Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: ЧЯДНТ? Apache, IPTABLES, Ssquid, Zentyal & etc  (Прочитано 6653 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: ЧЯДНТ? Помощь по Squid
« Ответ #15 : 12 Июля 2013, 15:05:33 »
то есть?
grep dns-server /etc/dnsmasq.conf

Оффлайн insiki

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #16 : 12 Июля 2013, 18:00:39 »
В Dnsmasq.conf данная настройка относится к ipv6, в моем случае клиентские машины получают в качестве ДНС-адреса адрес, заданный здесь
Цитировать
listen-address=127.0.0.1,192.168.1.1

Прочитал манул по IPTABLES, основы понятны, как и ясен тот факт, что одноразового чтения этих основ мало и нужно глубже разбираться (раньше настраивал Mikrotik ROS, там тоже с IPTABLES дело имел).

Возникли новые вопросы:

1. Кто как поступил с HTTPS? Делали ли вы это через Squid, или же без его участия? Если без его участия, то каким образом ведете подсчет трафика? Какой-то инструмент для этого существуют? (я так понимаю, в IPTABLES делается маркировка и дальше все это дело отслеживается и подсчитывается).

2. В попытках освоить IPTABLES, пытаюсь разрешить забирать и отправлять почту по pop/smtp
(Нажмите, чтобы показать/скрыть)
iptables-save
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 12 Июля 2013, 18:05:44 от insiki »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #17 : 12 Июля 2013, 18:03:11 »
insiki, при чём тут вообще listen-address? Вас спрашивали про DNS!
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн insiki

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #18 : 12 Июля 2013, 18:07:42 »
insiki, при чём тут вообще listen-address? Вас спрашивали про DNS!
Опять же - гайды.. Извиняюсь.
Цитировать
root@proxy:~# grep dns-server /etc/dnsmasq.conf
#dhcp-option=option6:dns-server,[1234::77],[1234::88]
#dhcp-option=option6:dns-server,[::],[1234::88]
root@proxy:~#
понял, изменил на
Цитировать
dhcp-option=eth1,6,192.168.1.1,8.8.8.8,8.8.4.4
Сайты HTTP отлично открываются, с этим все в порядке.
« Последнее редактирование: 12 Июля 2013, 18:16:01 от insiki »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: ЧЯДНТ? Помощь по Squid
« Ответ #19 : 12 Июля 2013, 18:24:05 »

Оффлайн insiki

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #20 : 12 Июля 2013, 18:31:36 »
Читаем про FTP и HTTPS:
https://forum.ubuntu.ru/index.php?topic=149119.msg1741536#msg1741536
Спасибо, уже в курсе, поэтому и спросил, кто как с этим боролся. Есть варианты как и через Squid это все провернуть, но не знаю - стоит ли.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: ЧЯДНТ? Помощь по Squid
« Ответ #21 : 12 Июля 2013, 18:34:17 »
кто как с этим боролся
У меня в конторе непрозрачный прокси, настройки на вендовые хосты распространяются групповыми политиками.

Оффлайн insiki

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #22 : 12 Июля 2013, 18:55:46 »
У меня в конторе непрозрачный прокси, настройки на вендовые хосты распространяются групповыми политиками.
Понятно. В моем случае практичнее прозрачный прокси, ибо часто бывает необходимость предоставить интернет временным пользователя, на смартфоны, планшеты. Каждый раз прописывать это дело - надоест. Плюс много кто в командировки ездит, и и им и мне будет неудобно постоянно прописывать или удалять настройки прокси.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: ЧЯДНТ? Помощь по Squid
« Ответ #23 : 12 Июля 2013, 19:02:00 »
неудобно постоянно прописывать или удалять настройки прокси
Либо натить эти протоколы, либо городить костыли.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #24 : 12 Июля 2013, 19:11:25 »
Прежде чем городить костыли, объясните толком, на кой ляд вам вообще прокси?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн insiki

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #25 : 12 Июля 2013, 20:30:48 »
Прежде чем городить костыли, объясните толком, на кой ляд вам вообще прокси?
для кэширования, так как интернет раздает 3G роутер, чтобы хоть как-то ускорить работу интернета
скорость загрузки страниц через Керио мне не понравилась
+ возможность в Squid'e делать HTTP-Policy

процитирую свой пост с другого форума, где мне на мои запросы посоветовали его
Цитировать
- Ведение базы пользователей
- Ограничение доступа этим пользователям в Интернет по группам, типу трафика, портам и тд (файервол)
- Возможность заблокировать определенной группе все сайты, кроме конкретно почтовых (нпр. оставить доступ к mail.ru, yandex.ru и тд), или же возможность заблокировать определенные сайты. (HTTP-политика)
- Прозрачный прокси-сервер (так просто удобнее)
- Запрет на скачивание файлов по типу, запрет на просмотр видео, прослушивание аудио и тд
- Распределение трафика по приоритету (нпр. в первую очередь идет почтовый, после http, после остальное, если оно разрешено) и по скорости.
- Отчет по пользователям (кто куда ходил, кто что качал) для начальства.
Да и опять же, что-то помозговать, ручками поделать ;)

+ Так как трафик у нас ограничен, мне нужно знать, какое количество трафика израсходовано вообще и кем :)
« Последнее редактирование: 13 Июля 2013, 10:38:52 от insiki »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: ЧЯДНТ? Помощь по Squid
« Ответ #26 : 12 Июля 2013, 20:40:53 »
для кэширования
HTTPS не кэшируется без костылей.

нужно знать, какое количество трафика израсходовано вообще и кем
https://forum.ubuntu.ru/index.php?topic=142067.0
« Последнее редактирование: 12 Июля 2013, 20:43:41 от ArcFi »

Оффлайн insiki

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #27 : 12 Июля 2013, 20:55:06 »
HTTPS не кэшируется без костылей.
это понятно, теперь :)
https://forum.ubuntu.ru/index.php?topic=142067.0
да-да, я пока читаю параллельно темы про IPTABLES и шлюз для интернета здесь в разделе ;)
спасибо

Оффлайн insiki

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #28 : 16 Июля 2013, 17:08:08 »
Попробовал поставить SAMS2, уперся в версию 5.4 PHP, в которой не поддерживается Safe_mode, как решить - не понял.
Зашел по адресу прокси http://192.168.1.1/SAMS2, щелкнул далее до этапа 3, Создание базы данных SAMS, ввел логин и пароль, которые до этого указал в настройках, в ответ канитель "Invalid query: Access denied for user ''@'localhost' to database 'sams2db'". Забил на SAMS.

Поставил lightsquid, настроил, захожу через браузер по адресу http://192.168.1.1/lightsquid, дает 403 ошибку. Шайзэ прям какое-то.
Может кто сталкивался?

You don't have permission to access /lightsquid/ on this server.

Оффлайн tagilchanin

  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: ЧЯДНТ? Помощь по Squid
« Ответ #29 : 16 Июля 2013, 17:35:11 »
попробуй поставить права 777 на папку /var/www/lightsquid
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

 

Страница сгенерирована за 5.435 секунд. Запросов: 25.