คำถามติดแท็ก squid

Squid เป็นพร็อกซีแคชข้ามแพลตฟอร์มฟรีที่ใช้สำหรับเอกสารเว็บเป็นหลัก ได้รับอนุญาตภายใต้ GNU GPL ซึ่งทำงานบนแพลตฟอร์มที่มีอยู่ส่วนใหญ่รวมถึง Linux, FreeBSD, OpenBSD และ Windows รองรับ HTTP, HTTPS, FTP และโปรโตคอลอื่น ๆ

3
Linux: ไม่มีข้อผิดพลาดของอุปกรณ์เหลือพื้นที่ว่าง 50%
หลังจากใช้เวลาหนึ่งวันบดหัวของฉันบนโต๊ะฉันจะขอบคุณความช่วยเหลือ ฉันกำลังใช้ Squid-Proxy ใน Fedora 14. แม้ว่าฉันจะพยายามtouch /tmp/fooฉันจะได้รับข้อผิดพลาด "ไม่มีพื้นที่เหลือบนอุปกรณ์" ก็ตาม fsckผมเคยขับรถแล้ว หากฉันลบไฟล์ว่า 1MB ฉันจะสามารถจัดเก็บข้อมูล 1MB อีกครั้ง แต่ไม่เกินนั้น ข้อสังเกตคือฉันมีพื้นที่ว่างมากมาย: df เอาท์พุท: Filesystem 1K-blocks Used Available Use% Mounted on /dev/sda3 16311208 7614872 7867768 50% / tmpfs 1028548 0 1028548 0% /dev/shm /dev/sda1 198337 55345 132752 30% /boot /dev/sdb1 25803036 19407324 5084996 80% …
8 linux  fedora  squid 

4
วิธีง่ายๆในการตรวจสอบและวิเคราะห์ปริมาณการใช้เครือข่ายในบ้านผ่านทางพร็อกซี่?
คำถาม ฉันกำลังมองหาวิธีในการสร้างรายการ / บันทึก / ฐานข้อมูลอย่างง่ายของ URL ที่คอมพิวเตอร์ในบ้านของฉันเข้าถึงได้ รายการนี้ควรแสดง Domains, Urls, Timestamps, bytes ที่ส่ง / รับและที่เกี่ยวข้อง พื้นหลัง ในเครือข่ายภายในบ้านของฉันฉันมีผู้เยี่ยมชมบ่อยครั้งที่มีความรู้ด้านคอมพิวเตอร์ จำกัด และแล็ปท็อปบางรุ่นที่ไม่มี Windows รุ่นเก่าที่ไม่ได้ทำการแก้ไข เด็กเล็กของเราและลูกชายวัยรุ่นของฉันก็มีโอกาสเข้าถึงเป็นครั้งคราว บางครั้งมีคนคลิกที่สิ่งที่บ้า ขณะนี้ฉันสงสัยว่ามีไวรัสที่มีความซับซ้อนสูงติด LAN ทั้งหมดของเราโดยแก้ไขผลการค้นหา google ของเรา เพื่อให้ข้อความของผลลัพธ์ไม่เปลี่ยนแปลง แต่บางครั้งลิงก์อาจชี้ไปยังไซต์ที่เป็นอันตรายอย่างยิ่ง มันออกแบบมาอย่างชาญฉลาดจนยากที่จะติดตาม แต่ฉันมีหลักฐานที่ชัดเจนว่ามีอยู่จริง ดังนั้นฉันจึงเริ่มยึดเครือข่ายของเราอย่างจริงจัง การวิจัยก่อนหน้า ฉันคุ้นเคยกับเครื่องมือวิเคราะห์หลายอย่างเช่น wireshark และระบบการจัดการเครือข่ายที่ overkill รุนแรง ฉันได้อ่านคำถามที่เกี่ยวข้องหลายสิบคำถาม สิ่งที่คล้ายกับของฉันมากที่สุดคือ: บันทึกปริมาณข้อมูลเครือข่าย อย่างไรก็ตามผู้ชายคนนี้ใช้แนวทางที่ซับซ้อนมากเกินไป ฉันยังรับรู้ถึงRFlow ด้วยแต่ฉันกำลังมองหาแนวทางที่เป็นสากลมากขึ้นและฉันไม่ต้องการซื้อเราเตอร์อื่นเพียงเพราะฉันขาดโปรโตคอลนี้ สรุป จะต้องมีวิธีที่ง่ายกว่า! ฉันไม่สามารถตั้งค่าพร็อกซีชี้คอมพิวเตอร์ทั้งหมดไปที่พร็อกซีได้และให้พร็อกซีนั้นบันทึก URL …

1
การพิสูจน์ตัวตนอย่างง่ายใน Squid
ฉันต้องใช้เซิร์ฟเวอร์ squid ในการเขียนโปรแกรมและทดสอบโปรแกรมอื่นกับ proxy ดังนั้นฉันดาวน์โหลด Squid สำหรับ Windows, กำหนดค่าสำหรับการทำงานโดยไม่ต้องตรวจสอบและทุกอย่างทำงาน จนถึงตอนนี้ดีมาก ตอนนี้ฉันต้องตั้งค่าการตรวจสอบความถูกต้องแล้วและฉันก็ต้องใช้การตรวจสอบง่ายๆ ก่อนอื่นฉันนึกถึงการใช้โปรแกรมพิสูจน์ตัวตน MySQL - แต่! ฉันหาคอมไพล์ของ squid_db_auth สำหรับ Windows ไม่พบ ไม่มีใครรู้ว่าจะหาได้ที่ไหนหรือฉันมีการรับรองความถูกต้องอื่น ๆ สำหรับ Squid? ถ้าฉันสามารถกำหนดค่าการเข้าสู่ระบบและรหัสผ่านที่จะทำเคล็ดลับ
7 squid 

1
เว็บไซต์การแคช Squid3 ใช้งานได้ แต่ไม่ใช่ไฟล์ขนาดใหญ่แม้จะมีขนาดสูงสุด 6GB
สำหรับสภาพแวดล้อม homelab ฉันตั้งค่าเซิร์ฟเวอร์แคช Squid 3.3.8 บน CentOS 7 (ขั้นต่ำ) เป็นพร็อกซีเซิร์ฟเวอร์ (ไม่ใช่เกตเวย์เริ่มต้นที่มีการแคชแบบโปร่งใส) ด้วยไคลเอนต์ Xubuntu ฉันจะติดตั้งเครือข่ายพรอกซีด้วย: export http_proxy="192.168.1.15:3128" (the same pattern for https and ftp) การท่องเว็บใช้งานได้และฉันเห็นว่ามันเข้าสู่ระบบ /var/log/squid/access.log. อย่างไรก็ตามไฟล์ขนาดใหญ่เช่นภาพ. ISO จะไม่ถูกแคชแม้จะมีพื้นที่แคช 30GB และมีขนาด 6GB ต่อการ จำกัด ขนาดวัตถุ ฉันจะแก้ไขและแก้ไขได้อย่างไร ฉันเห็นการพลาดสองครั้งในไฟล์บันทึกซึ่งฉันเข้าใจหมายความว่าการแคชปลาหมึกล้มเหลว 1442197979.371 394811 192.168.1.61 TCP_MISS/200 666894705 GET http://ftp.osuosl.org/pub/centos/7/isos/x86_64/CentOS-7-x86_64-Minimal-1503-01.iso - HIER_DIRECT/140.211.166.134 application/octet-stream ---- 1442199880.195 414232 192.168.1.61 …
3 linux  centos  proxy  ftp  squid 

0
ตัวอย่างการตั้งค่าของ Ubuntu Squid
ฉันใช้ Ubuntu 12.04 amd64 และเพิ่งติดตั้งแพ็คเกจ Squid 3.1.19 Ubuntu จากหน้าSquid Configuringฉันพบว่าการกำหนดค่าเริ่มต้นสำหรับ Squid 3.1 คือ: http_port 3128 refresh_pattern ^ftp: 1440 20% 10080 refresh_pattern ^gopher: 1440 0% 1440 refresh_pattern -i (/cgi-bin/|\?) 0 0% 0 refresh_pattern . 0 20% 4320 acl manager url_regex -i ^cache_object:// +i ^https?://[^/]+/squid-internal-mgr/ acl localhost src 127.0.0.1/32 ::1 acl to_localhost …
3 ubuntu  squid 

1
อนุญาตการเข้าถึงจากเครือข่ายภายนอกด้วย dmz และ iptables
ฉันมีปัญหากับเครือข่ายในบ้านของฉัน ดังนั้นการตั้งค่าของฉันเป็นเช่นนี้: ในเราเตอร์ของฉัน (โดยใช้ Ubuntu เดสก์ท็อป v11.04) ฉันติดตั้ง squid proxy เป็น proxy แบบโปร่งใสของฉัน ดังนั้นฉันต้องการใช้ dyndns กับเครือข่ายในบ้านของฉันเพื่อให้ฉันสามารถเข้าถึงเซิร์ฟเวอร์ของฉันจากอินเทอร์เน็ตและฉันยังติดตั้งกล้องวงจรปิดและฉันต้องการเปิดใช้งานการดูจากอินเทอร์เน็ต ปัญหาคือฉันไม่สามารถเข้าถึงได้จากนอกเน็ต ฉันได้ตั้งค่า DMZ ในโมเด็มของฉันเป็น ip ของเราเตอร์แล้ว เดาแรกของฉันเพราะฉันใช้ iptables เพื่อเปลี่ยนเส้นทางภายในเครือข่ายทั้งหมดเพื่อใช้ปลาหมึก และไม่อนุญาตจากการรับส่งข้อมูลภายนอกไปยังเครือข่ายภายในของฉัน นี่คือสคริปต์ iptables ของฉัน: #!/bin/sh # squid server IP SQUID_SERVER="192.168.5.1" # Interface connected to Internet INTERNET="eth0" # Interface connected to LAN LAN_IN="eth1" # Squid port …

1
การเชื่อมต่อพร็อกซีเซิร์ฟเวอร์ของแล็ปท็อปเครื่องหนึ่งกับแล็ปท็อปเครื่องอื่นใน Windows 7
ฉันมีแล็ปท็อปสองเครื่องที่บ้าน ฉันเชื่อมต่อเน็ตโดยใช้เราเตอร์ไร้สายทั้งคู่ ในวันหนึ่งฉันได้ติดตั้งเซิร์ฟเวอร์ Squid Proxy และฉันได้ตรวจสอบแล้วว่ามันใช้งานได้ ในอีกด้านหนึ่งฉันจะแน่ใจได้อย่างไรว่ามันเชื่อมต่อกับพร็อกซีเซิร์ฟเวอร์นี้แทนที่จะเป็นเราเตอร์ไร้สายโดยตรง? แล็ปท็อปทั้งสองรุ่นใช้งาน Win 7 ขอบคุณ!

1
dd-wrt และ squid proxy
ตอนนี้ฉันกำลังใช้เราเตอร์ linksys กับเฟิร์มแวร์ dd-wrt & amp; squid proxy จากนอกไซต์ (VPN) สำหรับการไม่เปิดเผยตัวตน ปัญหาคือฉันต้องกำหนดการตั้งค่าพร็อกซีในเบราว์เซอร์เพื่อเข้าถึงพร็อกซีนั้น สิ่งที่ฉันต้องทำคือการรับปริมาณการใช้งานทั้งหมดของฉันผ่านเราเตอร์ผ่านทางพร็อกซีปลาหมึกโดยไม่ต้องกำหนดการตั้งค่าใด ๆ ในเบราว์เซอร์ ฉันไม่สามารถใช้ openvpn เนื่องจากการอุดตันพอร์ตในประเทศของฉัน squid proxy ปัจจุบันของฉันฟังพอร์ต 443
1 squid  dd-wrt 

1
Firefox กำหนดค่าพร็อกซีหนึ่งฮอป (สองเท่า)
ในเครือข่ายสำนักงานของฉันปริมาณการใช้งานทั้งหมดจะผ่าน squid proxy (proxy A) ฉันมี squid proxy (proxy B) บน vps ฉันสามารถท่องอินเทอร์เน็ตโดยใช้พร็อกซี่ A เมื่ออยู่ในเครือข่ายสำนักงานและพร็อกซี B เมื่อฉันเชื่อมต่อจากบ้านของฉัน อย่างไรก็ตามฉันต้องการใช้ proxy B จากเครือข่ายสำนักงานของฉัน นั่นคือฉันต้องการบอก firefox ให้ใช้ proxy B แต่ผ่านทาง proxy A ทำอย่างไรถึงจะได้ ฉันพอใจกับเว็บเบราว์เซอร์ / สคริปต์ที่กำหนดเองอื่น ๆ

0
การกำหนดค่า Reverse SSL เป็น SSL Proxy (ควรใช้ Squid หรือ Apache)
ฉันพยายามพร็อกซีย้อนกลับและเปิดใช้งานในช่วงสองสามชั่วโมงที่ผ่านมาสำหรับแอปพลิเคชันที่ตอนนี้ต้องสามารถเข้าถึงได้แบบสาธารณะ สำหรับปัญหาด้านความปลอดภัยและผู้ให้บริการ - บล็อก - พอร์ต -80 แอปพลิเคชันสามารถเข้าถึงได้โดย https เท่านั้น ฉันรู้ว่าสิ่งนี้สามารถทำได้ด้วย apache หรือ squid (ในหมู่อื่น ๆ ) ฉันลองทั้งสองอย่างแล้วและล้มเหลว เครือข่ายปัจจุบันมีการตั้งค่าดังนี้: gateway.mydomain.com เป็นเกตเวย์ บนเกตเวย์ apache ได้รับการกำหนดค่าไว้แล้วด้วย ssl vhost ที่เป็นค่าเริ่มต้นและ squid จะทำงานเป็นพร็อกซีการส่งต่อปกติ แอปพลิเคชันบนเครือข่ายท้องถิ่นhttps://application.mydomain.comมีการตั้งค่าและเข้าถึงได้ตามที่คาดหวังในเครื่อง นี่คือการกำหนดค่าที่ฉันพยายามปลาหมึกที่ด้านบนของปลาหมึก conf ฉันได้เพิ่มคำสั่งรวมถึง/etc/squid/application.conf: application.conf: https_port 443 cert=/etc/pki/tls/certs/localhost.crt key=/etc/pki/tls/private/localhost.key defaultsite=application.mydomain.com vhost # HTTPS peer cache_peer https://application.mydomain.com parent 443 0 no-query originserver …

0
การแสดงออก Unicode กับ SquidGuard
ฉันใช้ SquidGuard 1.4 กับ Squid3 มันทำงานได้อย่างมีเสน่ห์และฉันสามารถบล็อกไซต์สำหรับผู้ใหญ่ด้วยไฟล์ expression DB ที่มีรูปแบบภาษาอังกฤษ (^|[-\?+=/_])(bondage|boobs?|busty?|hardcore|porno?|sex|xxx+)([-\?+=/_]|$) คำถามของฉันคือฉันจะกรองไซต์สำหรับผู้ใหญ่ในภาษาอาหรับโดยใช้นิพจน์ Unicode เพื่อบล็อกคำเช่น "سكس" หรืออะไรก็ได้
1 unicode  squid  arabic 

0
วิธีกำหนดค่าพร็อกซี http (Squid?) เพื่อแปลงคำขอ HTTP / 1.1 เป็น 1.0
ฉันจำเป็นต้องตั้งค่า Squid (หรือพร็อกซีอื่น ๆ ) บน Linux ท้องถิ่นของฉัน VM เพื่อให้พร็อกซี่ปริมาณการรับส่งข้อมูล HTTP ทั้งหมดที่เข้ามาบนอินเตอร์เฟสย้อนกลับในขณะที่แปลง HTTP เวอร์ชันเป็น 1.0 กล่าวอีกนัยหนึ่งฉันต้องสามารถส่งคำขอ HTTP / 1.1 จากโฮสต์ไปยัง VM โดยที่ Squid ดักมันที่ส่วนต่อประสานและเปลี่ยนรุ่น HTTP เป็น 1.0 ฉันไม่สนใจรุ่นตอบกลับ เป็นไปได้ไหม

0
ไฟล์การกำหนดค่า squid3 เพื่ออนุญาตการร้องขอทั้งหมดรวมถึง https
ไฟล์กำหนดค่า squid3 ที่ง่ายที่สุดในการใช้งานพร็อกซีบนพอร์ต 8888 ที่อนุญาตการร้องขอทั้งหมดจากไคลเอนต์ทั้งหมดไปยังไซต์ทั้งหมดรวมถึง https คืออะไร
proxy  https  squid 

0
Chrome ไม่ได้ใช้พร็อกซีที่กำหนดค่า
ฉันกำลังต่อสู้และสูญเสียความพยายามในการตั้งค่าพร็อกซีใน Chrome ที่ลงชื่อเข้าใช้บัญชีโรงเรียน เมื่อฉันลงชื่อออกจากบัญชีพร็อกซีใช้งานได้เมื่อฉันลงชื่อกลับเข้าพร็อกซีดูเหมือนว่าจะหยุดทำงาน ตอนนี้ฉันผ่านส่วนขยายทั้งหมดเพื่อดูว่ามีสิ่งใดที่ควบคุมการเชื่อมต่อขาออกฉันไม่เห็นสิ่งใดที่โดดเด่น ฉันได้ตั้งค่าพร็อกซีให้เป็นแบบโปร่งใสและตั้งค่ากฎ nat บนไฟร์วอลล์ของฉัน ... และถึงกระนั้น STILL นี้ก็ดูเหมือนจะข้ามการตั้งค่าพร็อกซี ฉันกำลังสูญเสียว่าจะทำอย่างไรต่อไปเกี่ยวกับวิธีบังคับให้ Chrome ใช้พรอกซีนี้ Squid Proxy IP: 10.0.0.2 พอร์ต: 3128 สิ่งที่ฉันได้ลอง: Windows: chrome.exe --proxy-server = "10.0.0.2:3128" Linux: chrome --proxy-server = "10.0.0.2:3128" NAT บนไฟร์วอลล์ Windows: ตัวเลือกอินเทอร์เน็ต: ตั้งค่า Proxy Linux: / etc / environment การตั้งค่าพร็อกซีทั่วโลก ไม่สามารถใช้งานได้ทั้งหมดเมื่อ Chrome ลงชื่อเข้าใช้บัญชี School Chrome ความช่วยเหลือใด …

0
Squid proxy: ซ่อน IP ของ LAN เพื่อไม่อนุญาตเดสก์ท็อประยะไกลสำหรับระบบที่ไม่ใช่ LAN
ฉันต้องการซ่อน LAN IP ภายในของเรา (IP แบบคงที่) หลัง squid proxy ฉันได้ทำการตั้งค่าเรียบร้อยแล้วทราฟฟิกทั้งหมดจะผ่าน squid proxy เท่านั้น สิ่งที่ฉันคิดว่าหลังจากที่ฉันกำหนดค่า squid ไม่มีใครจากภายนอก LAN ของเราไม่สามารถเดสก์ท็อประยะไกลกับระบบ LAN ท้องถิ่นใด ๆ แต่มันไม่ทำงานตามที่ฉันคิด ฉันสามารถทำเดสก์ท็อประยะไกลจากด้านนอกหลังจากที่ฉันกำหนดค่าพร็อกซีเซิร์ฟเวอร์ LAN แต่ฉันไม่ควรทำ สิ่งที่จะเป็นปัญหาฉันควรทำอย่างอื่นกับปลาหมึก? หรือปลาหมึกไม่สามารถทำสิ่งที่ฉันต้องการได้? หากไม่มีเทคโนโลยีอื่นใดที่สามารถตอบสนองความต้องการของฉันได้? ความต้องการของฉันคือไม่มีใครควรทำเดสก์ท็อประยะไกลจากภายนอกสู่ระบบ LAN ของเรา หากมีคนต้องการทำเดสก์ทอประยะไกลกับระบบ LAN ของเราพวกเขาควรจะเชื่อมต่อผ่านการเชื่อมต่อที่ปลอดภัย เรากำลังคิดเกี่ยวกับ LDAP เพื่อทำการเชื่อมต่อที่ปลอดภัย การเชื่อมต่อที่ปลอดภัยนั้นไม่ควรอนุญาต ฉันหวังว่าจะสามารถอธิบายสิ่งที่ฉันต้องการ ข้อมูลเพิ่มเติม: ฉันใช้ Mikrotik router (เกตเวย์สุดท้าย) สำหรับ LAN ของเรา ปริมาณข้อมูลผ่านเซิร์ฟเวอร์พร็อกซีซึ่งเชื่อมต่ออยู่ใน LAN ของเรา

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.