URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 4752
[ Назад ]

Исходное сообщение
"Компиляция Squid 2.6 под Win32"

Отправлено Embargo , 13-Мрт-07 13:36 
Уважаемые Гуру, не научите компилировать Squid под Win32 с использованием различных ключей?
Какой нужен компилятор . где его взять и как его юзать))
Заранее спасибо

Содержание

Сообщения в этом обсуждении
"Компиляция Squid 2.6 под Win32"
Отправлено pavel_simple , 13-Мрт-07 13:41 
непарься даже -- юзай готовые сборки
а вообще -- найдёш сборки , там и инструкции.

"Компиляция Squid 2.6 под Win32"
Отправлено Embargo , 13-Мрт-07 13:45 
>юзай готовые сборки
Ну вот мне надо enable delay pools сделать!
Это в готовой сборке только в версии 2.5 есть, а мне надо 2.6, потому что там есть TAG: follow_x_forwarded_for, который вроде запрещает установку других проксей в локальной сети.

Так что компилить надо...как вот только?



"Компиляция Squid 2.6 под Win32"
Отправлено pavel_simple , 13-Мрт-07 13:51 
TAG: follow_x_forwarded_for
непоможет -- это легко чистится


"Компиляция Squid 2.6 под Win32"
Отправлено Embargo , 13-Мрт-07 13:59 
>TAG: follow_x_forwarded_for
>непоможет -- это легко чистится

В каком смысле легко чистится?
там вроде написано, что смотрим в заголовки пакета,запрещаем передавать пакеты левым юзерам через разрешенных....


"Компиляция Squid 2.6 под Win32"
Отправлено pavel_simple , 13-Мрт-07 14:12 
заголовки можно с помощью фильтро-прокси привести в какай угодно вид.

"Компиляция Squid 2.6 под Win32"
Отправлено Embargo , 13-Мрт-07 14:14 
>заголовки можно с помощью фильтро-прокси привести в какай угодно вид.

А как же тогда защитить себя от того что юзеры через другие прокси раздают доступ всем подряд?


"Компиляция Squid 2.6 под Win32"
Отправлено pavel_simple , 13-Мрт-07 14:17 
вести учёт трафика или не вести воообще ничего
А задача то вчём -- может не теми путями

"Компиляция Squid 2.6 под Win32"
Отправлено Embargo , 13-Мрт-07 14:22 
>А задача то вчём
Вот я тему начал...

http://www.opennet.me/openforum/vsluhforumID12/4750.html

>Здравствуйте.
>Требуется помощь профессионалов.
>Имеется: Локальная сеть на Win2003 Serv,Squid, поднятый на контроллере домена,
>Все юзера имеют права админов свих машин(то есть могут устанавливать любое ПО, в том >числе и другие прокси)
>Проблема:Как запретить использование других прокси на выход в инет через мой squid?

>P.S. Сам попробовал-без труда настроил на своей машине прокси(тоже squid).Все >работает...К сожалению)))


"Компиляция Squid 2.6 под Win32"
Отправлено pavel_simple , 13-Мрт-07 14:35 
про вчерашнюю тему я и так понял -- я не понял зачем начинать новую -- если вчера был дан исчерпывающий ответ.

"Компиляция Squid 2.6 под Win32"
Отправлено Embargo , 13-Мрт-07 14:40 
>начинать новую -- если вчера был дан исчерпывающий ответ.
Затем что follow_x_forwarded_for может отчасти решить эту проблему
хоть как-то
а версии 2.6 откомпилированной с delay pools нет...


"Компиляция Squid 2.6 под Win32"
Отправлено Sloboda , 13-Мрт-07 14:20 
>>заголовки можно с помощью фильтро-прокси привести в какай угодно вид.
>
>А как же тогда защитить себя от того что юзеры через другие
>прокси раздают доступ всем подряд?

Тут по-другому надо. В чём проблема?
1. Расход трафика.
2. Инет в рабочее время.
3. Порнуха.

Без всяких прокси, юзер Петя может попросить юзера Васю скачать ему "реферат".


"Компиляция Squid 2.6 под Win32"
Отправлено Embargo , 13-Мрт-07 14:26 
>Тут по-другому надо. В чём проблема?
>1. Расход трафика.
>2. Инет в рабочее время.
>3. Порнуха.
>
>Без всяких прокси, юзер Петя может попросить юзера Васю скачать ему "реферат".
>

Одно дело попросил когда-нить раз в год
а другое-постоянно сидеть в сети и давть доступ еще на 50 человек через себя!


"Компиляция Squid 2.6 под Win32"
Отправлено Sloboda , 13-Мрт-07 15:36 
>>Тут по-другому надо. В чём проблема?
>>1. Расход трафика.
>>2. Инет в рабочее время.
>>3. Порнуха.
>>
>>Без всяких прокси, юзер Петя может попросить юзера Васю скачать ему "реферат".
>>
>
>Одно дело попросил когда-нить раз в год
>а другое-постоянно сидеть в сети и давть доступ еще на 50 человек
>через себя!

Гм, мы уже вдвоём спрашиваем, в чём проблема? Да, дает доступ и что?
Я привёл три варианта возможных проблем, но я не телепат.
С чем боремся?

Чтобы не ставили прокси? Ответ: забрать административные права у юзеров на установку софта.


"Компиляция Squid 2.6 под Win32"
Отправлено pavel_simple , 13-Мрт-07 15:40 
правда, админские права или их отсутствие врядли тут тоже чем помогут -- аккаунтинг и ещё раз ....


"Компиляция Squid 2.6 под Win32"
Отправлено Embargo , 13-Мрт-07 16:18 
Вот я я говорю что админовские права забрать не поможет!
Ведь тот же сквид можно установить не имея прав админа!
А человек есть не просто трафик а рабочее время людей. От этого и хочу избавиться...
Подскажите как быть-то?)))


"Компиляция Squid 2.6 под Win32"
Отправлено pavel_simple , 13-Мрт-07 16:25 
>А человек есть не просто трафик а рабочее время людей. От этого
>и хочу избавиться...
я тут без запятых вообще ничего не понял.
А помочь при таких входных данных нельзя. Ну это конечно учитывая мой скромный опытЖ)

Ну хотя --- а окружение то какое -- windows ?? ActiveDirectory??


"Компиляция Squid 2.6 под Win32"
Отправлено Embargo , 13-Мрт-07 16:32 
>>человек ест не просто трафик, а рабочее время людей. От этого хочу избавиться...
Сетка на Win2003 Serv(примерно 2000 пользователей), поднята куча доменов(ну вообщем дерево построено)
на одном из контроллеров установлен сквид
на одной(или нескольких) юзерских машинах установлена какая-то прокся(получается каскад, насколько я понимаю)
надо сделать так, чтоб запретить пользователям использовать программы такого рода.
Именно не устанавливать , а использовать.
то есть, чтоб сами они со своего IP(кстати авторизация идет именно по IP) могли ходить, а давать доступ другим через себя не могли


"Компиляция Squid 2.6 под Win32"
Отправлено pavel_simple , 13-Мрт-07 17:27 
так и поставь прозрачную авторизацию по нтлм2 -- прокси сервера если и умеют его как клиенты  -- то далеко не все -- а обычные юзвери ходить будут без проблем. Подобных задач не решал (squid proxy + parent + ntlm) -- но вроде правильно говорю.

"Компиляция Squid 2.6 под Win32"
Отправлено Embargo , 14-Мрт-07 09:35 
>так и поставь прозрачную авторизацию по нтлм2 -- прокси сервера если и умеют его как >клиенты  -- то далеко не все -- а обычные юзвери ходить будут без проблем. Подобных >задач не решал (squid proxy + parent + ntlm) -- но вроде правильно говорю.
>
А можно чууууть поподробнее...Как это можно организовать?


"Компиляция Squid 2.6 под Win32"
Отправлено pavel_simple , 14-Мрт-07 09:54 
документации по squid + AD тьма и маленький вагончик
http://opennet.ru
www.google.com

"Компиляция Squid 2.6 под Win32"
Отправлено Embargo , 14-Мрт-07 09:59 
Спасибо Вам,уважаемые админы)
Я кстати решил проблему.Не знаю только, насколько верно.Авторизация по IP.Список Ip в файле.
Вот решение.

acl users src "c:/squid26/users"
acl_uses_indirect_client on
follow_x_forwarded_for allow users
follow_x_forwarded_for deny all

После этого я не смог подключиться к проксе второго уровня.(Ну, к той что к основной подключалась и доступ давала).

Вроде работает.



"Компиляция Squid 2.6 под Win32"
Отправлено pavel_simple , 14-Мрт-07 10:11 
любимая поговорка учителя по географии -- "у вас в голове не мозги а мякина"


"Компиляция Squid 2.6 под Win32"
Отправлено Sloboda , 14-Мрт-07 10:55 
Теперь главное, чтобы юзеры не догадались forwarded_for off и via off не догадались включить. http://www.visolve.com/squid/squid30/miscellaneous.php#via



"Компиляция Squid 2.6 под Win32"
Отправлено pavel_simple , 14-Мрт-07 10:57 
вот-вот

"Компиляция Squid 2.6 под Win32"
Отправлено Sloboda , 13-Мрт-07 16:35 
>>А человек есть не просто трафик а рабочее время людей. От этого
>>и хочу избавиться...
>я тут без запятых вообще ничего не понял.

Отправил на рассмотрение на bash.org.ru



"Компиляция Squid 2.6 под Win32"
Отправлено Embargo , 13-Мрт-07 16:41 
>>А человек есть не просто трафик а рабочее время людей. От этого
>>и хочу избавиться...
>я тут без запятых вообще ничего не понял.
Ну блин)))
не там мягкий знак поставил.
Сам сижу угораю, после того как перечитал)))



"Компиляция Squid 2.6 под Win32"
Отправлено slaver , 19-Мрт-07 17:05 
Если мне не изменяет склероз, то уж сквид точно не пропускает ntlm-авторизацию по цепочке прокси (если только в последние билды не включили это). По поводу остальных проксей - не уверен, но для пущей уверенности неплохо тебе было бы задействовать не IP-авторизацию, а ntlm ( (хотя можно обойти и ее)) - головной боли шибко умным явно добавится.