powered by simpleCommunicator - 2.0.38     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / squid вопрос новичка
23 сообщений из 23, страница 1 из 1
squid вопрос новичка
    #39576242
Alissa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день!
На виртуалке ОС Ubuntu 16.
Нужно настроить прокси-сервер squid.
Вопрос - обязательно ли использовать 2 сетевые карты или можно ограничиться одной?

В чем минусы второго решения?
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39576260
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можно. Минусов на базовом уровне нет.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39576266
Alissa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Dimitry Sibiryakov, что имеется в виду под базовым? Планирую использовать потом в корпоративной среде (~1000 пользователей).
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39576270
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AlissaВопрос - обязательно ли использовать 2 сетевые картыНеобязательно.

Сквид это всего лишь сервис висящий на TCP порту 3128 получил вопрос, отослал ответ. Кол-во сетевых интерфейсов зависит от других вводных.
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39576300
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AlissaDimitry Sibiryakov, что имеется в виду под базовым? Планирую использовать потом в корпоративной среде (~1000 пользователей).имеется ввиду что сквид сам по себе будет работать нормально и на одном интерфейсе, дальше все зависит от того что планируете накрутить

просто интересно - а какую конечную задачу хотите решить установкой сквида?
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39576514
Alissa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bga83
просто интересно - а какую конечную задачу хотите решить установкой сквида?

Разграничение доступа к интернету пользователей по доменным группам, использование black-листов, сбор статистики по использованию интернета по пользователям.

Подскажите, для ubuntu 16, чтобы была фильтрация трафика по https, можно ставить squid по apt-get install? Или надо собирать из отдельных пакетов?
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39576656
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Alissabga83просто интересно - а какую конечную задачу хотите решить установкой сквида?

Разграничение доступа к интернету пользователей по доменным группам, использование black-листов, сбор статистики по использованию интернета по пользователям.

Подскажите, для ubuntu 16, чтобы была фильтрация трафика по https, можно ставить squid по apt-get install? Или надо собирать из отдельных пакетов?

нужно две сетевые карты.
версия squid (3.5) в репозиториях ubuntu 16 умеет подменять сертификаты (ssl bump).
Для ~1000 пользователей настройка сквида с разграничением по группам, аналитикой, ssl bump... ваш уровень очень как специалиста, очень маленький (без обид). Наймите спеца, поставьте задачу, заплатите, наслаждайтесь.
Иначе ваши юзеры будут постоянно сидеть без инета и звонить в тех поддержку, пока вы там очередной раз переконфигурировываете конфиги.
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39576774
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
неТолик1версия squid (3.5) в репозиториях ubuntu 16 умеет подменять сертификаты (ssl bump).

Для фильтрации по URL/IP подмена сертификатов ни к чему.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39576809
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alissa~1000 пользователейЕсли настройщик забудет отключить кэширование на сквиде оно может тихо сдохнуть на дисковом ИО.
неТолик1нужно две сетевые карты.Почему именно 2? не 3 не 5, а именно 2? Кофейная гуща? карты таро?

Да, нужен человек, который это вдумчиво настроит, иначе веселуха гарантирована.
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39576817
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Dimitry SibiryakovнеТолик1версия squid (3.5) в репозиториях ubuntu 16 умеет подменять сертификаты (ssl bump).

Для фильтрации по URL/IP подмена сертификатов ни к чему.


При таком кол-ве юзеров наверняка и такая задача будет.

Ivan_PisarevskyПочему именно 2? не 3 не 5, а именно 2? Кофейная гуща? карты таро?



Из опыта. Самое оптимальное место для сквида, для задачи как у ТС, это интернет шлюз. На шлюзе не менее двух сетевых карт.
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39576820
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
неТолик1Из опыта. Самое оптимальное место для сквида, для задачи как у ТС, это интернет шлюз. На шлюзе не менее двух сетевых карт.

* не менее двух сетевых интерфейсов.
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39576824
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
неТолик1Из опыта. Самое оптимальное место для сквида, для задачи как у ТС, это интернет шлюз.а если роль шлюза выполняет циска? опять же гадание на кофейной гуще все это


AlissaРазграничение доступа к интернету пользователей по доменным группам, использование black-листов, сбор статистики по использованию интернета по пользователям.ни дай бог вам в этих листах использовать регулярки, кас какашками закидают моментально из-за низкой скорости работы интернета. Последний раз когда я имел дело со сквидом, он не умел внятно параллелиться. О обсчет регулярок, коих в блэк-лстах может идти на тыщи или миллионы, для 1000 пользователей в один поток в реальном времени - дело гиблое
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39576831
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bga83неТолик1Из опыта. Самое оптимальное место для сквида, для задачи как у ТС, это интернет шлюз.а если роль шлюза выполняет циска? опять же гадание на кофейной гуще все это


а если роль шлюза выполняет linux.
сам гадаешь на той же гуще.
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39576849
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bga83ни дай бог вам в этих листах использовать регулярки, кас какашками закидают моментально из-за низкой скорости работы интернета. Последний раз когда я имел дело со сквидом, он не умел внятно параллелиться. О обсчет регулярок, коих в блэк-лстах может идти на тыщи или миллионы, для 1000 пользователей в один поток в реальном времени - дело гиблое

если бы хотел - настроил.
балансировщик + сквид в докере.
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39576877
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
неТолик1bga83ни дай бог вам в этих листах использовать регулярки, кас какашками закидают моментально из-за низкой скорости работы интернета. Последний раз когда я имел дело со сквидом, он не умел внятно параллелиться. О обсчет регулярок, коих в блэк-лстах может идти на тыщи или миллионы, для 1000 пользователей в один поток в реальном времени - дело гиблое

если бы хотел - настроил.
балансировщик + сквид в докере.я то настроил, только пришлось прибегать к связке сквида с какой-то внешней тулой, котора нормально умела многопоточно обсчитывать черные списки. И в то время когда это реализовывалось докера и не существало еще.
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39576904
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bga83докера и не существало еще.

LXC, cgroups, openvz ..........

может и балансировщиков не существовало ?
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39577116
неТолик1,

А потом у кого-то стырят вконтакт или деньги, и подменятель со своей подменой сертификатов неформально получит по лицу. Лучше не советуй такого другим людям направо и налево.
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39577149
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
мимопроходилтреднечиталнеТолик1,

А потом у кого-то стырят вконтакт или деньги, и подменятель со своей подменой сертификатов неформально получит по лицу. Лучше не советуй такого другим людям направо и налево.

Работодатель со своей политикой безопасности вправе знать что, где, когда.
Все по честному, при трудоустройстве подписываешь бумагу, что твой траффик будет анализироваться.
И пофиг на вконтакте и прочие соцсети. А по онлайн банкингу - все адекватные на разовых паролях и давно.
Хотя тоже нефиг по банкам шататься в рабочее время.
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39577410
Фотография Scott Tiger
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всегда удивлялся, как некоторым трудовым коллективам не жалко тратить массу времени и сил на решение не сильно полезных задач запретить и недопустить непойми что в "их" интернете.
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39585137
Alissa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
неТолик1Для ~1000 пользователей настройка сквида с разграничением по группам, аналитикой, ssl bump... ваш уровень очень как специалиста, очень маленький (без обид). Наймите спеца, поставьте задачу, заплатите, наслаждайтесь.
Иначе ваши юзеры будут постоянно сидеть без инета и звонить в тех поддержку, пока вы там очередной раз переконфигурировываете конфиги.
Никаких обид. Сама понимаю, что я очень сильно начинающий в этом вопросе. Буду учиться.
Но нанимать спеца начальник не будет, даже squid был выбран из экономии, потому что бесплатный.
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39585140
Alissa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ivan_PisarevskyЕсли настройщик забудет отключить кэширование на сквиде оно может тихо сдохнуть на дисковом ИО.

Сейчас кэширование отключено полностью. Но странички открываются с диким скрипом.)
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39585141
Alissa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bga83а если роль шлюза выполняет циска?


ни дай бог вам в этих листах использовать регулярки, кас какашками закидают моментально из-за низкой скорости работы интернета. Последний раз когда я имел дело со сквидом, он не умел внятно параллелиться. О обсчет регулярок, коих в блэк-лстах может идти на тыщи или миллионы, для 1000 пользователей в один поток в реальном времени - дело гиблое

Роль шлюза на циске, да.

В блеклистах регулярные выражения. И таки да, очень медленно все. Какие есть альтернативы регуляркам (желательно бесплатные)?
...
Рейтинг: 0 / 0
squid вопрос новичка
    #39585235
Alissa,

Анализируй причины дикого скрипа, а то щас тебе телепаты нателепатируют.
...
Рейтинг: 0 / 0
23 сообщений из 23, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / squid вопрос новичка
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]