Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
26.12.2017, 16:16
|
|||
---|---|---|---|
|
|||
squid вопрос новичка |
|||
#18+
Добрый день! На виртуалке ОС Ubuntu 16. Нужно настроить прокси-сервер squid. Вопрос - обязательно ли использовать 2 сетевые карты или можно ограничиться одной? В чем минусы второго решения? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
26.12.2017, 16:31
|
|||
---|---|---|---|
|
|||
squid вопрос новичка |
|||
#18+
Можно. Минусов на базовом уровне нет. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
|
26.12.2017, 16:37
|
|||
---|---|---|---|
|
|||
squid вопрос новичка |
|||
#18+
Dimitry Sibiryakov, что имеется в виду под базовым? Планирую использовать потом в корпоративной среде (~1000 пользователей). ... |
|||
:
Нравится:
Не нравится:
|
|||
|
26.12.2017, 16:40
|
|||
---|---|---|---|
|
|||
squid вопрос новичка |
|||
#18+
AlissaВопрос - обязательно ли использовать 2 сетевые картыНеобязательно. Сквид это всего лишь сервис висящий на TCP порту 3128 получил вопрос, отослал ответ. Кол-во сетевых интерфейсов зависит от других вводных. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
26.12.2017, 17:15
|
|||
---|---|---|---|
squid вопрос новичка |
|||
#18+
AlissaDimitry Sibiryakov, что имеется в виду под базовым? Планирую использовать потом в корпоративной среде (~1000 пользователей).имеется ввиду что сквид сам по себе будет работать нормально и на одном интерфейсе, дальше все зависит от того что планируете накрутить просто интересно - а какую конечную задачу хотите решить установкой сквида? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
27.12.2017, 08:37
|
|||
---|---|---|---|
|
|||
squid вопрос новичка |
|||
#18+
bga83 просто интересно - а какую конечную задачу хотите решить установкой сквида? Разграничение доступа к интернету пользователей по доменным группам, использование black-листов, сбор статистики по использованию интернета по пользователям. Подскажите, для ubuntu 16, чтобы была фильтрация трафика по https, можно ставить squid по apt-get install? Или надо собирать из отдельных пакетов? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
27.12.2017, 11:30
|
|||
---|---|---|---|
|
|||
squid вопрос новичка |
|||
#18+
Alissabga83просто интересно - а какую конечную задачу хотите решить установкой сквида? Разграничение доступа к интернету пользователей по доменным группам, использование black-листов, сбор статистики по использованию интернета по пользователям. Подскажите, для ubuntu 16, чтобы была фильтрация трафика по https, можно ставить squid по apt-get install? Или надо собирать из отдельных пакетов? нужно две сетевые карты. версия squid (3.5) в репозиториях ubuntu 16 умеет подменять сертификаты (ssl bump). Для ~1000 пользователей настройка сквида с разграничением по группам, аналитикой, ssl bump... ваш уровень очень как специалиста, очень маленький (без обид). Наймите спеца, поставьте задачу, заплатите, наслаждайтесь. Иначе ваши юзеры будут постоянно сидеть без инета и звонить в тех поддержку, пока вы там очередной раз переконфигурировываете конфиги. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
27.12.2017, 13:24
|
|||
---|---|---|---|
|
|||
squid вопрос новичка |
|||
#18+
неТолик1версия squid (3.5) в репозиториях ubuntu 16 умеет подменять сертификаты (ssl bump). Для фильтрации по URL/IP подмена сертификатов ни к чему. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
|
27.12.2017, 13:44
|
|||
---|---|---|---|
|
|||
squid вопрос новичка |
|||
#18+
Alissa~1000 пользователейЕсли настройщик забудет отключить кэширование на сквиде оно может тихо сдохнуть на дисковом ИО. неТолик1нужно две сетевые карты.Почему именно 2? не 3 не 5, а именно 2? Кофейная гуща? карты таро? Да, нужен человек, который это вдумчиво настроит, иначе веселуха гарантирована. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
27.12.2017, 13:53
|
|||
---|---|---|---|
|
|||
squid вопрос новичка |
|||
#18+
Dimitry SibiryakovнеТолик1версия squid (3.5) в репозиториях ubuntu 16 умеет подменять сертификаты (ssl bump). Для фильтрации по URL/IP подмена сертификатов ни к чему. При таком кол-ве юзеров наверняка и такая задача будет. Ivan_PisarevskyПочему именно 2? не 3 не 5, а именно 2? Кофейная гуща? карты таро? Из опыта. Самое оптимальное место для сквида, для задачи как у ТС, это интернет шлюз. На шлюзе не менее двух сетевых карт. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
27.12.2017, 13:55
|
|||
---|---|---|---|
|
|||
squid вопрос новичка |
|||
#18+
неТолик1Из опыта. Самое оптимальное место для сквида, для задачи как у ТС, это интернет шлюз. На шлюзе не менее двух сетевых карт. * не менее двух сетевых интерфейсов. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
27.12.2017, 14:03
|
|||
---|---|---|---|
squid вопрос новичка |
|||
#18+
неТолик1Из опыта. Самое оптимальное место для сквида, для задачи как у ТС, это интернет шлюз.а если роль шлюза выполняет циска? опять же гадание на кофейной гуще все это AlissaРазграничение доступа к интернету пользователей по доменным группам, использование black-листов, сбор статистики по использованию интернета по пользователям.ни дай бог вам в этих листах использовать регулярки, кас какашками закидают моментально из-за низкой скорости работы интернета. Последний раз когда я имел дело со сквидом, он не умел внятно параллелиться. О обсчет регулярок, коих в блэк-лстах может идти на тыщи или миллионы, для 1000 пользователей в один поток в реальном времени - дело гиблое ... |
|||
:
Нравится:
Не нравится:
|
|||
|
27.12.2017, 14:09
|
|||
---|---|---|---|
|
|||
squid вопрос новичка |
|||
#18+
bga83неТолик1Из опыта. Самое оптимальное место для сквида, для задачи как у ТС, это интернет шлюз.а если роль шлюза выполняет циска? опять же гадание на кофейной гуще все это а если роль шлюза выполняет linux. сам гадаешь на той же гуще. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
27.12.2017, 14:26
|
|||
---|---|---|---|
|
|||
squid вопрос новичка |
|||
#18+
bga83ни дай бог вам в этих листах использовать регулярки, кас какашками закидают моментально из-за низкой скорости работы интернета. Последний раз когда я имел дело со сквидом, он не умел внятно параллелиться. О обсчет регулярок, коих в блэк-лстах может идти на тыщи или миллионы, для 1000 пользователей в один поток в реальном времени - дело гиблое если бы хотел - настроил. балансировщик + сквид в докере. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
27.12.2017, 14:53
|
|||
---|---|---|---|
squid вопрос новичка |
|||
#18+
неТолик1bga83ни дай бог вам в этих листах использовать регулярки, кас какашками закидают моментально из-за низкой скорости работы интернета. Последний раз когда я имел дело со сквидом, он не умел внятно параллелиться. О обсчет регулярок, коих в блэк-лстах может идти на тыщи или миллионы, для 1000 пользователей в один поток в реальном времени - дело гиблое если бы хотел - настроил. балансировщик + сквид в докере.я то настроил, только пришлось прибегать к связке сквида с какой-то внешней тулой, котора нормально умела многопоточно обсчитывать черные списки. И в то время когда это реализовывалось докера и не существало еще. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
27.12.2017, 15:18
|
|||
---|---|---|---|
|
|||
squid вопрос новичка |
|||
#18+
bga83докера и не существало еще. LXC, cgroups, openvz .......... может и балансировщиков не существовало ? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
27.12.2017, 20:40
|
|||
---|---|---|---|
|
|||
squid вопрос новичка |
|||
#18+
неТолик1, А потом у кого-то стырят вконтакт или деньги, и подменятель со своей подменой сертификатов неформально получит по лицу. Лучше не советуй такого другим людям направо и налево. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
27.12.2017, 22:16
|
|||
---|---|---|---|
|
|||
squid вопрос новичка |
|||
#18+
мимопроходилтреднечиталнеТолик1, А потом у кого-то стырят вконтакт или деньги, и подменятель со своей подменой сертификатов неформально получит по лицу. Лучше не советуй такого другим людям направо и налево. Работодатель со своей политикой безопасности вправе знать что, где, когда. Все по честному, при трудоустройстве подписываешь бумагу, что твой траффик будет анализироваться. И пофиг на вконтакте и прочие соцсети. А по онлайн банкингу - все адекватные на разовых паролях и давно. Хотя тоже нефиг по банкам шататься в рабочее время. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
28.12.2017, 14:10
|
|||
---|---|---|---|
|
|||
squid вопрос новичка |
|||
#18+
Всегда удивлялся, как некоторым трудовым коллективам не жалко тратить массу времени и сил на решение не сильно полезных задач запретить и недопустить непойми что в "их" интернете. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
16.01.2018, 14:39
|
|||
---|---|---|---|
|
|||
squid вопрос новичка |
|||
#18+
неТолик1Для ~1000 пользователей настройка сквида с разграничением по группам, аналитикой, ssl bump... ваш уровень очень как специалиста, очень маленький (без обид). Наймите спеца, поставьте задачу, заплатите, наслаждайтесь. Иначе ваши юзеры будут постоянно сидеть без инета и звонить в тех поддержку, пока вы там очередной раз переконфигурировываете конфиги. Никаких обид. Сама понимаю, что я очень сильно начинающий в этом вопросе. Буду учиться. Но нанимать спеца начальник не будет, даже squid был выбран из экономии, потому что бесплатный. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
16.01.2018, 14:40
|
|||
---|---|---|---|
|
|||
squid вопрос новичка |
|||
#18+
Ivan_PisarevskyЕсли настройщик забудет отключить кэширование на сквиде оно может тихо сдохнуть на дисковом ИО. Сейчас кэширование отключено полностью. Но странички открываются с диким скрипом.) ... |
|||
:
Нравится:
Не нравится:
|
|||
|
16.01.2018, 14:43
|
|||
---|---|---|---|
|
|||
squid вопрос новичка |
|||
#18+
bga83а если роль шлюза выполняет циска? ни дай бог вам в этих листах использовать регулярки, кас какашками закидают моментально из-за низкой скорости работы интернета. Последний раз когда я имел дело со сквидом, он не умел внятно параллелиться. О обсчет регулярок, коих в блэк-лстах может идти на тыщи или миллионы, для 1000 пользователей в один поток в реальном времени - дело гиблое Роль шлюза на циске, да. В блеклистах регулярные выражения. И таки да, очень медленно все. Какие есть альтернативы регуляркам (желательно бесплатные)? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
|
start [/forum/topic.php?fid=25&tablet=1&tid=1481419]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
31ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
64ms |
get tp. blocked users: |
1ms |
others: | 15ms |
total: | 156ms |
0 / 0 |