Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Шлюз Интернета на базе Ubuntu-Server / Internet Connection Sharing + Squid  (Прочитано 519396 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн tdm

  • Любитель
  • *
  • Сообщений: 89
  • Ubuntu Server
    • Просмотр профиля
если поправить в сквиде то так:

http_port 8080 eth1 

или как?
При достаточном количестве глаз, все ошибки лежат на поверхности.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
В squid.conf всё написано. И даже с примерами.

Оффлайн tdm

  • Любитель
  • *
  • Сообщений: 89
  • Ubuntu Server
    • Просмотр профиля
спасибо.
посмотрел и нашел.
делать надо так:

http_port ип_внутренней_сет.карточки:8080

надеюсь, что прав. еще не проверил, т.к. люди работают, а в рабочее время эксперименты не ставлю.

Пользователь решил продолжить мысль 24 Мая 2011, 22:46:27:
проверил, работает!
Только мне теперь не понятно: почему ни в одном копипасте это не указано, хоть кто-то бы дописал.
« Последнее редактирование: 26 Мая 2011, 00:28:31 от tdm »
При достаточном количестве глаз, все ошибки лежат на поверхности.

Оффлайн fizik4

  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
настроил Squid как прозрачный прокси. Прописал правила для iptables. В локалке есть только http. Как теперь заставить другие протоколы работать? Пробовал прописывать iptables для портов 20 и 21 (ftp) (по аналогии с 80 портом перенаправлял их на 3128), все равно ftp не работает.
Можно ли с помощью сквида вести статистику не только http, но и например torrent-клиентов?
« Последнее редактирование: 16 Июля 2011, 00:51:13 от fizik4 »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
grep -v ^# /etc/squid*/squid.conf | sed '/^$/d'
sudo iptables-save
и под спойлер, естественно

Оффлайн fizik4

  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
squid.conf:
(Нажмите, чтобы показать/скрыть)
iptables:
(Нажмите, чтобы показать/скрыть)
сейчас в локалке есть и http, и ftp и т.д.
но через squid идет только http, верно?
как учитывать остальной трафик - допустим, те же торрент-качалки

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
squid.conf:
(Нажмите, чтобы показать/скрыть)
iptables:
(Нажмите, чтобы показать/скрыть)
сейчас в локалке есть и http, и ftp и т.д.
но через squid идет только http, верно?
Через squid-то и ftp траффик должен ходить, но только в таблесах про него ничего нет, а значит прозрачности нет.
А вот про выделенное цветом - поясните, что имелось ввиду? При чём тут ftp в локалке?

Оффлайн fizik4

  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
fprobe ?
спасибо, посмотрю.
 
squid.conf:
(Нажмите, чтобы показать/скрыть)
iptables:
(Нажмите, чтобы показать/скрыть)
сейчас в локалке есть и http, и ftp и т.д.
но через squid идет только http, верно?
Через squid-то и ftp траффик должен ходить, но только в таблесах про него ничего нет, а значит прозрачности нет.
А вот про выделенное цветом - поясните, что имелось ввиду? При чём тут ftp в локалке?
"ftp в локалке" - имеется в виду доступ к ftp-серверам в интернете. я проверял просто - пытался загрузить что-нибудь с ftp-сервера сайта журнала "радио". заворачивал на сквид порты 20 и 21, но это не помогло. Собственно, все это делалось с целью учета трафика - чтобы одной системой, например самсом, считать весь трафик. Насколько я понимаю, самс просто считывает логи сквида - соответственно, если трафик не проходит через сквид, самс его не учитывает.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
"ftp в локалке" - имеется в виду доступ к ftp-серверам в интернете.
Могучий русский язык бывает страшен.
Старайтесь пользоваться фразами, значение которых знаете наверняка, а то начинаете вводить в заблуждение собеседников.

заворачивал на сквид порты 20 и 21
Что-то я этого не заметил по правилам iptables
Самое простое проверить работает squid с ftp или нет - настроить браузер на клиенте на работу через прокси (не опираясь на прозрачность) и сходить на ftp того же "Радио". Если всё ОК - значит точно в таблесах недокурили.

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
Скажите как открыть в squid-е что бы запускались javascript-ы.??

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
А они разве не по http передаются?

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
да по hppt а если быть точнее то есть там форма и кнопочка  так вот эта кнопочка не работает...а если я 80 порт заворачиваю на примую минуя прокси...то все работает... куда копать.?

Оффлайн onmode

  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
всем доброго дня. поставил сервер 10.04, на него squid, теперь сквид надо настроить  :-[; вот пример, squid  - 192.168.20.100:3128, пользователи в сети User1 (192.168.20.5), User2 (192.168.20.6), User3 (192.168.20.7), User4 (192.168.20.8), нужно чтоб эти пользователи ходили в интернет через сквид при ограничении скорости по 10Кбай/с. Гляньте, так правильно?:

acl workgroup src 192.168.20.2/24
http_port 192.168.20.100:3128
http_access allow workgroup
http_access deny all
acl User1 src 192.168.45.5
acl User2 src 192.168.45.6
acl User3 src 192.168.45.7
acl User4 src 192.168.45.8
http_access allow User1
http_access allow User2
http_access allow User3
http_access allow User4
http_access deny all
delay_pools 1
acl User1 src 192.168.20.5
acl User2 src 192.168.20.6
acl User3 src 192.168.20.7
acl User4 src 192.168.20.8
delay_class 1 1
delay_parameters 2 10000/10000
delay_access 2 allow User1
delay_access 2 allow User2
delay_access 2 allow User3
delay_access 2 allow User4
delay_access 2 deny all

Оффлайн gavru

  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
    • Traffic and Protection Учёт трафика, файрвол, учёт телефонных звонков Мини АТС
Есть вариант немного проще http://traffpro.ru позволяет иметь два провайдера и более, резервировать каналы, аварийно переключать при падении одно из них и так далее. Плюс много вкусностей по учёту и детализации, встроенный шейпер, файрвол, контроль, и так далее.
Кто сказал, что писать учёт трафика это скучно? :)
TraffPro рулим интернетом, учёт трафика.

 

Страница сгенерирована за 0.027 секунд. Запросов: 21.