Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: раздача через squid  (Прочитано 4173 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: раздача через squid
« Ответ #60 : 03 Августа 2012, 11:25:29 »
Я обычно просматриваю так.
grep -v "^#\|^$" /etc/squid*/squid.conf | less

Оффлайн serg138

  • Любитель
  • *
  • Сообщений: 68
  • Старый
    • Просмотр профиля
Re: раздача через squid
« Ответ #61 : 03 Августа 2012, 11:41:42 »
Спасибо. Я так понимаю это команда вывода с отбросом строк? То бишь , чтобы параметры отредактировать надо всеравно искать их в файле вручную?
Кстати команда вот что показала у меня конфиге (пока до конца не въехал в ACL).
Цитировать
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
acl localnet src 192.168.1.0/24
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
acl ftp_http proto http ftp cache_object
acl sysadmin arp 00:1D:92:43:AC:59
http_access allow localnet
http_access deny !Safe_ports
http_access allow manager localhost
http_access deny all
http_access deny manager
:

Пользователь решил продолжить мысль 03 Августа 2012, 11:42:41:
Если я удалю строку acl Safe_ports port 21 # ftp , то ftp перестанет работать?
Ubuntu 9.10

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: раздача через squid
« Ответ #62 : 03 Августа 2012, 11:49:25 »
кто мешает пользоваться поиском в редакторе?
Да, если закомментируете/удалите эту строку, то кальмар ftp по стандартному порту перестанет пропускать

Оффлайн serg138

  • Любитель
  • *
  • Сообщений: 68
  • Старый
    • Просмотр профиля
Re: раздача через squid
« Ответ #63 : 03 Августа 2012, 11:58:34 »
Спасибо ,я поиском так и пользуюсь. Получается при помощи ACL можно только оставить нужны порты?
Ubuntu 9.10

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: раздача через squid
« Ответ #64 : 03 Августа 2012, 12:22:56 »
не смог правильно акцент в вопросе прочитать. Что именно интересует? Можно порты, можно по адресам, можно по mac-ам

Оффлайн serg138

  • Любитель
  • *
  • Сообщений: 68
  • Старый
    • Просмотр профиля
Re: раздача через squid
« Ответ #65 : 03 Августа 2012, 13:30:00 »
Допустим, смогу ли запретить пользователям не только http но фтп , аську?
Ubuntu 9.10

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: раздача через squid
« Ответ #66 : 03 Августа 2012, 14:42:18 »
конечно. Только замечу, что запрещаются, а точнее не разрещаются, не протоколы, а порты.

Оффлайн serg138

  • Любитель
  • *
  • Сообщений: 68
  • Старый
    • Просмотр профиля
Re: раздача через squid
« Ответ #67 : 03 Августа 2012, 15:45:10 »
Спасибо. Еще вопросик . Вот у меня есть вывод команды netstat на сервере.
Цитировать
Активные соединения с интернетом (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp        0      0 192.168.1.4:3128        192.168.1.5:3829        ESTABLISHED

tcp        0      0 192.168.1.4:3128        192.168.1.5:3823        ESTABLISHED
tcp        0      0 192.168.1.4:3128        192.168.1.5:3831        ESTABLISHED
tcp        0      0 192.168.1.4:707         192.168.1.5:2950        ESTABLISHED
tcp        0      0 192.168.1.4:3128        192.168.1.5:3830        ESTABLISHED
tcp        0      0 192.168.1.4:3128        192.168.1.5:3827        ESTABLISHED
tcp        0      0 192.168.1.4:3128        192.168.1.5:3825        ESTABLISHED

tcp        0    232 192.168.1.4:707         192.168.1.5:3333        ESTABLISHED
tcp        0      0 192.168.1.4:3128        192.168.1.5:3824        ESTABLISHED
tcp        0      0 192.168.1.4:3128        192.168.1.5:3832        ESTABLISHED
tcp        0      0 192.168.1.4:3128        192.168.1.5:3828        ESTABLISHED
tcp        0      0 192.168.1.4:3128        192.168.1.5:3826        ESTABLISHED


Судя по ним можно сделать вывод, что весь трафик проходит через прокси (192.168.1.4:3128)? А записи вида 192.168.1.5:3333 это nat-сессии? Я помнию давно мне такие знакомые логи присылал провайдер и при их анализе говорил что допустим у вас по одному адресу открыто много сессий и это аномальная активность.
Ubuntu 9.10

Оффлайн serg138

  • Любитель
  • *
  • Сообщений: 68
  • Старый
    • Просмотр профиля
Re: раздача через squid
« Ответ #68 : 29 Августа 2012, 15:26:56 »
Опять вернулся к этому. У меня прозрачный squid настроен. По команде netstat у меня показывается что с некоторых ip адресов открыто до 30 сессий. Такое количество нормально?

Пользователь решил продолжить мысль 29 Августа 2012, 15:47:59:
Еще мысли. С помощью маршрутизатора на базе ubuntu server я надеялся увидеть какие ip-адреса сколько открывают сессий. Пробую у себя на компе запускать torrent. Потом в компе ввожу команду netstat и вижу , что открыто много соединений.Далее лезу в свой шлюз и по команду netstat вижу что с моего компа открыто всего пару соединений. То есть соединения идут мимо шлюза ? Раньще провайдер глядя в свое оборудование помогал мне с этим. Например, говорю им интернет сильно тормозит, а они мне что мол, вот видим, что у вас с такого-то локального адреса открыто очень много нат-сессий .Возможно или качают по торренту или паразаитная активность.
« Последнее редактирование: 29 Августа 2012, 15:47:59 от serg138 »
Ubuntu 9.10

 

Страница сгенерирована за 0.068 секунд. Запросов: 25.