|  | 
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ Добрый день! На виртуалке ОС Ubuntu 16. Нужно настроить прокси-сервер squid. Вопрос - обязательно ли использовать 2 сетевые карты или можно ограничиться одной? В чем минусы второго решения? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 26.12.2017, 16:16 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ Можно. Минусов на базовом уровне нет. Posted via ActualForum NNTP Server 1.5 ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 26.12.2017, 16:31 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ Dimitry Sibiryakov, что имеется в виду под базовым? Планирую использовать потом в корпоративной среде (~1000 пользователей). ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 26.12.2017, 16:37 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ AlissaВопрос - обязательно ли использовать 2 сетевые картыНеобязательно. Сквид это всего лишь сервис висящий на TCP порту 3128 получил вопрос, отослал ответ. Кол-во сетевых интерфейсов зависит от других вводных. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 26.12.2017, 16:40 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ AlissaDimitry Sibiryakov, что имеется в виду под базовым? Планирую использовать потом в корпоративной среде (~1000 пользователей).имеется ввиду что сквид сам по себе будет работать нормально и на одном интерфейсе, дальше все зависит от того что планируете накрутить просто интересно - а какую конечную задачу хотите решить установкой сквида? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 26.12.2017, 17:15 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ bga83 просто интересно - а какую конечную задачу хотите решить установкой сквида? Разграничение доступа к интернету пользователей по доменным группам, использование black-листов, сбор статистики по использованию интернета по пользователям. Подскажите, для ubuntu 16, чтобы была фильтрация трафика по https, можно ставить squid по apt-get install? Или надо собирать из отдельных пакетов? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 27.12.2017, 08:37 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ Alissabga83просто интересно - а какую конечную задачу хотите решить установкой сквида? Разграничение доступа к интернету пользователей по доменным группам, использование black-листов, сбор статистики по использованию интернета по пользователям. Подскажите, для ubuntu 16, чтобы была фильтрация трафика по https, можно ставить squid по apt-get install? Или надо собирать из отдельных пакетов? нужно две сетевые карты. версия squid (3.5) в репозиториях ubuntu 16 умеет подменять сертификаты (ssl bump). Для ~1000 пользователей настройка сквида с разграничением по группам, аналитикой, ssl bump... ваш уровень очень как специалиста, очень маленький (без обид). Наймите спеца, поставьте задачу, заплатите, наслаждайтесь. Иначе ваши юзеры будут постоянно сидеть без инета и звонить в тех поддержку, пока вы там очередной раз переконфигурировываете конфиги. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 27.12.2017, 11:30 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ неТолик1версия squid (3.5) в репозиториях ubuntu 16 умеет подменять сертификаты (ssl bump). Для фильтрации по URL/IP подмена сертификатов ни к чему. Posted via ActualForum NNTP Server 1.5 ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 27.12.2017, 13:24 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ Alissa~1000 пользователейЕсли настройщик забудет отключить кэширование на сквиде оно может тихо сдохнуть на дисковом ИО. неТолик1нужно две сетевые карты.Почему именно 2? не 3 не 5, а именно 2? Кофейная гуща? карты таро? Да, нужен человек, который это вдумчиво настроит, иначе веселуха гарантирована. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 27.12.2017, 13:44 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ Dimitry SibiryakovнеТолик1версия squid (3.5) в репозиториях ubuntu 16 умеет подменять сертификаты (ssl bump). Для фильтрации по URL/IP подмена сертификатов ни к чему. При таком кол-ве юзеров наверняка и такая задача будет. Ivan_PisarevskyПочему именно 2? не 3 не 5, а именно 2? Кофейная гуща? карты таро? Из опыта. Самое оптимальное место для сквида, для задачи как у ТС, это интернет шлюз. На шлюзе не менее двух сетевых карт. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 27.12.2017, 13:53 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ неТолик1Из опыта. Самое оптимальное место для сквида, для задачи как у ТС, это интернет шлюз. На шлюзе не менее двух сетевых карт. * не менее двух сетевых интерфейсов. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 27.12.2017, 13:55 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ неТолик1Из опыта. Самое оптимальное место для сквида, для задачи как у ТС, это интернет шлюз.а если роль шлюза выполняет циска? опять же гадание на кофейной гуще все это AlissaРазграничение доступа к интернету пользователей по доменным группам, использование black-листов, сбор статистики по использованию интернета по пользователям.ни дай бог вам в этих листах использовать регулярки, кас какашками закидают моментально из-за низкой скорости работы интернета. Последний раз когда я имел дело со сквидом, он не умел внятно параллелиться. О обсчет регулярок, коих в блэк-лстах может идти на тыщи или миллионы, для 1000 пользователей в один поток в реальном времени - дело гиблое ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 27.12.2017, 14:03 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ bga83неТолик1Из опыта. Самое оптимальное место для сквида, для задачи как у ТС, это интернет шлюз.а если роль шлюза выполняет циска? опять же гадание на кофейной гуще все это а если роль шлюза выполняет linux. сам гадаешь на той же гуще. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 27.12.2017, 14:09 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ bga83ни дай бог вам в этих листах использовать регулярки, кас какашками закидают моментально из-за низкой скорости работы интернета. Последний раз когда я имел дело со сквидом, он не умел внятно параллелиться. О обсчет регулярок, коих в блэк-лстах может идти на тыщи или миллионы, для 1000 пользователей в один поток в реальном времени - дело гиблое если бы хотел - настроил. балансировщик + сквид в докере. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 27.12.2017, 14:26 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ неТолик1bga83ни дай бог вам в этих листах использовать регулярки, кас какашками закидают моментально из-за низкой скорости работы интернета. Последний раз когда я имел дело со сквидом, он не умел внятно параллелиться. О обсчет регулярок, коих в блэк-лстах может идти на тыщи или миллионы, для 1000 пользователей в один поток в реальном времени - дело гиблое если бы хотел - настроил. балансировщик + сквид в докере.я то настроил, только пришлось прибегать к связке сквида с какой-то внешней тулой, котора нормально умела многопоточно обсчитывать черные списки. И в то время когда это реализовывалось докера и не существало еще. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 27.12.2017, 14:53 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ bga83докера и не существало еще. LXC, cgroups, openvz .......... может и балансировщиков не существовало ? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 27.12.2017, 15:18 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ неТолик1, А потом у кого-то стырят вконтакт или деньги, и подменятель со своей подменой сертификатов неформально получит по лицу. Лучше не советуй такого другим людям направо и налево. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 27.12.2017, 20:40 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ мимопроходилтреднечиталнеТолик1, А потом у кого-то стырят вконтакт или деньги, и подменятель со своей подменой сертификатов неформально получит по лицу. Лучше не советуй такого другим людям направо и налево. Работодатель со своей политикой безопасности вправе знать что, где, когда. Все по честному, при трудоустройстве подписываешь бумагу, что твой траффик будет анализироваться. И пофиг на вконтакте и прочие соцсети. А по онлайн банкингу - все адекватные на разовых паролях и давно. Хотя тоже нефиг по банкам шататься в рабочее время. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 27.12.2017, 22:16 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ Всегда удивлялся, как некоторым трудовым коллективам не жалко тратить массу времени и сил на решение не сильно полезных задач запретить и недопустить непойми что в "их" интернете. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 28.12.2017, 14:10 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ неТолик1Для ~1000 пользователей настройка сквида с разграничением по группам, аналитикой, ssl bump...  ваш уровень очень как специалиста, очень маленький (без обид). Наймите спеца, поставьте задачу, заплатите, наслаждайтесь.  Иначе ваши юзеры будут постоянно сидеть без инета и звонить в тех поддержку, пока вы там очередной раз переконфигурировываете конфиги. Никаких обид. Сама понимаю, что я очень сильно начинающий в этом вопросе. Буду учиться. Но нанимать спеца начальник не будет, даже squid был выбран из экономии, потому что бесплатный. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 16.01.2018, 14:39 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ Ivan_PisarevskyЕсли настройщик забудет отключить кэширование на сквиде оно может тихо сдохнуть на дисковом ИО. Сейчас кэширование отключено полностью. Но странички открываются с диким скрипом.) ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 16.01.2018, 14:40 |  | ||
| 
squid вопрос новичка | |||
|---|---|---|---|
| #18+ bga83а если роль шлюза выполняет циска?  ни дай бог вам в этих листах использовать регулярки, кас какашками закидают моментально из-за низкой скорости работы интернета. Последний раз когда я имел дело со сквидом, он не умел внятно параллелиться. О обсчет регулярок, коих в блэк-лстах может идти на тыщи или миллионы, для 1000 пользователей в один поток в реальном времени - дело гиблое Роль шлюза на циске, да. В блеклистах регулярные выражения. И таки да, очень медленно все. Какие есть альтернативы регуляркам (желательно бесплатные)? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 16.01.2018, 14:43 |  | ||
|  | 

| start [/forum/topic.php?fid=25&msg=39576820&tid=1481419]: | 0ms | 
| get settings: | 9ms | 
| get forum list: | 12ms | 
| check forum access: | 3ms | 
| check topic access: | 3ms | 
| track hit: | 35ms | 
| get topic data: | 9ms | 
| get forum data: | 3ms | 
| get page messages: | 55ms | 
| get tp. blocked users: | 1ms | 
| others: | 14ms | 
| total: | 144ms | 

| 0 / 0 | 
