Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 18 czerwca 2025, 21:32

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 23 ]  Przejdź na stronę 1, 2  Następna
Autor Wiadomość
Post: poniedziałek, 7 kwietnia 2008, 07:43 
Offline

Rejestracja: czwartek, 23 lutego 2006, 09:49
Posty: 27
Zainstalowalem w/w programik na serwerku
instalacja przebiegla ok niestety nie wiem jak go poustawiac tak aby dzialal dobrze. Czy jest moze jakas instrukcja do niego. Wydaje mi sie ze powinno byc ok poustawialem adresy dla ktorych powinien dzialac itp niestety nie blokuje stron porno. Prosze bardzo kogos o pomoc w ustawieniu programiku


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 kwietnia 2008, 08:49 
Offline
Użytkownik

Rejestracja: środa, 8 czerwca 2005, 19:39
Posty: 571
Kliknij tutaj

_________________
| ArchLinux X64 2.6.29-6 (Custom) @ IBM eServer 235
| Intel Xeon 2,4GHz (x2) : 2GB RAM : 2x36GB SCSI (RAID1)
| httpd2.6 mysql exim dhcpd named proftpd stats niceshaper06
| WAN: 35|35 mb/s (GTS) @ 500+ hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 kwietnia 2008, 09:15 
Offline
Użytkownik

Rejestracja: środa, 11 grudnia 2002, 14:37
Posty: 101
http://forum.freesco.pl/viewtopic.php?t=16733

Proszę o kontakt na GG - jestem niewidoczny.

_________________
Z wyrazami szacunku.
Cesik


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 kwietnia 2008, 13:29 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Przede wszystkim to jedna uwaga. Jeśli zadajemy pytanie to podajmy trochę konkretnych szczegółów. To że nie działa, to troszkę za mało.
Tak naprawdę to sam dansguardian nie wymaga żadnej konfiguracji, żeby zaczął działać. Wymaga porządnej konfiguracji, aby przestał być wściekle upierdliwy.
I teraz kilka podpowiedzi. Dansguardian nie działa sam. Działa we współpracy ze squidem. Nie ma tego w zależnościach pakietu, ponieważ teoretycznie rzecz biorąc mógłby działać też ze squidem na innym serwerze lub zgoła z zupełnie innym proxy. Domyślna konfiguracja przewiduje port 8080 dla dansguardiana, zatem squid musi być ustawiony na swoim standardowym porcie 3128.
W obecnie dostępnym pakiecie jest literówka w skrypcie uruchamiającym. Zamiast stat_fail jest stat_failed i trzeba to sobie poprawić, innych błędów nie zauważyłem.
W moim wątku informującym o dansguardianie napiszę za chwilę jeszcze kilka uwag praktycznych.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 kwietnia 2008, 19:46 
Offline
Użytkownik

Rejestracja: środa, 11 grudnia 2002, 14:37
Posty: 101
Literówka owszem jest ale nie taka o jakiej piszesz. W pliku uruchamiającym nie powinno być "2":
: [/] [] ()
 stat_busy "Uruchamiam dansguardian "
                if ${BINARYLOCATION}dansguardian> /dev/null; then

: [/] [] ()
         stat_busy "Zatrzymuję dansguardian "
        WAITPID=0
        if [ -f ${PIDDIR}dansguardian.pid ] ; then
            WAITPID=`cat ${PIDDIR}dansguardian.pid`
        fi
        if ${BINARYLOCATION}dansguardian -q> /dev/null; then

Przekierowanie w iptables:
: [/] [] ()
    if [ "$WWW" = "1" ]; then
        $i -A INPUT -p tcp -i $EXTIF --dport 80 -j ACCEPT
        $i -t nat -A PREROUTING -p tcp -i $INTIF1 --dport 80 -j REDIRECT --to-port 3128
        $i -t nat -A PREROUTING -p tcp -i $INTIF1 --dport 8080 -j REDIRECT --to-port 3128
        $i -t nat -A PREROUTING -p tcp -i $INTIF1 --dport 3128 -j REDIRECT --to-port 3128
    fi

gdzie 3128 - port dansa, 8080 - port squida
W dansie:
: [/] [] ()
filterip = 10.0.0.1

# the port that DansGuardian listens to.
filterport = 3128

# the ip of the proxy (default is the loopback - i.e. this server)
proxyip = 10.0.0.1

# the port DansGuardian connects to proxy on
proxyport = 8080

W squidzie jeszcze coś o czym w tej chwili nie pamiętam.
To z grubsza tyle.

_________________
Z wyrazami szacunku.
Cesik


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 kwietnia 2008, 22:20 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Nie drogi kolego, nie... namieszałeś i to zupełnie niepotrzebnie.
Domyślnie dansguardian ma proxyip = 127.0.0.1 i tak najlepiej by pozostało, jeśli ty chcesz, żeby było inczej to twój wybór, ale nie powinieneś oczekiwać, że domyślny konfig powinien być zmieniony. Dlaczego 127.0.0.1? Dlatego, że każdy ma inny zakres IP i znacznie lepiej dodać w squidzie http_access dla adresu 127.0.0.1 (planuję do paczki ze squidem dodać przykładowy działający konfig ekstremalnie odchudzony).
Co do portów. Ty sobie to odwróciłeś, ale domyślny standardowy squid ma 3128 a domyślny standardowy dansguardian ma 8080 i niech tak zostanie. Jeśli ktoś usilnie chce sobie to odwrócić, to będzie wiedział jak.
Natomiast z przekierowaniami to już totalnie namieszałeś. I nie jestem pewien, czy to będzie działać bo nie mam zamiaru eksperymentować na żywym organizmie. W konfiguracji squida wystarczy dopisanie transparent do http_port (będzie http_port 3128 transparent). Przekierowanie robimy tylko jedno, jak dla pojedynczego zwykłego proxy. czyli ruch z portu 80 na port 8080 dansguardiana i to wszystko... nie potrzebne jest wszystko pozostałe. Wiesz ja jestem mały bałwan jestem od małych sieci i nie bardzo rozumiem wielką politykę, więc te regułki powiązane z otwarciem portu www na świat to nie bardzo rozumiem... czemu przekierowania mają działać tylko wtedy, gdy uruchomiony jest dostęp ze świata do serwera www? Dlaczego ruch z portu 3128 kierowany jest na port 3128? Mi się zawsze wydawało, że tego już przekierować nie trzeba...
Reguła przeze mnie zastosowana jest taka:
: [/] [] ()
iptables -t nat -A PREROUTING -s 192.168.1.0/24 -d ! 192.168.1.0/24 -p tcp --dport 80 -j REDIRECT --to-port 8080

na polski tłumacząc oznacza ona przekierowania z adresów źródłowych 192.168.1.0/24 i portu 80 na port 8080 za wyjątkiem tych zapytań, które dotyczą samej sieci lokalnej.
I na koniec literówka. Jest ta o której piszę. Należy to poprawić, aby nie było czasem komunikatów, że nie znana jest wartość stat_failed. Natomiast resztę też bym pozostawił jak jest - bardziej tu ufam twórcom dansguardiana i nie bardzo rozumiem dlaczego tam nie ma być 2?

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 kwietnia 2008, 22:25 
Offline
PGF

Rejestracja: wtorek, 27 czerwca 2006, 14:09
Posty: 2112
Lokalizacja: Poznań
Cesik pisze:
Literówka owszem jest ale nie taka o jakiej piszesz. W pliku uruchamiającym nie powinno być "2":

Powinno być. Słowo za słowo. Może jakiś argument? Przekierujemy stderr do /dev/null, tak powinno być i tak jest. O co chodzi?

_________________
Dedykowane systemy CRM, e-commerce i witryny korporacyjne.
Software House Poznań


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 8 kwietnia 2008, 07:51 
Offline
Użytkownik

Rejestracja: środa, 11 grudnia 2002, 14:37
Posty: 101
Kierując się wskazówką googluj... to tak zrobiłem. Znalazłem kilka tematów, które wskazywały wykonać potrójne przekierowanie i taką konfigurację dansa. Co do literówki nie upieram się, a co do doświadczenia to jestem mniej doświadczonym adminem.
Nie dyskutując dalej nad słusznością zmian wprowadzę wymienione przez was i dam znać.

_________________
Z wyrazami szacunku.
Cesik


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 8 kwietnia 2008, 16:27 
Offline
Użytkownik

Rejestracja: środa, 11 grudnia 2002, 14:37
Posty: 101
Jako królik doświadczalny potwierdzam słuszność uwag Maćka.

_________________
Z wyrazami szacunku.
Cesik


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 15 kwietnia 2008, 20:21 
Offline

Rejestracja: niedziela, 8 października 2006, 01:55
Posty: 71
Lokalizacja: Żukowo
Mam takie pytanie czy jest możliwość aby dansguardian działał sam, czyli bez proxy?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 15 kwietnia 2008, 21:34 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Nie. Ale zdaje się może działać z zewnętrznym proxy - wpisujesz wówczas odpowiedni port i IP.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 16 kwietnia 2008, 13:01 
Offline

Rejestracja: niedziela, 8 października 2006, 01:55
Posty: 71
Lokalizacja: Żukowo
dobra mam teraz kolejne pytanie ale nie wiem czy dobry wątek, mianowicie zainstalowałem squid'a i zauważyłem ze działało zapisywanie plików w danym katalogu (var/cache/squid/) po zainstalowaniu dansguardian'a i skonfigurowaniu szystkiego zauważyłem ze squid poprzestał zapisywać pliki do danego katalogu. Nie wiem czy to wszystko dobrze rozumie ale czy squid w połączeniu z dansguardianem przeszukuje treść w locie i nie zapisuje plików??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 16 kwietnia 2008, 13:12 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Nie. Źle chyba patrzyłeś.Różnica jest taka, że teraz squid ma tylko jednego klienta - dansguardian. Wg moich obserwacji zapisuje wszystko dalej tak jak poprzednio, ale tylko w jednym ze swoich katalogów.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 16 kwietnia 2008, 13:21 
Offline

Rejestracja: niedziela, 8 października 2006, 01:55
Posty: 71
Lokalizacja: Żukowo
tylko w którym, bo żaden z katalogów nie zmienił swojej wielkosci i daty modyfikacji ani dysk nie zwiększył zajętości

Teraz widzę ze datę modyfikacji zmienia jeden plik swap.state


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 16 kwietnia 2008, 13:34 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Na monitorowanych przeze mnie 3 serwerach jest to /var/cache/squid/00 (pierwsze kilkadziesiąt podkatalogów).

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 16 kwietnia 2008, 13:44 
Offline

Rejestracja: niedziela, 8 października 2006, 01:55
Posty: 71
Lokalizacja: Żukowo
OK zgadza sie sorry za kłopot


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 19 kwietnia 2008, 08:35 
Offline

Rejestracja: niedziela, 8 października 2006, 01:55
Posty: 71
Lokalizacja: Żukowo
Kolejne pytanie, zapewne banalne :) Natomiast zastanawiam sie jak zrobić żeby dansguardian skanował również https ??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 19 kwietnia 2008, 10:57 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Jeśli puścisz przez proxy także https, to będzie skanował.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 19 kwietnia 2008, 11:01 
Offline

Rejestracja: niedziela, 8 października 2006, 01:55
Posty: 71
Lokalizacja: Żukowo
Nie wiem czy dobrze rozumiem, ale chodzi Ci żeby przekierować port 443 w iptables tak samo jak 80?? Jesli o to chodzi to tak zrobiłem i strony z https nie otwierają się.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 19 kwietnia 2008, 11:12 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Co znaczy nie otwierają się?
1. W nieskończoność próbują i nic się nie pojawia?
2. Jest komunikat dansguardiana?
3. Jest komunikat squida?

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 23 ]  Przejdź na stronę 1, 2  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 11 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl