Перейти к содержанию

Fatal

Members
  • Постов

    13
  • Зарегистрирован

  • Посещение

    Никогда

Сообщения, опубликованные Fatal

  1. ААааа ну дак надо было и начинать, с конфигурации машины!!! принимай соболезнования - первый опыт! (блин комом)

    Погоди может Гуру какой нибудь поглядит, скажет чем помочь, я под FreeBSD сижу, поэтому помочь не могу!

    Но ИМХО не видать тебе линукса, лучще подожди следующий релиз он то точно заработает!!!

  2. Доброго времени суток! господа *nix'оиды! Smile

    Ситуация такая:

    Строю иерархию проксей, один - главный (родительский), остальные - дочерние находящиеся в филиалах, дак вот настраиваю на дочернем:

    cache_peer 10.200.0.5 parent 3128 3130 default

    он как-бы работает ч/з родительский сервак, но динамические странички он пытается подтянуть на прямую (что естественно у него не получается), изменение параметра:

    acl QUERY urlpath_regex bububububu

    no_cache deny QUERY

    ни к чему не привело!!!!

    Как заставить Сквид грузить абсолютно всё с родительского сервака, иначе вся централизация коту под хвост! Smile

    Не знаю может на маршрутизаторах что м/у сквидами порт 80 завернуть на родительский сервак на 3128 и поставить его в режим прозрачного проксирования?

    Может штатные Сквидовские средства есть?

    ПОМОГИТЕ ПЛИЗ!!!

  3. Многие администраторы уже столкнувшиеся с вышеописанным комплексом проблем могут утверждать, что они легко решатся с помощью штатных средств Squid. Я не стану отрицать что Access Control List (Списки контроля доступа) сокращенно ACL, используемые в Squid это довольно мощный инструмент. Но для работы с ним требуется достаточно большой опыт. С другой стороны трудно представить каким образом администратор будет разбираться какие сайты он должен блокировать. Остается только всед за пользователями ходить на все часто посещаемые сайты, и постепенно запрещать неугодных. Учитывая количество сайтов интернет, а так же распространенность баннерной рекламы такой путь выглядит утопией. В начале такого ошибочного пути кажется что нужно всего лишь записывать все запрещенные сайты в отдельные файлы с помошью ACL записей типа:

    acl porno src "/usr/local/squid/etc/porno.lst"

    acl erotic src "/usr/local/squid/etc/erotic.lst"

    А затем запрещать их всех скопом. Но обслуживание такой системы способно превратиться в головную боль уже на первой тысячи сайтов. Squid загружает списки контроля доступа в оперативную память. С добавлением новых сайтов размер файла будет постоянно расти. Соответственно и Squid будет занимать все больше оперативной памяти. В связи с тем что список запрещенных сайтов не упорядочен поиск в нем будет занимать довольно продолжительное время. Для сравнения Squidguard выполняет за 12 секунд 100.000 запросов к базе содержащей 205.900 записей. Тестирование проводилось на машине с процессором Pentium 500MHz. Такой скорости удается добиться за счет того, что SquidGuard хранит список сайтов в форме B-дерева. Как мы видим средствами Squid все вышеописанное выполнить достаточно тяжело. И тут в поле нашего внимания попадает класс программ под названием редиректоры. С разной степенью легкости эти программы позволяют решать наши проблемы. Используемый нами SquidGuard тоже является редиректором. Давайте коротко опишем его возможности.

    http://onix.h12.ru/index.php?module=subjects&func=viewpa ge&pageid=5

  4. Здравствуйте All.

    Предисторя: Razz

    Надосуге копался в статистике Cache Manager'a и натолкнулся на "интереснейшую" вешь 80-90% корпоративного траффика используется на просмотр порно сайтов... мрак... складывается твкое впечатление что одни извращенцы работают Razz , я то думаю что так траффик иногда падает (наивный), кончно - если каждый второй картинки по 2-3 метра тянет, (плакаты что ли печатают)

    Проблема:

    Необходимо блокировать как можно больше порно сайтов... может знаете какие нибудь инет-ресурсы, или у кого-то есть готовые списки (и ему не жалко), этих самых сайтов, чтоб... раз впихнуть их в "стоп лист" медаль себе повесить и спать спокойно...

    Так нехочется вручную их вписывать, этож каждый сайт проверять надо куда люди ходят, а щас по имени сайта то и непоймешь что это Razz

    Ну хоть что у кого есть, хоть небольшие списки плз.

    Спасибо.

  5. В секции [global] если самба 2.8 в 3 всё подругому

    coding system = koi8-r

    character set = koi8-r

    client code page = 866

    Не уверен что поможет. Ну хоть что-то Confused , интеграции с AD у меня небыло но всё файлы и папки создавались на красивом русском языке.

  6. Установил Squid 2.5 stable6 всё настроил всё работает замечательно

    пытаюсь поставить ограничение на URL к примеру так:

    acl badobj url_regex -i game .wav .mpg .mpeg .iso .mp3 .avi

    http_access deny badobj

    ограничения работают но в месте с ними не ходят простые сайты

    к примеру www.gravity.co.kr но ведь URL не содержит .avi а только avi

    Подскажите как правильно составлять такие правила. Чтобы к примеру пускало на www.rusmp3.ru но mp3-хи качать не давало.

    Заранее благодарен.

×
×
  • Создать...