<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Настройка Squid для начинающих&lt;br&gt;&lt;br&gt;</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/4940.html</link>
    <description>Лев Забудкин написал подробную статью посвященную настройке прокси сервера squid. Особое внимание уделяется использованию ACL, лимитированию скорости прокачки и оптимизиции процесса кеширования.&lt;br&gt;&lt;br&gt;URL: http://www.opennet.ru/base/net/squid_inst.txt.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=4919&lt;br&gt;</description>

<item>
    <title>Настройка Squid для начинающих (zabudkin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/4940.html#28</link>
    <pubDate>Tue, 11 Jun 2019 21:59:23 GMT</pubDate>
    <description>#Объявляем наши правила доступа (acl - access rules)&lt;br&gt;#в ulk у нас все с 192.168.1.0 до 192.168.1.255&lt;br&gt;acl ulk src 192.168.1.0/24&lt;br&gt;#объявляем kontakt как адрес назначения домена .vkontakte.ru (тут верно, так как IP могут меняться)&lt;br&gt;acl kontakt dstdomain .vkontakte.ru&lt;br&gt;#тут запрещаем ulk доступ к kontakt&lt;br&gt;http_access deny ulk kontakt&lt;br&gt;#а тут дальше разрешаем ulk доступ ко всему другому&lt;br&gt;http_access allow ulk&lt;br&gt;&lt;br&gt;Читайте внимательнее, сначала запрет, потом доступ!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;PS: Друзья, я болел долго, аварии всякие бывают с людьми, я пытаюсь появляться. Всем спасибо за отзывы. Я надеюсь ещё не раз порадую Вас своими статьями.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка Squid для начинающих (kylber)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/4940.html#27</link>
    <pubDate>Tue, 11 Jan 2011 02:25:29 GMT</pubDate>
    <description>Доброго времени суток. Настраиваю сквид по этой статье статья отличная но тока вот ограничения почему то не работают.&lt;br&gt;Делаю так:&lt;br&gt;acl ulk src 192.168.1.0/24&lt;br&gt;http_access allow ulk&lt;br&gt;acl kontakt dstdomain .vkontakte.ru&lt;br&gt;http_access deny ulk kontakt&lt;br&gt;&lt;br&gt;и все равно вконтакте заходит.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка Squid для начинающих (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/4940.html#26</link>
    <pubDate>Sat, 05 Feb 2005 17:02:52 GMT</pubDate>
    <description>а если серьезно то man iptables</description>
</item>

<item>
    <title>Настройка Squid для начинающих (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/4940.html#25</link>
    <pubDate>Sat, 05 Feb 2005 17:02:05 GMT</pubDate>
    <description> 2devictor&lt;br&gt;ой не смеши мои клавиши :-)&lt;br&gt;- есть  верный способ - бить по морде :-)&lt;br&gt;&lt;br&gt;(за такие вопросы)</description>
</item>

<item>
    <title>Настройка Squid для начинающих (devictor)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/4940.html#24</link>
    <pubDate>Fri, 04 Feb 2005 17:16:50 GMT</pubDate>
    <description>Народ как засравить чтобы народ мог выходить в Интернет только через squid. Как закрыть дыры, а то они говорият браузеру не использовать Проксю и все пропало.</description>
</item>

<item>
    <title>Ограничение скорости в squid (zabudkin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/4940.html#23</link>
    <pubDate>Tue, 18 Jan 2005 05:53:29 GMT</pubDate>
    <description>&amp;gt;Есть канал в Интернет 512Кбит. Хочется, чтобы он равномерно использовался всеми пользователями. &lt;br&gt;&amp;gt;Поставил ограничения в squid - каждому по 128Кбит. &lt;br&gt;&amp;gt;После проверки вроде бы все правильно - действительно каждому выдается его 128Кбит. &lt;br&gt;&amp;gt;Но когда начинаю смотреть загрузку канала извне, получается немного другая ситация. &lt;br&gt;&amp;gt;Squid скачивает файлы с Интернета на полной скорости, а отдает уже с &lt;br&gt;&amp;gt;ограничением. &lt;br&gt;Естественно и это логично, ведь сервер, у которого запросили файл, отдает его прокси-серверу Squid&apos;у на всей возможной скорости.&lt;br&gt;&lt;br&gt;&amp;gt;Можно ли это как-то пофиксить? Или хотя бы ткните в форум, где &lt;br&gt;&amp;gt;описано решение этой проблемы. &lt;br&gt;&amp;gt;Заранее спасибо. &lt;br&gt;Много разных вариантов, от IMQ, до iptables.&lt;br&gt;&lt;br&gt;Как пример cbq.init (если Линукс, то в /etc/init.d)&lt;br&gt;&lt;br&gt;Но они просто будут дропить пакеты после заполнения буфера.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка Squid для начинающих (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/4940.html#22</link>
    <pubDate>Mon, 17 Jan 2005 08:02:27 GMT</pubDate>
    <description>Ну и не везет же пупкину :)</description>
</item>

<item>
    <title>Настройка Squid для начинающих (Yurik)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/4940.html#21</link>
    <pubDate>Sun, 16 Jan 2005 23:41:13 GMT</pubDate>
    <description>&amp;gt; Люди кто научил SQUID&apos;a кешировать антивирусные &lt;br&gt;&amp;gt; и микросовтовские упдеты?&lt;br&gt;А что по дефолту они не кешируются?&lt;br&gt;Создай отдельный Squid на отдельном порту, выставь соотв. размер кеша, выставь maximum_object_size побольше (по дефолту всего 4 Мб) и файрволом заверни трафик на хосты M$ и обновлений антивира на порт этой копии Squid.&lt;br&gt;&lt;br&gt;Ещё поставь&lt;br&gt;cache_replacement_policy heap LFUDA</description>
</item>

<item>
    <title>Настройка Squid для начинающих (Yurik)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/4940.html#20</link>
    <pubDate>Sun, 16 Jan 2005 23:07:52 GMT</pubDate>
    <description>&amp;gt; Yuriy Kulikov,&lt;br&gt;&amp;gt; Можно ли это как-то пофиксить?&lt;br&gt;&lt;br&gt;а хз, навскидку - только немного извращенным методом комбинации Squid с dummynet/ipfw pipe:&lt;br&gt;- для каждого юзверного acl создать &quot;серый&quot; IP адрес (alias) на каком-нить интерфейсе (например на внутреннем, или на lo0)&lt;br&gt;- каждый acl заворачивать через директиву tcp_outgoing_address 192.168.2.N aclN&lt;br&gt;на свой &quot;серый&quot; IP (или на 127.0.2.N)&lt;br&gt;- в dummynet/ipfw pipe завернуть группы этих IP в зависимости от нужной скорости в свой pipe.&lt;br&gt;&lt;br&gt;P.S. Если Linux - то соответственно iptables+tc</description>
</item>

</channel>
</rss>
