Articles of squid

Squid代理和ADauthentication在Squid启动时产生错误

我需要一些build议,当我尝试启动集成NTLM / ADauthentication设置的Squid时出现错误。 inheritance人的背后故事: 我已经在服务器的设置,安装和configuration上遵循了这个指南 。 到目前为止,一切进展顺利,我觉得我离得到这个系统运行分钟。 我有能力做 Wbinfo -a administrator kinit Administrator klist 每个命令都会给出确认,确认它已成功运行并按预期工作。 Linux框已经成功join我的域名,我可以在用户和组上进行AD查询。 但是,当我尝试启动鱿鱼服务,我从CLI获取以下内容。 [root@squid ~]# service squid start Starting squid: . [ OK ] 但是,然后从我的浏览器得到连接错误,说代理服务器拒绝连接,在/var/log/squid/cache.log内进一步调查鱿鱼显示以下错误。 2013/07/31 09:57:30| StatefulHandleRead: no callback data registered 2013/07/31 09:57:30| helperHandleRead: unexpected read from basicauthenticator #2, 28 bytes 'NT_STATUS_OK: Success (0x0) ' 2013/07/31 09:57:30| helperHandleRead: unexpected read […]

如何将所有本地stream量路由到Squid?

我有一个工作的鱿鱼caching服务器,通过127.0.0.1:3128可访问。 我试图将所有的交通(如果可能的话,我所有的虚拟机)路由到127.0.0.1:3128。 我使用vagrant和虚拟框,这将是很好,如果我不configuration每个virtualbox使用鱿鱼(我试图caching包,以节省时间和带宽)。 谢谢

用clamd为套接字错误创build一个SELINUX允许规则

我有一个configuration为Squid代理的CentOS 7盒,带有clamav和Squidclamav。 通常我只是禁用SELINUX,但我试图理解和设置允许规则正确。 我已经设法创build了几个来解决与鱿鱼确定的问题,但是,与clamd有关的套接字的一个错误是造成问题。 键入= AVC msg = audit(1436899859.808:9282):avc:denied {unlink} for pid = 22802 comm =“clamd”name =“clamd.sock”dev =“tmpfs”ino = 729382 scontext = system_u:system_r:antivirus_t: s0 tcontext = system_u:object_r:var_run_t:s0 tclass = sock_file 我需要哪些模块/允许规则来修复audit.log中报告的条目?

透明的HTTP / HTTPS域名过滤代理

我想设置一个透明的HTTP / HTTPS代理来过滤基于目标主机名(域)的出站请求。 代理本身应该是非侵入性的,只是转发stream量,而不是解密/修改它。 在HTTPS的情况下,它应该使用TLS SNI扩展来解压主机名。 多个客户端将使用代理来访问多个主机,因此代理应该查看给定请求的客户端是否允许给定的目标主机名。 这是可能的鱿鱼(最好版本3.3.8)? 如果是这样,你能提供一个简单的例子configuration如何实现它? 如果不是的话,你能推荐能够做到的替代scheme吗? 附加信息: 应该运行代理的服务器是Ubuntu 14.04 stream量redirect被另一个路由器覆盖到该服务器的固定端口 代理应该像往常一样使用DNS来转发请求时parsing目标主机名 非常感谢!

对读写比高的系统,使用nfs优化图像服务

我们的系统主要使用NFS来复制和提供来自多个节点的图像。 新图像并不经常添加。 因此写入是罕见的。 几乎所有的请求都将被读取请求。 我如何优化我的系统以获得最大读取性能(仅限nfs)。 任何快速可靠的testing来validation系统是否performance更好? 有更好的方法来快速提供图像吗? 可以在nfs mount上使用squid / caching机制来加速吗? 我们已经在使用apache的内存caching模块。 服务器和客户端使用 – nfs v3,全部运行RHEL 4。 服务器的h / wconfiguration:RAM:3GB,四核英特尔(R)Xeon(TM)@ 3 Ghz。 cat / proc / net / rpc / nfsd“在服务器上给出: rc 0 3584710 221921733 fh 1506 0 0 0 0 io 4274869225 1474485090 th 8 581669 39835.922 7449.989 1396.547 0.000 879.767 604.030 436.573 320.797 […]

透明代理和HTTPS与鱿鱼

是否可以使用透明代理来过滤一些域名而不需要中间人的方法? 我想保证证书validation和用户隐私,另一方面,我想拒绝连接到某个域名。 透明代理可能吗? squid3可能吗?

HTTPSstream量的透明代理

我正在寻找一个代理拦截HTTPstream量通过HTTPSstream量通过。 Burp可以通过SSL通过 。 使用该选项,SSLstream量不会被修改或捕获,而只是通过隧道。 我不想在中间人攻击中表演男人。 可以(例如)鱿鱼模拟这种行为? 编辑:传递不同于截取。 隧道stream量不解密,只是隧道。

NTLM通过代理服务器

我们使用squid作为HTTP代理(如果需要,我可以修改它的configuration)。 我们想访问一个使用ntlm进行authentication的网站 当我们通过鱿鱼去网站,我们看到一个空白页面 当我们通过DSL盒子访问网站时,我们会看到一个authenticationpopup窗口(想要的结果) 我对NTLM不太了解…疯狂的想象力…蹩脚的原始… grmbl grmbl:D:D:D 此线程表示无法完成: http : //www.squid-cache.org/mail-archive/squid-users/200708/0578.html 有没有可以提供解决scheme或解决方法的专家? 以下是端口80上的Telnet输出,用于所需的网站: Trying 111.222.333.444… Connected to www.extranet-example.com (111.222.333.444). Escape character is '^]'. GET /index.htm HTTP/1.1 host: www.extranet-example.com HTTP/1.1 401 Unauthorized Server: Microsoft-IIS/7.5 SPRequestGuid: 2764478a-b14a-4541-9110-27ebf4281e84 WWW-Authenticate: NTLM X-Powered-By: ASP.NET MicrosoftSharePointTeamServices: 14.0.0.4762 Date: Mon, 25 Nov 2013 14:25:26 GMT Content-Length: 0 奖金:我们使用2个链接的代理服务器(squid-2.6 rhel5) 编辑:使用NTLM来做鱿鱼authentication不是我们想要实现的。 编辑2:我们尝试访问的网站在我们公司之外,在我们的networking之外。 实际上它是一个拥有公共IP的公共网站。 […]

如何在Redhat上整合Squidauthentication与Siteminder SSO

寻找如何在Squid的Redhat服务器上实现基于SSO的authentication。 我使用过去几年的NTLM身份validation,它的工作正常,现在需要在Siteminder SSO上移动身份validation。 我不知道如何实现。 请分享你的想法。 问候苏吉特辛格

MAC OSX狮子上的鱿鱼configuration

我已经在Mac OS X Lion上安装和configuration了squid。 它工作正常(当运行./squid它不会返回错误),但不知道是否caching内容或不。 我的目标是在我的本地MAC系统中设置PROXY CACHE,以便从代理caching中返回Web文档。 我的基本configuration如下: cache_dir ufs /usr/local/squid/var/cache 500 16 256 acl my_machine src 192.168.1.108 http_port 192.168.1.105:3128 transparent http_access允许my_machine 他们需要什么特殊的configuration来设置caching?还有我们重新载入squid.conf文件的任何命令? 任何文章链接设置代理caching服务器使用鱿鱼将是最适合我的。