Гость
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / squid вопрос новичка / 23 сообщений из 23, страница 1 из 1
26.12.2017, 16:16
    #39576242
Alissa
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
Добрый день!
На виртуалке ОС Ubuntu 16.
Нужно настроить прокси-сервер squid.
Вопрос - обязательно ли использовать 2 сетевые карты или можно ограничиться одной?

В чем минусы второго решения?
...
Рейтинг: 0 / 0
26.12.2017, 16:31
    #39576260
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
Можно. Минусов на базовом уровне нет.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
26.12.2017, 16:37
    #39576266
Alissa
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
Dimitry Sibiryakov, что имеется в виду под базовым? Планирую использовать потом в корпоративной среде (~1000 пользователей).
...
Рейтинг: 0 / 0
26.12.2017, 16:40
    #39576270
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
AlissaВопрос - обязательно ли использовать 2 сетевые картыНеобязательно.

Сквид это всего лишь сервис висящий на TCP порту 3128 получил вопрос, отослал ответ. Кол-во сетевых интерфейсов зависит от других вводных.
...
Рейтинг: 0 / 0
26.12.2017, 17:15
    #39576300
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
AlissaDimitry Sibiryakov, что имеется в виду под базовым? Планирую использовать потом в корпоративной среде (~1000 пользователей).имеется ввиду что сквид сам по себе будет работать нормально и на одном интерфейсе, дальше все зависит от того что планируете накрутить

просто интересно - а какую конечную задачу хотите решить установкой сквида?
...
Рейтинг: 0 / 0
27.12.2017, 08:37
    #39576514
Alissa
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
bga83
просто интересно - а какую конечную задачу хотите решить установкой сквида?

Разграничение доступа к интернету пользователей по доменным группам, использование black-листов, сбор статистики по использованию интернета по пользователям.

Подскажите, для ubuntu 16, чтобы была фильтрация трафика по https, можно ставить squid по apt-get install? Или надо собирать из отдельных пакетов?
...
Рейтинг: 0 / 0
27.12.2017, 11:30
    #39576656
неТолик1
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
Alissabga83просто интересно - а какую конечную задачу хотите решить установкой сквида?

Разграничение доступа к интернету пользователей по доменным группам, использование black-листов, сбор статистики по использованию интернета по пользователям.

Подскажите, для ubuntu 16, чтобы была фильтрация трафика по https, можно ставить squid по apt-get install? Или надо собирать из отдельных пакетов?

нужно две сетевые карты.
версия squid (3.5) в репозиториях ubuntu 16 умеет подменять сертификаты (ssl bump).
Для ~1000 пользователей настройка сквида с разграничением по группам, аналитикой, ssl bump... ваш уровень очень как специалиста, очень маленький (без обид). Наймите спеца, поставьте задачу, заплатите, наслаждайтесь.
Иначе ваши юзеры будут постоянно сидеть без инета и звонить в тех поддержку, пока вы там очередной раз переконфигурировываете конфиги.
...
Рейтинг: 0 / 0
27.12.2017, 13:24
    #39576774
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
неТолик1версия squid (3.5) в репозиториях ubuntu 16 умеет подменять сертификаты (ssl bump).

Для фильтрации по URL/IP подмена сертификатов ни к чему.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
27.12.2017, 13:44
    #39576809
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
Alissa~1000 пользователейЕсли настройщик забудет отключить кэширование на сквиде оно может тихо сдохнуть на дисковом ИО.
неТолик1нужно две сетевые карты.Почему именно 2? не 3 не 5, а именно 2? Кофейная гуща? карты таро?

Да, нужен человек, который это вдумчиво настроит, иначе веселуха гарантирована.
...
Рейтинг: 0 / 0
27.12.2017, 13:53
    #39576817
неТолик1
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
Dimitry SibiryakovнеТолик1версия squid (3.5) в репозиториях ubuntu 16 умеет подменять сертификаты (ssl bump).

Для фильтрации по URL/IP подмена сертификатов ни к чему.


При таком кол-ве юзеров наверняка и такая задача будет.

Ivan_PisarevskyПочему именно 2? не 3 не 5, а именно 2? Кофейная гуща? карты таро?



Из опыта. Самое оптимальное место для сквида, для задачи как у ТС, это интернет шлюз. На шлюзе не менее двух сетевых карт.
...
Рейтинг: 0 / 0
27.12.2017, 13:55
    #39576820
неТолик1
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
неТолик1Из опыта. Самое оптимальное место для сквида, для задачи как у ТС, это интернет шлюз. На шлюзе не менее двух сетевых карт.

* не менее двух сетевых интерфейсов.
...
Рейтинг: 0 / 0
27.12.2017, 14:03
    #39576824
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
неТолик1Из опыта. Самое оптимальное место для сквида, для задачи как у ТС, это интернет шлюз.а если роль шлюза выполняет циска? опять же гадание на кофейной гуще все это


AlissaРазграничение доступа к интернету пользователей по доменным группам, использование black-листов, сбор статистики по использованию интернета по пользователям.ни дай бог вам в этих листах использовать регулярки, кас какашками закидают моментально из-за низкой скорости работы интернета. Последний раз когда я имел дело со сквидом, он не умел внятно параллелиться. О обсчет регулярок, коих в блэк-лстах может идти на тыщи или миллионы, для 1000 пользователей в один поток в реальном времени - дело гиблое
...
Рейтинг: 0 / 0
27.12.2017, 14:09
    #39576831
неТолик1
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
bga83неТолик1Из опыта. Самое оптимальное место для сквида, для задачи как у ТС, это интернет шлюз.а если роль шлюза выполняет циска? опять же гадание на кофейной гуще все это


а если роль шлюза выполняет linux.
сам гадаешь на той же гуще.
...
Рейтинг: 0 / 0
27.12.2017, 14:26
    #39576849
неТолик1
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
bga83ни дай бог вам в этих листах использовать регулярки, кас какашками закидают моментально из-за низкой скорости работы интернета. Последний раз когда я имел дело со сквидом, он не умел внятно параллелиться. О обсчет регулярок, коих в блэк-лстах может идти на тыщи или миллионы, для 1000 пользователей в один поток в реальном времени - дело гиблое

если бы хотел - настроил.
балансировщик + сквид в докере.
...
Рейтинг: 0 / 0
27.12.2017, 14:53
    #39576877
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
неТолик1bga83ни дай бог вам в этих листах использовать регулярки, кас какашками закидают моментально из-за низкой скорости работы интернета. Последний раз когда я имел дело со сквидом, он не умел внятно параллелиться. О обсчет регулярок, коих в блэк-лстах может идти на тыщи или миллионы, для 1000 пользователей в один поток в реальном времени - дело гиблое

если бы хотел - настроил.
балансировщик + сквид в докере.я то настроил, только пришлось прибегать к связке сквида с какой-то внешней тулой, котора нормально умела многопоточно обсчитывать черные списки. И в то время когда это реализовывалось докера и не существало еще.
...
Рейтинг: 0 / 0
27.12.2017, 15:18
    #39576904
неТолик1
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
bga83докера и не существало еще.

LXC, cgroups, openvz ..........

может и балансировщиков не существовало ?
...
Рейтинг: 0 / 0
27.12.2017, 20:40
    #39577116
squid вопрос новичка
неТолик1,

А потом у кого-то стырят вконтакт или деньги, и подменятель со своей подменой сертификатов неформально получит по лицу. Лучше не советуй такого другим людям направо и налево.
...
Рейтинг: 0 / 0
27.12.2017, 22:16
    #39577149
неТолик1
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
мимопроходилтреднечиталнеТолик1,

А потом у кого-то стырят вконтакт или деньги, и подменятель со своей подменой сертификатов неформально получит по лицу. Лучше не советуй такого другим людям направо и налево.

Работодатель со своей политикой безопасности вправе знать что, где, когда.
Все по честному, при трудоустройстве подписываешь бумагу, что твой траффик будет анализироваться.
И пофиг на вконтакте и прочие соцсети. А по онлайн банкингу - все адекватные на разовых паролях и давно.
Хотя тоже нефиг по банкам шататься в рабочее время.
...
Рейтинг: 0 / 0
28.12.2017, 14:10
    #39577410
Scott Tiger
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
Всегда удивлялся, как некоторым трудовым коллективам не жалко тратить массу времени и сил на решение не сильно полезных задач запретить и недопустить непойми что в "их" интернете.
...
Рейтинг: 0 / 0
16.01.2018, 14:39
    #39585137
Alissa
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
неТолик1Для ~1000 пользователей настройка сквида с разграничением по группам, аналитикой, ssl bump... ваш уровень очень как специалиста, очень маленький (без обид). Наймите спеца, поставьте задачу, заплатите, наслаждайтесь.
Иначе ваши юзеры будут постоянно сидеть без инета и звонить в тех поддержку, пока вы там очередной раз переконфигурировываете конфиги.
Никаких обид. Сама понимаю, что я очень сильно начинающий в этом вопросе. Буду учиться.
Но нанимать спеца начальник не будет, даже squid был выбран из экономии, потому что бесплатный.
...
Рейтинг: 0 / 0
16.01.2018, 14:40
    #39585140
Alissa
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
Ivan_PisarevskyЕсли настройщик забудет отключить кэширование на сквиде оно может тихо сдохнуть на дисковом ИО.

Сейчас кэширование отключено полностью. Но странички открываются с диким скрипом.)
...
Рейтинг: 0 / 0
16.01.2018, 14:43
    #39585141
Alissa
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
squid вопрос новичка
bga83а если роль шлюза выполняет циска?


ни дай бог вам в этих листах использовать регулярки, кас какашками закидают моментально из-за низкой скорости работы интернета. Последний раз когда я имел дело со сквидом, он не умел внятно параллелиться. О обсчет регулярок, коих в блэк-лстах может идти на тыщи или миллионы, для 1000 пользователей в один поток в реальном времени - дело гиблое

Роль шлюза на циске, да.

В блеклистах регулярные выражения. И таки да, очень медленно все. Какие есть альтернативы регуляркам (желательно бесплатные)?
...
Рейтинг: 0 / 0
16.01.2018, 16:24
    #39585235
squid вопрос новичка
Alissa,

Анализируй причины дикого скрипа, а то щас тебе телепаты нателепатируют.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / squid вопрос новичка / 23 сообщений из 23, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]