Доброго всем времени суток уважаемые форумчане!
Помогите советом!
Установлен SquidNT 2.7. Настроена авторизация, разделение прав. Все работает, но замечен баг: при просмотре видео с RUTUBE.RU - некоторые видеоролики не воспроизводятся. Идет реклама несколько секунд и все. С Ютуба ролики идут безотказно! Проверял на video.mail.ru - прикол в том, что востроизводятся только тогда, когда уберешь галку - HD video. Это на плеере!
Пробовал менять размер кэша - без результатно.Для меня принципиально обеспечить просмотр видео. В общем, очень нужна помощь знающих людей!
И еще, покритикуйте мой конфиг.
ПОМОГИТЕ!!!
Мой конфиг:
# ncsa Авторизация пользователей
auth_param basic program C:/squid/libexec/ncsa_auth.exe C:/squid/usr/users.txt
#auth_param basic children 10
auth_param basic children 30
auth_param basic realm "Введите имя пользователя и пароль"
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
#
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32
# Правило, запрещающее все
acl disable_all dst 0/0
# Разрешенная сеть
acl network src 10.55.0.0/16
#**********************************************************************************
# Доступ в интернет для машины с Squid
acl LocalNet src 127.0.0.1/32
http_access allow LocalNet
#**********************************************************************************
# Порты, которым разрешен доступ в Internet
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
#**********************************************************************************
# Метод соединения
acl CONNECT method CONNECT
#**********************************************************************************
http_access allow manager localhost
http_access deny manager
http_access deny CONNECT !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny !network
# Режем баннеры
acl Banners url_regex -i "c:/squid/etc/banners.txt"
acl Porno url_regex -i "c:/squid/etc/porno.txt"
http_access deny Banners
http_access deny Porno
#
# VIP-подключения, по IP адресу, без авторизации
acl vip_1 src 10.55.0.59 10.55.2.46 10.55.2.48 10.55.2.194 10.55.5.22
acl disable_vip_1 dstdomain "c:/squid/etc/disabled.txt"
http_access deny vip_1 disable_vip_1
http_access allow vip_1
#**********************************************************************************
#
# Разрешено все, кроме определенных сайтов
# Метод идентификации - ввод пароля
# Правила для ОЗИ и ОИТ
acl g_ozi proxy_auth "c:/squid/usr/user_g_ozi.txt"
acl g_oit proxy_auth "c:/squid/usr/user_g_oit.txt"
acl disable_g_ozi dstdomain "c:/squid/etc/disabled.txt"
acl disable_g_oit dstdomain "c:/squid/etc/disabled.txt"
http_access deny g_ozi disable_g_ozi
http_access deny g_oit disable_g_oit
http_access allow g_ozi
http_access allow g_oit
#
# ****************** Группы правил ***********************************************
# Запрещено все, кроме определенных сайтов
# Метод идентификации - ввод пароля
#--------------------------------------1--------------------------------------------
# Доступ к сайтам закупок и электронных торггов
acl enable_g_zakupki dstdomain .zakazrf.ru .bob.ru
acl user_g_zakupki proxy_auth "c:/squid/usr/user_g_zakupki.txt"
http_access allow user_g_zakupki enable_g_zakupki
# ...............................................................................
# ...............................................................................
#*********************************************************************************
# Сайты, разрешенные всем
acl enable_all dstdomain .gks.ru .gov.ru .kremlin.ru .kurgan.ru .kurganobl.ru .roskazna.ru .kurgan-fss.zaural.ru .minfin.ru .fas.ru .fasuo.ru .nalog.ru
acl user_g_enable_all src all
http_access allow user_g_enable_all enable_all
#*********************************************************************************
# Для всех остальных - запрет на подключение к Squid
http_access deny disable_all
http_access deny all
#
icp_access allow localnet
icp_access deny all
#*********************************************************************************
# Прописываем порт и сетевую карту, на который сквид будет ожидать соединения от клиентов.
http_port 10.55.0.11:50005
#*********************************************************************************
#We recommend you to use at least the following line.
dns_nameservers 10.55.0.1 85.233.130.67
hierarchy_stoplist cgi-bin ?
#Default:
cache_replacement_policy lru
# Прописываем расположение директории, в которой будет хранится наш кэш:
cache_mem 387 MB
cache_dir ufs C:/squid/var/cache 400 16 256
store_dir_select_algorithm least-load
max_open_disk_fds 0
minimum_object_size 50 KB
maximum_object_size 1024 KB
cache_swap_low 90
cache_swap_high 95
update_headers on
access_log C:/squid/var/logs/access.log squid
logfile_daemon c:/squid/libexec/logfile-daemon.exe
cache_log C:/squid/var/logs/cache.log
cache_store_log c:/squid/var/logs/store.log
error_directory c:/squid/share/errors/Russian-1251
logfile_rotate 10
emulate_httpd_log off
log_ip_on_direct on
mime_table c:/squid/etc/mime.conf
log_mime_hdrs off
pid_filename c:/squid/var/logs/squid.pid
log_fqdn off
strip_query_terms on
buffered_logs off