Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Беда со squid  (Прочитано 9282 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн kvadim

  • Автор темы
  • Участник
  • *
  • Сообщений: 222
    • Просмотр профиля
Re: Беда со squid
« Ответ #45 : 05 Июня 2016, 18:37:38 »
Давайте по кусочкам кушать слоника
Первое
Цитировать
чтобы доступ был только по макадресам, чтобы не настраивать в ручную им в браузерах
вы тут немного путаете котлеты с мухами для того что бы ничего не настраивать в браузере нужно ставить прозрачный прокси и заворачивать на него трафик iptables или чем то подобным. Во всех остальных случаях придется в браузере прописывать настройки прокси, а иначе как ваш компьютер узнает что ему на прокси надо? А вот когда вы их завернете на сквид тут уже ваше дело как делать авторизацию и тут не принципиально маки это или ип.
Если сервер достаточно сильный можно например вообще часть людей пустить в nat по ip или мас (вип юзеры), а остальных через сквид но надо учитывать то нат будет кушать ресурсы проца.
Если вы не очень сильны в настройке то я бы вообще рекомендовал переписать конфиг руками самому так что бы понимать за что отвечает каждая его строка без squidGuard и прочего, сайты можно блочить и тупо по текстовому файлу который подсовывается сквиду.

По поводу students у тебя сейчас получается что скорость им конечно режется но всем одновременно другими словами скорость каждого равна ограничение/количество студентов возможно стоит сменить клас на 3 который работает на уровне ip.
Вот есть не плохая статья где расписано как это все работает
https://habrahabr.ru/post/57085/
А еще прочтите вот этот цикл статей https://blog.it-kb.ru/2014/06/16/forward-proxy-squid-3-3-on-ubuntu-server-14-04-lts-part-1-install-os-on-hyper-v-generation-2-vm/
Реально до буквы разложено что за чем идет при настройки прокси, проанализируйте свой конфиг и потом уже смело в бой.
И поверь сквид работает в не прозрачном режиме и очень хорошо работает.

Нет я ничего не путаю по поводу макадресов, если Вы видели мой конфиг, то там есть такое правило как acl mactest arp и идет перечисление макадресов, так вот тем компам в браузере прописывать вообще ничего не надо, инет у них есть, потому что они прописаны в этом правиле, это настраивалось с тем условием, чтобы перекинуть такие настройки на начальство. Прозрачный режим тут не подходит, мне нужен именно через авторизацию все остальных пускать, а вот начальство должны заходит по макадресу.
Kernel: 3.19.0-80-generic x86_64 (64 bit) Ubuntu 14.04 trusty

Linux 4.9.0-6-amd64 #1 SMP Debian 4.9.88-1+deb9u1 (2018-05-07) x86_64

Оффлайн kvadim

  • Автор темы
  • Участник
  • *
  • Сообщений: 222
    • Просмотр профиля
Re: Беда со squid
« Ответ #46 : 08 Июня 2016, 08:43:39 »
А может ли быть проблема со сквидом из-за того, что он версии 3.8.8, а не 3.5?
Kernel: 3.19.0-80-generic x86_64 (64 bit) Ubuntu 14.04 trusty

Linux 4.9.0-6-amd64 #1 SMP Debian 4.9.88-1+deb9u1 (2018-05-07) x86_64

Оффлайн inhab

  • Участник
  • *
  • Сообщений: 106
    • Просмотр профиля
Re: Беда со squid
« Ответ #47 : 08 Июня 2016, 11:36:07 »
А может ли быть проблема со сквидом из-за того, что он версии 3.8.8, а не 3.5?
3.8.8 --> 3.3.8

Оффлайн kvadim

  • Автор темы
  • Участник
  • *
  • Сообщений: 222
    • Просмотр профиля
Re: Беда со squid
« Ответ #48 : 08 Июня 2016, 13:40:41 »
А может ли быть проблема со сквидом из-за того, что он версии 3.8.8, а не 3.5?
3.8.8 --> 3.3.8

да действительно не правильно написал. Спасибо да стоит 3.3.8...
Kernel: 3.19.0-80-generic x86_64 (64 bit) Ubuntu 14.04 trusty

Linux 4.9.0-6-amd64 #1 SMP Debian 4.9.88-1+deb9u1 (2018-05-07) x86_64

Оффлайн kvadim

  • Автор темы
  • Участник
  • *
  • Сообщений: 222
    • Просмотр профиля
Re: Беда со squid
« Ответ #49 : 16 Июня 2016, 09:02:45 »
Так что ни кто и не поможет разобраться, из-за чего подает инет через прокси? Главное с утра все нормально, но проходит совсем не много времени и все инета через прокси нет. Я ничего не могу уже сделать, перезагрузка сервера не помогает :(
Kernel: 3.19.0-80-generic x86_64 (64 bit) Ubuntu 14.04 trusty

Linux 4.9.0-6-amd64 #1 SMP Debian 4.9.88-1+deb9u1 (2018-05-07) x86_64

Оффлайн shyatan007

  • Любитель
  • *
  • Сообщений: 83
    • Просмотр профиля
Re: Беда со squid
« Ответ #50 : 17 Июня 2016, 00:22:01 »
Сколько у вас всего там оперативной памяти?
И покажите кусок лога /var/log/squid3/cashe.log (возможно у вас другой путь) в момент когда пропадает инет.
И не помешало бы посмотреть в этот момент на  наличие запущенного процесса squidGuard. Теоретически, да и практически он тоже может быть причиной.

Zaratustra

  • Гость
Re: Беда со squid
« Ответ #51 : 17 Июня 2016, 08:24:19 »
Так что ни кто и не поможет разобраться, из-за чего подает инет через прокси? Главное с утра все нормально, но проходит совсем не много времени и все инета через прокси нет. Я ничего не могу уже сделать, перезагрузка сервера не помогает :(

а у вас точно проблема из-за сквида а не упавшего маршрутизатора?

Оффлайн kvadim

  • Автор темы
  • Участник
  • *
  • Сообщений: 222
    • Просмотр профиля
Re: Беда со squid
« Ответ #52 : 30 Июня 2016, 22:49:35 »
Так что ни кто и не поможет разобраться, из-за чего подает инет через прокси? Главное с утра все нормально, но проходит совсем не много времени и все инета через прокси нет. Я ничего не могу уже сделать, перезагрузка сервера не помогает :(

а у вас точно проблема из-за сквида а не упавшего маршрутизатора?
Сколько у вас всего там оперативной памяти?
И покажите кусок лога /var/log/squid3/cashe.log (возможно у вас другой путь) в момент когда пропадает инет.
И не помешало бы посмотреть в этот момент на  наличие запущенного процесса squidGuard. Теоретически, да и практически он тоже может быть причиной.

Оперативной памяти 4 гигабайта, 4 ядерный процессор, северная материнка. squidGuard - есть в процессах, он запускается.  Я вот все переместил в другое место все что было в папке /var/log/squid3/ и создал заново spool, ошибок вроде как нет, squid запустился.

(Нажмите, чтобы показать/скрыть)

Пользователь добавил сообщение 30 Июня 2016, 22:54:02:
Так что ни кто и не поможет разобраться, из-за чего подает инет через прокси? Главное с утра все нормально, но проходит совсем не много времени и все инета через прокси нет. Я ничего не могу уже сделать, перезагрузка сервера не помогает :(

а у вас точно проблема из-за сквида а не упавшего маршрутизатора?

На север провод идет сразу на прямую к роутеру. Перезагрузка роутера не помогает. Значит это не роутер. Потому как у пользователей которые пользуются pppoe у них интернет есть, а сервер с pppoe так же на прямую подключен проводом к роутеру. Просто у меня два севера стоит один с пппое другой с прокси и еще кучей всего на нем весит.
« Последнее редактирование: 30 Июня 2016, 22:54:02 от kvadim »
Kernel: 3.19.0-80-generic x86_64 (64 bit) Ubuntu 14.04 trusty

Linux 4.9.0-6-amd64 #1 SMP Debian 4.9.88-1+deb9u1 (2018-05-07) x86_64

Zaratustra

  • Гость
Re: Беда со squid
« Ответ #53 : 01 Июля 2016, 06:12:30 »
Цитировать
а у вас точно проблема из-за сквида а не упавшего маршрутизатора?

На север провод идет сразу на прямую к роутеру. Перезагрузка роутера не помогает. Значит это не роутер. Потому как у пользователей которые пользуются pppoe у них интернет есть, а сервер с pppoe так же на прямую подключен проводом к роутеру. Просто у меня два севера стоит один с пппое другой с прокси и еще кучей всего на нем весит.
а на юг что приходит? (можете не отвечать, это шутка)
вы исходите из неверных предпосылок. если ваш роутер глючит, то вы можете его включить и выключить 10 раз, он всегда будет загружаться и работать неправильно, поэтому ваше утверждение "Перезагрузка роутера не помогает. Значит это не роутер" является заблуждением.
Что за пользователи пппое? вы так называете способ соединения роутера с провайдером? или у вас каждый пользователь на своем ПК пользуется своим пппое?
У вас по сути в маршрутизаторе всё заворачивается в сессию пппое и если в этом маршрутизаторе уто-то что-то настраивал, например по шейпингу канала или ограничению трафика, то и работать этот винегрет может как ему будет угодно. я бы для чистоты эксперимента взял другой маршрутизатор, сбросил его на дефолт, настроил пппое и воткнул в цепь.
(как пример из жизни - на маршрутизаторе tp-link был настроен фильтр по мак-адресу на запрет работы с youtube. работало всё около 3-х месяцев, потом у него начались проблемы с интернет вообще, пришлось убрать настройку)

Цитировать
Нет я ничего не путаю по поводу макадресов, если Вы видели мой конфиг, то там есть такое правило как acl mactest arp и идет перечисление макадресов, так вот тем компам в браузере прописывать вообще ничего не надо, инет у них есть, потому что они прописаны в этом правиле, это настраивалось с тем условием, чтобы перекинуть такие настройки на начальство.
уж простите, но я не верю в телепатию между компьютерами, поэтому не верю что у вас это работает. У вас должен быть настроен или прозрачный прокси или в браузере прописан прокси.

Оффлайн kvadim

  • Автор темы
  • Участник
  • *
  • Сообщений: 222
    • Просмотр профиля
Re: Беда со squid
« Ответ #54 : 01 Июля 2016, 09:01:10 »
уж простите, но я не верю в телепатию между компьютерами, поэтому не верю что у вас это работает. У вас должен быть настроен или прозрачный прокси или в браузере прописан прокси.
Ну это дело Ваше верить или нет, но оно работает. Это дело настраивал не я. Тем у кого настроен в браузере прокси то запрашивает логин и пароль, а те компы не запрашивают, но инет есть, но только по утрам. Потом он просто пропадает или может становиться очень медленным, потому что становится много желающих пользоваться интернетом. По поводу пользователей pppoe, я ж уже писал, тут стоит два компа-сервера, и они оба подключены к роутеру, пользователей примерно 20 к интернету подключаются через пппое соединение, который им дает пппое-сервер, а другие пользователи получали инет через прокси, который выдавал им второй сервер. Вот как-то так. Тут все настроено. У тех пользователей у которых интернет проходит через пппое инет есть постоянно, а у тех что через прокси подключаются либо есть, но очень медленный, либо вообще ничего не открывает в браузере. Сейчас вот у меня много таких вот сообщений в cache.log "2016/07/01 08:39:48| delay_pool 0 has no delay_access configured. This means that no clients will ever use it."

__________

Цитировать
Правила форума
2. На форуме ЗАПРЕЩЕНО
2.11. Чрезмерное цитирование. Цитаты нужны для выделения какой-то небольшой части сообщения с целью её комментирования, не забывайте об этом.

~Punko
« Последнее редактирование: 10 Сентября 2016, 12:53:56 от Punko »
Kernel: 3.19.0-80-generic x86_64 (64 bit) Ubuntu 14.04 trusty

Linux 4.9.0-6-amd64 #1 SMP Debian 4.9.88-1+deb9u1 (2018-05-07) x86_64

Оффлайн inhab

  • Участник
  • *
  • Сообщений: 106
    • Просмотр профиля
Re: Беда со squid
« Ответ #55 : 01 Июля 2016, 22:12:28 »
попопое. Ребята по-моему это бесполезно. Два сервера-компа, ппое, прокся, 20 юзеров, ошибки в логах и утром инет отваливается... и много еще мифических моментов.
« Последнее редактирование: 01 Июля 2016, 22:17:26 от inhab »

Оффлайн kvadim

  • Автор темы
  • Участник
  • *
  • Сообщений: 222
    • Просмотр профиля
Re: Беда со squid
« Ответ #56 : 07 Июля 2016, 14:49:37 »
попопое. Ребята по-моему это бесполезно. Два сервера-компа, ппое, прокся, 20 юзеров, ошибки в логах и утром инет отваливается... и много еще мифических моментов.
Не понял Ваш ответ вообще. К чему он?
Kernel: 3.19.0-80-generic x86_64 (64 bit) Ubuntu 14.04 trusty

Linux 4.9.0-6-amd64 #1 SMP Debian 4.9.88-1+deb9u1 (2018-05-07) x86_64

Zaratustra

  • Гость
Re: Беда со squid
« Ответ #57 : 11 Июля 2016, 05:57:34 »
попопое. Ребята по-моему это бесполезно. Два сервера-компа, ппое, прокся, 20 юзеров, ошибки в логах и утром инет отваливается... и много еще мифических моментов.
Не понял Ваш ответ вообще. К чему он?
он о том, что вы пишете много сказочных вещей.

Цитировать
Ну это дело Ваше верить или нет, но оно работает. Это дело настраивал не я.

так вот тем компам в браузере прописывать вообще ничего не надо, инет у них есть, потому что они прописаны в этом правиле, это настраивалось с тем условием, чтобы перекинуть такие настройки на начальство.
уверен что на этих машинах банально основным шлюзом стоит ваш роутер с пппое, где они и получают интернет, прокся при этом никакого участия в раздаче не принимает.
показывайте вывод ipconfig с того "кто ходит по мак адресам" и с того у кого прокси прописан, а так же с самого прокси, ну и ip вашего роутера в студию.
вангую:
роутер 192.168.1.1/24
клиент с мак 192.168.1.3/24 шлюз 192.168.1.1
прокси 192.168.1.2/24 шлюз 192.168.1.1

еще бы залезть в роутер и поглядеть чего там напрописано в ip filtering или в acl.

Оффлайн kvadim

  • Автор темы
  • Участник
  • *
  • Сообщений: 222
    • Просмотр профиля
Re: Беда со squid
« Ответ #58 : 09 Сентября 2016, 10:55:15 »
...показывайте вывод ipconfig с того "кто ходит по мак адресам" и с того у кого прокси прописан, а так же с самого прокси, ну и ip вашего роутера в студию.
вангую:
роутер 192.168.1.1/24
клиент с мак 192.168.1.3/24 шлюз 192.168.1.1
прокси 192.168.1.2/24 шлюз 192.168.1.1
еще бы залезть в роутер и поглядеть чего там напрописано в ip filtering или в acl.
роутер правильно 192.168.1.1/24, потом идет сервер ппое, который подключен к роутеру, сам ппое-сервер раздает адреса 192.168.161.х/24, сервер с прокси подключен тоже к роутеру и через свое dhcp раздает адреса в диапазоне 192.168.0.11-192.168.0.254, в том числе и тем компам которые выходят в интернет, через прокси по макадресам. Не знаю понятно ли я излагаю мысли, но мне понятно.


_____________________________
Цитировать
Правила форума
2. На форуме ЗАПРЕЩЕНО
2.11. Чрезмерное цитирование. Цитаты нужны для выделения какой-то небольшой части сообщения с целью её комментирования, не забывайте об этом.

~Punko
« Последнее редактирование: 10 Сентября 2016, 12:52:42 от Punko »
Kernel: 3.19.0-80-generic x86_64 (64 bit) Ubuntu 14.04 trusty

Linux 4.9.0-6-amd64 #1 SMP Debian 4.9.88-1+deb9u1 (2018-05-07) x86_64

Zaratustra

  • Гость
Re: Беда со squid
« Ответ #59 : 09 Сентября 2016, 11:24:20 »
роутер правильно 192.168.1.1/24, потом идет сервер ппое, который подключен к роутеру, сам ппое-сервер раздает адреса 192.168.161.х/24, сервер с прокси подключен тоже к роутеру и через свое dhcp раздает адреса в диапазоне 192.168.0.11-192.168.0.254, в том числе и тем компам которые выходят в интернет, через прокси по макадресам. Не знаю понятно ли я излагаю мысли, но мне понятно.
рисуйте, я ничего не понял, со слов какое-то извращение.
у вас три изолированные сети с двумя dhcp - зачем?

 

Страница сгенерирована за 0.037 секунд. Запросов: 25.