Squid+SquidGuard+ClamAv+Sarg+Sams (ужасные тормоза.....)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

Доброе время суток!!!
Скажите пожалуйста что я делаю не так.
1.Качаю базу "черных" адресов.
2. Правлю конфиг Squid, с параметром запуска SG.
3. Настаиваю SG
4. Перезапускаю Squid
И тут начинаются ужасные тормоза, процессор грузиться на 100 %. Сразу после перезагрузки Squid в логах кажет, что все нормально, но после того как повесит минут 5, кажется что конфиг не найден. Заранее спасибо.

Код:

2008-04-06 14:31:04 [24260] ending emergency mode, stdin empty 2008-04-06 14:31:04 [24261] ending emergency mode, stdin empty 2008-04-06 14:31:04 [24262] ending emergency mode, stdin empty 2008-04-06 14:31:08 [24415] New setting: dbhome: /var/lib/squidGuard/db/blacklists 2008-04-06 14:31:08 [24415] New setting: logdir: /var/log/squidGuard 2008-04-06 14:31:08 [24415] init domainlist /var/lib/squidGuard/db/blacklists/porn/domains 2008-04-06 14:31:08 [24416] New setting: dbhome: /var/lib/squidGuard/db/blacklists 2008-04-06 14:31:08 [24416] New setting: logdir: /var/log/squidGuard 2008-04-06 14:31:08 [24416] init domainlist /var/lib/squidGuard/db/blacklists/porn/domains 2008-04-06 14:31:08 [24417] New setting: dbhome: /var/lib/squidGuard/db/blacklists 2008-04-06 14:31:08 [24417] New setting: logdir: /var/log/squidGuard 2008-04-06 14:31:08 [24417] init domainlist /var/lib/squidGuard/db/blacklists/porn/domains 2008-04-06 14:32:19 [24415] logfile not allowed in acl other than default 2008-04-06 14:32:19 [24415] (squidGuard): default acl not defined in configfile /etc/squidGuard.conf 2008-04-06 14:32:19 [24415] going into emergency mode 2008-04-06 14:32:32 [24417] logfile not allowed in acl other than default 2008-04-06 14:32:32 [24417] (squidGuard): default acl not defined in configfile /etc/squidGuard.conf 2008-04-06 14:32:32 [24417] going into emergency mode 2008-04-06 14:32:32 [24416] logfile not allowed in acl other than default 2008-04-06 14:32:32 [24416] (squidGuard): default acl not defined in configfile /etc/squidGuard.conf 2008-04-06 14:32:32 [24416] going into emergency mode
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

конфиг SG фстудию,. и создай .db файлы заранее командой /usr/bin/squidGuard -C all
не забудь раставить правильных пользователей на созданные файлы.
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

HRonik писал(а):
08.04.2008 07:41
конфиг SG фстудию,. и создай .db файлы заранее командой /usr/bin/squidGuard -C all
не забудь раставить правильных пользователей на созданные файлы.


А ведь /usr/sbin/squidGuard -C all у меня не делает, при этом нет не какого движения.
В логах:

Код:

inetserver:/var/log/squidGuard # cat squidGuard.log 2008-04-08 08:37:26 [13889] squidGuard: can't open configfile /etc/squidguard.conf 2008-04-08 08:37:26 [13889] going into emergency mode

И так и весит, хоть час, хоть два.
Прошу помочь, просто очень нужно....

Это конечно же не полностью настроенный конфиг. :)

Код:

inetserver:/etc # cat squidGuard.conf dbhome /var/lib/squidGuard/db/blacklists logdir /var/log/squidGuard # Определение временных промежутков: # s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat # leisure-time - нерабочее время #time leisure-time { #weekly * 00:00-23:59 #################################### src users { ip 192.168.0.7 #проба } ##################################### dest porn { domainlist porn/domains expressionlist porn/expressions urllist porn/urls } ##################################### acl { users { pass !porn redirect www.google.com log /var/log/squidGuard/users.log } }
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

переименуй squidGuard.conf в squidguard.conf.
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

HRonik писал(а):
08.04.2008 10:36
переименуй squidGuard.conf в squidguard.conf.


Хм. переименовал, точно такой же лог....
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

если, честно лажа какая-то...
с такими логами можно грешить только на место положение конфиг файла или на права на него....
у тебя по умолчанию конфиг в /etc/ закинул?

попробуй скормить ему конфиг руками...
что-то типа
/usr/bin/squidGuard -c /etc/squidGuard.conf -C all
учти на это уходит время (минут 5 подожди).
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

HRonik писал(а):
08.04.2008 11:23
если, честно лажа какая-то...
с такими логами можно грешить только на место положение конфиг файла или на права на него....
у тебя по умолчанию конфиг в /etc/ закинул?

Да, конфиг в /etc/ щас попробую сделать -с all
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

Kataklysm писал(а):
08.04.2008 11:31
Да, конфиг в /etc/ щас попробую сделать -с all

не -c all, а -C all :)

пробуй /usr/bin/squidGuard -c /etc/squidGuard.conf -C all
а я обедать :)
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

HRonik
теперь уже жалуется на сам конфиг файл, говорит что нет правил. Конфиг тот же (см.выше), что там не так? )
SquidGuard -C all теперь работает.

Код:

2008-04-08 12:47:34 [19356] New setting: dbhome: /var/lib/squidGuard/db/blacklists 2008-04-08 12:47:34 [19356] New setting: logdir: /var/log/squidGuard 2008-04-08 12:47:34 [19356] init domainlist /var/lib/squidGuard/db/blacklists/porn/domains 2008-04-08 12:47:34 [19356] loading dbfile /var/lib/squidGuard/db/blacklists/porn/domains.db 2008-04-08 12:47:34 [19356] init expressionlist /var/lib/squidGuard/db/blacklists/porn/expressions 2008-04-08 12:47:34 [19356] init urllist /var/lib/squidGuard/db/blacklists/porn/urls 2008-04-08 12:47:34 [19356] loading dbfile /var/lib/squidGuard/db/blacklists/porn/urls.db 2008-04-08 12:47:34 [19356] (squidGuard): default acl not defined in configfile /etc/squidguard 2008-04-08 12:47:34 [19356] going into emergency mode 2008-04-08 12:47:34 [19357] New setting: dbhome: /var/lib/squidGuard/db/blacklists 2008-04-08 12:47:34 [19357] New setting: logdir: /var/log/squidGuard 2008-04-08 12:47:34 [19357] init domainlist /var/lib/squidGuard/db/blacklists/porn/domains 2008-04-08 12:47:34 [19357] loading dbfile /var/lib/squidGuard/db/blacklists/porn/domains.db 2008-04-08 12:47:34 [19357] init expressionlist /var/lib/squidGuard/db/blacklists/porn/expressions 2008-04-08 12:47:34 [19357] init urllist /var/lib/squidGuard/db/blacklists/porn/urls 2008-04-08 12:47:34 [19357] loading dbfile /var/lib/squidGuard/db/blacklists/porn/urls.db 2008-04-08 12:47:34 [19357] (squidGuard): default acl not defined in configfile /etc/squidguard 2008-04-08 12:47:34 [19357] going into emergency mode 2008-04-08 12:47:34 [19358] New setting: dbhome: /var/lib/squidGuard/db/blacklists 2008-04-08 12:47:34 [19358] New setting: logdir: /var/log/squidGuard 2008-04-08 12:47:34 [19358] init domainlist /var/lib/squidGuard/db/blacklists/porn/domains 2008-04-08 12:47:34 [19358] loading dbfile /var/lib/squidGuard/db/blacklists/porn/domains.db 2008-04-08 12:47:34 [19358] init expressionlist /var/lib/squidGuard/db/blacklists/porn/expressions 2008-04-08 12:47:34 [19358] init urllist /var/lib/squidGuard/db/blacklists/porn/urls 2008-04-08 12:47:34 [19358] loading dbfile /var/lib/squidGuard/db/blacklists/porn/urls.db 2008-04-08 12:47:34 [19358] (squidGuard): default acl not defined in configfile /etc/squidguard 2008-04-08 12:47:34 [19358] going into emergency mode 2008-04-08 12:47:34 [19359] New setting: dbhome: /var/lib/squidGuard/db/blacklists 2008-04-08 12:47:34 [19359] New setting: logdir: /var/log/squidGuard 2008-04-08 12:47:34 [19359] init domainlist /var/lib/squidGuard/db/blacklists/porn/domains 2008-04-08 12:47:34 [19359] loading dbfile /var/lib/squidGuard/db/blacklists/porn/domains.db 2008-04-08 12:47:34 [19359] init expressionlist /var/lib/squidGuard/db/blacklists/porn/expressions 2008-04-08 12:47:34 [19360] New setting: dbhome: /var/lib/squidGuard/db/blacklists 2008-04-08 12:47:34 [19360] New setting: logdir: /var/log/squidGuard 2008-04-08 12:47:34 [19360] init domainlist /var/lib/squidGuard/db/blacklists/porn/domains 2008-04-08 12:47:34 [19360] loading dbfile /var/lib/squidGuard/db/blacklists/porn/domains.db 2008-04-08 12:47:34 [19360] init expressionlist /var/lib/squidGuard/db/blacklists/porn/expressions 2008-04-08 12:47:34 [19360] init urllist /var/lib/squidGuard/db/blacklists/porn/urls 2008-04-08 12:47:34 [19360] loading dbfile /var/lib/squidGuard/db/blacklists/porn/urls.db 2008-04-08 12:47:34 [19360] (squidGuard): default acl not defined in configfile /etc/squidguard 2008-04-08 12:47:34 [19360] going into emergency mode 2008-04-08 12:47:34 [19359] init urllist /var/lib/squidGuard/db/blacklists/porn/urls 2008-04-08 12:47:34 [19359] loading dbfile /var/lib/squidGuard/db/blacklists/porn/urls.db 2008-04-08 12:47:34 [19359] (squidGuard): default acl not defined in configfile /etc/squidguard 2008-04-08 12:47:34 [19359] going into emergency mode
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

Kataklysm писал(а):
08.04.2008 08:36

Код:

inetserver:/etc # cat squidGuard.conf dbhome /var/lib/squidGuard/db/blacklists logdir /var/log/squidGuard # Определение временных промежутков: # s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat # leisure-time - нерабочее время #time leisure-time { #weekly * 00:00-23:59 #################################### src users { ip 192.168.0.7 #проба } ##################################### dest porn { domainlist porn/domains expressionlist porn/expressions urllist porn/urls } ##################################### acl { users { pass !porn redirect www.google.com log /var/log/squidGuard/users.log } }

нет правила по умолчанию...сделай так:

Код:

acl { users { pass !porn redirect www.google.com log /var/log/squidGuard/users.log } default { pass none redirect http://10.11.60.36/cgi-bin/block.cgi?clien...ized&url=%u log default } }


советую добавить спрециальный редиректор, что бы было понятно почему не пускает, а не тупо на гугл :)

Код: Выделить всё

redirect http://10.11.60.36/cgi-bin/block.cgi?clientaddr=%a&clientname=%n&clientuser=%i&clientident=%i&clientgroup=%s&targetgroup=Not_Authorized&url=%u

скрипт должен быть в пакете с SG.
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

HRonik
Спасибо тебе огроменное!!! Все нормально пашет, разобрался с твоей помощью!)
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

Меня тоже эта тема интересует, сейчас я пользую squid без резки сайтов.
Подскажите какие строки мне активировать в конфиге, для работы связки squid + squidguard
Вот, я менял в конфиге.

Код: Выделить всё

acl ip src 192.168.1.0/24
acl SSL_ports port 443 563
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

http_access allow localhost
http_access allow manager
http_access allow ip
http_access deny !Safe_ports
http_access deny all

icp_access allow all

http_port 192.168.1.200:3128 transparent

Прокси работет в прозрачном режиме, так как трафик я считаю другой программой.

Примного благодарен.
Спасибо сказали:
Аватара пользователя
Kataklysm
Сообщения: 280
ОС: Linux Suse 10.2-10.3 Sles-10.1

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Kataklysm »

Voler писал(а):
08.04.2008 18:11
Меня тоже эта тема интересует, сейчас я пользую squid без резки сайтов.
Подскажите какие строки мне активировать в конфиге, для работы связки squid + squidguard
Вот, я менял в конфиге.

В конфиг добавить, и перезагрузить сквид.

Код:

redirect_program /usr/sbin/squidGuard -c /etc/squidguard


При этом зависит он путей.

P.S. зачем тебе сквид, когда у тебя в конфигах нет включенного кеширования?
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

Kataklysm писал(а):
09.04.2008 16:18
P.S. зачем тебе сквид, когда у тебя в конфигах нет включенного кеширования?


Есть у меня кэширование... Я просто эту строку опустил в сообщении. Я почитал, на разных форумах пишут что сквид чувствителен к последовательности настроек.

Ты эту строку указываешь в конце конфига?

Код: Выделить всё

redirect_program /usr/sbin/squidGuard -c /etc/squidguard


redirect_program - не нашел в конфиге...

По пробую завтра...
У меня еще в планах проверку на вирусы в ключить...
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

Kataklysm писал(а):
08.04.2008 15:33
HRonik
Спасибо тебе огроменное!!! Все нормально пашет, разобрался с твоей помощью!)


Всегда пожалуйста :)

Voler писал(а):
09.04.2008 21:34
Я просто эту строку опустил в сообщении. Я почитал, на разных форумах пишут что сквид чувствителен к последовательности настроек.

Ты эту строку указываешь в конце конфига?

Код: Выделить всё

redirect_program /usr/sbin/squidGuard -c /etc/squidguard


redirect_program - не нашел в конфиге...

По пробую завтра...
У меня еще в планах проверку на вирусы в ключить...


Добавь вот это перед acl'ами:

Код: Выделить всё

redirector_bypass on
redirect_program /usr/bin/squidGuard
redirect_children 20


а проверка на вирусы это гемор) бился с c-icap, не смог скомпилить на Debian...
поэтому использую viralator, в принципе устраивает, только файлы с рапиды не будет качать,
хотя в принципе и не фиг на работе с рапиды качать :)
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

HRonik писал(а):
10.04.2008 07:48
а проверка на вирусы это гемор) бился с c-icap, не смог скомпилить на Debian...
поэтому использую viralator, в принципе устраивает, только файлы с рапиды не будет качать,
хотя в принципе и не фиг на работе с рапиды качать :)


Я хотел собрать rpm, но пока не нашел spec. А если собрать rpm то не проблема. А то из сырцов, гемор удалять. Не каждому под силу...

Сегодня по пробую, но мне нужно просто squidguard для блокировки нужных сайтов.

Пробовал так, не помогало. Все насайт ходят, что в списке denied_ext.conf

Код: Выделить всё

acl    denied_sites    dstdomain       \
"/var/denied_ext.conf"
http_access    deny    denied_sites
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

Voler писал(а):
10.04.2008 08:15
Сегодня по пробую, но мне нужно просто squidguard для блокировки нужных сайтов.

это не сложно :)

Voler писал(а):
10.04.2008 08:15
Пробовал так, не помогало. Все насайт ходят, что в списке denied_ext.conf

Код: Выделить всё

acl    denied_sites    dstdomain       \
"/var/denied_ext.conf"
http_access    deny    denied_sites

пропиши вместо

Код: Выделить всё

acl    denied_sites    dstdomain       \
"/var/denied_ext.conf"

строчку

Код: Выделить всё

acl denied_sites url_regex -i "/var/denied_ext.conf"

-i - это "без учета регистра"...
но лучше настроить SG.
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

HRonik писал(а):
10.04.2008 08:44
но лучше настроить SG.


Ща вот сижу смотрю его конфиг.
Все понятно, минимум что нужно сделать это, внести в конфиг squid.conf

Код: Выделить всё


redirector_bypass on
redirect_program /usr/bin/squidGuard
redirect_children 20

Это для работы связки squid + squidGuard
Подправить /etc/squid/squidGuard.conf

Код: Выделить всё

time workhours {
        weekly mtwhf 08:00 - 16:30
        date *-*-01  08:00 - 16:30

src admin {
        ip              192.168.1.12
        user            valera
        within          workhours

src foo-clients {
        ip              192.168.1.1-192.168.1.254

src bar-clients {
        ip              192.168.1.0/24

Это вроде минимум. Ну добавить редирект с плохих сайтов на свой... Вроде не чего не забыл.
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

забыл..
ты описал какие у тебя будут группы, теперь опиши что им разрешено...
а проще почитай статью какую-нибудь..
Я не помню с какой статьи настраивал, но вот вторая ссылка в гугле вроде норм))
http://unixgems.jinr.ru/~lavr/squidguard.html
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

HRonik писал(а):
10.04.2008 09:51
забыл..
ты описал какие у тебя будут группы, теперь опиши что им разрешено...
а проще почитай статью какую-нибудь..
Я не помню с какой статьи настраивал, но вот вторая ссылка в гугле вроде норм))
http://unixgems.jinr.ru/~lavr/squidguard.html

Видел. Нормально расписано.
мне нужно просто все что в db то запрещено для всех, и все. Я правильно понимаю, что можно создать файл текстовый в
/var/squidGuard/blacklists/blacklists/
и занести туда нужные сайты и все, клиенты не смогут туда ходить.
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

Voler писал(а):
10.04.2008 11:24
Видел. Нормально расписано.
мне нужно просто все что в db то запрещено для всех, и все. Я правильно понимаю, что можно создать файл текстовый в
/var/squidGuard/blacklists/blacklists/
и занести туда нужные сайты и все, клиенты не смогут туда ходить.

типо того :)
должна быть эта строка:
dbhome /var/squidGuard/blacklists/blacklists/
потом создаешь там 2 файла expressions и urls (можешь обозвать их как душе угодно), следи за правами на файлы.
создаешь правило:

Код: Выделить всё

dest NotGood {
expressionlist banners/expressions #тут можно прописать регулярные выражения (типа .mp3$,sex и тд) если не нужно закоменть строку
urllist banners/urls #тут список сайтов на запрет
log NotGood
}

Затем в acl'ах

Код: Выделить всё

acl {
admin {
       pass all #разрешаем себе все :)
}
foo-clients {
       pass !NotGood all #разрешаем все, кроме NotGood
       #тут же указываем редиректор
}
и тд
последний:
default {
pass  none #запрещаем все левым пользователям
log default
}
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

Подправил конфиг сквида

Код: Выделить всё

redirector_bypass on
redirect_program /usr/bin/squidGuard
redirect_children 20
acl manager proto cache_object
acl all src 0.0.0.0/0
acl localhost src 127.0.0.1
acl ip src 192.168.1.0/24
acl SSL_ports port 443 563 15781
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports


http_access allow localhost
http_access allow manager
http_access allow ip
http_access deny !Safe_ports
http_access deny all

icp_access allow all
http_port 192.168.1.200:3128 transparent
hierarchy_stoplist cgi-bin ?

acl QUERY urlpath_regex cgi-bin \?
cache deny QUERY
access_log /var/log/squid/access.log squid
refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern .               0       20%     4320

acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
  cache_mgr admin@z-tec.ru
  cache_effective_user nobody

Тоже самое проделал со squidGuard

Код: Выделить всё

#
# CONFIG FILE FOR SQUIDGUARD
#

dbhome /var/squidGuard/blacklists/blacklists
logdir /var/log/squid

#
# TIME RULES:
# abbrev for weekdays:
# s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat

time workhours {
    weekly mtwhf 07:00 - 19:30
    date *-*-01  07:00 - 19:30
}

#
# REWRITE RULES:
#

#rew dmz {
#    s@://admin/@://admin.foo.bar.no/@i
#    s@://foo.bar.no/@://www.foo.bar.no/@i
#}

#
# SOURCE ADDRESSES:
#

src admin {
    ip            192.168.1.12
    user        Valera
    within         workhours
}

src foo-clients {
    ip        192.168.1.1-192.168.1.254
}

src bar-clients {
    ip        192.168.1.0/24
}

#
# DESTINATION CLASSES:
#
dest NotGood {
expressionlist banners/expressions
urllist banners/urls
log NotGood
redirect http://local.z-tec.ru/cgi/blocked?clientaddr=%a+clientname=%n+clientident=%i+srcclass=%s+targetclass=%t+url=%u
}

acl {
    admin {
        pass all
    }

    foo-clients within workhours {
        pass !NotGood all
        redirect http://local.z-tec.ru/cgi/blocked?clientaddr=%a+clientname=%n+clientident=%i+srcclass=%s+targetclass=%t+url=%u
        }

    bar-clients {
        pass !NotGood all
        redirect http://local.z-tec.ru/cgi/blocked?clientaddr=%a+clientname=%n+clientident=%i+srcclass=%s+targetclass=%t+url=%u
    }

    default {
        pass  none

        log default
    }
}


В инет пускает только меня, а пользователей нет.
Для работы я еще правила iptables меняю.

Код: Выделить всё

#iptables -I INPUT 1 -p tcp -m tcp --dport 3128 -j ACCEPT
#iptables -I OUTPUT 1 -p tcp -m tcp --sport 3128 -j QUEUE
#iptables -t nat -A PREROUTING -p tcp -d 192.168.1.200 --dport 80 -j ACCEPT
#iptables -t nat -A PREROUTING -p tcp -s 192.168.1.0/24 --dport 80 -j REDIRECT --to-ports 3128
#iptables -t mangle -A PREROUTING -m tcp -p tcp --dport 80 -d 192.168.1.200 -j ACCEPT
#iptables -t mangle -A PREROUTING -m tcp -p tcp --dport 80 -j QUEUE
#iptables -t mangle -I PREROUTING 1 -mtcp -p tcp --dport 80 -d 192.168.1.200 -j ACCEPT
#iptables -t mangle -I PREROUTING 1 -mtcp -p tcp --dport 80 -d ! 192.168.1.200 -j QUEUE

Занес urls сайты запрещенные. Далее, делаю squidGuard -C all
Появилась urls.db

Как стартую.
Сначала правила iptables
потом service squid start

В логе
New setting: dbhome: /var/squidGuard/blacklists/blacklists
2008-04-10 12:31:07 [20068] New setting: logdir: /var/log/squid
2008-04-10 12:31:07 [20068] Added User: valera
2008-04-10 12:31:07 [20068] init expressionlist /var/squidGuard/blacklists/blacklists/banners/expressions
2008-04-10 12:31:07 [20068] init urllist /var/squidGuard/blacklists/blacklists/banners/urls
2008-04-10 12:31:07 [20068] create new dbfile /var/squidGuard/blacklists/blacklists/banners/urls.db
2008-04-10 12:31:07 [20068] squidGuard 1.2.0 started (1207816267.252)
2008-04-10 12:31:07 [20068] db update done
2008-04-10 12:31:07 [20068] squidGuard stopped (1207816267.282)


Я так понимаю косяк в squidGuard.conf
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

мой косяк , сорри))

Код:

# # CONFIG FILE FOR SQUIDGUARD # dbhome /var/squidGuard/blacklists/ logdir /var/log/squid # # TIME RULES: # abbrev for weekdays: # s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat time workhours { weekly mtwhf 07:00 - 19:30 date *-*-01 07:00 - 19:30 } # # REWRITE RULES: # #rew dmz { # s@://admin/@://admin.foo.bar.no/@i # s@://foo.bar.no/@://www.foo.bar.no/@i #} # # SOURCE ADDRESSES: # src admin { ip 192.168.1.12 user Valera within workhours } src foo-clients { ip 192.168.1.1-192.168.1.254 } src bar-clients { ip 192.168.1.0/24 } # # DESTINATION CLASSES: # dest NotGood { #expressionlist blacklists/expressions urllist blacklists/urls log NotGood redirect http://local.z-tec.ru/cgi/blocked?clientad...class=%t+url=%u } acl { admin { pass all } foo-clients { pass !NotGood all redirect http://local.z-tec.ru/cgi/blocked?clientad...class=%t+url=%u } bar-clients { pass !NotGood all redirect http://local.z-tec.ru/cgi/blocked?clientad...class=%t+url=%u } default { pass none log default } }


попробуй подставить этот конфиг, а в конфиге squid
redirect_children 10 поставь, тебе должно хватить :)
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

А в чем косяк? Кроме dbhome???
redirect_children 10 - у меня 60 компов.

Код:

# # CONFIG FILE FOR SQUIDGUARD # dbhome /var/squidGuard/blacklists/ logdir /var/log/squid # # TIME RULES: # abbrev for weekdays: # s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat time workhours { weekly mtwhf 07:00 - 19:30 date *-*-01 07:00 - 19:30 } # # REWRITE RULES: # #rew dmz { # s@://admin/@://admin.foo.bar.no/@i # s@://foo.bar.no/@://www.foo.bar.no/@i #} # # SOURCE ADDRESSES: # src admin { ip 192.168.1.12 user Valera within workhours } src foo-clients { ip 192.168.1.1-192.168.1.254 } src bar-clients { ip 192.168.1.0/24 } # # DESTINATION CLASSES: # dest NotGood { #expressionlist blacklists/expressions urllist blacklists/urls log NotGood redirect http://local.z-tec.ru/cgi/blocked?clientad...class=%t+url=%u } acl { admin { pass all } foo-clients { pass !NotGood all redirect http://local.z-tec.ru/cgi/blocked?clientad...class=%t+url=%u } bar-clients { pass !NotGood all redirect http://local.z-tec.ru/cgi/blocked?clientad...class=%t+url=%u } default { pass none log default } }


Не помогло, только я в инет лезу.
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

покажи новые логи, проверь лог default.
приведи пример файла urls
попробуй за комментировать redirect(но это врядли :) )

ЗЫ можешь мне в аську постучать, быстрее будет....
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

more /var/log/squid/squidGuard.log

Код:

2008-04-10 12:24:01 [19759] New setting: dbhome: /var/squidGuard/blacklists/blacklists 2008-04-10 12:24:01 [19759] New setting: logdir: /var/log/squid 2008-04-10 12:24:01 [19759] Added User: valera 2008-04-10 12:24:01 [19759] init expressionlist /var/squidGuard/blacklists/blacklists/banners/expressions 2008-04-10 12:24:01 [19759] /var/squidGuard/blacklists/blacklists/banners/expressions: No such file or directory 2008-04-10 12:24:01 [19759] going into emergency mode 2008-04-10 12:24:11 [19761] New setting: dbhome: /var/squidGuard/blacklists/blacklists 2008-04-10 12:24:11 [19761] New setting: logdir: /var/log/squid 2008-04-10 12:24:11 [19761] Added User: valera 2008-04-10 12:24:11 [19761] init expressionlist /var/squidGuard/blacklists/blacklists/banners/expressions 2008-04-10 12:24:11 [19761] /var/squidGuard/blacklists/blacklists/banners/expressions: No such file or directory 2008-04-10 12:24:11 [19761] going into emergency mode 2008-04-10 12:24:59 [19765] New setting: dbhome: /var/squidGuard/blacklists/blacklists 2008-04-10 12:24:59 [19765] New setting: logdir: /var/log/squid 2008-04-10 12:24:59 [19765] Added User: valera 2008-04-10 12:24:59 [19765] init expressionlist /var/squidGuard/blacklists/blacklists/banners/expressions 2008-04-10 12:24:59 [19765] /var/squidGuard/blacklists/blacklists/banners/expressions: No such file or directory 2008-04-10 12:24:59 [19765] going into emergency mode 2008-04-10 12:31:07 [20068] New setting: dbhome: /var/squidGuard/blacklists/blacklists 2008-04-10 12:31:07 [20068] New setting: logdir: /var/log/squid 2008-04-10 12:31:07 [20068] Added User: valera 2008-04-10 12:31:07 [20068] init expressionlist /var/squidGuard/blacklists/blacklists/banners/expressions 2008-04-10 12:31:07 [20068] init urllist /var/squidGuard/blacklists/blacklists/banners/urls 2008-04-10 12:31:07 [20068] create new dbfile /var/squidGuard/blacklists/blacklists/banners/urls.db 2008-04-10 12:31:07 [20068] squidGuard 1.2.0 started (1207816267.252) 2008-04-10 12:31:07 [20068] db update done 2008-04-10 12:31:07 [20068] squidGuard stopped (1207816267.282) 2008-04-10 14:15:44 [22713] New setting: dbhome: /var/squidGuard/blacklists/ 2008-04-10 14:15:44 [22713] New setting: logdir: /var/log/squid 2008-04-10 14:15:44 [22713] Added User: valera 2008-04-10 14:15:44 [22713] init urllist /var/squidGuard/blacklists//banners/urls 2008-04-10 14:15:44 [22713] /var/squidGuard/blacklists//banners/urls: No such file or directory 2008-04-10 14:15:44 [22713] going into emergency mode


more /var/squidGuard/blacklists/blacklists/banners/urls

Код: Выделить всё

http://www.odnoklassniki.ru
http://www.odnogruppnik.ru


права на конфиги.
squid]# ls -l

Код: Выделить всё

-rw-r--r-- 1 root squid    419 Мар 25 16:49 cachemgr.conf
lrwxrwxrwx 1 root root      31 Апр  6 11:06 errors -> /usr/share/squid/errors/English
lrwxrwxrwx 1 root root      22 Апр  6 11:06 icons -> /usr/share/squid/icons
-rw-r--r-- 1 root root   27706 Мар 25 16:49 mib.txt
-rw-r--r-- 1 root root   11651 Мар 25 16:49 mime.conf
-rw-r--r-- 1 root root   11651 Мар 25 16:49 mime.conf.default
-rw-r--r-- 1 root root     421 Мар 25 16:49 msntauth.conf
-rw-r--r-- 1 root root     421 Мар 25 16:49 msntauth.conf.default
-rw-r----- 1 root squid 153297 Апр 10 13:44 squid.conf
-rw-r--r-- 1 root root  153001 Мар 25 16:49 squid.conf.default
-rw-r--r-- 1 root squid   1226 Апр 10 14:09 squidGuard.conf
-rw-r--r-- 1 root root    2477 Апр  8 17:12 squidGuard.conf.rpmnew


Сейчас он пускает всех и даже по запрещенным сайтам.
после правки сквида конфиг, я запустил squid -z
service squid start
стартовать squidGuard нужно? а то может в этом траблз. :unsure:
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

Voler писал(а):
10.04.2008 14:48
Сейчас он пускает всех и даже по запрещенным сайтам.
после правки сквида конфиг, я запустил squid -z
service squid start
стартовать squidGuard нужно? а то может в этом траблз. :unsure:

Стартовать SG не нужно, он сам стартует.
в файле urls убери http:\\
а в логах лажа, он этот файл urls не видит...
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

rjyabu
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение Voler »

Вот последний конфиг squidGuard

Код:

# # CONFIG FILE FOR SQUIDGUARD # dbhome /var/squidGuard/blacklists logdir /var/log/squid # # TIME RULES: # abbrev for weekdays: # s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat time workhours { weekly mtwhf 07:00 - 19:30 date *-*-01 07:00 - 19:30 } # # REWRITE RULES: # #rew dmz { # s@://admin/@://admin.foo.bar.no/@i # s@://foo.bar.no/@://www.foo.bar.no/@i #} # # SOURCE ADDRESSES: # src admin { ip 192.168.1.222 user Valera within workhours } src foo-clients { ip 192.168.1.1-192.168.1.199 } src bar-clients { ip 192.168.1.0/24 } # # DESTINATION CLASSES: # dest NotGood { #expressionlist banners/expressions urllist /blacklists/banners/urls log NotGood #redirect http://local.z-tec.ru/cgi/blocked?clientad...class=%t+url=%u } acl { admin { pass all } foo-clients within workhours { pass !NotGood all #redirect http://local.z-tec.ru/cgi/blocked?clientad...class=%t+url=%u } bar-clients { pass !NotGood all #redirect http://local.z-tec.ru/cgi/blocked?clientad...class=%t+url=%u } default { pass none log default } }


Может время добавить? within workhours
И закоментировать src foo-clients оставить только подсеть?
На каталог /var/squidGuard/blacklists права какие должны быть, те от кого запускается сквид?
drwxr-xr-x 2 root root 4096 Апр 8 17:12 ads
drwxr-xr-x 2 root root 4096 Апр 8 17:12 aggressive
drwxr-xr-x 2 root root 4096 Апр 8 17:12 audio-video
drwxr-xr-x 2 root root 4096 Апр 10 14:33 banners
drwxr-xr-x 2 root root 4096 Апр 8 17:12 drugs
drwxr-xr-x 2 root root 4096 Апр 8 17:12 gambling
drwxr-xr-x 2 root root 4096 Апр 8 17:12 hacking
drwxr-xr-x 2 root root 4096 Апр 8 17:12 mail
drwxr-xr-x 2 root root 4096 Апр 8 17:12 porn
drwxr-xr-x 2 root root 4096 Апр 8 17:12 proxy
-rw-r--r-- 1 root root 508 Мар 25 2000 README
-rw-r--r-- 1 nobody nobody 56 Апр 10 14:33 urls
drwxr-xr-x 2 root root 4096 Апр 8 17:12 violence
drwxr-xr-x 2 root root 4096 Апр 8 17:12 warez
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Squid+SquidGuard+ClamAv+Sarg+Sams

Сообщение HRonik »

Voler писал(а):
10.04.2008 15:48
Может время добавить? within workhours
И закоментировать src foo-clients оставить только подсеть?
На каталог /var/squidGuard/blacklists права какие должны быть, те от кого запускается сквид?
drwxr-xr-x 2 root root 4096 Апр 8 17:12 ads
drwxr-xr-x 2 root root 4096 Апр 8 17:12 aggressive
drwxr-xr-x 2 root root 4096 Апр 8 17:12 audio-video
drwxr-xr-x 2 root root 4096 Апр 10 14:33 banners
drwxr-xr-x 2 root root 4096 Апр 8 17:12 drugs
drwxr-xr-x 2 root root 4096 Апр 8 17:12 gambling
drwxr-xr-x 2 root root 4096 Апр 8 17:12 hacking
drwxr-xr-x 2 root root 4096 Апр 8 17:12 mail
drwxr-xr-x 2 root root 4096 Апр 8 17:12 porn
drwxr-xr-x 2 root root 4096 Апр 8 17:12 proxy
-rw-r--r-- 1 root root 508 Мар 25 2000 README
-rw-r--r-- 1 nobody nobody 56 Апр 10 14:33 urls
drwxr-xr-x 2 root root 4096 Апр 8 17:12 violence
drwxr-xr-x 2 root root 4096 Апр 8 17:12 warez

время ваще убрать можно, пока...
src foo-clients или src bar-clients можешь и вправду закоментить , я не заметил что у тебя это по идее одно и то же.
это у тебя весь каталог /var/squidGuard/blacklists приведен ?
я что-то не вижу там папки blacklists...
А права должны быть nobody.nogroup , ну или как там у тебя ничейная группа называется?)
Спасибо сказали: