Re: банк-клиент и squid как подружить?

2008-04-01 Пенетрантность DamirX
В Втр, 01/04/2008 в 13:12 +0400, Dmitry E. Oboukhov пишет: Звонил в поддержку в банк, мне сказали, что самое простое нужно в прокси включить NAT, такого прокси как сквид они не слышали :) в сквиде в опции http_port надо приписать transparent (там в конфиге откоментирован этот момент) а

банк-клиент и squid как подружить?

2008-04-01 Пенетрантность Dmitry E. Oboukhov
потому, что: 1. -t nat -A PREROUTING -p tcp --destination-port 80 , а клиент-банк, как я понял, обращается к порту 1750 а сорри, я видимо в контекст не до конца въехал я так понял что банк-клиент это какой-то банк который клиент на один из интерфейсов ну и чел спрашивает как их через сквид

Re: банк-клиент и squid как подружить?

2008-04-01 Пенетрантность DamirX
В Втр, 01/04/2008 в 12:50 +0400, Плуталовский Дмитрий пишет: Здравствуйте. Проблемка такая: настроил свой первый шлюз на Etch 4.0, ip прямой, письма валятся прямо на него. Поставил сквид (не прозрачный, сделал простые настройки). Весь офис ходит в инет через сквид, Есть банк-клиент, для

Re: банк-клиент и squid как подружить?

2008-04-01 Пенетрантность alex kuklin
Pavel Gaidai wrote: Плуталовский Дмитрий пишет: Здравствуйте. Проблемка такая: настроил свой первый шлюз на Etch 4.0, ip прямой, письма валятся прямо на него. Поставил сквид (не прозрачный, сделал простые настройки). Весь офис ходит в инет через сквид, Есть банк-клиент, для которого

Re: банк-клиент и squid как подружить?

2008-04-01 Пенетрантность Плуталовский Дмитрий
Спасибо, буду пробовать варианты. В Втр, 01/04/2008 в 14:41 +0300, Pavel Gaidai пишет: А еще можно попрыгать с бубном. Нафига, если нужно всего-лишь пропустить клиент-банк по нужному порту на нужный адрес, и делается это средствами iptables? если сквидом считать весь трафик, тогда есть

Re: банк-клиент и squid как подружить?

2008-04-01 Пенетрантность Pavel Gaidai
alex kuklin пишет: Pavel Gaidai wrote: Плуталовский Дмитрий пишет: Здравствуйте. Проблемка такая: настроил свой первый шлюз на Etch 4.0, ip прямой, письма валятся прямо на него. Поставил сквид (не прозрачный, сделал простые настройки). Весь офис ходит в инет через сквид, Есть

Re: банк-клиент и squid как подружить?

2008-04-01 Пенетрантность Andrey Nikitin
В сообщении от 1 апреля 2008 12:50 Плуталовский Дмитрий написал(a): Здравствуйте. Проблемка такая: настроил свой первый шлюз на Etch 4.0, ip прямой, письма валятся прямо на него. Поставил сквид (не прозрачный, сделал простые настройки). Весь офис ходит в инет через сквид, Есть банк-клиент,

Re: банк-клиент и squid как подружить?

2008-04-01 Пенетрантность alex kuklin
Pavel Gaidai wrote: DamirX пишет: В Втр, 01/04/2008 в 14:41 +0300, Pavel Gaidai пишет: отныне и приистно и во веки веков. Аминь. Вы не правы. Чегтовски убедительно. Так вот, считать траф squid-ом можно только для внутреннего учета. Нормально его надо считать либо по

Re: банк-клиент и squid к ак подружить?

2008-04-01 Пенетрантность Мелюк Анатолий
DamirX пишет: В Втр, 01/04/2008 в 14:41 +0300, Pavel Gaidai пишет: А еще можно попрыгать с бубном. Нафига, если нужно всего-лишь пропустить клиент-банк по нужному порту на нужный адрес, и делается это средствами iptables? если сквидом считать весь трафик, тогда есть смысл

Re: банк-клиент и squid как подружить?

2008-04-01 Пенетрантность Pavel Gaidai
DamirX пишет: В Втр, 01/04/2008 в 14:41 +0300, Pavel Gaidai пишет: отныне и приистно и во веки веков. Аминь. Вы не правы. signature.asc Description: OpenPGP digital signature

Re: банк-клиент и squid как по дружить?

2008-04-01 Пенетрантность Artem Chuprina
Плуталовский Дмитрий - debian-russian@lists.debian.org @ Tue, 01 Apr 2008 12:50:22 +0400: ПД Здравствуйте. ПД Проблемка такая: настроил свой первый шлюз на Etch 4.0, ПД ip прямой, письма валятся прямо на него. Поставил сквид (не прозрачный, сделал простые настройки). Весь офис ходит в инет

Re: банк-клиент и squid как подружить?

2008-04-01 Пенетрантность Игорь Чумак
. пинги и DNS-запросы тоже squid считает? Если нет (т.е. НЕ ВЕСЬ ТРАФФИК идёт через squid) - не проще ли не париться и обойтись iptables? -- -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Re: банк-клиент и squid как подружить?

2008-04-01 Пенетрантность Pavel Gaidai
насколько много, чтобы имело смысл учитывать я не знаю насколько, не проверял :( 3. пинги и DNS-запросы тоже squid считает? Если нет (т.е. НЕ ВЕСЬ ТРАФФИК идёт через squid) - не проще ли не париться и обойтись iptables? А вы видели как секретарши пингуют ;) Для минимизации днс запросов есть DNS

Re: банк-клиент и squid как подружить?

2008-04-01 Пенетрантность Игорь Чумак
компе 2. траффика они вряд ли сьедят насколько много, чтобы имело смысл учитывать я не знаю насколько, не проверял :( 3. пинги и DNS-запросы тоже squid считает? Если нет (т.е. НЕ ВЕСЬ ТРАФФИК идёт через squid) - не проще ли не париться и обойтись iptables? А вы видели как секретарши

Re: банк-клиент и squid как подружить?

2008-04-01 Пенетрантность Плуталовский Дмитрий
насколько, не проверял :( 3. пинги и DNS-запросы тоже squid считает? Если нет (т.е. НЕ ВЕСЬ ТРАФФИК идёт через squid) - не проще ли не париться и обойтись iptables? А вы видели как секретарши пингуют ;) Для минимизации днс запросов есть DNS Proxy Почтовый траффик тоже squid считает

Re: банк-клиент и squid как подружить?

2008-04-01 Пенетрантность Andrey Nikitin
В сообщении от 1 апреля 2008 17:19 Плуталовский Дмитрий написал(a): Вот и я сижу и думаю, может действительно отказаться от сквида и оставить обычный маскарадинг + прикрутить что-нибудь типа net-acct (нужно чтобы руководство через веб статистику смотрело). Никто не мешает иметь всё

Re: банк-клиент и squid к ак подружить?

2008-04-01 Пенетрантность Nicholas
Плуталовский Дмитрий пишет: Проблема в том, что я не могу (точнее не знаю) как пустить этот банк-клиент через прокси, чтобы убрать маскарадинг. Звонил в поддержку в банк, мне сказали, что самое простое нужно в прокси включить NAT, такого прокси как сквид они не слышали :) Возможно у них

Re: банк-клиент и squid как подружить?

2008-04-01 Пенетрантность DamirX
В Втр, 01/04/2008 в 16:26 +0400, alex kuklin пишет: Pavel Gaidai wrote: DamirX пишет: В Втр, 01/04/2008 в 14:41 +0300, Pavel Gaidai пишет: отныне и приистно и во веки веков. Аминь. Вы не правы. Чегтовски убедительно. Так вот, считать траф squid-ом можно

Настройка squid + squidguard + stc (прокси + учет тра ффика)

2008-03-13 Пенетрантность Alexey Fedorets
Собственно несколько заметок по сабжу(если кому надо). Пишите замечания. http://cd-freeos.blogspot.com/2008/03/debian-squid-stc.html -- WBR, Alexey Fedoretsmailto: [EMAIL PROTECTED] blog: http://cd-freeos.blogspot.com/icq: 253204308 URL: http://www.unix-prosto.com

Re: Настройка squid + squidgu ard + stc (прокси + учет т раффика)

2008-03-13 Пенетрантность Vladimir Elizarov
Alexey Fedorets пишет: Собственно несколько заметок по сабжу(если кому надо). Пишите замечания. http://cd-freeos.blogspot.com/2008/03/debian-squid-stc.html а чем хорошо этот stc, как он в сравнении с lightsquid, как понял он порядок фичаст? к сожалению не смог посмотреть demo на сайте

Re: Подстчет трафика в SQUID и блокировка пользователя

2008-01-25 Пенетрантность Pavel Vinogradov
В Пнд, 17/12/2007 в 23:06 +0600, ivan пишет: Ну вот такой и хотелось бы - администратор группы не должен админить другие группы. Это будет реализована в версии 2 Сегодня после полугодичного перерыва стал ставить SAMS и обломался. Полгода назад поставил нормально. А сейчас какие-то не

Re: Подстчет трафика в SQUID и блокировка пользователя

2007-12-17 Пенетрантность ivan
В Сбт, 08/12/2007 в 23:06 +0400, Pavel Vinogradov пишет: В Птн, 07/12/2007 в 20:56 +0600, ivan пишет: Появились ли за последние год-два новые считалки трафика? Пользуюсь SAMS и Sarg (на разных серверах) В SAMSe не хватает возможности назначать на группы пользователей отдельных

Re: Подстчет трафика в SQUID и блокировка пользователя

2007-12-09 Пенетрантность Pavel Vinogradov
В Птн, 07/12/2007 в 20:56 +0600, ivan пишет: Появились ли за последние год-два новые считалки трафика? Пользуюсь SAMS и Sarg (на разных серверах) В SAMSe не хватает возможности назначать на группы пользователей отдельных администраторов. А какой функционал должен быь у такого администратора?

Подстчет трафика в SQUID и блокировка пользователя

2007-12-07 Пенетрантность ivan
Всем привет! Появились ли за последние год-два новые считалки трафика? Пользуюсь SAMS и Sarg (на разных серверах) В SAMSe не хватает возможности назначать на группы пользователей отдельных администраторов. В Sarg не хватает блокировок на разные обьемы трафика. Что можно еще посмотреть? --

Re: Подстчет трафика в SQUID и блокировка пользоват еля

2007-12-07 Пенетрантность Denis Klykvin
. Что можно еще посмотреть? Именно в squid? stargazer смотрели? -- With Best Regards Denis Klykvin

Re: Проблемы со Squid

2007-11-06 Пенетрантность Роман Кисилев
Murat D. Kadirov пишет: Какого именно лога? Если access.log, то вот пару строк, касательно локальной машины и с адресом 192.168.1.100 1194044955.584 2 192.168.1.100 TCP_DENIED/403 1354 GET http://www.rambler.ru/click? - NONE/- text/html 1194045055.196602 localhost TCP_MISS/200 9132 GET

Re: Проблемы со Squid

2007-11-02 Пенетрантность Stanislav G. Prihodko (vodomer)
Murat D. Kadirov пишет: Кусок из сквидового конфига: ... http_access deny all ... помоему это должно быть в начале списка вообщето -- ~~~ http://www.projects.org.ua - Много интересных проектов http://www.klug.org.ua - Kharkov Linux Users Group ICQ-83332014

Re: Проблемы со Squid

2007-11-02 Пенетрантность Alexey Boyko
В сообщении от п'ятниця, 02-лис-2007 Murat D. Kadirov написал(a): прекращается. Вопрос: почему доступ с данными настройками разрешён всё-равно (по крайней мере web), за одним исключением - доступ к защищённым страницам. Кому конкретно сквид дал доступ, хотя не должен был? можно кусок лога

Проблемы со Squid

2007-11-02 Пенетрантность Murat D. Kadirov
) 4. http_access allow localhost - разрешить подключение локальной машине 5. http_access allow localnet - разрешить подключение сети 192.168.1.0/24 6. http_access deny all - запретить подключение всем Поправьте, где не прав. Squid собирал последний 2.6stable16 со следующими опциями: --prefix=/usr

Re: Проблемы с о Squid

2007-11-02 Пенетрантность Yauhen Kharuzhy
On Fri, Nov 02, 2007 at 05:27:49PM +0200, Stanislav G. Prihodko (vodomer) wrote: Murat D. Kadirov пишет: Кусок из сквидового конфига: ... http_access deny all ... помоему это должно быть в начале списка вообщето Ни в коем случае. -- Yauhen Kharuzhy jekhor _at_ gmail.com

Re: Проблемы со Squid

2007-11-02 Пенетрантность Murat D. Kadirov
diskd /var/spool/squid/cache 1250 16 256 ssl_unclean_shutdown on icp_port 0 cache_replacement_policy heap GDSF memory_replacement_policy heap GDSF log_fqdn on emulate_httpd_log on access_log /var/log/squid/logs/access.log squid acl localhost src 127.0.0.1/255.255.255.255 acl localnet src

Re: Проблемы со Squid

2007-11-02 Пенетрантность Murat D. Kadirov
Какого именно лога? Если access.log, то вот пару строк, касательно локальной машины и с адресом 192.168.1.100 1194044955.584 2 192.168.1.100 TCP_DENIED/403 1354 GET http://www.rambler.ru/click? - NONE/- text/html 1194045055.196602 localhost TCP_MISS/200 9132 GET

Re: Проблемы со Squid

2007-11-02 Пенетрантность Andrey Tataranovich
Доброго времени суток. Все правильно касательно 192.168.1.100 сработало правило http_access allow localnet и машина получила доступ (192.168.1.100 TCP_MISS/200) Murat D. Kadirov пишет: Какого именно лога? Если access.log, то вот пару строк, касательно локальной машины и с адресом 192.168.1.100

Squid и кеширование больш их объектов в памяти

2007-08-02 Пенетрантность Mihail Y. Samoylov
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Доброго дня. Есть ли у кого-нибудь опыт тюнинга allocator'а памяти Squid'a? Хочется машинами со squid'ом акселерировать раздачу фильмов. Специфика такова, что десяток файлов фильмов в день скачиваются сотни раз, остальные - несколько раз. И если

Re: Squid и кеширование больших объектов в памяти

2007-08-02 Пенетрантность Alexey Boyko
В сообщении от 2 August 2007 10:44 Mihail Y. Samoylov написал(a): машинами со squid'ом акселерировать раздачу фильмов. Специфика такова, что десяток файлов фильмов в день скачиваются сотни раз, остальные - несколько раз. И если сунуть этот десяток файлов в память(её хватает, 8Гб), жить станет

Re: Squid и кеширование б ольших объектов в памяти

2007-08-02 Пенетрантность Pavel Ammosov
On Thu, Aug 02, 2007 at 02:44:43PM +0700, Mihail Y. Samoylov wrote: машинами со squid'ом акселерировать раздачу фильмов. Специфика такова, что десяток файлов фильмов в день скачиваются сотни раз, остальные - несколько раз. И если сунуть этот десяток файлов в память(её хватает, 8Гб), жить

Re: Squid и кеширование больших объектов в памяти

2007-08-02 Пенетрантность Alexander Vlasov
А это... Вы проксируете толстый поток пользователей или вы сильно раздаете статику? Если второе, то лучше не апач вообще, и не апач со сквидом, а что-то хорошо статику умеющее отдавать. lighttpd, например. У Чтв, 2007-08-02 у 14:44 +0700, Mihail Y. Samoylov пише: -BEGIN PGP SIGNED

Re: Squid и кеширование б ольших объектов в пам яти

2007-08-02 Пенетрантность Mihail Y. Samoylov
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Pavel Ammosov пишет: Может проще nginx будет использовать? Он в такой ситуации работает заметно лучше apache. Alexander Vlasov пишет: А это... Вы проксируете толстый поток пользователей или вы сильно раздаете статику? Если второе, то лучше не

Re: Squid и кеширование боль ших объектов в памяти

2007-08-02 Пенетрантность Mihail Y. Samoylov
перестраивает ссылки втуда. Второй вариант - попробовать добавить интелектуальности кешу, дописать программу, которая популярным файлам делает mmap и заставляет их держать в памяти. Но не уверен, что таким способом удастся обмануть кеш. Обидно то, что этот функционал уже реализован в Squid, но из-за

squid + windows AD

2007-07-23 Пенетрантность Denis Borisenko
Хочу прикрутить к squid авторизацию через AD пытаюсь проверить пользователя и группу /usr/lib/squid/squid_ldap_group -R -b dc=company,dc=intra -f ((sAMAccountName=%v)(memberOf=cn=%a,dc=company,dc=intra)) -D [EMAIL PROTECTED] -W pass.pwd 192.168.1.53 ввожу пользователя группу_пользователя

squid+ntlm auth и 2 домена

2007-06-18 Пенетрантность Sapytsky Ilya
Добрый день! сейчас происходит плавный переход с одного виндового домена на другой. Squid работает с ntlm auth и привязан сейчас к одному домену. А как можно авторизовывать пользователей из нового домена на этом же squid? Домены соединены транзитивными трастами. Городить временную вторую машину с

squid + icap

2007-06-14 Пенетрантность VOLAND
Доброго времени суток уважаемые Кто нибудь использует антивирусную проверку трафика squid через icap ? если да то как долго и какие впечатления как ведет себя по нагрузкой ? спасибо -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL

Please update debconf PO translation for the package squid 2.6.12-4

2007-06-05 Пенетрантность Christian Perrier
Hi, The debian-l10n-english team has reviewed the debconf templates for squid. This process has resulted in changes that may make your existing translation incomplete. A round of translation updates is being launched to synchronize all translations. Please send the updated file as a wishlist

Re: sarge+squid+ldap_auth

2006-10-22 Пенетрантность Pavel Ammosov
On Sun, Oct 22, 2006 at 10:10:05AM +0400, Pavel Vinogradov wrote: On Fri, 20 Oct 2006 18:39:08 +0300 Sergey Chumakov [EMAIL PROTECTED] wrote: Hi All, Кто-нибудь настраивал ldap_auth для squid на sarge? Вот только уже хоть убей не помню - не помню зачем он сначала авторизуется как

Re: sarge+squid+ldap_auth

2006-10-22 Пенетрантность Sergey Chumakov
Hi Pavel, * Pavel Vinogradov [EMAIL PROTECTED] * 2006-10-22 08:03: Что-то оно у меня при любых комбинациях пробует делать BIND как uid=username, BASEDN А строчку из конфига показать??? ps: У меня вот такая конструкция работает: auth_param basic program /usr/lib/squid/ldap_auth -P -D

Re: sarge+squid+ldap_auth

2006-10-22 Пенетрантность Sergey Chumakov
Hi Pavel, * Pavel Ammosov [EMAIL PROTECTED] * 2006-10-22 12:26: Кто-нибудь настраивал ldap_auth для squid на sarge? Вот только уже хоть убей не помню - не помню зачем он сначала авторизуется как ldapauth а потом делает bind к пользователю. Чтобы узнать dn пользователя. Без него

Re: sarge+squid+ldap_auth

2006-10-21 Пенетрантность Pavel Vinogradov
On Fri, 20 Oct 2006 18:39:08 +0300 Sergey Chumakov [EMAIL PROTECTED] wrote: Hi All, Кто-нибудь настраивал ldap_auth для squid на sarge? Да, и не раз и все работает. Что-то оно у меня при любых комбинациях пробует делать BIND как uid=username, BASEDN А строчку из конфига показать

sarge+squid+ldap_auth

2006-10-20 Пенетрантность Sergey Chumakov
Hi All, Кто-нибудь настраивал ldap_auth для squid на sarge? Что-то оно у меня при любых комбинациях пробует делать BIND как uid=username, BASEDN -- Best regards, Sergey Chumakov 2:450/77[.43] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL

Re: transparent squid and ssl

2006-10-05 Пенетрантность Artem Chuprina
Mikolaj Golub - debian-russian@lists.debian.org @ Thu, 05 Oct 2006 13:00:03 +0300: Доброго всем времени суток. Такая ситуация, имеется debian unstable и squid 2.6.3-1 настроенный как transparent, сам сквид ходит через другую проксю ... Так вот, http трафик нормально ходит, а вот

squid после обновления до etch

2006-09-09 Пенетрантность Nikolay
Добрый день! После обновления системы sarge+backports до etch перестал запускаться squid. Уже и конфиг поставил идущий с ним в поставке. Кэш пересоздал. Логи ниже, но что с этим делать незнаю. Может кто сталкивался? Sep 9 22:18:20 igate squid[10279]: Squid Parent: child process 10287 started

Re: squid после обновлени я до etch

2006-09-09 Пенетрантность Pavel Ammosov
On Sat, Sep 09, 2006 at 10:23:23PM +0600, Nikolay wrote: После обновления системы sarge+backports до etch перестал запускаться squid. Sep 9 22:18:20 igate (squid): comm_select_init: epoll_create(): (38) Function not implemented Запусти его на ядре 2.6 -- To UNSUBSCRIBE, email

Re: squid после обновления до etch

2006-09-09 Пенетрантность proforg
On 9/9/06, Pavel Ammosov [EMAIL PROTECTED] wrote: On Sat, Sep 09, 2006 at 10:23:23PM +0600, Nikolay wrote: После обновления системы sarge+backports до etch перестал запускаться squid. Sep 9 22:18:20 igate (squid): comm_select_init: epoll_create(): (38) Function not implemented Запусти его

Re: SARG не желает писат ь отчет с именами пол ьзователей SQUID

2006-08-10 Пенетрантность Vladislav Naumov
Пономарев А.Н. wrote: Замучил SARG Выкинь каку. Поставь lightsquid. Где взять? Попадаются только битые ссылки. http://lightsquid.sourceforge.net -- Наумов В.Ю.Омский РФ ОАО Россельхозбанк Системный администратор(3812) 238-555, icq#100485019 -- To

Re: SARG не желает писат ь отчет с именами пол ьзователей SQUID

2006-08-10 Пенетрантность Vladislav Naumov
Andrey Melnikoff wrote: Замучил SARG Выкинь каку. Поставь lightsquid. Согласен. lightsquid всем хорош - легковесный, ничего не требует, настраивается с полпинка, но при одном условии - не заглядывать к нему внутрь. Ещё из замеченных минусов - не умеет толком отрабатывать ротацию логов

SARG не желает писать отчет с именами пользователей SQUID

2006-08-07 Пенетрантность alecsandr ponomarev
Замучил SARG squid.conf . emulate_httpd_log on sarg.conf user_ip no .. Все равно пишет IP-адреса. Если поставить resolve_ip yes, то правильно пишет

Re: SARG не желает писать отчет с именами пользователей SQUID

2006-08-07 Пенетрантность Andrey Melnikoff
alecsandr ponomarev [EMAIL PROTECTED] wrote: Замучил SARG squid.conf . emulate_httpd_log on sarg.conf user_ip no .. Все равно пишет

Re: SARG не желает писать отчет с имена ми пользователей SQUID

2006-08-07 Пенетрантность Пономарев А.Н.
С уважением Пономарев А.Н. Замучил SARG squid.conf . emulate_httpd_log on sarg.conf user_ip no .. Все равно пишет IP-адреса.

Re: SARG не желает писать отчет с именами пользователей SQUID

2006-08-07 Пенетрантность Andrey Melnikoff
freshmeat.net. Оно живет на lightsquid.sf.net К тому же хотел ставить STC, а ему надо sarg. Не советую stc. Стоит тут в одной конторке, переодически валит squid. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Re: SARG не желает писать отчет с имена ми пользователей SQUID

2006-08-07 Пенетрантность Пономарев А.Н.
С уважением Пономарев А.Н. - Original Message - From: Andrey Melnikoff [EMAIL PROTECTED] To: debian-russian@lists.debian.org Sent: Monday, August 07, 2006 4:27 PM Subject: Re: SARG не желает писать отчет с именами пользователей SQUID Пономарев А.Н. [EMAIL PROTECTED] wrote: С

Re: SARG не желает писать отчет с именами пользователей SQUID

2006-08-07 Пенетрантность Nizamov Shawkat
Не советую stc. Стоит тут в одной конторке, переодически валит squid. Не советовать ставить - это, конечно, совет, но посоветовать, что ставить вместо непоставленного - было бы лутшее ставил в одном месте http://sams.perm.ru/ требуется шаманский бубенчик но работает ИМХО без нареканий

инит-скрипты squid

2006-06-15 Пенетрантность Dmitry E. Oboukhov
повторяемости не смог пока добиться но такая трабла всплывает: правим squid.conf потом говорим /etc/init.d/squid reload и получаем (ИНОГДА) нерабочий сквид. в логе кричит: /var/spool/squid/swap.state: (13) Permission denied этот файл после вышеуказанной команды почему-то принадлежать руту

Превышение лимита в SQUID

2006-06-05 Пенетрантность Иван Сергеевич Щербаков
Здравствуйте, All! Какой программой можно отсекать преваышение трафика в SQUID ? -- С наилучшими пожеланиями, Иван Щербаков. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

squid+openssl в testing

2006-05-11 Пенетрантность Andrey N. Demushkin
Hello debian-russian, А в тестовой ветке сквид собран без ssl? -- Best regards, Andrey mailto:[EMAIL PROTECTED]

squid+dansguardian+clamav

2006-04-26 Пенетрантность bashu
Привет, друзья! Хочу настроить связку squid+dansguardian+clamav. Проблема в том, что dansguardian блокирует zip, exe, rar, doc и тд, а надо иметь возможность скачивать данного типа файлы. Если закоменировать данные типы в banned списке, а затем скачать тестовый файлы с eicar.org, то он их

squid aufs

2006-04-13 Пенетрантность Pavel Shurubura
Hi ! Подскажите, если в squid'е поменять ufs на aufs это даст какой-либо прирост производительности ? Для этого надо будет удалять кэш или можно просто поменять в конфиге и сказать squid'у reload ? -- With kindest regards, pvs. -- To UNSUBSCRIBE, email to [EMAIL

Re: squid aufs

2006-04-13 Пенетрантность Sergey Chumakov
Hi Pavel, * Pavel Shurubura [EMAIL PROTECTED] * 2006-04-13 10:45: Для этого надо будет удалять кэш или можно просто поменять в конфиге и сказать squid'у reload ? Да, я просто поменял и перезапустил -- Best regards, Sergey Chumakov 2:450/77[.43] -- To UNSUBSCRIBE, email to [EMAIL

Баннерорезалка на основе squid

2006-04-10 Пенетрантность Andrey N. Demushkin
Hello , Порезал баннеры таким способом acl acl_banner url_regex -i /etc/squid/banners acl acl_nobanner url_regex -i /etc/squid/nobanners http_access allow acl_nobanner http_access deny acl_banner Баннеры режутся - картинки... А хотелось бы резать более красиво - как, например, плагин adblock в

Re: Баннерорезалка на основе squid

2006-04-10 Пенетрантность Artem Chuprina
Andrey N. Demushkin - debian-russian@lists.debian.org @ Mon, 10 Apr 2006 16:24:22 +0400: AND Порезал баннеры таким способом AND acl acl_banner url_regex -i /etc/squid/banners AND acl acl_nobanner url_regex -i /etc/squid/nobanners AND http_access allow acl_nobanner AND http_access deny

Re: Баннерорезалка на основе squid

2006-04-10 Пенетрантность Paul Romanchenko
Artem Chuprina: Andrey N. Demushkin - debian-russian@lists.debian.org @ Mon, 10 Apr 2006 16:24:22 +0400: AND Порезал баннеры таким способом AND acl acl_banner url_regex -i /etc/squid/banners AND acl acl_nobanner url_regex -i /etc/squid/nobanners AND http_access allow acl_nobanner

Re[2]: Баннерорезалка на основе squid

2006-04-10 Пенетрантность Andrey N. Demushkin
Hello Artem, А собственно контент страницы adblock не анализирует. Я понял что мне нужно - опция redirect_program. На нее можно повесит фильтр контента. -- Best regards, Andreymailto:[EMAIL PROTECTED]

Re[2]: Баннерорезалка на основе squid

2006-04-10 Пенетрантность Andrey N. Demushkin
Hello Igor, Monday, April 10, 2006, 4:50:11 PM, you wrote: Добрый день, Andrey, Баннеры режутся - картинки... А хотелось бы резать более красиво - как, например, плагин adblock в мозилле - т.е. чтобы рекламы вообще не было. Нужно доставить какую-нибудь софтину к сквиду или можно обойтись

Re: Баннерорезалка на основе squid

2006-04-10 Пенетрантность Igor
Добрый день, Andrey, Баннеры режутся - картинки А хотелось бы резать более красиво - как, например, плагин adblock в мозилле - т.е. чтобы рекламы вообще не было. Нужно доставить какую-нибудь софтину к сквиду или можно обойтись штатными средствами? privoxy вам поможет

Re: Баннерорезалка на основе squid

2006-04-10 Пенетрантность Dmitry E. Oboukhov
Добрый день, Andrey, Баннеры режутся - картинки... А хотелось бы резать более красиво - как, например, плагин adblock в мозилле - т.е. чтобы рекламы вообще не было. Нужно доставить какую-нибудь софтину к сквиду или можно обойтись штатными средствами? privoxy вам поможет

Re: Баннерорезалка на основе squid

2006-04-10 Пенетрантность pm2
старый и давно не обновлялся, но работает хорошо - у нас в конторе народ доволен (блокировка музыки и порнухи отключается в конфиге). Из недостатков: deb-пакетов нет, надо из исходников ставить (ставится в /usr/local/rejik3) и после добавления чего-нибудь в банлист надо перезапускать squid

Re: Баннерорезалка на основе squid

2006-04-10 Пенетрантность Dmitry E. Oboukhov
обновлялся, но работает хорошо - у нас в конторе народ доволен (блокировка музыки и порнухи отключается в конфиге). Из недостатков: deb-пакетов нет, надо из исходников ставить (ставится в /usr/local/rejik3) и после добавления чего-нибудь в банлист надо перезапускать squid. и еще недостатки

Re: Баннерорезалка на основе squid

2006-04-10 Пенетрантность pm2
Dmitry E. Oboukhov wrote: и еще недостатки - чтобы иметь доступ к банлисту надо обязательно быть его разработчиком этакий принудительный опенсоурс И что здесь такого принудительного? Формат банлиста ведь не закрытый. Несложно и самому добавлять строчки в свой банлист, по мере появления

Re: squid + ... + clamav

2006-03-17 Пенетрантность Расул Гасанов
Кстати, вот нашел viralator (http://viralator.sourceforge.net/). Никто не пробовал? Пока остановился на DansGuardian из бэкпортов. Вроде работает. Правда подтормаживает немного, но тут еще подкрутим. Кстати, никто не в курсе, где бы потеститься на предмет разного рода троянов и пр. вирей?

Re: squid + ... + clamav

2006-03-16 Пенетрантность Andrey A. MINEEV
В сообщении от 16 Март 2006 11:35 Расул Гасанов написал(a): Добрый день. Испытываю желание прикрутить к существующему squid'у антивирусный фильтр на основе clamav. Что порекомендует community? Заранее спасибо. c-icap P.S. Debian 3.1. -- With Besr Regards Andrey A. MINEEV

Re: squid + ... + clamav

2006-03-16 Пенетрантность Ed
Расул Гасанов wrote: Испытываю желание прикрутить к существующему squid'у антивирусный фильтр на основе clamav. Что порекомендует community? Заранее спасибо. когда я смотрел в последний раз - за всё написанное хотелось руки оторвать. были даже мысли свое написать - но времени нет и база у

Re: squid + ... + clamav

2006-03-16 Пенетрантность Rinat
Ed пишет: Испытываю желание прикрутить к существующему squid'у антивирусный фильтр на основе clamav. Что порекомендует community? Заранее спасибо. когда я смотрел в последний раз - за всё написанное хотелось руки оторвать. были даже мысли свое написать - но времени нет и база у clamav

Re: squid + ... + clamav

2006-03-16 Пенетрантность Расул Гасанов
Расул Гасанов, 16.03.2006 10:35: Добрый день. Испытываю желание прикрутить к существующему squid'у антивирусный фильтр на основе clamav. Что порекомендует community? Заранее спасибо. P.S. Debian 3.1. Кстати, вот нашел viralator (http://viralator.sourceforge.net/). Никто не пробовал?

Re: squid + ... + clamav

2006-03-16 Пенетрантность Ed
Расул Гасанов wrote: Кстати, вот нашел viralator (http://viralator.sourceforge.net/). Никто не пробовал? вот-вот... именно про такое я говорил руки поотрывать -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Re: squid + ... + clamav

2006-03-16 Пенетрантность Andrey Melnikoff
Ed [EMAIL PROTECTED] wrote: Расул Гасанов wrote: Кстати, вот нашел viralator (http://viralator.sourceforge.net/). Никто не пробовал? вот-вот... именно про такое я говорил руки поотрывать Есть squidclam. Даже работает. Но вся беда в том, что даже icap сделан через зад (ну, он предназначался

squid + ... + clamav

2006-03-15 Пенетрантность Расул Гасанов
Добрый день. Испытываю желание прикрутить к существующему squid'у антивирусный фильтр на основе clamav. Что порекомендует community? Заранее спасибо. P.S. Debian 3.1. -- С наилучшими пожеланиями, Расул Гасанов. ФКБ Петрокоммерц в г. Новочеркасске, отдел автоматизации, т. (863-52) 4-63-52

squid+mrtg+apache?

2006-03-07 Пенетрантность Шубин В . А .
Здравствуйте! Столкнулся с проблемой. Установил squid (все работает) и для мониторинга сетевого интерфейса связку mrtg+snmpd+apache. Сделал соответствующие изменения в конфигах snmpd и mrtg, создал index.html для mrtg и решил посмотреть, как все это выглядит, НО тут облом-с, при

Re: squid+mrtg+apache?

2006-03-07 Пенетрантность Yauhen Kharuzhy
On Tue, Mar 07, 2006 at 03:27:43PM +0600, Шубин В.А. wrote: Здравствуйте! Столкнулся с проблемой. Установил squid (все работает) и для мониторинга сетевого интерфейса связку mrtg+snmpd+apache. Сделал соответствующие изменения в конфигах snmpd и mrtg, создал index.html для mrtg и

squid+mrtg+apache?

2006-03-07 Пенетрантность Шубин В . А .
Здравствуйте! Столкнулся с проблемой. Установил squid (все работает) и для мониторинга сетевого интерфейса связку mrtg+snmpd+apache. Сделал соответствующие изменения в конфигах snmpd и mrtg, создал index.html для mrtg и решил посмотреть, как все это выглядит, НО тут облом-с, при

Re: Squid на ppp

2006-03-04 Пенетрантность Mad Cat
Pavel Ammosov пишет: On Tue, Feb 28, 2006 at 10:20:34PM +0300, Mad Cat wrote: Поднял себе сабж с целью кэширования и учета своего диалап трафика. Проблема возникает следующая: Squid запускается вместе с системой, когда соединение еще не установлено. При установке соединения необходимо

Re: Squid на ppp

2006-03-01 Пенетрантность Yauhen Kharuzhy
On Wed, Mar 01, 2006 at 08:27:18AM +0500, Nizamov Shawkat wrote: Поднял себе сабж с целью кэширования и учета своего диалап трафика. Проблема возникает следующая: Squid запускается вместе с системой, когда соединение еще не установлено. При установке соединения необходимо

Re: Squid на ppp

2006-03-01 Пенетрантность Pavel Ammosov
On Tue, Feb 28, 2006 at 10:20:34PM +0300, Mad Cat wrote: Поднял себе сабж с целью кэширования и учета своего диалап трафика. Проблема возникает следующая: Squid запускается вместе с системой, когда соединение еще не установлено. При установке соединения необходимо перезапускать squid (/etc

Re: Squid на ppp

2006-03-01 Пенетрантность Artem Chuprina
Pavel Ammosov - debian-russian@lists.debian.org @ Wed, 1 Mar 2006 13:37:54 +0300: Поднял себе сабж с целью кэширования и учета своего диалап трафика. Проблема возникает следующая: Squid запускается вместе с системой, когда соединение еще не установлено. При установке соединения

Re: Squid на ppp

2006-03-01 Пенетрантность Oleg A. Rybnikov
Artem Chuprina пишет: Разумнее понять кэширующий DNS. согласен. но есть еще одно решение - поправить скрипт запуска сквида, добавив ключ -D. -DDisable initial DNS tests. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL

Squid на ppp

2006-02-28 Пенетрантность Mad Cat
Поднял себе сабж с целью кэширования и учета своего диалап трафика. Проблема возникает следующая: Squid запускается вместе с системой, когда соединение еще не установлено. При установке соединения необходимо перезапускать squid (/etc/init.d/squid restart), иначе трафик через него не идёт

Re: Squid на ppp

2006-02-28 Пенетрантность Matvey
On Tue, 28 Feb 2006 22:20:34 +0300 Mad Cat wrote: Поднял себе сабж с целью кэширования и учета своего диалап трафика. Проблема возникает следующая: Squid запускается вместе с системой, когда соединение еще не установлено. При установке соединения необходимо перезапускать squid (/etc/init.d

Re: Squid на ppp

2006-02-28 Пенетрантность Nizamov Shawkat
Поднял себе сабж с целью кэширования и учета своего диалап трафика. Проблема возникает следующая: Squid запускается вместе с системой, когда соединение еще не установлено. При установке соединения необходимо перезапускать squid (/etc/init.d/squid restart), иначе трафик через него не идёт

squid, webalizer и кракозябры

2006-02-22 Пенетрантность pm2
В html-файлах, создаваемых webalizer вместо русских букв знаки вопроса. В их заголовках кодировка не указана. Где можно прописать кодировку (лучше всего koi8-r)? Или хотя бы язык, чтобы по английски было? И еще вопрос по webalizer: в конфиге указан входной файл - лог squid. Если поставить тип

Re: squid и acces.log

2005-10-17 Пенетрантность Artem Chuprina
Sergey Didanov - debian-russian @ Mon, 17 Oct 2005 07:40:15 +0300: SD Информация о каком трафике сохраняется в acces.log? SD Только входящем? SD Входящем + исходящем(запросы)? В access.log по определению сохраняется информация о запросе и ответе на него. Если тебя интересует, к чему

squid и acces.log

2005-10-16 Пенетрантность Sergey Didanov
Информация о каком трафике сохраняется в acces.log? Только входящем? Входящем + исходящем(запросы)? -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Re: squid и delay_pools

2005-10-14 Пенетрантность Alexey Remizov
Matvey wrote: On Thu, 13 Oct 2005 20:06:24 +0300 Sergey Didanov [EMAIL PROTECTED] wrote: Стоит такая задача: ... пользователи могли использовать только 75% канала. Такое можно сделать? Читаешь про delay_pools в squid.conf. Только осторожнее, народ пишет, что есть грабли при

Re: squid и delay_pools

2005-10-14 Пенетрантность Matvey
On Thu, 13 Oct 2005 23:10:21 +0300 Sergey Didanov [EMAIL PROTECTED] wrote: В Чтв, 13/10/2005 в 21:17 +0300, Matvey пишет: delay_pools 1 delay_class 1 1 Так вроде класс 1 это для узлов а не для сетей??? # The delay pool classes are: # # class 1

<    1   2   3   4   5   6   >