php консоль порой пароль не "хватается", а в консоли сыпятцца ошибки.
Пробовал, менял php (кстати, почему-то она пропала из основной статьи) - результата не дало.
Обновился до последнего самса 1.0.4 - тоже самое.
Что забавно, на числовой пароль - все ок. Есть подозрения на кодировку.. У кого-нить мысли есть?
Вопрос с кодировкой остался, в логе консоли видим
Видимо, нужно допилить php. Не понимает спец-символы...
Пробовал, менял php (кстати, почему-то она пропала из основной статьи) - результата не дало.
Обновился до последнего самса 1.0.4 - тоже самое.
Что забавно, на числовой пароль - все ок. Есть подозрения на кодировку.. У кого-нить мысли есть?
Вопрос с кодировкой остался, в логе консоли видим
Код: Выделить всё
Syntax error: Unterminated quoted string
Последний раз редактировалось JaNet 2009-03-20 13:59:01, всего редактировалось 1 раз.