<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка squid на Ubuntu server 10.10</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/6635.html</link>
    <description>Здравствуйте! Может здесь мне помогут. Сразу оговорюсь что делаю подобные настройки первый раз, поэтому учтите это при ответах-)))&lt;br&gt;В общем картина: решил организовать сервер, для раздачи и ФИЛЬТРАЦИИ интернета. Погуглив наткнулся и довольно подробно познакомился с squid-решив его использовать в качестве прокси сервера и dansgurdian - в качестве фильтра. Спросил на другом форуме, получил кучу ответ, довольно полезных, но еще больше запутался. Мне писали и  про настройку NAT и много другое...На руках : комп выделенный под сервер, модем, свитч, и несколько машин в локалке. Начал я с настройки сетевых интерфейсов. eth0 смотрит на модем и имеет: &lt;br&gt;auto eth0&lt;br&gt;iface eth0 inet static&lt;br&gt;address 192.168.1.2&lt;br&gt;netmask 255.255.255.0&lt;br&gt;gateway 192.168.1.1 # адрес модема.&lt;br&gt;&lt;br&gt;eth1 смотрит в локалку и имеет адрес 192,168,0,1(какую поставить маску???). При такой настройке можно ставить squid, т.е. будут ли запросы из локалки переадресовываться на eth0(сетевые интерфейсы компов локалки настроены по типу IP адрес: 192.168.0.2&lt;br&gt;Ма</description>

<item>
    <title>Настройка squid на Ubuntu server 10.10 (reader)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/6635.html#33</link>
    <pubDate>Fri, 06 May 2011 10:02:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; proxyport=3128 &lt;br&gt;&amp;gt; прописал в браузере прокси: 192,168,0,1:8080 но интернета нет...может что нибудь в iptables &lt;br&gt;&amp;gt; нужно указать, там у меня только трансляция исходящего адреса через SNAT &lt;br&gt;&amp;gt; и iptables -t nat -A PREROUTING -i eth1 -d ! 10.0.0.0/24 &lt;br&gt;&amp;gt; -p tcp -m multiport --dport 80,8080 -j DNAT --to 192,168,0,1:3128. с &lt;br&gt;&amp;gt; этим squid работал. погуглив сделал еще: &lt;br&gt;&amp;gt; iptables -A INPUT -i lo -j ACCEPT &lt;br&gt;&amp;gt; ptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT &lt;br&gt;&amp;gt; iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT, но инет через DG не &lt;br&gt;&amp;gt; идет.. Подскажите что сделать нужно. Спасибо!&lt;br&gt;&lt;br&gt;по поводу DG ничего не подскажу, а по поводу iptables - обращение локалки к прокси будет идти через INPUT, а не через FORWARD&lt;br&gt;&lt;br&gt;если в DG есть логи запросов, то смотрите дошли ли запросы до DG&lt;br&gt;squid слушает ли 127.0.0.1 или только 192,168,0,1&lt;br&gt;в логах squid смотрите дошли ли запросы через DG.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка squid на Ubuntu server 10.10 (petkas)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/6635.html#32</link>
    <pubDate>Fri, 06 May 2011 07:40:38 GMT</pubDate>
    <description>Здравствуйте! я немного разобрался с разделением фильтрации в DG и решил его установить. Пока настройку произвел по минимуму: &lt;br&gt;filterip=192.168.0.1&lt;br&gt;filterport=8080&lt;br&gt;proxyip=127.0.0.1&lt;br&gt;proxyport=3128&lt;br&gt;&lt;br&gt;прописал в браузере прокси: 192,168,0,1:8080 но интернета нет...может что нибудь в iptables нужно указать, там у меня только трансляция исходящего адреса через SNAT и iptables -t nat -A PREROUTING -i eth1 -d ! 10.0.0.0/24 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192,168,0,1:3128. с этим squid работал. погуглив сделал еще:&lt;br&gt;&lt;br&gt;iptables -A INPUT -i lo -j ACCEPT&lt;br&gt;ptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT&lt;br&gt;iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT, но инет через DG не идет.. Подскажите что сделать нужно. Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Настройка squid на Ubuntu server 10.10 (reader)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/6635.html#31</link>
    <pubDate>Fri, 29 Apr 2011 09:08:28 GMT</pubDate>
    <description>&amp;gt; в очередной раз говорю Вам спасибо!!! и все же забегу немного вперед, &lt;br&gt;&amp;gt; в идеале мне необходим сервер с dansgurdian.  dansgurdian работает через &lt;br&gt;&amp;gt; squid, так? а возможно ли сделать так чтобы для определённых адресов &lt;br&gt;&amp;gt; трафик фильтровался по одному правилу(белые списки), а для других простой фильтр(эро, &lt;br&gt;&amp;gt; порно, наркотики и т.д.), т.е. ученикам зарезано все кроме разрешенного, а &lt;br&gt;&amp;gt; администрации можно все но с ограничениями. До тонкостей настройки доступа и &lt;br&gt;&amp;gt; фильтрации я еще не дошел(впереди только прозрачный прокси), но хочется знать. &lt;br&gt;&amp;gt; Спасибо!&lt;br&gt;&lt;br&gt;dansgurdian смотрел давно и совсем немного так что с ним вы уже без меня будите разбираться.&lt;br&gt;но насколько помню к squid он не имеет ни какого отношения. если будите использовать и squid и dansgurdian , то они будут обрабатывать запрос последовательно , кто первый зависит от вашего желания. &lt;br&gt;&lt;br&gt;http://interface31.ru/tech_it/2010/03/ubuntu-server-nastraivaem-kontent-fil-tr-routera-dansguardian.html&lt;br&gt;</description>
</item>

<item>
    <title>Настройка squid на Ubuntu server 10.10 (petkas)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/6635.html#30</link>
    <pubDate>Fri, 29 Apr 2011 08:39:06 GMT</pubDate>
    <description>в очередной раз говорю Вам спасибо!!! и все же забегу немного вперед, в идеале мне необходим сервер с dansgurdian.  dansgurdian работает через squid, так? а возможно ли сделать так чтобы для определённых адресов трафик фильтровался по одному правилу(белые списки), а для других простой фильтр(эро, порно, наркотики и т.д.), т.е. ученикам зарезано все кроме разрешенного, а администрации можно все но с ограничениями. До тонкостей настройки доступа и фильтрации я еще не дошел(впереди только прозрачный прокси), но хочется знать. Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Настройка squid на Ubuntu server 10.10 (reader)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/6635.html#29</link>
    <pubDate>Fri, 29 Apr 2011 08:27:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; acl должны быть определены до их использования &lt;br&gt;&amp;gt; т.е. их нужно прописывать выше?&lt;br&gt;&lt;br&gt;выше места их использования&lt;br&gt;&amp;gt;&amp;gt; последовательность http_access имеет значение &lt;br&gt;&amp;gt; ну у меня пока только одно правило, но я путаюсь в каком &lt;br&gt;&amp;gt; именно месте конфига пишутся правила пользователя &lt;br&gt;&lt;br&gt;в любом, лишь бы сами не запутались в последовательностях&lt;br&gt;&lt;br&gt;в конфиге squid нет предопределенных мест, параметры и правила могут записываться в любом месте, но нужно учитывать что порядок применение правил сверху вниз.&lt;br&gt;&amp;gt;&amp;gt; squid3 -z делали?&lt;br&gt;&amp;gt; нашел ошибку, затер # </description>
</item>

<item>
    <title>Настройка squid на Ubuntu server 10.10 (petkas)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/6635.html#28</link>
    <pubDate>Fri, 29 Apr 2011 07:58:56 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; acl должны быть определены до их использования &lt;br&gt;&lt;br&gt;т.е. их нужно прописывать выше?&lt;br&gt;&lt;br&gt;&amp;gt; последовательность http_access имеет значение &lt;br&gt;&lt;br&gt;ну у меня пока только одно правило, но я путаюсь в каком именно месте конфига пишутся правила пользователя&lt;br&gt;&lt;br&gt;&amp;gt; squid3 -z делали?&lt;br&gt;&lt;br&gt;нашел ошибку, затер #&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка squid на Ubuntu server 10.10 (reader)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/6635.html#27</link>
    <pubDate>Fri, 29 Apr 2011 07:56:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; механизм понял, он мне очень понравился. но не могу завести squid, &lt;br&gt;&amp;gt; мои действия: &lt;br&gt;&amp;gt; 1) &#091;code&#093;sudo apt-get install squid3&#091;/code&#093;2) &#091;code&#093;http_port 192.168.1.27:3128&#091;/code&#093; &lt;br&gt;&amp;gt; 3) &#091;code&#093;cache_dir ufs /var/spool/squid3 100 16 256# просто раскомментировал&#091;/code&#093; &lt;br&gt;&amp;gt; 4) &#091;code&#093;cache_mem 64&#091;/code&#093; &lt;br&gt;&amp;gt; 5) решил прописать правила для своей локальной сети, знаю что нужно писать &lt;br&gt;&amp;gt; в блоке с alc но где точно, поэтому разместил правило тут: &lt;br&gt;&amp;gt; &#091;code&#093; &lt;br&gt;&amp;gt; ***** ACL TYPES AVAILABLE***** &lt;br&gt;&amp;gt; acl loc src 192.168.0.0/24&#091;/code&#093; &lt;br&gt;&lt;br&gt;acl должны быть определены до их использования&lt;br&gt;&lt;br&gt;&amp;gt; 6) разрешаю доступ для loc, хотя тоже не знаю где точно писать &lt;br&gt;&amp;gt; написал в &#091;code&#093;TAG: http_access&#091;/code&#093; внизу после &lt;br&gt;&amp;gt; &#091;code&#093; &lt;br&gt;&amp;gt; #Default &lt;br&gt;&amp;gt; http_access alloy loc&#091;/code&#093; &lt;br&gt;&lt;br&gt;последовательность http_access имеет значение&lt;br&gt;&lt;br&gt;&amp;gt; , сохранил файл, но что делать дальше? выполняю &lt;br&gt;&amp;gt; &#091;code&#093;sudo /etc/init.d/squid3 restart&#091;/code&#093; пишет строку &lt;br&gt;&amp;gt; &#091;code&#093; &lt;br&gt;&amp;gt; Creating Squid HTTP Proxy 3.x cache structure &lt;br&gt;&amp;gt; cache.cf.cc(36</description>
</item>

<item>
    <title>Настройка squid на Ubuntu server 10.10 (petkas)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/6635.html#26</link>
    <pubDate>Fri, 29 Apr 2011 07:19:55 GMT</pubDate>
    <description>я установил squid, про правила я уже много читал, и в принципе механизм понял, он мне очень понравился. но не могу завести squid, мои действия:&lt;br&gt;1) &#091;code&#093;sudo apt-get install squid3&#091;/code&#093;2) &#091;code&#093;http_port 192.168.1.27:3128&#091;/code&#093;&lt;br&gt;3) &#091;code&#093;cache_dir ufs /var/spool/squid3 100 16 256# просто раскомментировал&#091;/code&#093;&lt;br&gt;4) &#091;code&#093;cache_mem 64&#091;/code&#093;&lt;br&gt;5) решил прописать правила для своей локальной сети, знаю что нужно писать в блоке с alc но где точно, поэтому разместил правило тут:&lt;br&gt;&#091;code&#093;&lt;br&gt;***** ACL TYPES AVAILABLE*****&lt;br&gt;acl loc src 192.168.0.0/24&#091;/code&#093;&lt;br&gt;&lt;br&gt;6) разрешаю доступ для loc, хотя тоже не знаю где точно писать написал в &#091;code&#093;TAG: http_access&#091;/code&#093; внизу после &lt;br&gt;&#091;code&#093;&lt;br&gt;#Default&lt;br&gt;http_access alloy loc&#091;/code&#093;&lt;br&gt;, сохранил файл, но что делать дальше? выполняю &lt;br&gt;&#091;code&#093;sudo /etc/init.d/squid3 restart&#091;/code&#093; пишет строку&lt;br&gt;&#091;code&#093; &lt;br&gt;Creating Squid HTTP Proxy 3.x cache structure&lt;br&gt;cache.cf.cc(363) parseOneConfigFile: squid.conf:45 unrecognized: &apos;recognize&apos;   &#091;fail&#093;&#091;/code&#093;&lt;br&gt;подскажите как его завести-((( или  може</description>
</item>

<item>
    <title>Настройка squid на Ubuntu server 10.10 (reader)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID12/6635.html#25</link>
    <pubDate>Fri, 29 Apr 2011 07:01:50 GMT</pubDate>
    <description>&amp;gt;  в iptables в FORWARD запрещаете исходящие на 80 порт &lt;br&gt;&amp;gt;&amp;gt; из локалки - а зачем запрещать? если через drop направляем пакеты на squid?&lt;br&gt;&lt;br&gt;что бы сразу было видно, что с dnat все правильно&lt;br&gt;</description>
</item>

</channel>
</rss>
