Articles of 鱿鱼

两个鱿鱼链

我有两个鱿鱼服务器,Squid A和Squid B. 鱿鱼一个透明的caching为本地networking。 我想设置Squid A,以便在请求一个匹配正则expression式的URL时,而不是像往常一样提供请求,它通过Squid B“redirect”,以便Squid B服务请求,将结果传递回Squid A通过它到客户端。 如何设置Squid A的configuration文件来做到这一点?

鱿鱼,NTLM,Windows 7和IE8

我正在运行Squid 2.7-stable4,Samba 3和Windows 7 RC与IE8。 我有我的鱿鱼代理服务器上的NTLM身份validation设置,它适用于浏览器和Windows的每个组合(包括XP上的IE8和Win7上的Firefox),但它不工作(继续要求身份validation)在Windows 7上的IE8。 我可以使用LmCompatibilityLevelregistry黑客工作,但我真的希望得到它在服务器上的工作。 有人对这个有经验么? 或者知道从哪里开始寻找? 桑巴日志不透露太多。 编辑:这是当我尝试进行身份validation时,wb-MYDOMAIN日志所说的内容: [2009/08/20 15:13:36, 4] nsswitch/winbindd_dual.c:fork_domain_child(1080) child daemon request 13 [2009/08/20 15:13:36, 10] nsswitch/winbindd_dual.c:child_process_request(478) process_request: request fn AUTH_CRAP [2009/08/20 15:13:36, 3] nsswitch/winbindd_pam.c:winbindd_dual_pam_auth_crap(1755) [ 4127]: pam auth crap domain: MYDOMAIN user: MYUSER [2009/08/20 15:13:36, 0] nsswitch/winbindd_pam.c:winbindd_dual_pam_auth_crap(1767) winbindd_pam_auth_crap: invalid password length 24/282 [2009/08/20 15:13:36, 2] nsswitch/winbindd_pam.c:winbindd_dual_pam_auth_crap(1931) NTLM […]

configurationSquid根据到目标网站的延迟select对等caching?

有什么办法可以configurationSquid根据与目标Web服务器上的http端口的通信延迟select对等caching? 例如,假设我们有两个Squidcaching – 美国的服务器'A'和中国的服务器'B'。 我们知道,访问中国以外的任何网站意味着,由于电缆穿越太平洋,往返数据包的往返时间增加了大约200-250ms。 我想在服务器“A”上的Squid来探测,只有当延迟超过一定的阈值时,才将请求转发到服务器“B”。 否则,它直接访问networking服务器。 如果这个行为必须被编程到Squid中,你有什么build议将它插入到架构?

添加通配符到squid ACL

我想添加一个通配符到squid ACL。 acl mp3_ext url_regex si * .mp3

Squid access.log导出为ex​​cel

有没有办法将access.log的内容导出为ex​​cel电子表格,以便从那里操作数据?

search域不能使用squid

我只是设置一个鱿鱼代理作为HAVP的父代理。 当我或其他用户试图访问一个像“ http:// foo ”这样的地址的域时,我在浏览器中得到了下面的squid错误: The dnsserver returned: Server Failure: The name server was unable to process this query. 但是,“ http://foo.companyname.com ”正常工作。 客户端和代理主机上的resolv.conf中的search域是companyname.com。 (有一个更好的术语“search域”?) 有没有办法纠正这个,也许是在squid.conf文件中的东西?

如何在用户尝试访问被阻止的站点时自定义redirect页面

如何自定义当用户尝试访问被squid代理服务器列入黑名单的URL时redirect的html页面。 acl blocksites url_regex "/etc/squid/squid-block.acl" http_access deny blocksites 我想重新定向到一个自定义的HTML页面,解释他为什么不被允许去封锁的网站或发送到一个空的页面。

什么样的代理ACL规则应该适用?

我尝试根据这篇文章阻止鱿鱼网站 。 假设你想阻止访问雅虎(例如http : //www.yahoo.co.jp,http: //www.yahoo.com,http : //www.yahoo.co.in ),你会理想的想要阻止所有上述的url,如果我使用正则expression式,并尝试search所谓的雅虎似乎被阻止。 我们只是有意应用所有公司(如Facebook,orkut等社交网站),色情网站(如性),游戏网站(游戏),电影和歌曲下载网站以及他们的网站可以上传数据(比如说快速分享) 实现上述目标的共同有效规则是什么?

IPTABLES:通过透明的Squid路由VPN用户

我希望有人可以帮助我 – 我一直在撕掉我的头发! 我有pptpd和鱿鱼设置。 我想让这些用户访问互联网,但想通过鱿鱼代理发送httpstream量。 希望这个粗略的图表能给你一个我想要实现的想法: VPN users connect to pptpd (via eth0) \ | / | | / \ http everything else | | | | | | squid | | | \ / \ / | NAT | internet (via eth0) 如果我设置了以下iptables规则,用户可以连接到互联网: iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE 我也可以直接连接到鱿鱼,它按预期工作。 现在,我希望另一个简单的规则将通过鱿鱼redirect所有的httpstream量: […]

将一些url请求redirect到一个LAN代理

我使用一个基于Linux的路由器,它有dnsmasq和iptables。 在局域网机器上我有鱿鱼代理。 我想知道,如果某些url的请求可以转发到代理服务器,而其他url可以直接进入广域网。 例如www.onedomian.com的请求应该由路由器转发给代理。