Здравствуйте!я уже весь изваялся.
хочу прикрутить squid 3.4.8 минимум, к sams2 с работающим редиректором(желателньо от sams). только не ветка squid3.5, с ней не работает, пробовал уже.
чтоб белые списки работали при превышения лимит, временные диапазоны и т.д. по стандартуЕсть у кого либо опыт уже в этом?
или как достать этот порт хотя бы?и черные списки по категориям (порно, соц сети и т.д.), ну это не к чему, но в идеали, если можно и это прикрутить. то как?)
и еще попутно, у меня на связке sams2+squid33 при блокировки пользователя, выдает текст - все гуд, но не показывает картинку и посмотрел путь через отладчик-все гуд. и взял полный путь до картинки, прям с отладчика и вбил в браузер, то кажет ее.
ftp://ftp.fu-berlin.de/unix/www/squid/squid/squid-3.4.14.tar...ставить из исходника не получается?
>и еще попутно, у меня на связке sams2+squid33 при блокировки пользователя, выдает текст - >все гуд, но не показывает картинку и посмотрел путь через отладчик-все гуд. и взял полный >путь до картинки, прям с отладчика и вбил в браузер, то кажет ее.
скиньте HTML код вашей страницы где виден путь, так же когда блокируете пользователя, он до веб сервера где крутится эта картинка доступ разрешен? т.е. картинка всегда доступна всем не важно в каком состоянии пользователь
> ftp://ftp.fu-berlin.de/unix/www/squid/squid/squid-3.4.14.tar...
> ставить из исходника не получается?ставил я, но блин, в rc.d его нету и приходилось через sbin запускать.
pkgng не показывал его. хотелось бы прикрутить squid3.4 как обычный порт, чтоб можно было норм манипулировать, если что. я порты 2.7, 3.1, 3.2, 3.3 нашел, но как на зло 3.4 не могу найти на ftp FreeBSd серверах, которые официальные.
версия FreeBSD 10.2 amd64 - кстати>>и еще попутно, у меня на связке sams2+squid33 при блокировки пользователя, выдает текст - >все гуд, но не показывает картинку и посмотрел путь через отладчик-все гуд. и взял полный >путь до картинки, прям с отладчика и вбил в браузер, то кажет ее.
> скиньте HTML код вашей страницы где виден путь, так же когда блокируете
> пользователя, он до веб сервера где крутится эта картинка доступ разрешен?
> т.е. картинка всегда доступна всем не важно в каком состоянии пользователь<img src="http://192.168.0.29/sams2/icon/classic/stop_128.jpg">
я вас понял, я вбил этот адрес в браузер и он выдал запрет страницу, скорее всего прав нету на доступ. тогда как дать?
все стоит на фряхеи еще возник вопрос, тут по не знаю шаблон по русски назначал и в веб морде не видно его, понял что по рашен не понимает, как удалить можно?
насчет картинки выяснил я, если например по выражению закрыть доступ, то картинка видна, если вообще, то картинка не видна. наверно и доступа нет, поэтому, потому что доступ закрывается полностью, насчет этого закроем вопрос.
> насчет картинки выяснил я, если например по выражению закрыть доступ, то картинка
> видна, если вообще, то картинка не видна. наверно и доступа нет,
> поэтому, потому что доступ закрывается полностью, насчет этого закроем вопрос.пробую интеграцию с rejicom) и не рубит пользователя.
бан листы все гуд с этим, но не режит(
> ставил я, но блин, в rc.d его нету и приходилось через sbin
> запускать.можно из любой версии взять и поправить под свою версию, заускаемый init скрипт squid почти не отличается от версии
Насчет версии squid3.4: насколько я разобрался, то начиная с этой версии в squid-е изменили какой-то helper-протокол, вот - (https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=772831)
что использует редиректор...и соответсвенно встроенный sams2redir (как и все остальные) на squid3.4 и выше перестанут работать...
Ну остальные мож и можно будет обновить...ну а вот sams2redir уж не знаю...
Находил правда пару ссылок - ребята сами допиливали sams2redir...до версии sams2redir2...но я решил вернуться к squid 3.3.13.
> Насчет версии squid3.4: насколько я разобрался, то начиная с этой версии в
> squid-е изменили какой-то helper-протокол, вот - (https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=772831)
> что использует редиректор...и соответсвенно встроенный sams2redir (как и все остальные)
> на squid3.4 и выше перестанут работать...
> Ну остальные мож и можно будет обновить...ну а вот sams2redir уж не
> знаю...
> Находил правда пару ссылок - ребята сами допиливали sams2redir...до версии sams2redir2...но
> я решил вернуться к squid 3.3.13.а как установить squid 3.3.13 ?
я на 9.3 пробовал, там же есть из портов squid33, но он ругался на установку.
в дист файле один тип архива был, а качал другой. ну я подшаманил.
изменил в дисте тип архива и кэш суммы подправил.
скачался\установился\но не зарегистрировался.
нету этого файла только - basic_db_auth
думаю щас как это исправить.а вы как ставили? из исходников?
mkdir /usr/src
cd /usr/src
fetch http://www.squid-cache.org/Versions/v3/.....
cd squid-...
tar xzf squid-....
./configure
make
make install
подскажите плиз_горит) мне на 9.3 нужно поставить работующую связку squid3+sams2
все работает) дошаманил так сказать)
вопрос, насчет ограничение скорости)почему не работает настройка в самс2
ТЭГ deplay pools вписываю в сквид) и ноль реакции
если без тэга, то получаеться.но блин мне надо разграничение сделать по двум группам.
а в сквиде, самс2, я как понял он добавляет такacl Sams2Template1 src 192.168.0.10
acl Sams2Template1 src 192.168.0.113
acl Sams2Template1 src 192.168.0.115
acl Sams2Template2 src 192.168.0.116
acl Sams2Template2 src 192.168.0.121
acl Sams2Template2 src 192.168.0.123а не с*** по группам, как в самсе1. не удобно блин.
и как рулить вот.
или ТЭГ может не правильный ставлю или че.
хотя в под ТЭГ deplay pools, я писал
acl delay_access 1 allow Sams2Template1
и он мне, стерал значение Sams2Template1, после реконфига
а если
delay_access 1 allow localnet
то не трогает его.
acl Sams2Template1 src 192.168.0.10
acl Sams2Template1 src 192.168.0.113
acl Sams2Template1 src 192.168.0.115
acl Sams2Template1 src 192.168.0.116
acl Sams2Template1 src 192.168.0.121
acl Sams2Template1 src 192.168.0.122
acl Sams2Template1 src 192.168.0.123
acl Sams2Template1 src 192.168.0.19
acl Sams2Template1 src 192.168.0.192
acl Sams2BlockedUsers src 192.168.0.193
acl Sams2Template1 src 192.168.0.199
acl Sams2Template1 src 192.168.0.202
acl Sams2Template1 src 192.168.0.25
acl Sams2Template1 src 192.168.0.26
acl Sams2Template1 src 192.168.0.5
acl Sams2Template1 src 192.168.0.6блин реально) если самс2, он так в конфиг сквида писать будет? можно как то дело облегчить?
>.....
> acl Sams2Template1 src 192.168.0.5
> acl Sams2Template1 src 192.168.0.6
> блин реально) если самс2, он так в конфиг сквида писать будет? можно
> как то дело облегчить?)) где-то я форумах задавали по этому поводу вопрос разрабам - сказали будет так и баста!
>[оверквотинг удален]
> а как установить squid 3.3.13 ?
> я на 9.3 пробовал, там же есть из портов squid33, но он
> ругался на установку.
> в дист файле один тип архива был, а качал другой. ну я
> подшаманил.
> изменил в дисте тип архива и кэш суммы подправил.
> скачался\установился\но не зарегистрировался.
> нету этого файла только - basic_db_auth
> думаю щас как это исправить.
> а вы как ставили? из исходников?да, так и ставил..хотел сделать красиво через порты...типа так - portdowngrade www/squid...не хватило терпения разбираться, в итоге поставил из исходников, что остались у меня в /usr/ports/distfiles. так как я ставил с год назад 3.3.13 а потом вот вдруг решил обновиться до 3.5.5...
ставил cd /usr/ports/distfiles/squid/squid3.3/squid3.3.13
./configure --enable-delay-pools
make all
make install clean
При такой установке он у меня целиком установился в каталог /usr/local/squid
скрипта для запуска в /usr/local/etc/rc.d не оказалось...поэтому запускаю /usr/local/squid/sbin/squid.
Будете ставить попробуйте все-таки версию 3.3.14...а то в у меня в 3.3.13 в cache.log
сыплет WARNING: no_suid: setuid(0): (1) Operation not permitted (http://bugs.squid-cache.org/show_bug.cgi?id=3785), так вродь все работает...но не приятно) мож в 3.3.14 пофиксили..
Привет) Я собрал связку из актуального на этот момент Squid 3.5.9 и Sams2 с портов! Измаялся. Да, если устанавливать по хорошему с портов, то нужно скачать исходники, разархивировать, переписать там редиректор, снова заархивировать, положить полученный файл в distfiles и собирать порт, только при этом в make.conf должна присутствовать запись по поводу самса NO_CHEKSUM=yes, сумма то уже не совпадет) Да и хрен с ней) Главное, что собралось всё и работает, да только вот есть одно но... Который день бьюсь, никак не пойму в чем проблема - IE на WinXP никак не хочет проходить ntlm!( Firefox работает, Chrome тоже, а вот "осёл" никак( Путём анализа логов сквида и wireshark обнаружил, что IE не передает имя пользователя и пароль!!! Из за этого обшибкаПри получении URL http://mail.ru/ произошла следующая ошибка
Доступ к кэшу запрещён.
Извините, Вы не можете запросить http://mail.ru/ из этого кэша до тех пор, пока не пройдёте аутентификацию.
Please contact the cache administrator if you have difficulties authenticating yourself.
Как победить не знаю...
Да, блин, забыл! IE начинает работать с ntlm только тогда когда ему галочку в настройка ставить "Использовать HTTP1.1 через прокси соединения. Но, блин, никогда не ставили ничего, а тут на тебе. Это, конечно, выход, но не хороший, нужно другое решение искать.P/S/ Если кто хочет, я могу выложить архив с самсом кудой-нибудь. Установите у себя тоже с актуальным сквидом, может заработает...
Ураааааа!!!! Победа!!!!!)))) Решено. Чтоб и IE нтлм нормально проходил собирайте сrвид с опцией LAX_HTTP!
> Ураааааа!!!! Победа!!!!!)))) Решено. Чтоб и IE нтлм нормально проходил собирайте сrвид
> с опцией LAX_HTTP!кинь файл с нормальным самсом2
и опиши ход действия, что ты именно там изменил?
> P/S/ Если кто хочет, я могу выложить архив с самсом кудой-нибудь. Установите
> у себя тоже с актуальным сквидом, может заработает...Круть!
Я б хотел попробовать...можно на почту..или куда вам удобно..
плиз, может кто подсказать как реализовать squid3.5+sams2 правильно?