Portál AbcLinuxu, 19. července 2025 16:50


Dotaz: Squid dokumentacia

10.7.2003 19:45 Bubo
Squid dokumentacia
Přečteno: 182×
Odpovědět | Admin
Nevie niekto o dobrom navode na konfiguraciu Squidu v zrozumitelnom jazyku? (Anglictina to nie je :-)) A nejaky priklad, ja som ho sice nakonfiguroval podla doporucenej konfiguracie ale potreboval by som opacny postup vsetko povolit a postupne pridavat bezpecnost.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

11.7.2003 00:27 Beda
Rozbalit Rozbalit vše Squid dokumentacia
Odpovědět | | Sbalit | Link | Blokovat | Admin
no tak nejobsahlejsi ceska dokumentace nevys na google je asi http://www.root.cz/ascii/clanek/1340 ale nestoji to ani za rec co vsechno v tom chybi...
11.7.2003 09:44 Bubo
Rozbalit Rozbalit vše Squid dokumentacia
Dakujem za odpoved, ale nemali by ste nejaky vzor konfiguracie, ktora nie je 100% bezpecna ale urcite mi pojde posta, www, a ssh/scp z klienta? Ja som to nastavil defaultne a podla : www.vazka.sk/~vix/sysadmin/proxy.html, sdb.suse.cz/cz/sdb/html/tsaupe_proxy.html ale klienti su stale mimo hru :-) a ja neviem co mam zmenit hoc aj na ukor bezpecnosti aby sa to rozbehlo.
11.7.2003 10:23 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Squid dokumentacia
Nechápu co vám nefunguje ??? Squid je pouze proxiserver pro http, https. S poštou nemá nic co do činění. Pro poštu jsou jiné věci. (sendmail, fetchmail atd...) Další věci proč něco nemusí chodit firewall viz iptables.
11.7.2003 10:46 Bubo
Rozbalit Rozbalit vše Squid dokumentacia
No to samozrejme viem, ze to nema s postou nic spolocne !!!!! Ja potrebujem aby mi ta posta cez to chodila aby bol pre postu priechodny, co nie je!!!!!! To sa tyka i ssh/scp. Ten firewall kuknem.
11.7.2003 11:00 Bubo
Rozbalit Rozbalit vše Squid dokumentacia
Firewall nie je aktivovany.
11.7.2003 12:11 Antonin Fabicovic | skóre: 21
Rozbalit Rozbalit vše Squid dokumentacia
ach jo. squid nicemu jinemu nez http pripadne jeste ftp NEROZUMI!! zadna posta, ssh atd. je to http-proxy, ne obecna proxy!!! Pres Squid NIKDY posta chodit nebude (snad s vyjimkou webmailu :-))
11.7.2003 13:56 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Squid dokumentacia
Vy to víte že to neumí a přesto se snažíte aby pošta přes něj chodila :-( to je absolutní nesmysl co z vás vypadlo. :-( Jak už jsme psaly squid je pouze na www stránky a případně na ftp se dá použít na nic jiného. Na poštu existují jiné programy, na přístup ostatních PC na internet musíte sprovoznit maškarádu (NAT), vizman iptables.
11.7.2003 15:07 Bubo
Rozbalit Rozbalit vše Squid dokumentacia
Sorry. som hlupak, uz som sa to docital. :-( Ale nechodi mi ani ten pristup na www - zobrazi mi to standardny text squidu, ze nemam opravnenie. Takze nateraz by mi stacilo rozchodit ten squid. Ostatne pride potom.
11.7.2003 16:04 Antonin Fabicovic | skóre: 21
Rozbalit Rozbalit vše Squid dokumentacia
viz
http://www.abclinuxu.cz/hardware/ViewRelation?relationId=32182
13.7.2003 17:04 Bubo
Rozbalit Rozbalit vše Squid dokumentacia
Velka vdaka, tie dva riadky to vyriesili a ani nie som az tak natvrdly ako ten Petr s moji_sit (i) :-),:-). Este otazka, ako mozem povolit alebo zakazat konkretne pocitace - teda nie len rozsah 192.168.10.0/24 (ozaj ako je to zapisane ked 24 znamena 254?)?
13.7.2003 20:21 Antonin Fabicovic | skóre: 21
Rozbalit Rozbalit vše Squid dokumentacia
no samozrejme lze udelat to, ze si nadefinuji jen cast site napr.:
acl moje_mala_sit 192.168.1.0/28 
(coz oreze sit na 15 PC (IP .1 az .16) -- oops, doufam, ze pocitam spravne :-) :-) ), ale daleko ucinnejsi zpusob je moznost v acl vyjadrit _nekolik_ hodnot, lze napsat i:
acl moje_autorizovana_pc 192.168.1.10/32 192.168.1.25/32 192.168.1.150/32 ...(atd)...
Limit je tusim 255 znaku, ale to si nejsem az tak uplne jisty, ja osobne, ackoliv mam docela strukturovany squid.conf, jsem se k takovym megaradkam nedostal. :) povetsinou to lze vyresit inteligentne nejakou hierarchii, pripadne vhodnou volbou IP adres, NEBO zavedenim autentifikace na proxy (jenze to zase clovek ztrati transparentnost teto proxy).

13.7.2003 20:29 Antonin Fabicovic | skóre: 21
Rozbalit Rozbalit vše Squid dokumentacia
a jeste jsem zapomnel jedno: pokud uz to bude takova "megaradka", je lepsi si na to udelat soubor, na ktery se lze odkazat asi takto:
acl src moje_autorizovana_pc "/etc/squid/pecky.conf"

Takto resim napr. filtraci "zavadnych" (sex, portaly, apod.) stranek, kde v soucasne dobe uz mam cca 20kb "souborek" klicovych slov.. Aktualizace je pak mnohem jednodussi, rychlejsi a pohodlnejsi, proste pridam na zacatek/konec jednu polozku.. (a lze to jednoduse delat i skriptem)

Tento soubor lze libovolne strukturovat, me se osvedcilo co radek, to jeden zaznam.

P.S.: jeste mala oprava, v predchozim prispevku mi u definic acl vypadla klicova slova "src" .. :-}
            
13.7.2003 20:34 Antonin Fabicovic | skóre: 21
Rozbalit Rozbalit vše Squid dokumentacia
napotreti a snad uz naposled (uz si pripadam jako senilni grafoman) :-) Zakazat KONKRETNI IP adresu PC lze samozrejme definici dalsiho acl listu (napr. "utrum_pc") s uvedenim dane/danych ip adres a pote zadanim direktivy "http_access utrum_pc deny", nejlepe PRED http_access direktivu, ve ktere se povoluje vse z rozsahu 192.168.y.x/24. squid prochazi direktivy odshora dolu a "chyta" prvni, ktera projde, takze kdyz zakazu konkretni IP, povolim svuj rozsah site a zakazu all, tak by to melo delat presne to, co po tom clovek chce :)
14.7.2003 08:45 Bubo
Rozbalit Rozbalit vše Squid dokumentacia
Vdaka idem na to.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.