Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Squid-konfigurator
http://forum.freesco.pl/viewtopic.php?f=24&t=14360
Strona 1 z 1

Autor:  Johhnny [ środa, 20 grudnia 2006, 18:40 ]
Tytuł:  Squid-konfigurator

Witam.
Po wnikliwym przeszukaniu forum, nie znalazlem zadnego dzialajacego linka do konfiguratora squida. Czy ktos wie skad mozna sciagnac konfigurator squida.
Z gory dzieki za info...

Autor:  DjRobson [ środa, 20 grudnia 2006, 19:04 ]
Tytuł:  Re: Squid-konfigurator

Jeszcze u mnie sie ostal ;) wget http://217.97.234.24/serwer/squid.tgz

Autor:  hx [ środa, 20 grudnia 2006, 19:14 ]
Tytuł:  Re: Squid-konfigurator

Johhnny pisze:
Witam.
Po wnikliwym przeszukaniu forum, nie znalazlem zadnego dzialajacego linka do konfiguratora squida. Czy ktos wie skad mozna sciagnac konfigurator squida.
Z gory dzieki za info...


bo to są konfiguratory do starego squida a wszyscy juz mają nowego

Autor:  DjRobson [ środa, 20 grudnia 2006, 19:27 ]
Tytuł:  Re: Squid-konfigurator

hx pisze:
bo to są konfiguratory do starego squida a wszyscy juz mają nowego
Oprocz wpisania "transparent" jesli ktos korzysta oczywiście co sie w konfigu zmieniło? Podpowiesz albo wkleisz kawałek konfiga?

Autor:  -MW- [ środa, 20 grudnia 2006, 19:27 ]
Tytuł: 

ja mam starego :)

Autor:  hx [ środa, 20 grudnia 2006, 19:35 ]
Tytuł:  Re: Squid-konfigurator

DjRobson pisze:
hx pisze:
bo to są konfiguratory do starego squida a wszyscy juz mają nowego
Oprocz wpisania "transparent" jesli ktos korzysta oczywiście co sie w konfigu zmieniło? Podpowiesz albo wkleisz kawałek konfiga?


a co tam takiego strasznego do konfigurowania ilość ram ??

Autor:  DjRobson [ środa, 20 grudnia 2006, 19:42 ]
Tytuł:  Re: Squid-konfigurator

Cytuj:
a co tam takiego strasznego do konfigurowania ilość ram ??

Aha. Czyli "stary" konfigurator" do "nowego" squida jest jak najbardziej aktualny oprócz kawałka dot. transparent proxy.
pozdrawiam

Autor:  Johhnny [ środa, 20 grudnia 2006, 20:01 ]
Tytuł: 

Thx DjRobson, ale jest problem bo jesli wpisze adres strony i port na ktorym dziala squid to zamiast takie "ladnej" zielonej strony proxy wali mi blad o co chodzi??

Autor:  DjRobson [ środa, 20 grudnia 2006, 20:31 ]
Tytuł: 

Johhnny pisze:
Thx DjRobson, ale jest problem bo jesli wpisze adres strony i port na ktorym dziala squid to zamiast takie "ladnej" zielonej strony proxy wali mi blad o co chodzi??
Hmm jakto adres i port? Albo ustawiasz squida na transparent albo ustawiasz przegladarke WWW i w niej port, na ktorym dziala squid. Jesli na transparent to ustawiasz odpowiednie przekierownie i mala poprawke do squid conf (poprawka oczywiscie jesli masz nowego squid'a):
: [/] [] ()
# Ustawiamy porty na ktorych pracuje squid (http:3128 lub 8080 icp:3130 8082)
http_port 3128 transparent

a to kasujesz albo #
: [/] [] ()
# Jezeli nie chcemy transparentu to dajemy # przed kazda z ponizszych linijek
# i wylaczamy w firewallu przekierowanie jezeli takowe istnieje
# httpd_accel_host virtual
# httpd_accel_port 80
# httpd_accel_with_proxy on
# httpd_accel_uses_host_header on

Autor:  Johhnny [ środa, 20 grudnia 2006, 20:35 ]
Tytuł: 

Chodzi mi oto abym mial proxy w pracy. Np jesli w przegladarce wpisze adres url serwera :8080 wyskakuje mi proxy.

Autor:  DjRobson [ środa, 20 grudnia 2006, 20:41 ]
Tytuł: 

Johhnny pisze:
Chodzi mi oto abym mial proxy w pracy. Np jesli w przegladarce wpisze adres url serwera :8080 wyskakuje mi proxy.

No to niesprecyzowales sie na poczatku. Opcja szukaj i ... http://forum.freesco.pl/viewtopic.php?t ... ight=squid

Autor:  Johhnny [ środa, 20 grudnia 2006, 21:30 ]
Tytuł: 

Jeszcze jedno pytanie. Jaka regulke trzeba wpisac w iptables aby squid dzialal jako transparent??

Autor:  hx [ środa, 20 grudnia 2006, 21:35 ]
Tytuł: 

iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 8080

Autor:  Johhnny [ środa, 20 grudnia 2006, 22:06 ]
Tytuł: 

co jest nie tak w tym pliku transparent nie dziala
: [/] [] ()
# squid.conf
# Opisy by Adi v 0.5 2005-08-18
# Stworzony przez Generator Konfiguracji Squid'a dla NND by Adi'2005
# Wersja generatora: 0.1 z 2005.09.16
# Data i godzina utworzenia pliku: 2004-02-09 04:38:58
# Kopia poprzedniej konfiguracji (jezeli byla): /etc/squid/squid.conf.bac      

# Ustawiamy porty na ktorych pracuje squid (http:3128 lub 8080 icp:3130 8082)
http_port 8080
icp_port 3130

# Ustawiamy wielko¶ć pamięci Cache (dla 128 MB RAM'u wystarczy 32 MB)
cache_mem 13 MB

# Ustawiamy srednia oczekiwana (14 KB) i maksymalna wielkosc obiektow (2 MB)
# oraz maksymalna wielkosc obiektu w pamieci (16 KB)
store_avg_object_size 14 KB
maximum_object_size 2048 KB
maximum_object_size_in_memory 16 KB

# Jakiego typu bedzie cache, gdzie bedzie cache na dysku
# ile będzie zajmowal miejsca i jaka bedzie struktura katalogow
cache_dir ufs /var/cache/squid 104 16 128

# Gdzie Squid ma zapisywać logi wylaczamy zmieniajac sciezke na none
# np: cache_log none
cache_log /var/log/squid/cache.log
cache_access_log none
cache_store_log none

# Ile plikow zapasowych do logow
logfile_rotate 7

# Buforujemy logowanie
buffered_logs on

# Ustawiamy komunikaty o bledach na jezyk polski
error_directory /usr/share/squid/errors/Polish

# Logujemy rowniez zapytania ICP
log_icp_queries on

# Poziom logowania
debug_options ALL,1

# Gdzie ma sie znajdowac plik .pid
pid_filename /var/run/squid.pid         

# Poziom uzytkownika na ktorym pracuje squid (musi byc zdefiniowany w systemie)
cache_effective_user proxy
cache_effective_group proxy

# Nazwa routera ( nazwa z pliku /etc/HOSTNAME)
visible_hostname PRODUKCJA

# Serwery DNS dla Squid'a (pobrane z pliku /etc/resolv.conf)
dns_nameservers 213.25.159.2 195.238.168.2 127.0.0.1

# Korekta odswiezania dla Internet Explorera
ie_refresh on

# Tworzymy grupy i ustawiamy ich parametry
# Grupa all - dla wszystkich uzytkownikow i wszystkich sieci
acl all src 195.238.169.147/255.255.255.0

# Grupa localnet - czyli nasza lokalna siec
acl localnet src 192.168.1.0/255.255.255.0

# Grupa dla Squid'a
acl manager proto cache_object

# Grupa dla routera (localhost)
acl localhost src 127.0.0.1/255.255.255.255

# Wylaczamy obsluge FTP przez Squid'a
acl FTP proto FTP
always_direct allow FTP

# Wylaczamy skrypty CGI z obslugi przez Squid'a
acl QUERY urlpath_regex cgi-bin cgi \?
no_cache deny QUERY

# Zaufane porty, na których będzie pracował Squid
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 70 210 1025-65535
acl Safe_ports port 280      # http-mgmt
acl Safe_ports port 488      # gss-http
acl Safe_ports port 591      # filemaker
acl Safe_ports port 777      # multiling http
acl CONNECT method CONNECT

# Ustawiamy warunki dostepow dla zdefiniowanych grup
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet
http_access deny all
icp_access allow all

# Reguly odswiezania - zalecany standard dla Squid'a z dodatkami ;-)
refresh_pattern -i (.*jpg$|.*gif$) 0 50% 28800
refresh_pattern -i (.*html$|.*htm|.*shtml) 0 20% 1440
refresh_pattern (http://.*/$) 0 20% 1440
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320

# Ustawienie squid'a w trybie Transparent (wymaga zmian w firewallu!)
# Przykladowy wpis do firewall'a przekierowujacy ruch na porcie 3128
# iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
# Jezeli nie chcemy transparentu to dajemy # przed kazda z ponizszych linijek
# i wylaczamy w firewallu przekierowanie jezeli takowe istnieje
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on



Autor:  hx [ środa, 20 grudnia 2006, 22:47 ]
Tytuł: 

: [/] [] ()
http_port 8080 transparent
icp_port 3130



#httpd_accel_host virtual
#httpd_accel_port 80
#httpd_accel_with_proxy on
#httpd_accel_uses_host_header on

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/