我已经通过将端口80redirect到本地squid端口3128来将squid设置为透明代理。我知道在获取像ssl和imaps这样的安全端口时,会出现代理问题,但是我也可以通过代理redirect所有其他端口。 我正在尝试更好地了解带宽使用情况。 我已经设置了iptables来logging使用情况,并且我得到了大部分stream量进入相关/build立的规则。 我试图通过发送stream量到鱿鱼更详细的日志logging来确定这种stream量的起源。
我有一个Linux框被用作路由器。 它有2个接口,一个连接到互联网(它使用NAT),一个连接到本地networking服务多台计算机。 我想用'tc'来形成从本地计算机上传到互联网的stream量(上传),并根据IP地址警告每台计算机进入(下载)的stream量。 通常情况下,我会添加一个出口整形器和一个入口警察到外部接口,问题是我有一个鱿鱼代理坐在本地计算机连接到服务器,以访问networking。 如果我用iptables标记数据包离开本地networking接口,那么对于networkingstream量来说没有任何区别,因为当squid拦截并在另一个端口上创build自己的networking连接时,标记会丢失。 同样,监pipe传入的stream量不起作用,因为networkingstream量总是注定要鱿鱼,所以我不能匹配的IP地址。 到目前为止,我已经成功地完成了90%的工作,通过向内部接口添加外出成形器,从而根据IP限制每台本地计算机的下载速度。 这当然不会节省线速度,它只是创build一个队列,以便每台电脑只看到一定的下载速度。 对于上传,我将数据包标记为离开本地networking,并在外部接口的出口使用一个整形器来形成它们,但这不适用于来自鱿鱼的networkingstream量。 有没有其他人遇到类似的问题,或知道如何我可以塑造具有目的地端口80的上传stream量,当鱿鱼是拦截它?
我有一个内部networking( 192.168.2.0/24 ),我应该连接到一个代理。 我已经安装并testing了一个Ubuntu 12.04盒子里的Squid 3caching/代理服务器(有点stream量),这个IP地址是:192.168.2.102 eth0 。 另外,我有另一个IP 192.168.2.101 eth1物理网卡。 我已经完成的设置包含在Ubuntu盒子里,并且在同一个eth0网卡上为Squid服务。 所有stream量来的时候我都有这个担心,这个孤单的网卡无法处理。 所以我想设置eth1去上网,另一个来代理服务器。
我刚刚通过input在我的Ubuntu 11.04系统上安装了Squid sudo apt-get install squid 然后我编辑/etc/squid/squid.conf并添加 acl squid_network src 10.0.2.0/24 http_access allow squid_network http_access allow all 后 acl purge method PURGE acl CONNECT method CONNECT 然后我进入Firefox,select编辑:首选项:networking:设置 并做了如下修改。 Manual proxy configuration HTTP Proxy 10.0.2.2 Port 3128 Use the proxy server for all protocols No Proxy for localhost:127.0.0.1 然后,我去了docker,进入 sudo service squid restart 导致了 squid start/running, […]
我知道如何在Linux VPS上设置SQUID代理。 我的问题是,有没有办法编辑它,所以它绝对不会保留任何连接日志? 我已经设置了代理,并在Linux中体面。 我有一个朋友问我是否可以为他设置它,但我真的不知道如何做到这一点,所以它不保留任何日志。 我知道这是可能的,但不知道你是否可以用SQUID。
我正在尝试configurationSRX路由器,以通过我在美国的代理服务器自动转发所有stream量。 我已经创build了一个单独的VLAN并configuration了代理,但不知道如何通过这个路由所有stream量。 这个任务的目的是创build一个testingnetworking,使用户出现在代理服务器的位置。 (与代理的外部IP地址) 这是可能的,我应该如何做到这一点。 我以正确的方式接近这个吗? 谢谢
我们有大约735客户与Windows 98 SE和Windows XP(join到域)Windows 7和8等,并有约35台服务器和互联网连接和caching服务器,其中之一是Squid旁边的路由器(CISCO)和相关的协议是WCCP已启用。 在路由器Cisco和squid上启用WCCP http://www.crypt.gen.nz/images/wccp_protected_proxies.png 因为经常鱿鱼坠毁我configuration在思科,当鱿鱼无法访问自动互联网连接到我的networking。 并绕过鱿鱼。 有什么办法来configuration,当我的服务器崩溃这台服务器自动重启? 或者任何其他方式来解决这个问题?
有没有任何stream量控制插件的Squidcaching? 一个允许我检查特定用户是否已经消耗了X个MB或类似的数量。
我想拒绝在squid 3.2.3所有由ISO开始的URL所以,我已经把squid.conf: acl torrent_sites dstdom_regex -i iso acl music_sites dstdom_regex -i music 和我的http控制像: http_access allow localhost http_access allow localnetp1 http_access deny torrent_sites localnetp1 http_access deny music_sites http_access deny ftp_request http_access deny localnetp1 norm_conn http_access deny all 但我可以进入页面isohunt.com,为什么?
外围办事处对互联网接入“缓慢”有一些抱怨。 我真的看不出有什么不对,但是我想收集一些数据来试图找出发生了什么事情。 理想情况下,我想从用户会话中获取一些时间,并通过身份validation时间,parsing站点的时间,实际获取页面的时间,检查白名单的时间等进行细分。 有没有人有任何想法去收集这些信息的最佳途径。 我们在Ubuntu 12.04.1机器上运行squid3,用户通过我们的活动目录进行身份validation。 干杯卢克