Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Настраиваем шлюз со статистикой  (Прочитано 24715 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ad667

  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: Настраиваем шлюз со статистикой
« Ответ #30 : 04 Июня 2010, 09:59:23 »
Имеется локальная сеть 192.168.40.0/24 и adsl соединение с интернетом. Для раздачи интернета по локальной сети мной был установлен прокси сервер на ubuntu alternate 10.04, squid, sarg. Config squid
(Нажмите, чтобы показать/скрыть)
я закоментаренные строки удалил и не показал порты.

P.S. кстати я только сейчас заметил, что 30 мая я поменял строку acl all src 192.168.40.0/24 на acl intranet src 192.168.40.0/24 и
http_access allow all на http_access allow intranet. логи squidа вообще исчезли. Последний лог был как раз от 30 числа

P.S.  Забыл разместить результаты ifconfig -a, а iptables-save в каком месте смотреть?
        
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 09 Июня 2010, 18:05:05 от ad667 »

Оффлайн ad667

  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: Настраиваем шлюз со статистикой
« Ответ #31 : 09 Июня 2010, 18:05:35 »
Подскажите в каком направлении надо начать рыть?

Оффлайн roma333

  • Участник
  • *
  • Сообщений: 206
    • Просмотр профиля
Re: Настраиваем шлюз со статистикой
« Ответ #32 : 09 Июня 2010, 18:38:33 »
а вывод команды iptables-save? Как у Вас squid настроен? Прозрачный прокси или пользователи прописывают в браузере?
В конфиге три одинаковых имени - непорядок
(Нажмите, чтобы показать/скрыть)

они вам не нужны, удалить!

acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 - а это, что за ерунда. Читать мануал сквида, и думаючи составить конфиг...

Оффлайн ad667

  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: Настраиваем шлюз со статистикой
« Ответ #33 : 11 Июня 2010, 17:58:33 »
Понял, спасибо, уберу, но теперь только после праздников. Вообще то это по умолчанию в конфиге squida было. Я такие строки не прописывал. Я настраивал по мануалу на прозрачный прокси. В браузерах я ставлю напрямую, а в сетевых настройках прописываю шлюз 192.168.40.252 и DNS провайдера. Выводы команды смогу сделать только во вторник.

Оффлайн arayakao

  • Любитель
  • *
  • Сообщений: 70
    • Просмотр профиля
    • Пошаговые настройки сервера на Linux и FreeBSD
Re: Настраиваем шлюз со статистикой
« Ответ #34 : 14 Июня 2010, 11:33:58 »
У меня при запуске генератора отчётов вываливается следующая ошибка: Unknown option site_user_time_date_type table
 как пофиксить ?

Оффлайн reanim

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: Настраиваем шлюз со статистикой
« Ответ #35 : 21 Июня 2010, 23:24:06 »
У меня при запуске генератора отчётов вываливается следующая ошибка: Unknown option site_user_time_date_type table
 как пофиксить ?

В sarg.conf закоменти строку site_user_time_date_type list/table

Оффлайн ad667

  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: Настраиваем шлюз со статистикой
« Ответ #36 : 23 Июня 2010, 04:32:18 »
Вот вывод команты iptables-save
(Нажмите, чтобы показать/скрыть)
В логах squida последняя информация только за 31 мая. Такое ощущение, что squid вообще не работает. При рестарте squid он ругается  на http_access allow intranet. Выдает сообщение такого вида,
(Нажмите, чтобы показать/скрыть)
Хотя я прописал выше строку acl intranet src 192.168.40.0/24
« Последнее редактирование: 23 Июня 2010, 04:59:40 от ad667 »

Оффлайн roma333

  • Участник
  • *
  • Сообщений: 206
    • Просмотр профиля
Re: Настраиваем шлюз со статистикой
« Ответ #37 : 23 Июня 2010, 20:14:39 »
Найди отличие - "intranet." и "intranet"  :D
А прокси сервер у пользователей прописан в браузере? С вашей конфигурацией ничто не мешает ходить в интернет мимо прокси сервера...

Оффлайн ad667

  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: Настраиваем шлюз со статистикой
« Ответ #38 : 24 Июня 2010, 05:41:15 »
Млин! По буквам 3 раза читал, а точку упустил из виду :-[ ! Спасибо!  В браузерах прописано "без прокси" а в сетевых настройках прописаны шлюз и DNS провайдера. Как мне запретить пользователям "ходить" мимо прокси? Я подразумеваю, что это надо в iptables правило какое то написать (или написал что-то лишнее).

Пользователь решил продолжить мысль 24 Июня 2010, 22:00:40:
Помоему решил вопрос заворачивания трафика на squid (по крайней мере лог в squid появился) этим правилом
iptables -t nat -A PREROUTING -i eth1 -p tcp -m multiport --dport 80,8080 -j REDIRECT --to-port 3128
(на соседней ветке нашел инструкцию по 15 минутной настроке squid). А почему в данной инструкции нет этого правила?
Спасибо всем за помощь. Инет есть, отчеты тоже, теперь можно засеть за блолее "утонченные" правила acl . :)
« Последнее редактирование: 29 Июня 2010, 09:54:57 от ad667 »

Оффлайн reanim

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: Настраиваем шлюз со статистикой
« Ответ #39 : 08 Июля 2010, 21:28:12 »
Вопросик:валится у нас статистика в /var/www/squid-reports и отображается хорошо.А как сделать что бы это дело запаролено было када через броузер ломишься???

Оффлайн Малышъ

  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Re: Настраиваем шлюз со статистикой
« Ответ #40 : 09 Июля 2010, 13:15:32 »
А еще вот такой вот вопрос:

А как вот этот же сервер сделать, но с авторизированным выходом в интернет, т.е. я руками указываю кому разрешить доступ в инет, а потом пользователь при запуске браузера получает приглашение на ввод логина и пароля и только после его ввода получит доступ в инет?


Оффлайн reanim

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: Настраиваем шлюз со статистикой
« Ответ #41 : 09 Июля 2010, 17:59:11 »
Вот может здесь ответ найдешь
http://squid.opennet.ru/FAQ/my/FAQrus-23.html

Оффлайн Малышъ

  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Re: Настраиваем шлюз со статистикой
« Ответ #42 : 09 Июля 2010, 18:58:10 »
интересная статейка, но с многим еще придет разобраться. я не так много знаю и умею.... :(
Но я быстро учусь ;)

Оффлайн ya4ept

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: Настраиваем шлюз со статистикой
« Ответ #43 : 18 Июля 2010, 00:50:11 »
Столкнулся с тем, что хромала кодировка при просмотре страниц статистики..

вылечил правкой кодировки в файле "/etc/squid/sarg.conf"
language Russian_UTF-8
charset UTF-8

подправьте в первом сообщении!
 :angel:

Оффлайн garbals

  • Новичок
  • *
  • Сообщений: 42
    • Просмотр профиля
Re: Настраиваем шлюз со статистикой
« Ответ #44 : 27 Июля 2010, 19:39:35 »
хорошая статья  
еще бы  написали как  можно рулить приорететами трафика  
и прикрутить авторизацию AD по группам   (например http_users ftp_users icq_users  vip_users admin_users )
buh_users ( для различных банк клиентов  порты нужно открывать на шлюзе )
и чтобы можно было ставить разрешёния на доступ к различным сайтам разных групп

пока у меня не получается собрать это все


Пользователь решил продолжить мысль 28 Июля 2010, 19:53:30:
вот рабочий squid.conf для сети 192.168.1.0/24  
как сюда прикрутить аутентификацию AD  ??
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 28 Июля 2010, 19:57:25 от garbals »

 

Страница сгенерирована за 0.051 секунд. Запросов: 25.