здесь смотрели ?
squid & sams (настройка машины-клиенты)
Модераторы: SLEDopit, Модераторы разделов
-
phantomSSL
- Сообщения: 418
- Статус: сдаются в аренду складские помещения в /var/spool
- ОС: Archlinux && BSD && MacOS
Re: squid & sams
dev=null=->( awk, *sh, &vi){ lambda{ |ruby, *bsd| ruby+bsd }.curry }.(/:(){ :|:& };:/).([' 3< r0x4h'.reverse!, `echo $(ruby -v) $(uname -s) | awk '{print $7"+"$1}'`.upcase]); printf "\n"*(2*3*6); 42.times {|null| printf( dev[ null[ null[ null]]]) }
-
Skamayker
- Сообщения: 56
- ОС: Mageia3
Re: squid & sams
Да, смотрел, но проблема решиась после перенастройки mysql, где-то сам перемудрил 
-
Skamayker
- Сообщения: 56
- ОС: Mageia3
Re: squid & sams
Снова проблема с sams
система работает, трафик считается, но при привышении трафика клиент все равно выходит в интернет ,несмотря на то в web-интерфейсе он числится отключенным, учет трафика продолжается. Так же не срабатывает редиректор sams.
система работает, трафик считается, но при привышении трафика клиент все равно выходит в интернет ,несмотря на то в web-интерфейсе он числится отключенным, учет трафика продолжается. Так же не срабатывает редиректор sams.
-
Skamayker
- Сообщения: 56
- ОС: Mageia3
Re: squid & sams
P.S. Авторизация по ip адрессам
-
SamStone
- Сообщения: 33
- ОС: Ubuntu 8.10 x86_64
Re: squid & sams
Все потому что пользователь уже авторизован на прокси.
Для авторизации по логину/паролю решил так: auth_param basic credentialsttl выставил место 2 часов 1-2 минуты. До кучи еще можно прицепить скриптик из свн sams/contrib/discon.sh. Ставится на "скрипт выполняемый при отключении пользователя" в самсе. Не знаю как это сработает на IP-авторизации, т.к. он написан на ncsa авторизацию. Но всегда ведь можно поправить
ЗЫ
проверь, исправил ли самс файлы с юзерами. Т.е. появился ли юзер в disabled_id.sams
Для авторизации по логину/паролю решил так: auth_param basic credentialsttl выставил место 2 часов 1-2 минуты. До кучи еще можно прицепить скриптик из свн sams/contrib/discon.sh. Ставится на "скрипт выполняемый при отключении пользователя" в самсе. Не знаю как это сработает на IP-авторизации, т.к. он написан на ncsa авторизацию. Но всегда ведь можно поправить
ЗЫ
проверь, исправил ли самс файлы с юзерами. Т.е. появился ли юзер в disabled_id.sams
-
Skamayker
- Сообщения: 56
- ОС: Mageia3
Re: squid & sams
Попробовал использовать в качестве редиректора rejik, файл disabled_ip_sams появился, но легче от того не стало
кроме того, при добавлении клиента squid выдает ошибку:
2008/12/30 17:31:56| aclParseIpData: WARNING: Netmask masks away part of the specified IP in '192.168.172.99/255.255.255.0'
2008/12/30 17:31:56| Can't use proxy auth because no authentication schemes are fully configured.
FATAL: ERROR: Invalid ACL: acl _sams_4950db3e78574 proxy_auth "/etc/squid/4950db3e78574.sams"
Squid Cache (Version 3.0.STABLE1): Terminated abnormally.
CPU Usage: 0.019 seconds = 0.012 user + 0.007 sys
Maximum Resident Size: 0 KB
Page faults with physical i/o: 0
кроме того, при добавлении клиента squid выдает ошибку:
2008/12/30 17:31:56| aclParseIpData: WARNING: Netmask masks away part of the specified IP in '192.168.172.99/255.255.255.0'
2008/12/30 17:31:56| Can't use proxy auth because no authentication schemes are fully configured.
FATAL: ERROR: Invalid ACL: acl _sams_4950db3e78574 proxy_auth "/etc/squid/4950db3e78574.sams"
Squid Cache (Version 3.0.STABLE1): Terminated abnormally.
CPU Usage: 0.019 seconds = 0.012 user + 0.007 sys
Maximum Resident Size: 0 KB
Page faults with physical i/o: 0
-
SamStone
- Сообщения: 33
- ОС: Ubuntu 8.10 x86_64
Re: squid & sams
'192.168.172.99/255.255.255.0' - адрес юзера для IP авторизации? тогда маску надо 255.255.255.255 поставить, хотя это только warning 
auth настройки сквида в студию
файл есть? какие к нему права доступа?
no authentication schemes are fully configured.
auth настройки сквида в студию
FATAL: ERROR: Invalid ACL: acl _sams_4950db3e78574 proxy_auth "/etc/squid/4950db3e78574.sams"
файл есть? какие к нему права доступа?
-
phantomSSL
- Сообщения: 418
- Статус: сдаются в аренду складские помещения в /var/spool
- ОС: Archlinux && BSD && MacOS
Re: squid & sams
Skamayker писал(а): ↑30.12.2008 17:30Попробовал использовать в качестве редиректора rejik, файл disabled_ip_sams появился, но легче от того не стало
кроме того, при добавлении клиента squid выдает ошибку:
2008/12/30 17:31:56| aclParseIpData: WARNING: Netmask masks away part of the specified IP in '192.168.172.99/255.255.255.0'
2008/12/30 17:31:56| Can't use proxy auth because no authentication schemes are fully configured.
FATAL: ERROR: Invalid ACL: acl _sams_4950db3e78574 proxy_auth "/etc/squid/4950db3e78574.sams"
Squid Cache (Version 3.0.STABLE1): Terminated abnormally.
CPU Usage: 0.019 seconds = 0.012 user + 0.007 sys
Maximum Resident Size: 0 KB
Page faults with physical i/o: 0
файл сквида покажите....
dev=null=->( awk, *sh, &vi){ lambda{ |ruby, *bsd| ruby+bsd }.curry }.(/:(){ :|:& };:/).([' 3< r0x4h'.reverse!, `echo $(ruby -v) $(uname -s) | awk '{print $7"+"$1}'`.upcase]); printf "\n"*(2*3*6); 42.times {|null| printf( dev[ null[ null[ null]]]) }
-
Skamayker
- Сообщения: 56
- ОС: Mageia3
Re: squid & sams
Ошибку выдает на 390 строке:
acl _sams_4950db3e78574 proxy_auth "/etc/squid/4950db3e78574.sams"
acl _sams_4950db3e78574 proxy_auth "/etc/squid/4950db3e78574.sams"
У вас нет необходимых прав для просмотра вложений в этом сообщении.
-
Skamayker
- Сообщения: 56
- ОС: Mageia3
Re: squid & sams
Файл /etc/squid/4950db3e78574.sams
__________
test
test_2
__________
и все.
default.sams - пустой
Пробовал заменять в 4950db3e78574.sams имена на ip - идет также
__________
test
test_2
__________
и все.
default.sams - пустой
Пробовал заменять в 4950db3e78574.sams имена на ip - идет также
-
phantomSSL
- Сообщения: 418
- Статус: сдаются в аренду складские помещения в /var/spool
- ОС: Archlinux && BSD && MacOS
Re: squid & sams
у вас автори зация через сквид идет? если да , то вы ее не настроили
dev=null=->( awk, *sh, &vi){ lambda{ |ruby, *bsd| ruby+bsd }.curry }.(/:(){ :|:& };:/).([' 3< r0x4h'.reverse!, `echo $(ruby -v) $(uname -s) | awk '{print $7"+"$1}'`.upcase]); printf "\n"*(2*3*6); 42.times {|null| printf( dev[ null[ null[ null]]]) }
-
SamStone
- Сообщения: 33
- ОС: Ubuntu 8.10 x86_64
Re: squid & sams
надо раскоментировать строчку auth_param basic program и прописать туда путь программы авторизации.
Например, так, как показано в примере в конфиге сквида: auth_param basic program /usr/lib/squid3/ncsa_auth /usr/etc/passwd, где ncsa_auth - программа для авторизации по логину/паролю, passwd - файлик с логинами и паролями
Файлы *.sams ручками редактировать НЕ НАДО. Это должен делать самс.
ЗЫ
не забыть выставить в самсе авторизацию по умолчанию в IP и в дефолтовом/остальных шаблонах так же.
Например, так, как показано в примере в конфиге сквида: auth_param basic program /usr/lib/squid3/ncsa_auth /usr/etc/passwd, где ncsa_auth - программа для авторизации по логину/паролю, passwd - файлик с логинами и паролями
Файлы *.sams ручками редактировать НЕ НАДО. Это должен делать самс.
ЗЫ
не забыть выставить в самсе авторизацию по умолчанию в IP и в дефолтовом/остальных шаблонах так же.
-
Skamayker
- Сообщения: 56
- ОС: Mageia3
Re: squid & sams
Спасибо, сделал так
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/ncsa.sams
собственно после этого заработало корректно.
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/ncsa.sams
собственно после этого заработало корректно.