Squid+SquidGuard+ClamAv+Sarg+Sams (ужасные тормоза.....)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

McLeod095 писал(а):
24.04.2008 12:24
Смотрю тут тема не кислая поднялась.

Можно и я внесу свои пять копеек.

На серваке стоит Squid Cache: Version 2.6.STABLE16
Пользователи АД поэтому стоит самба и юзвери авторизуются через ntlm
Для ограничения стоит SAMS rc1.0
Работает все нормально.
Также перед сквидом поднял HAVP и Tinyproxy
HAVP проверяет на вирусы.
Tinyproxy поднят спецом что бы проверялся не только хттп трафик но также и фтп.
Если кому надо могу рассказать

Если не трудно раскажи о принципе работы HAVP или ссылку дай...
Спасибо сказали:
Аватара пользователя
McLeod095
Сообщения: 477
ОС: Люблю слаку

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение McLeod095 »

вот его родной сайт там все написано.
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

хм, тобишь я так понял что HAVP это редиректор?
правильно?
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

Для ротации лога, стандартная служба. Меня не устроила, так как не понятно во сколько она запускает процесс ротации лога.
решил написать свой.

Служба для ротации лога, называется Logrotate version 3.7.5 если кто может подсказать, как узнать более подробно о настройках? Я ща изучаю, конфиг. этого демона.

Код: Выделить всё

#!/bin/bash
#Останавливаем сквид
service squid stop
#Переменные
DATE=`date '+%F'`
DIR="/var/log/squid/access.log"
BACKUP="/all_log/logs/access_$DATE.tar.gz"
#Ротация лога сквида
tar -czf $BACKUP $DIR
rm -f $DIR
touch $DIR
chown nobody.nobody $DIR
#Стартуем сквид.
service squid start

service syslog restart
Спасибо сказали:
Аватара пользователя
McLeod095
Сообщения: 477
ОС: Люблю слаку

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение McLeod095 »

HRonik писал(а):
24.04.2008 15:02
хм, тобишь я так понял что HAVP это редиректор?
правильно?


Это прокси сервер с возможностью проверки трафика антивирусом.
С clamav работает двумя методами, или просто использует его библиотеки, или через сокет.

Я специально использовал havp т.к. уже на работающей машине не хотелось патчить squid и настривать через icap, хотя до этого было время когда так работало, но были небольшие проблемы. Знаю что с версии кальмара 3 у него уже есть icap но пока я не хочу его использовать.
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

Мужики, можно ли прикруть Stargazer+Squid+Sams ? Sams нужен ТОЛЬКО для показа статистики.
Заранее благодарен.
Спасибо сказали:
Аватара пользователя
Kaz_n
Сообщения: 59

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kaz_n »

Привет всем!
Настраиваю SG, почти все устраивает, но есть одно!:
не фильтрует по файлу expressionlist, все остальное ок!

squid 2.6 Stable16
squidGuard 1.2.0
Собрано все из rpm

конфиги:
squidGuard

Код: Выделить всё

dbhome /usr/share/squidGuard-1.2.0/db
logdir /var/log/squidGuard

# SOURCE ADDRESSES:
src admin
{
user    admin
}
#
src guest
{
user guest
}
# DESTINATION CLASSES:

dest blacklist
{
    domainlist blacklist/domains
    urllist blacklist/urls
}

dest media
{
    domainlist media/domains
    expressionlist media/expression
    urllist media/urls
}

# ACLs
acl {
    admin {
        pass all
        redirect http://127.0.0.1/cgi-bin/squidGuard.cgi?clientaddr=%a&srcclass=%s&targetclass=%t&url=%u
            }
    guest {
        pass !blacklist !media all
        redirect http://127.0.0.1/cgi-bin/squidGuard.cgi?clientaddr=%a&srcclass=%s&targetclass=%t&url=%u
          }

    default {
        pass none
        redirect http://127.0.0.1/cgi-bin/squidGuard.cgi?clientaddr=%a&srcclass=%s&targetclass=%t&url=%u

    }
}


expression

Код: Выделить всё

(\.exe$|\.bat$|\.zip$|\.bin$|\.reg$|\.sys$|\.rar$|\.mpg$|\.mpeg$|\.wmv$)


при squidguard -C all не создается expression.db или так и должно быть?

Подскажите что не так?
"Если не можешь победить,
все равно победи!"
[indent] У.С. Грант
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

Kaz_n писал(а):
26.04.2008 19:08
Привет всем!
Настраиваю SG, почти все устраивает, но есть одно!:
не фильтрует по файлу expressionlist, все остальное ок!

squid 2.6 Stable16
squidGuard 1.2.0
Собрано все из rpm

конфиги:
squidGuard

Код: Выделить всё

dbhome /usr/share/squidGuard-1.2.0/db
logdir /var/log/squidGuard

# SOURCE ADDRESSES:
src admin
{
user    admin
}
#
src guest
{
user guest
}
# DESTINATION CLASSES:

dest blacklist
{
    domainlist blacklist/domains
    urllist blacklist/urls
}

dest media
{
    domainlist media/domains
    expressionlist media/expression
    urllist media/urls
}

# ACLs
acl {
    admin {
        pass all
        redirect http://127.0.0.1/cgi-bin/squidGuard.cgi?clientaddr=%a&srcclass=%s&targetclass=%t&url=%u
            }
    guest {
        pass !blacklist !media all
        redirect http://127.0.0.1/cgi-bin/squidGuard.cgi?clientaddr=%a&srcclass=%s&targetclass=%t&url=%u
          }

    default {
        pass none
        redirect http://127.0.0.1/cgi-bin/squidGuard.cgi?clientaddr=%a&srcclass=%s&targetclass=%t&url=%u

    }
}


expression

Код: Выделить всё

(\.exe$|\.bat$|\.zip$|\.bin$|\.reg$|\.sys$|\.rar$|\.mpg$|\.mpeg$|\.wmv$)


при squidguard -C all не создается expression.db или так и должно быть?

Подскажите что не так?

Да, создаваться не будет. Покажи логи SG
Спасибо сказали:
Аватара пользователя
Kaz_n
Сообщения: 59

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kaz_n »

Kataklysm писал(а):
26.04.2008 23:11
Да, создаваться не будет. Покажи логи SG


Кусок лога squidGuard.log:

Код:

2008-04-26 21:11:18 [17148] squidGuard stopped (1209222678.489) 2008-04-26 21:11:18 [17149] squidGuard stopped (1209222678.490) 2008-04-26 21:11:18 [17150] squidGuard stopped (1209222678.490) 2008-04-26 21:11:18 [17151] squidGuard stopped (1209222678.490) 2008-04-26 21:11:18 [17152] squidGuard stopped (1209222678.490) 2008-04-26 21:11:19 [17403] init domainlist /usr/share/squidGuard-1.2.0/db/blacklist/domains 2008-04-26 21:11:19 [17403] loading dbfile /usr/share/squidGuard-1.2.0/db/blacklist/domains.db 2008-04-26 21:11:19 [17403] init urllist /usr/share/squidGuard-1.2.0/db/blacklist/urls 2008-04-26 21:11:19 [17403] loading dbfile /usr/share/squidGuard-1.2.0/db/blacklist/urls.db 2008-04-26 21:11:19 [17403] init domainlist /usr/share/squidGuard-1.2.0/db/media/domains 2008-04-26 21:11:19 [17403] loading dbfile /usr/share/squidGuard-1.2.0/db/media/domains.db 2008-04-26 21:11:19 [17403] init expressionlist /usr/share/squidGuard-1.2.0/db/media/expression 2008-04-26 21:11:19 [17403] init urllist /usr/share/squidGuard-1.2.0/db/media/urls 2008-04-26 21:11:19 [17403] loading dbfile /usr/share/squidGuard-1.2.0/db/media/urls.db 2008-04-26 21:11:19 [17403] squidGuard 1.2.0 started (1209222679.921) 2008-04-26 21:11:19 [17403] recalculating alarm in 10121 seconds 2008-04-26 21:11:19 [17403] squidGuard ready for requests (1209222679.925) 2008-04-26 21:11:19 [17404] init domainlist /usr/share/squidGuard-1.2.0/db/blacklist/domains 2008-04-26 21:11:19 [17404] loading dbfile /usr/share/squidGuard-1.2.0/db/blacklist/domains.db 2008-04-26 21:11:19 [17404] init urllist /usr/share/squidGuard-1.2.0/db/blacklist/urls 2008-04-26 21:11:19 [17404] loading dbfile /usr/share/squidGuard-1.2.0/db/blacklist/urls.db 2008-04-26 21:11:19 [17404] init domainlist /usr/share/squidGuard-1.2.0/db/media/domains 2008-04-26 21:11:19 [17404] loading dbfile /usr/share/squidGuard-1.2.0/db/media/domains.db 2008-04-26 21:11:19 [17404] init expressionlist /usr/share/squidGuard-1.2.0/db/media/expression 2008-04-26 21:11:19 [17404] init urllist /usr/share/squidGuard-1.2.0/db/media/urls 2008-04-26 21:11:19 [17404] loading dbfile /usr/share/squidGuard-1.2.0/db/media/urls.db 2008-04-26 21:11:19 [17404] squidGuard 1.2.0 started (1209222679.927) 2008-04-26 21:11:19 [17405] init domainlist /usr/share/squidGuard-1.2.0/db/blacklist/domains 2008-04-26 21:11:19 [17405] loading dbfile /usr/share/squidGuard-1.2.0/db/blacklist/domains.db 2008-04-26 21:11:19 [17405] init urllist /usr/share/squidGuard-1.2.0/db/blacklist/urls 2008-04-26 21:11:19 [17405] loading dbfile /usr/share/squidGuard-1.2.0/db/blacklist/urls.db 2008-04-26 21:11:19 [17405] init domainlist /usr/share/squidGuard-1.2.0/db/media/domains 2008-04-26 21:11:19 [17405] loading dbfile /usr/share/squidGuard-1.2.0/db/media/domains.db 2008-04-26 21:11:19 [17404] recalculating alarm in 10121 seconds 2008-04-26 21:11:19 [17404] squidGuard ready for requests (1209222679.947) 2008-04-26 21:11:19 [17405] init expressionlist /usr/share/squidGuard-1.2.0/db/media/expression 2008-04-26 21:11:19 [17405] init urllist /usr/share/squidGuard-1.2.0/db/media/urls 2008-04-26 21:11:19 [17405] loading dbfile /usr/share/squidGuard-1.2.0/db/media/urls.db 2008-04-26 21:11:19 [17405] squidGuard 1.2.0 started (1209222679.945) 2008-04-26 21:11:19 [17405] recalculating alarm in 10121 seconds 2008-04-26 21:11:19 [17405] squidGuard ready for requests (1209222679.952) 2008-04-26 21:11:19 [17406] init domainlist /usr/share/squidGuard-1.2.0/db/blacklist/domains 2008-04-26 21:11:19 [17406] loading dbfile /usr/share/squidGuard-1.2.0/db/blacklist/domains.db 2008-04-26 21:11:19 [17406] init urllist /usr/share/squidGuard-1.2.0/db/blacklist/urls 2008-04-26 21:11:19 [17406] loading dbfile /usr/share/squidGuard-1.2.0/db/blacklist/urls.db 2008-04-26 21:11:19 [17406] init domainlist /usr/share/squidGuard-1.2.0/db/media/domains 2008-04-26 21:11:19 [17406] loading dbfile /usr/share/squidGuard-1.2.0/db/media/domains.db 2008-04-26 21:11:19 [17406] init expressionlist /usr/share/squidGuard-1.2.0/db/media/expression 2008-04-26 21:11:19 [17406] init urllist /usr/share/squidGuard-1.2.0/db/media/urls 2008-04-26 21:11:19 [17406] loading dbfile /usr/share/squidGuard-1.2.0/db/media/urls.db 2008-04-26 21:11:19 [17406] squidGuard 1.2.0 started (1209222679.955) 2008-04-26 21:11:19 [17406] recalculating alarm in 10121 seconds 2008-04-26 21:11:19 [17406] squidGuard ready for requests (1209222679.969) 2008-04-26 21:11:19 [17407] init domainlist /usr/share/squidGuard-1.2.0/db/blacklist/domains 2008-04-26 21:11:19 [17407] loading dbfile /usr/share/squidGuard-1.2.0/db/blacklist/domains.db 2008-04-26 21:11:19 [17407] init urllist /usr/share/squidGuard-1.2.0/db/blacklist/urls 2008-04-26 21:11:19 [17407] loading dbfile /usr/share/squidGuard-1.2.0/db/blacklist/urls.db 2008-04-26 21:11:19 [17407] init domainlist /usr/share/squidGuard-1.2.0/db/media/domains 2008-04-26 21:11:19 [17407] loading dbfile /usr/share/squidGuard-1.2.0/db/media/domains.db 2008-04-26 21:11:19 [17407] init expressionlist /usr/share/squidGuard-1.2.0/db/media/expression 2008-04-26 21:11:19 [17407] init urllist /usr/share/squidGuard-1.2.0/db/media/urls 2008-04-26 21:11:19 [17407] loading dbfile /usr/share/squidGuard-1.2.0/db/media/urls.db 2008-04-26 21:11:19 [17407] squidGuard 1.2.0 started (1209222679.970) 2008-04-26 21:11:19 [17407] recalculating alarm in 10121 seconds 2008-04-26 21:11:19 [17407] squidGuard ready for requests (1209222679.976)
"Если не можешь победить,
все равно победи!"
[indent] У.С. Грант
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

Voler писал(а):
25.04.2008 08:43
Для ротации лога, стандартная служба. Меня не устроила, так как не понятно во сколько она запускает процесс ротации лога.
решил написать свой.

Во столько , во сколько ты ей скажешь:)
У меня по умолчанию было 7 утра=\
сделал в 1-м часу и норм.
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

Я заметил, косяк что при работе моего скрипта, что и при работе стандартной службы Log File Rotation.
После ротации лога, перестает заносится инфа в лог, только рестарт сквида помогает. Я добавил, команду рестрарта Log File Rotation. Пока не протестил.


Log File Rotation - не могу указать точно время ей, она выбирает произвольное с 00.00 до 6.00. Но это ладно. Если у кого есть, более подробный кусок из конфига данной проги поделитесь.

Еще самс, собрал в rpm, но разработчики данной софтины, не торопятся исправлять косяки, которые возникают при сборке.
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

Voler писал(а):
28.04.2008 08:31
Я заметил, косяк что при работе моего скрипта, что и при работе стандартной службы Log File Rotation.
После ротации лога, перестает заносится инфа в лог, только рестарт сквида помогает. Я добавил, команду рестрарта Log File Rotation. Пока не протестил.


Log File Rotation - не могу указать точно время ей, она выбирает произвольное с 00.00 до 6.00. Но это ладно. Если у кого есть, более подробный кусок из конфига данной проги поделитесь.

Еще самс, собрал в rpm, но разработчики данной софтины, не торопятся исправлять косяки, которые возникают при сборке.

При стандартной ротации squid должен перезапускаться..тут где-то явно косяк...
Еще добавлю, что время ротации задается не конфигом ротации, а кроном, которая эта ротация и запускается...
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

Все решил вопрос. Сделал так, просто добавил новое задание ротации логов и в конце добавил service squid restart
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

Для тех кому нужен squid+squidGUARD+SAMS

Я собрал sams в rpm

Установка предельно проста rpm -ihv
После создаем ссылку на sams в корне вашего сервера www. Кодировка должна быть koi8-r

Код: Выделить всё

ln -s /usr/share/sams/ sams


Дальше правим конфиг самса.

Код: Выделить всё

[client]
SQUID_DB=squidlog
SAMS_DB=squidctrl
MYSQLHOSTNAME=localhost
MYSQLUSER=ваш_пользователь
MYSQLPASSWORD=пароль_аш_пользователя
MYSQLVERSION=5.0
SQUIDCACHEFILE=access.log
SQUIDROOTDIR=/etc/squid
SQUIDLOGDIR=/var/log/squid
SAMSPATH=/usr/
SQUIDPATH=/usr/sbin
SQUIDGUARDLOGPATH=/var/log
SQUIDGUARDDBPATH=/var/db/squidguard
RECODECOMMAND=iconv -f KOI8-R -t 866 %finp > %fout
#LDAPSERVER=servername_or_ipadress
#LDAPBASEDN=your.domain
#LDAPUSER=DomainAdministrator
#LDAPUSERPASSWD=passwd
#LDAPUSERSGROUP=Users
#REJIKPATH=/usr/local/rejik
SHUTDOWNCOMMAND=shutdown -h now

Вот так он выглядит у меня.

Далее переходим на ваш сайт http://192.168.1.200/sams/ и создаем базы.
У меня не получилось создать базу через web интерфейс, так как писал вот эту ошибку.
Web интерфейс не смог подсоединиться к базе SAMS.
База squidlog несоздана или пользователь sams не имеет прав на подключение к ней
База squidctrl несоздана или пользователь sams не имеет прав на подключение к ней

Как создать базы SAMS:
KOI8-R: Установка и создание базы SAMS в MySQL


Я вытащил скрипты из базы и установил в ручную.

Далее просто стартуем sams

Код: Выделить всё

service samsd start


Далее вводим логин и пароль администратора admin пароль qwerty, это поумолчанию.

Более подробно смотри на их ресурсе.
sams forum
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

Обновил до sams-1.01
Автоустановка нужных баз для работы самса + создание пользователя.
Все ваше приведенное + указанное на сайте самсов не изменилось.
Более подробно об изменении
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

ДОброе время суток, товарищи:)
Есть такая проблема: sams настроен на nsca - авторизацию. Но бывают странные глюки, иногда отваливаеются логины и пароли и соответсвенно не возможно войти в интернет. Что можно сделать?
Заранее благодарен.
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

Kataklysm писал(а):
26.05.2008 10:10
ДОброе время суток, товарищи:)
Есть такая проблема: sams настроен на nsca - авторизацию. Но бывают странные глюки, иногда отваливаеются логины и пароли и соответсвенно не возможно войти в интернет. Что можно сделать?
Заранее благодарен.


А что в логах?
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

Voler писал(а):
26.05.2008 12:57
Kataklysm писал(а):
26.05.2008 10:10
ДОброе время суток, товарищи :)
Есть такая проблема: sams настроен на nsca - авторизацию. Но бывают странные глюки, иногда отваливаеются логины и пароли и соответсвенно не возможно войти в интернет. Что можно сделать?
Заранее благодарен.


А что в логах?

Voler в логах вообще все чисто и не чего подозрительного.
Я вот ща поставил чуть чуть другую версию, пока вроде нормально. Но точный результат будет только завтра.

p.s. надеюсь все будет хорошо работать :)
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение TuLiss »

Немного может не по теме :)
Скажите можно реализовать такую схему, есть два сетевых интерфейса eth0-интернет eth1 -локальная сеть

Со стороны локальной сети сейчас прокси прозрачный, можно ли сквид на eth0 сделать авторизацию ?
Или авторизацию тогда придется делать всем ?
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

TuLiss писал(а):
26.05.2008 19:42
Немного может не по теме :)
Скажите можно реализовать такую схему, есть два сетевых интерфейса eth0-интернет eth1 -локальная сеть

Со стороны локальной сети сейчас прокси прозрачный, можно ли сквид на eth0 сделать авторизацию ?
Или авторизацию тогда придется делать всем ?


Если запустишь вторую копию сквида то можно и организовать.
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение TuLiss »

Kataklysm писал(а):
26.05.2008 20:13
Если запустишь вторую копию сквида то можно и организовать.


А кэш у них может быть общей ? как дело обстоит с lock файлами ?
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

TuLiss писал(а):
26.05.2008 23:32
Kataklysm писал(а):
26.05.2008 20:13
Если запустишь вторую копию сквида то можно и организовать.


А кэш у них может быть общей ? как дело обстоит с lock файлами ?


Кеш нужно будет новый создавать и соответсвенно надо будет создавать новый файл access.log.

P.S. я пробовал это делать в ветке 2,6. Может в 3,0 даже можно использовать одни пути....
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

В прозрачном прокси настроить авторизацию нельзя, я думаю это вы понимаете.
Ну да я не об этом :)
Я не пойму вашей системы...
Прозрачный прокси на со стороны локальной сети, это люди с локальных машин выходят в интернет через прокси так?
Тогда не могу понять что значит " можно ли сквид на eth0 сделать авторизацию?"
Объясните пожалуйста подробнее...я туплю.
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение TuLiss »

HRonik писал(а):
28.05.2008 09:44
В прозрачном прокси настроить авторизацию нельзя, я думаю это вы понимаете.
Ну да я не об этом :)
Я не пойму вашей системы...
Прозрачный прокси на со стороны локальной сети, это люди с локальных машин выходят в интернет через прокси так?
Тогда не могу понять что значит " можно ли сквид на eth0 сделать авторизацию?"
Объясните пожалуйста подробнее...я туплю.


Да видно я плохо выразился. С прозрачным прокси я знаю, что нельзя настроить авторизацию.

Что собственно надо:
eth 0 интернте!
eth 1 Локалка!

если я попадаю на сервер через eth0, то авторизация.
если я попадаю на eth1 то ее нет :) Хотя правильно сказали, что тут надо поднимать второй сквид и наверно объединять в кластер, а до второго сквида делать тупо проброску порта.
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

попадают на сервер через интернет..
в смысле на сайт? или ssh? или попадать на сервер через интернет интерфейс для прохождения прокси?...
ЗЫ я вообще за авторизацию на проксе, прозрачный не для меня :) логи вести удобно ...
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение TuLiss »

HRonik писал(а):
29.05.2008 06:59
попадают на сервер через интернет..
в смысле на сайт? или ssh? или попадать на сервер через интернет интерфейс для прохождения прокси?...
ЗЫ я вообще за авторизацию на проксе, прозрачный не для меня :) логи вести удобно ...

Сижу дома подключился к прокси своему :) Так думаю более понятно. Что бы каждый не лазил, ставим логин пароль Ахха ?
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

а не проще это сделать через iptables?
Для всех порт закрыт, а для своего ip открыть...
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

Доброе время суток, товарищи.
Сусе 10,3
Самс+squid
Косяк в том что, после установки, настройки самса (конечно же заведение юзеров.Авторизация через ncsa), самс тупо теряет заведенных юзеров(ошибка аудентификации) и соответственно не хочет пускать пользователей в инет. При этом пользователи есть....нажимаю изменить пользователя, забиваю такой же логин и пароль, начинает пускать в инет, но через некоторое время (время каждый раз разное) опять двадцать пять. Не могу побороть. Конфиг squid"а точно тут не причем, т.к. обшарен весь вдоль и поперек.
Заранее благодарен

TuLiss писал(а):
29.05.2008 11:03
HRonik писал(а):
29.05.2008 06:59
попадают на сервер через интернет..
в смысле на сайт? или ssh? или попадать на сервер через интернет интерфейс для прохождения прокси?...
ЗЫ я вообще за авторизацию на проксе, прозрачный не для меня :) логи вести удобно ...

Сижу дома подключился к прокси своему :) Так думаю более понятно. Что бы каждый не лазил, ставим логин пароль Ахха ?

Извиняюсь что запоздал :)
Раз пользуешься один, то конечно лучше закрыть iptables'ом, а лучше даже iptables mac'ом :)
Спасибо сказали:
tremor
Сообщения: 32

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение tremor »

Я за сарг, если для тех, кто попроще ))) а так и САМС настраивал, капризный он, но функциональный. Саргу кроме пары системных либ, вообще то мало чего надо, самс при компилировании, просто удовлетворяешь его до тех пор пока не скомпилится. Но чтоб его до конца настроить нужно немного терпения.
У меня такой затык:
наделал я пару суровых банлистов, режут они слишком много сайтов. Надо чтобы некоторые сайты не резались вообще, тоесть шли без фильтрации в чистом виде. Тоесть нужен whitelist. Как это сделать? я не могу что то. Вот как я пробовал:
acl banlist1 dstdomain "/etc/squid/banlist1"
acl banlist2 dstdomain "/etc/squid/banlist2"
acl banlist3 url_regexp "/etc/squid/banlist3"
acl whitelist dstdomain e1.ru
--- в разделе обьявления aclей,
потом
http access allow LAN whitelist
http access allow LAN !banlist1 !banlist2 !banlist3
http access deny all
и не работает, ссылки с e1.ru режутся если в их имени присутствуют нехорошие слова типа sex или porn,
дожны резаться и фильтроваться все сайты кроме e1.ru.
пробовал и так:
http access allow LAN whitelist
http access deny LAN banlist1 banlist2 banlist3
http access deny all
и вот так:
http access allow LAN whitelist !banlist1 !banlist2 !banlist3
http access deny all
НЕ РАБОТАЕТ. где я ошибаюсь?
Спасибо сказали:
tremor
Сообщения: 32

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение tremor »

Все сделал. Надо для whitelist было задать метод url_regex тогда канает на весь сайт...
Спасибо сказали: