Linux Forum Казахстан

Общий => Администрирование => Тема начата: shiko от 12 Августа 2008, 16:40

Название: Настройка SQUID proxy server
Отправлено: shiko от 12 Августа 2008, 16:40
Всем здравствуйте! Честно говоря я не так давно работаю с Linux по этому испытываю некоторые затруднения (юзаю в основном Mandriv-у), а тут еще как специально необходимо настроить в локальной сети без домена выход пользователей в интернет (выход в интернет осуществляется через ADSL модем, ip динамический позже будет статистический), да еще что бы это боле менее контролировался трафик. Лучшего решения окромя настройки прокси на линуксе я не придумал. Установил Mandriva 2008, установил squid 2.6 STADLE 16-mdv 2008.0 i586, настроил локальную сеть в сети все виндавозы Win XP sp2, линукс вроде всех видет, squid установился нормольно и теперь вот не знаю что делать дальше? Подскажите пожалуйста в какой последовательности должен настраиваться squid, какие службы может быть дополнительно должны быть настроены (samba, iptables), на что следует обратить особое внимание или мне сразу уже можно приступать к конфигурированию squid-а. С уважением досвидания!
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 12 Августа 2008, 17:05
Предлагаю установить связку squid + squidGuard удобно тем что блокируются нежелательные сайты есть ограничения по времени доступа и тп.
В качестве файерволла у мандривы по умолчанию идет shorewall его без проблем и довольно таки корректно настраивает drakconf.
Если есть необходимость пример конфигов могу выложить вечером.
Название: Настройка SQUID proxy server
Отправлено: shiko от 12 Августа 2008, 19:11
Здравствуйте Vicpo, конечно буду очень благодарен если поможете с конфигами. Скажите, а вот "squidGuard" это дополнительная прога которую необходимо установить или как? Я к тому что у меня в дистр она не входит. И последнее скажите пожалуйста нужно ли настраивать на сервере такие службы как samba & iptabels для нормальной работы proxy?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 12 Августа 2008, 21:14
squidGuard находится в репозитариях мандривы, это редиректор
Советую почитать документацию для чего он нужен в гугле найдете без проблем
Файлы конфигов во вложении
Название: Настройка SQUID proxy server
Отправлено: shiko от 12 Августа 2008, 22:13
Большое спасибо за конфиги! Насчет squidGuard проблема у меня,  я конечно же по лазил по инету пособирал инфу, скачал файл SquidGuard-1.2.1-2 mdv 2008.1. svc rpm, установил его (при установки попросил для подгруздки библиотек install CD), дал я ему как положено, ВСЕ ПРОШЛО НОРМАЛЬНО, без ошибок, проблема в том что я немогу найти куда он встал, как будто и не устанавливал нигде никаких следов данной проги и конфигов нет. Искал через поисковую систему безрезультатно - вчем дело, как такое могло случиться?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 12 Августа 2008, 23:08
SquidGuard-1.2.1-2 mdv 2008.1. src rpm это сырцы тебе надо пакет SquidGuard-1.2.1-2 mdv 2008.1. rpm
Название: Настройка SQUID proxy server
Отправлено: Iskander от 13 Августа 2008, 10:28
rpm-source обычно распаковывваются в /usr/src/<distr_name>/SOURCE

Там обычно tgz или bz2 архив с исходниками. Еще могут быть патчи.

samba не нужна тебе, она используется по сути для того, чтобы виндовые машины считали твой линукс такой же виндовой машиной :)

iptables тоже не  нужен. Но очень желателен. Одна из его функций -  файрволл.
Название: Настройка SQUID proxy server
Отправлено: dalvis от 13 Августа 2008, 15:37
Скачайте squidGuard-1.3.tar.gz http://www.sfr-fresh.com/unix/www/squidGuard-1.3.tar.gz/ (//\"http://www.sfr-fresh.com/unix/www/squidGuard-1.3.tar.gz/\")
далее устанавливаем при помощи следующих команд:
$ tar xzvr squidGuard-1.3.tar.gz
$ cd squidGuard 1.3
$ ./configure
$ make
$ su
#make install
Файл squidGuard.conf падает в директорию /usr/local/squidGuard/
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 13 Августа 2008, 15:49
ЦитироватьСкачайте squidGuard-1.3.tar.gz http://www.sfr-fresh.com/unix/www/squidGuard-1.3.tar.gz/ (//\"http://www.sfr-fresh.com/unix/www/squidGuard-1.3.tar.gz/\")
далее устанавливаем при помощи следующих команд:
$ tar xzvr squidGuard-1.3.tar.gz
$ cd squidGuard 1.3
$ ./configure
$ make
$ su
#make install
Файл squidGuard.conf падает в директорию /usr/local/squidGuard/
Установка из исходников в Mandriva Linux ведет к появлению большого количества мусора.
Если пакет есть в репозитариях то лучше, тем более новичку установить из репозитария.
Название: Настройка SQUID proxy server
Отправлено: shiko от 15 Августа 2008, 13:22
Парни объясните кто нибудь внятно по русски что означают следующие параметры в squid.conf :
  cache_effective_user
  cache_effective_group
В двух словах для чего они нужны и какую роль играют в инете комментарии дают,  да только не въезжаю  :(
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 15 Августа 2008, 13:30
Этими строками прописывается пользователь и группа для создания и использования кеш squid можно назвать swap файлом  :) по теме  (//\"http://forum.oszone.net/thread-92835-2.html\")
Название: Настройка SQUID proxy server
Отправлено: dalvis от 15 Августа 2008, 13:32
Интересно что за мусор? pr)  Это сам tar архив и созданная после распаковки директория, так все же можно почистить... :D
Название: Настройка SQUID proxy server
Отправлено: Iskander от 15 Августа 2008, 13:39
ЦитироватьИнтересно что за мусор? pr)  Это сам tar архив и созданная после распаковки директория, так все же можно почистить... :D
Например заголовочные файлы и отладочные библиотеки. Лучше всегда все ставить из готовых репов, это же не джента.  Тем более не факт, что новичок сможет собрать прогу хорошо.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 15 Августа 2008, 13:41
ЦитироватьИнтересно что за мусор? pr)  Это сам tar архив и созданная после распаковки директория, так все же можно почистить... :D
Для начала RTFM по работе с системами построенными на пакетах с бинарниками.
Для сборки требуются devel пакеты, которых надо прилично, на сервере как таковом они не нужны - это раз
После сборки и установки менеджер пакетов не видит установленных пакетов соответсвенно при выходе обновлений эти программы не обновятся - это два
При удалении каталога в котором производилась сборка удалять программу придется руками - это три
четвертое - сказал уже Iskander
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 15 Августа 2008, 13:46
Я не спорю можно из исходников собирать пакеты для мандривы, но и надо собирать в rpm пакеты и только потом устанавливать из rpm, а команда make install приведет к установке бинарников без взаимодействия с менеджером пакетов
Название: Настройка SQUID proxy server
Отправлено: shiko от 15 Августа 2008, 13:58
Ребята, я пакет squidGuard собрал и установил. Теперь вы мне скажите он что раобтать не будет???
Бинарный файл встал /usr/local/bin/squidGuard, конфиг /usr/local/suidGuard/sguidGuard.conf я уже это хозяйство и в squid.conf прописал для взаимодействия данной проги. Так и что мне делать????
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 15 Августа 2008, 14:00
Ну собрал собрал, работу можно проверить настроив конфиги как сквида так и редиректора.
Если начнет блокировать и тп и тд то все работает, главное пути верно указать.
Название: Настройка SQUID proxy server
Отправлено: shiko от 15 Августа 2008, 14:10
Спасибо! Vicpo подскажите пожалуйста вот параметр dns_nameservers в моем случае мне необходимо в нем указать ip-адрес DNS сервера моего провайдера, так? 
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 15 Августа 2008, 14:14
да DNS провайдера
Название: Настройка SQUID proxy server
Отправлено: shiko от 15 Августа 2008, 15:44
Vicpo скажите, а вот в том котфиге который вы мне дали в качестве примера есть параметр для организации взаимодействия squid-a и squidGuard "redirect_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf", а в интернете я нашел похожую ситуацию и в ней указан параметр "url_rewrit_program" , в чем разница? Этот параметр записывает указанный путь куда та?
  И еще один момент по аутентификации в катором затрудняюсь разобраться, нашел код в котором есть параметр "auty_param basic program /usr/lib/squid/ncsa_auth /etc/squid/internet_users", я проверил первый путь ведет к бинарному файлу, а второй в директорию конфигов squid в которой нет файла /internet_users - скажите он сам создается или мне необходимо его создать и если я правильно понимаю именно там будут храниться учетные данные пользователей для доступа к прокси. Тогда как туда попадут логины и пароли пользователей, руками забивать их туда что ли, так они вроде должны шифроваться - вот этот момент не могу понять, разъясните пожалуйста.
Название: Настройка SQUID proxy server
Отправлено: dalvis от 15 Августа 2008, 15:53
Насчет файла /internet_users, точно утверждать не буду но по моему его необходимо создать самому, а вот регистрация пользователей скорей всего будет осуществляться через web-морду squidGuard после его настройки и запуска, я так думаю!!! :)


[color=\"beige\"]иногда лучше промолчать...... Vicpo[/color]
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 15 Августа 2008, 16:54
shiko
ЦитироватьVicpo скажите, а вот в том котфиге который вы мне дали в качестве примера есть параметр для организации взаимодействия squid-a и squidGuard "redirect_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf", а в интернете я нашел похожую ситуацию и в ней указан параметр "url_rewrit_program" , в чем разница? Этот параметр записывает указанный путь куда та?
различие строк от версии squid вам надо посмотреть оригинальный squid.conf который инсталлируется в систему вместе со squid
аутентификация пользователей происходит по средствам squidGuard соответственно и данные о пользователях хранятся в базе squidGuard
dalvis у squidGuard нет вебморды, регистрируется ручками в файлах базы squidGuard
поищите в гугле по запросу установка squid + squidGuard не важно для FreeBSD или Linux принципы работы программ не меняются, постарайтесь понять взаимодействие между squid и squidGuard  и сразу многие вопросы отпадут сами собой
Название: Настройка SQUID proxy server
Отправлено: shiko от 15 Августа 2008, 19:07
Уже разобрался, спасибо. Действительно все дело в версии squid
           
ЦитироватьВ ветке 2.6.STABLE произошли изменения и теперь вместо параметров redirect_program и      redirect_children необходимо использовать url_rewrite_program и url_rewrite_children соответственно.
А вот как насчет директории в конфиге squid  /internet_users на которую ссылается параметр  "auty_param basic program /usr/lib/squid/ncsa_auth /etc/squid/internet_users" я так понял он запускает службу идентификации и следовательно в файле internet_users должны находиться данные пользователей. Дело в том что в этом конфиге так же задействован и squidGuard. Тогда скажите зачем эти качели с идентификацией которая проводится как squidGuard, так и в squid.conf вот что непонятно???
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 15 Августа 2008, 19:12
/usr/bin/squidGuard -c /etc/squid/squidGuard.confВот эта строчка запуска редиректора сам бинарник  /usr/bin/squidGuard указываем испоьзовать конфиг -c а это конфиг файл /etc/squid/squidGuard.conf
а это в squidGuard.conf определяет где брать информацию о пользователях которым предоставлен интернет
src privilegedsource {
iplist privilegedsource/ips
}

src bannedsource {
iplist bannedsource/ips
}

src lansource {
iplist lansource/lan
}
теперь понятно или дальше разжевывать?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 15 Августа 2008, 19:15
механизм действия такой:
стартует сквид запускает сквидгуард отдавая ему управление доступом и после старта сквидгуард сам сквид никого не авторизовывает, этим занимается сквидгуард это если с доступом по айпи адрессам
если базовую авторизацию использовать то надо задействовать сквид
Название: Настройка SQUID proxy server
Отправлено: shiko от 15 Августа 2008, 19:28
Скажите пожалуйста, что происходит в данном случаи и все:

Цитироватьurl_rewrit_program /usr/local/bin/squidGuard -c /usr/local/squidGuard/squidGuard.conf
url_rewrit_children 5
rediretor_bypass on

auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/internet_users
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off

а главное меня интересует эта строка она ошибочна в этом конфиге или нет:
Цитироватьauth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/internet_users
что за файл internet_users у меня его нет, его нужно создать и дать там список пользователей или ip-address
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 15 Августа 2008, 19:34
вот эта схема работает когда пользователь выходит в интернет ему вылетает окно авторизации где он вводит связку пользователь пароль
в этом случае имя пользователя и хеш пароля храниться в файле internet_users, а ещё надо распределить права доступа к сайтам в интернете внеся имена пользователей в базу сквидгуарда
если использовать доступ по айпи, то есть доступ в инет привязывается к компьютеру а не к пользователю то вот этот кусок не нуженauth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/internet_users
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
фактически получается так пользователь открыл браузер набрааал URL нажал ввод вылетело приглашение авторизоваться он ввел логин пароль нажал ввод сквид сверяет данные с файлом internet_users если сходятся то пропускает и передает управление доступом сквидгуард сквидгуард проверяет по спискам категорий доступа имя пользователя в какой находит то тот доступ и предоставляет если нет то дает доступ по умолчанию то есть все запрещенно
Название: Настройка SQUID proxy server
Отправлено: shiko от 15 Августа 2008, 19:45
Вот это собственно мне и нужно, было понять, спасибо!!! Следовательно при конфигурировании squidGuard, мне не надо организовывать доступ для пользователей по ip и по логинам и паролям -это будет делать squid, а вот за запреты на сайты, музыку, фильмы и т.д настраиваем в squidGuard. :)
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 15 Августа 2008, 19:46
ЦитироватьВот это собственно мне и нужно, было понять, спасибо!!! Следовательно при конфигурировании squidGuard, мне не надо организовывать доступ для пользователей по ip и по логинам и паролям -это будет делать squid, а вот за запреты на сайты, музыку, фильмы и т.д настраиваем в squidGuard. :)
доступ по ip лучше отдать сквидгуарду а то получиться что сквид перехватит авторизацию по ip и не передаст управление сквидгуарду
Название: Настройка SQUID proxy server
Отправлено: shiko от 15 Августа 2008, 19:53
Тогда что, мне лучше удалить выше оговоренный кусог кода из squid.conf и организовать подключение только по ip-адреса (диапазон которых будет указан в squidGuard), следовательно подключение будет осуществляться без в вода пользователем логина и пароля, я правильно понял?
         А потом я еще спрашивал каким образов в этот файл заносятся пароли (было сказано что ручками), в таком случаи они будут не зашифрованы, так или нет?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 15 Августа 2008, 20:00
в принципе да но забивается не диапазон а каждый айпи адрес с новой строки
src privilegedsource {
iplist privilegedsource/ips
}

src bannedsource {
iplist bannedsource/ips
}

src lansource {
iplist lansource/lan
}
в этом кусек мы видим 3 группы доступа
privilegedsource - им можно почти все
bannedsource - это группа заблокированных пользователей если например у юзера кончился лимит трафика можно внести его сюда его заблокирует не действует на privilegedsource
lansource - все остальные по стандарртному достпу
есть ещё правило default которое запрещает доступ всем кто не указан в правилах privilegedsource lansource

privilegedsource/ips
bannedsource/ips
lansource/lan
вот сюда вносятся ip кому разрешен доступ к инету каждый ip  с новой строки
эти каталоги с файлами находятся в бызе сквидгуарда если память не изменяет по пути /usr/lib/squidGuard-1.2/db
Название: Настройка SQUID proxy server
Отправлено: shiko от 15 Августа 2008, 20:20
Вот в этом то и дело что у меня нет указанных вами директорий, поэтому и путаюсь в одних источниках так в других по другому и где правильно не понять и теперь что мне делать прописывать руками - так можно? У меня db squidGuard находится /usr/local/squidGuard/db - и там еще log и squidGuard.conf все бельше ничего db и log пустые,  да и в самом конфиге squidGuard прописана директория dbhome такаяже (/usr/local/squidGuard/db).
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 15 Августа 2008, 20:23
/usr/local/squidGuard/db здесь она потому что ты руками собрал, папка db пустая потому что ты не скачал саму базу
скачай базу и положи содержимое архива в каталог db в ней должно быть около 10 каталогов

вот здесь базы  (//\"http://www.squidguard.org/blacklists.html\")
Название: Настройка SQUID proxy server
Отправлено: shiko от 15 Августа 2008, 21:36
Там кроме, списка blacklist, bigblacklist ничего нету эту базу я давно скачал и установил, а вот архивов с содержимым типа

Цитироватьprivilegedsource/ips
bannedsource/ips
lansource/lan

я не нашел, вы уж извените
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 15 Августа 2008, 21:47
хорошо нет там этих каталогов создай сам каталоги
privilegedsource
bannedsource
lansource
в них создай файлы
ips
ips
lan
а в файлах впиши ip в чем проблема то?
Не надо бояться
Название: Настройка SQUID proxy server
Отправлено: shiko от 15 Августа 2008, 22:08
Да никто и небоиться :) я уже нечто подобное забульбенил, вот только файлы у меня обыкновенные текстовые пойдет?, тут в другом гвоздь. IP вы сказали как прописывать, а вот какой формат записи должен быть файле пользователей, я спрашивал правда про формат записи в файле internet_users, да что то пропустили, не заметили наверно. Я все думаю логины, пароли они же шифроваться должны, а если их руками вбить то они же так и останутся в своем первозданном виде, это что так и должно быть?
         Да и еще у вас в примере из файла squidGuard.conf есть значение iplist:
       
Цитироватьsrc privilegedsource {
   iplist   privilegedsource/ips
}
это что параметр или директория в db, я почему спрашиваю потому что есть еще и domainlist и т.д если это директории то я их не создавал.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 15 Августа 2008, 22:36
htpasswd тебе в помощь
Название: Настройка SQUID proxy server
Отправлено: shiko от 15 Августа 2008, 22:43
я переписал вопрос, посмотрите еще раз предпоследний вопрос пожалуйста, спасибо!
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 16 Августа 2008, 01:32
Цитироватья переписал вопрос, посмотрите еще раз предпоследний вопрос пожалуйста, спасибо!
хорошо нет там этих каталогов(директорий) создай сам каталоги(директории)
/usr/local/squidGuard/db/privilegedsource в ней текстовый файл ips в нем ip построчно
/usr/local/squidGuard/db/bannedsource в ней текстовый файл ips в нем ip построчно
/usr/local/squidGuard/db/lansource в ней текстовый файл lan в нем ip построчно
Название: Настройка SQUID proxy server
Отправлено: shiko от 17 Августа 2008, 18:27
Подскажите пожалуйста, вот в ниже приведенном коде из squidGuard.conf указан путь для блокирующего банера, куда мне его лучше закинуть, что это за директория (www.my.host) и что означает цифра (302) стоящая впереди адресной строки.

Цитироватьdest ads {
        domainlist              ads/domains
        expressionlist          ads/expressions
        urllist                 ads/urls
        redirect        302: http://www.my.host/Images/not_banner.gif  (//\"http://www.my.host/Images/not_banner.gif&nbsp;\")    
                        # адрес рисунка для подмены рекламных баннеров
     }

И еще вопрос, скажите у меня в коде файла squidGuard.conf по умолчанию были указаны ниже приведенные параметры для  adult, скажите почему в описании стоит (domainlist   dest/adult/domains)
впереди gest, а потом идет обращение к каталогу базы, это так и должно быть?, или тоже связано с изменением в новой версии файла, что это??? Как мне указывать, путь к моим каталогам, тоже впереди ставить (gest/)?

Цитировать}

dest adult {
   domainlist    dest/adult/domains
   urllist            dest/adult/urls
   expressionlist   dest/adult/expressions
   redirect    http://admin.foo.bar.de/cgi/blocked?client...group=%t+url=%u (//\"http://admin.foo.bar.de/cgi/blocked?clientaddr=%a+clientname=%n+clientuser=%i+clientgroup=%s+targetgroup=%t+url=%u\")
}

и вот эта вот адресная строка в redirekt которая стоит по умолчанию мне ее можно оставить или как? Она будет работать?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 17 Августа 2008, 18:40
Пути тебе надо писать относительно того где твой файл domainlist лежит если просто в каталоге adult то значит dest убираешь вообще дай вывод ls /usr/local/squidGuard/db
по поводу редиректа он указывает куда перенаправить запрос если обнаружен запрещенный URL обычно поднимается вебсервер на проксе сервере и там выкладывается файлы на которые будет произведен редирект вот от сюда myhost
можешь вообще редирект оставить пустым
Название: Настройка SQUID proxy server
Отправлено: shiko от 17 Августа 2008, 19:02
Даю вывод директории /usr/local/squidGuard/db:
 
Цитировать[root@stp1 db]# ls
ads/             books/           entertainment/    hygiene/           mobile-phone/      radio/             updatesites/
adult/           cellphones/      filehosting/      instantmessaging/  naturism/          reaffected/        vacation/
aggressive/      chat/            financial/        jewelry/           news/              religion/          verisign/
antispyware/     childcare/       frencheducation/  jobsearch/         onlineauctions/    ringtones/         violence/
artnudes/        cleaning/        gambling/         kidstimewasting/   onlinegames/       searchengines/     virusinfected/
astrology/       clothing/        games/            lansource/         onlinepayment/     sect/              warez/
audio-video/     culinary/        gardening/        magazines/         personalfinance/   sexuality/         weapons/
banking/         dating/          government/       mail/              pets/              shopping/          weather/
bannedsource/    desktopsillies/  guns/             malware/           phishing/          socialnetworking/  webmail/
beerliquorinfo/  dialers/         hacking/          marketingware/     porn/              sportnews/         whitelist/
beerliquorsale/  drugs/           homerepair/       medical/           privilegedsource/  sports/
blog/            ecommerce/       humor/            mixed_adult/       proxy/             spyware/

На счет строки  (302: http://www.my.host/Images/not_banner.gif)  (//\"http://www.my.host/Images/not_banner.gif)&nbsp;\") я кажется понял в место (www.my.host) я могу вбить ip своего сервака, дальше если я к примеру укажу такой путь (http://192.168.0.1/home/norman/имя_файла),  redirect будет срабатывать или нет (не ужеели обязательно подымать веб-сервер) и что эта за цифра (302) она мне покоя не дает, а в инете про это найти не могу, не знаете случайно?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 17 Августа 2008, 19:16
по поводу файлов все каталоги есть вот adult явно виден в листинге, так что правим свой файл с учетом этого листинга
по поводу редиректа Redirect 301/302 (//\"http://www.info.data-com.ru/?t=1\")
Название: Настройка SQUID proxy server
Отправлено: shiko от 17 Августа 2008, 20:02
Вот в этом примере с инета  в redirect- е стоит строка http://192.168.10.9/replace/1x1.gif (//\"http://192.168.10.9/replace/1x1.gif\"), просто скажите где должна находиться у меня директория (replace) на моем серваке, я так понимаю тут нету веб сервера. Проста та тема на которую вы меня отправили она слишком большая и требует детального изучения. Да и если я,  как вы сказали вообще откажусь на первых порах (пока въеду что где)от этого redirecta ошибок ни каких не будет в работе?

Цитировать}    
dest banners {

   
# описываем свою собственную базу баннерных систем

# в этом файле записаны выражения типа baner, banner, ads, show_ads

# перенаправляем все запросы на прозрачный gif размером 1x1 пиксель

domainlist banners/domains

expressionlist banners/expressions

urllist banners/urls

redirect http://192.168.10.9/replace/1x1.gif (//\"http://192.168.10.9/replace/1x1.gif\")

log banners

}


Цитировать}
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 17 Августа 2008, 20:14
на web сервере если нет веб сервера то редирект убираем
Название: Настройка SQUID proxy server
Отправлено: shiko от 17 Августа 2008, 20:22
Понял, спасибо! Буду убирать, жаль   :( просто хотелось приукрасить немного  :)
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 17 Августа 2008, 20:28
А кто мешает поставить апач и положить файлы на него?
Название: Настройка SQUID proxy server
Отправлено: shiko от 17 Августа 2008, 20:40
Ну, я так думаю все в наших руках, но не все сразу ща сглыд запущу, потом будем думать дальше!
 Меня тут осенило, а вот я создали директорию для тех пользователей у которых кончился лимит трафика и они должны попасть как я понимаю в bannlist, а я только указал дир. bannedsource для указания ip (которые будут вбиваться руками) которым запрещено будет ходить в инет, какая то не стыковка получается! Как же пользователи будут попадать в ban, ведь  в squidGuard.conf таких функций нет.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 17 Августа 2008, 20:53
Для этого есть программы SARG Lightsquid
Название: Настройка SQUID proxy server
Отправлено: shiko от 18 Августа 2008, 12:40
Здравствуйте Vicpo! Закончил сегодня работу над конфигами прокси сервера squid + squidGuard, сделал запуск сервера, а он не запускается:
[root@stp1 /]# service squid start
Запускается squid:                                              [ СБОЙ ]
  И что мне делать, в чем может быть проблема, для наглядности что бы не разговаривать на пальцах даю свои конфиги :
SQUID.CONF
# WELCOME TO SQUID 2.6.STABLE16
# ----------------------------
# -----------------------------------------------------------------------------
http_port 192.168.0.1:3128
hierarchy_stolist cgi-bin ?
acl QUIRY urlpath_regex cgi-bin ?
no_cache deny QUIRY
cache_dir ufs /var/spool/squid 2048 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
cache_min 100 MB
maximum_object_size 102400 KB
cache_effective_user squid
cache_effective_group squid
#cache_ctore_log none

# Передаем управление клиентами редиректору авторизация фильтрация и тп
url_rewrit_program /usr/local/bin/squidGuard -c /usr/local/squidGuard/squidGuard.conf
url_rewrit_children 5
rediretor_bypass on

auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/internet_users
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off

# Управление ACL то есть разрешения сервера порты типы файлов и тп
#half_clsed_clients off
#acl media url_regex -i ftp .exe .mp3 .avi .mpeg .mpe .mpg .qt .ram .rm .iso .raw .wav .mov .rar .zip .7z .djvu

# Дабовляем основные списки коттроля доступом
acl all src 0.0.0.0/0.0.0.0
#acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
dns_nameserver 212.19.149.53
acl DARIM proxy_auth REQUIRED
acl SSL_ports port 80 443 563 2082
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
#acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access deny ICQ

#http_access allow manager localhost
#http_access deny managers

http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny to_localhost
http_access deny all
acl mynetwork src 192.168.0.0/255.255.255.0
http_access allow mynetwork
#acl our_networks src 192.168.1.0/24 192.168.2.0/24
#http_access allow our_networks
http_access allow localhost
http_access allow DARIM
http_reply_access allow all
visible_hostname admin@domen.kz

# Прописать домен или оставить как есть
append_domain.domen.kz
err_html_txt admin@domen.kz
deny_info ERR_CUSTOM_ACCESS_DENIED all
coredump_dir /var/spool/squid
ie_refresh on
logfile_rotate 1
squidGuard.conf
#
# CONFIG FILE FOR SQUIDGUARD
#

dbhome /usr/local/squidGuard/db
logdir /usr/local/squidGuard/log

#
# TIME RULES:
# abbrev for weekdays:
# s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat

#готовим  диапазоны времени (нерабочее время)
time workhours {
# weekly mtwhf 08:00 - 16:30
# date *-*-01  08:00 - 16:30
weekly * 00:00-08:00 17:00-24:00       # ночь и вечер
        weekly fridays 16:00-17:00             # + пятница  с 16:00 до 17:00 (если у вас короткий день)
        weekly sat sun 00:00-24:00             # + выходные
        date*.01.01                            # + Новый Год
}

#
# REWRITE RULES:
#

#rew dmz {
# s@://admin/@://admin.foo.bar.de/@i
# s@://foo.bar.de/@://www.foo.bar.de/@i
#}

#
# SOURCE ADDRESSES:
# Им можно почти все
src privilegedsource {
iplist privilegedsource/ips
# user root foo bar
# within workhours
}

# Группа заблокированных пользователей
src bannedsource {
iplist bannedsource/ips
}

src lansource {
iplist lansource/lan
}

#
# DESTINATION CLASSES:
# Подключение баз

dest ads {
        domainlist      ads/domains
urllist         ads/urls
expressionlist  ads/expressions
}

dest phishing {
        domainlist      phishing/domains
urllist         phishing/urls
}

dest porn {
        domainlist      porn/domains
urllist         porn/urls
expressionlist  porn/expressions
}

dest warez {
        domainlist      warez/domains
urllist         warez/urls
}

dest spyware {
        domainlist      spyware/domains
}

dest sexuality {
        domainlist      sexuality/domains
urllist         sexualiyt/urls
}

dest hacking {
        domainlist      hacking/domains
urllist         hacking/urls
}

dest audio-video {
        domainlist      audio-video/domains
urllist         audio-video/urls
}

dest games {
        domainlist      games/domains
urllist         games/urls
}

dest onlinegames {
        domainlist      onlinegames/domains
urllist         onlinegames/urls     
}

dest chat {
        domainlist      chat/domains
urllist         chat/urls
}

dest adult {
domainlist adult/domains
urllist adult/urls
# redirect http://admin.foo.bar.de/cgi/blocked?clientaddr=%a+clientname=%n+clientuser=%i+clientgroup=%s+targetgroup=%t+url=%u
}


acl {
privilegedsource {
pass all
}

bannedsource {
        pass none

}

lansource within workhours {
        pass     !warez !porn !phishing !spyware !sexuality !audio-video !games !onlinegames !adult !hacking !ads all   

} else { pass !chat !ads all     #отключение chat-ов и рекламы в рабочее время



default {
        pass none
# log /usr/local/SquidGuard/defoult.log                 # запись в логфайл
# [b]pass local none[/b]
# rewrite dmz

}
}

Посмотрите пожалуйста свежит так скозать взглядом, может где ошибся, да вот в конце файла squidGuard.conf я выделил эту строку по умолчанию было (pass    local none), а во всех статьях в примерах пишется параметр (pass none) , это критично? Спасибо за помощь!!!
используйте тег code
Название: Настройка SQUID proxy server
Отправлено: shiko от 18 Августа 2008, 12:50
Скажите, не может быть ошибкой кометарии  которые я сделал в коде и в каком положении в конфиге должен оставаться курсор после его сохранения?
Название: Настройка SQUID proxy server
Отправлено: shiko от 18 Августа 2008, 13:04
Вроде нашел, закоментировал строку (http_access deny ICQ) в squid.conf и запустился squid, а вчем проблема непойму, я зашел в /var/loq/squid/squid.aut где была указана фатальная ошибка и руганулся он именно на выше указанную строку, а почему, что неправильно?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 18 Августа 2008, 13:35
http_access deny ICQ есть а вот acl ICQ нет вот и ругался
Название: Настройка SQUID proxy server
Отправлено: shiko от 18 Августа 2008, 14:23
Да это точно, не доглядел у меня другая проблема браузер Mozilla Firefox не хочет работать, я вроде все прописал указал ip прокси и порт 3128, крутил его вертел, а он не хочет работать и все, посмотрите пожалуйста скриншоты.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 18 Августа 2008, 15:04
в squid.conf строку http_port 192.168.0.1:3128 поменять на http_port 3128
второе вас блокирует squidGuard проверяйте в доступах
Название: Настройка SQUID proxy server
Отправлено: shiko от 18 Августа 2008, 16:15
Я протестировал squidGuard.conf, вот результаты теста, если честно не могу понять что за ошибка, вот при просмотре файла тестирования вроде все в порядке. Я проверил указанные в db  файлы где прописывал ip-адреса, меня смущает формат, дело в том что я указал их так (192.168.0.1), а в статьях описывается формат типа (
101.101.101.103/32
101.101.101.104/32) может здесь ошибка?
[root@stp1 squid]# perl squidGuard.pl
??????? ??????????? ?????:
192.168.0.2
sh: line 1:  9886 Ошибка сегментирования                   /usr/local/bin/squidGuard < test.tmp
[root@stp1 squid]# cat reult.txt
cat: reult.txt: Нет такого файла или каталога
[root@stp1 squid]# cat result.txt
Запрос: http://www.sex.com 192.168.0.2/- - GET
Ответ: OK

Запрос: http://www.adult.com 192.168.0.2/- - GET
Ответ: OK

Запрос: http://www.aport.ru 192.168.0.2/- - GET
Ответ: OK

Запрос: http://www.porno.ru 192.168.0.2/- - GET
Ответ: OK

Запрос: http://www.chat.ru 192.168.0.2/- - GET
Ответ: OK

Запрос: http://www.test.com 192.168.0.2/- - GET
Ответ: OK

Запрос: http://www.aport.ru 192.168.0.2/- - GET
Ответ: OK

Запрос: http://adv.aport.ru:8000/banners/ban_1342.gif 192.168.0.2/- - GET
Ответ: OK

[/quote]
  Все уже перепробовал и IP-адреса менял все бестолку, прокси работает при запуске никаких конфликтных ситуаций нет, что ему не хватает я не знаю, почему он не пропускает??? Скажите, а что может означать данная цитата из статьи:
[quote]Проверяем владельца и разрешения. Для squidGuard и squidGuard.conf - владелец тот же, что и в squid.conf прописан для cache_effective_user
Разрешения:
squidGuard      755
squidGuard.conf 644
Как мне провести эту проверку?

используйте тег code
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 18 Августа 2008, 18:02
от рута chown squid:squid /usr/local/bin/sguidGuard
chown squid:squid /usr/local/squidGuard/squidGuard.conf
chmod 755 /usr/local/bin/sguidGuard
chmod 644 /usr/local/squidGuard/squidGuard.conf
Название: Настройка SQUID proxy server
Отправлено: shiko от 18 Августа 2008, 18:52
У меня к вам большая такая человеческая просьба, если вы знаете или догадываетесь в причине блокировки прошу помочь, я честно говоря уже теряюсь в догадках. Если не знаете тогда извените я больше не буду вас беспокоить, спасибо за помощь!
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 18 Августа 2008, 19:28
дай вывод команды ls -la /usr/local/squidGuard/db
покажи лог squidGuard
и используй тег code а не quote
Название: Настройка SQUID proxy server
Отправлено: shiko от 18 Августа 2008, 20:25
[root@stp1 /]# ls -la /usr/local/squidGuard/db
итого 336
drwxr-xr-x 84 squid root 4096 2008-08-16 17:40 ./
drwxr-xr-x  4 squid root 4096 2008-08-18 18:38 ../
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 ads/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 adult/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 aggressive/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 antispyware/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 artnudes/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 astrology/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 audio-video/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 banking/
drwxrwxr-x  2 root  root 4096 2008-08-18 11:31 bannedsource/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 beerliquorinfo/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 beerliquorsale/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 blog/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 books/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 cellphones/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 chat/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 childcare/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 cleaning/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 clothing/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 culinary/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 dating/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 desktopsillies/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 dialers/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 drugs/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 ecommerce/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 entertainment/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 filehosting/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 financial/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 frencheducation/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 gambling/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 games/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 gardening/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 government/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 guns/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 hacking/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 homerepair/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 humor/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 hygiene/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 instantmessaging/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 jewelry/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 jobsearch/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 kidstimewasting/
drwxrwxr-x  2 root  root 4096 2008-08-18 11:33 lansource/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 magazines/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 mail/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 malware/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 marketingware/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 medical/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 mixed_adult/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 mobile-phone/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 naturism/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 news/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 onlineauctions/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 onlinegames/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 onlinepayment/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 personalfinance/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 pets/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 phishing/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 porn/
drwxrwxr-x  2 root  root 4096 2008-08-18 16:39 privilegedsource/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 proxy/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 radio/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 reaffected/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 religion/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 ringtones/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 searchengines/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 sect/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 sexuality/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 shopping/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 socialnetworking/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 sportnews/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 sports/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 spyware/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 updatesites/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 vacation/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 verisign/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 violence/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 virusinfected/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 warez/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 weapons/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 weather/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 webmail/
drwxr-xr-x  2  1001 1001 4096 2008-08-15 10:18 whitelist/

[root@ stp1 log]# cat /usr/local/squidGuard/log/squidGuard.log
2008-08-18 15:36:17 [9886] New setting: dbhome: /usr/local/squidGuard/db
2008-08-18 15:36:17 [9886] New setting: logdir: /usr/local/squidGuard/log
2008-08-18 15:36:17 [9886] init iplist /usr/local/squidGuard/db/privilegedsource/ips
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 18 Августа 2008, 20:30
смените пользователя для базы данных
chown squid:squid /usr/local/squidGuard/db -Rпотом отпишетесь
Название: Настройка SQUID proxy server
Отправлено: shiko от 18 Августа 2008, 20:42
Права изменил, но результат отрицательный опять не пускает в интернет
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 18 Августа 2008, 20:48
Вот эти строки default {
        pass none
# log /usr/local/SquidGuard/defoult.log                 # запись в логфайл
# [b]pass local none[/b]
# rewrite dmz

}
приведите к такому виду default {
        pass none
log /usr/local/SquidGuard/default.log                 # запись в логфайл
# [b]pass local none[/b]
# rewrite dmz

}
и покажите содержимое файлов привелигированных пользователей и lansource
Название: Настройка SQUID proxy server
Отправлено: shiko от 18 Августа 2008, 21:02
Строку в коде squidGuard.conf я уже давно раскоментировал.
/usr/local/squidGuard/db/privilegedcource/ips
192.168.0.1
192.168.0.3
/usr/local/squidGuard/db/lancource/lan
192.168.0.2
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 18 Августа 2008, 21:09
c 192.168.0.3 пускает в инет?
если да то кусок lansource within workhours {
        pass     !warez !porn !phishing !spyware !sexuality !audio-video !games !onlinegames !adult !hacking !ads all   

} else { pass !chat !ads all     #отключение chat-ов и рекламы в рабочее время

измените на lansource  {
        pass     !warez !porn !phishing !spyware !sexuality !audio-video !games !onlinegames !adult !hacking !ads all   

}
Название: Настройка SQUID proxy server
Отправлено: shiko от 18 Августа 2008, 21:14
Никого он, не пускает :(
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 18 Августа 2008, 21:16
пробуйте изменить кусок потом не забудьте сделать от рута service squid restart попробуйте войти в инет если не пустит логи сквида и сквидгуарда сюда
Название: Настройка SQUID proxy server
Отправлено: shiko от 18 Августа 2008, 21:34
/var/log/squid/access.log
http://www.tns-counter.ru/V13a**1462037981217681561**yandex_ru/ru/CP1251/tmsec=yandex_main/0 - NONE/- text/html
1219056091.774     44 192.168.0.1 TCP_DENIED/403 1946 GET http://yabs.yandex.ru/count/4_zRRCOy0YG40000ZhOEbOe4KPK5cm5fMeYWQ0G3agUVXmMAhrOG0v6yq4ba1fEF2Oki3MmHGNi5 - NONE/- text/html
1219056091.890      0 192.168.0.1 TCP_DENIED/403 1946 GET http://yabs.yandex.ru/resource/ls1TqWPWGfYD5IGMCAk7eQ.gif?rnd=515386 - NONE/- text/html
1219056091.891      0 192.168.0.1 TCP_DENIED/403 1946 GET http://yabs.yandex.ru/count/4_zRR9FUb_i40000ZhOEbOe4KPK2cm9jL2A8fuLC19AW-845YgBL2mEHlD19P0QJZmcBhzHD4K6CcE42e9ZX0dm6 - NONE/- text/html
1219056107.436     41 192.168.0.1 TCP_DENIED/403 1946 GET http://www.linuxforum.kz/ - NONE/- text/html
1219056850.881     39 192.168.0.1 TCP_DENIED/403 1946 GET http://www.tns-counter.ru/V13a**1462037981217681561**yandex_ru/ru/CP1251/tmsec=yandex_main/0 - NONE/- text/html
1219056850.888     41 192.168.0.1 TCP_DENIED/403 1946 GET http://yabs.yandex.ru/count/BHJKqDznXae40000Zh9AbOe4KPK5cm5fMeYWQ0G3ag6WXmMAhLSG0v6yq4ba1fEF2Okb4cmHGNi5 - NONE/- text/html
1219056851.010      0 192.168.0.1 TCP_DENIED/403 1946 GET http://yabs.yandex.ru/resource/JayzdYfStd74B9IrLBbZmA.gif?rnd=450119 - NONE/- text/html
1219056851.012      0 192.168.0.1 TCP_DENIED/403 1946 GET http://yabs.yandex.ru/count/BHJKq0bxvFm40000Zh9AbOe4KPK2cm9jL2A8g4rN19AacOu5Ygze5WEHlD19P0QJZmcBhGwP4K6CcE42e9ZX0dm6 - NONE/- text/html
1219056857.707    296 192.168.0.1 TCP_DENIED/403 1946 GET http://www.lec.ru/ - NONE/- text/html
1219056858.109      0 192.168.0.1 TCP_DENIED/403 1946 GET http://www.lec.ru/favicon.ico - NONE/- text/html
1219056873.915      0 192.168.0.1 TCP_DENIED/403 1946 GET http://www.tns-counter.ru/V13a**1462037981217681561**yandex_ru/ru/CP1251/tmsec=yandex_main/0 - NONE/- text/html
1219056873.921      0 192.168.0.1 TCP_DENIED/403 1946 GET http://yabs.yandex.ru/count/BHJKqDznXae40000Zh9AbOe4KPK5cm5fMeYWQ0G3ag6WXmMAhLSG0v6yq4ba1fEF2Okb4cmHGNi5 - NONE/- text/html
1219056874.083      0 192.168.0.1 TCP_DENIED/403 1946 GET http://yabs.yandex.ru/resource/JayzdYfStd74B9IrLBbZmA.gif?rnd=1043786 - NONE/- text/html
1219056874.084      0 192.168.0.1 TCP_DENIED/403 1946 GET http://yabs.yandex.ru/count/BHJKq0bxvFm40000Zh9AbOe4KPK2cm9jL2A8g4rN19AacOu5Ygze5WEHlD19P0QJZmcBhGwP4K6CcE42e9ZX0dm6 - NONE/- text/html
1219063226.797      4 192.168.0.1 TCP_DENIED/403 1946 GET http://www.yandex.ru/ - NONE/- text/html
1219063316.756     46 192.168.0.1 TCP_DENIED/403 1946 GET http://www.linuxforum.kz/ - NONE/- text/html
1219063463.096    115 192.168.0.2 TCP_DENIED/403 1946 GET http://www.yandex.ru/ - NONE/- text/html
1219063465.275     96 192.168.0.2 TCP_DENIED/403 1946 GET http://www.yandex.ru/ - NONE/- text/html
1219063491.113     60 192.168.0.2 TCP_DENIED/403 1946 GET http://www.yandex.ru/ - NONE/- text/html
1219063516.076     80 192.168.0.2 TCP_DENIED/403 1946 GET http://www.yandex.ru/ - NONE/- text/html
1219070170.639     39 192.168.0.1 TCP_DENIED/403 1946 GET http://www.tns-counter.ru/V13a**1462037981217681561**yandex_ru/ru/CP1251/tmsec=yandex_main/0 - NONE/- text/html
1219070170.645     20 192.168.0.1 TCP_DENIED/403 1946 GET http://yabs.yandex.ru/count/O1m0xMvfT8u40000ZhAEc8e4KPK2cm9jL2A8ghiz0PAfm1G2Ygd6IW6HlD19P0QJZmcBepq91K5y1G00?1612447981 - NONE/- text/html
1219070170.645     40 192.168.0.1 TCP_DENIED/403 1946 GET http://yabs.yandex.ru/count/O1m0xJ3zB5440000ZhAEc8e4KPK5cm5fMeYWQ0G3agQVXmMAhBCF0v6yq4ba1fEF2OkkYsOHGNi5 - NONE/- text/html
1219070177.459     41 192.168.0.1 TCP_DENIED/403 1946 GET http://www.linuxforum.kz/ - NONE/- text/html
1219072370.073     94 192.168.0.3 TCP_DENIED/403 1946 GET http://www.yandex.ru/ - NONE/- text/html
1219072894.999    161 192.168.0.3 TCP_DENIED/403 1946 GET http://www.yandex.ru/ - NONE/- text/html
1219072908.036     48 192.168.0.3 TCP_DENIED/403 1946 GET http://www.zaycev.net/ - NONE/- text/html
squidGuard.log
2008-08-18 15:36:17 [9886] New setting: dbhome: /usr/local/squidGuard/db
2008-08-18 15:36:17 [9886] New setting: logdir: /usr/local/squidGuard/log
2008-08-18 15:36:17 [9886] init iplist /usr/local/squidGuard/db/privilegedsource/ips
/var/log/squid/squid.out
/usr/local/squidGuard/squidGuard.conf'
2008/08/18 20:35:36| parseConfigFile: line 23 unrecognized: 'url_rewrit_children 5'
2008/08/18 20:35:36| parseConfigFile: line 24 unrecognized: 'rediretor_bypass on'
2008/08/18 20:35:36| parseConfigFile: line 41 unrecognized: 'dns_nameserver 212.19.149.53'
2008/08/18 20:35:36| parseConfigFile: line 74 unrecognized: 'append_domain.domen.kz'
2008/08/18 20:35:36| parseConfigFile: line 75 unrecognized: 'err_html_txt admin@domen.kz'
2008/08/18 21:18:41| parseConfigFile: line 8 unrecognized: 'hierarchy_stolist cgi-bin ?'
2008/08/18 21:18:41| parseConfigFile: line 15 unrecognized: 'cache_min 100 MB'
2008/08/18 21:18:41| parseConfigFile: line 22 unrecognized: 'url_rewrit_program /usr/local/bin/squidGuard -c /usr/local/squidGuard/squidGuard.conf'
2008/08/18 21:18:41| parseConfigFile: line 23 unrecognized: 'url_rewrit_children 5'
2008/08/18 21:18:41| parseConfigFile: line 24 unrecognized: 'rediretor_bypass on'
2008/08/18 21:18:41| parseConfigFile: line 41 unrecognized: 'dns_nameserver 212.19.149.53'
2008/08/18 21:18:41| parseConfigFile: line 74 unrecognized: 'append_domain.domen.kz'
2008/08/18 21:18:41| parseConfigFile: line 75 unrecognized: 'err_html_txt admin@domen.kz'
2008/08/18 21:19:14| parseConfigFile: line 8 unrecognized: 'hierarchy_stolist cgi-bin ?'
2008/08/18 21:19:14| parseConfigFile: line 15 unrecognized: 'cache_min 100 MB'
2008/08/18 21:19:14| parseConfigFile: line 22 unrecognized: 'url_rewrit_program /usr/local/bin/squidGuard -c /usr/local/squidGuard/squidGuard.conf'
2008/08/18 21:19:14| parseConfigFile: line 23 unrecognized: 'url_rewrit_children 5'
2008/08/18 21:19:14| parseConfigFile: line 24 unrecognized: 'rediretor_bypass on'
2008/08/18 21:19:14| parseConfigFile: line 41 unrecognized: 'dns_nameserver 212.19.149.53'
2008/08/18 21:19:14| parseConfigFile: line 74 unrecognized: 'append_domain.domen.kz'
2008/08/18 21:19:14| parseConfigFile: line 75 unrecognized: 'err_html_txt admin@domen.kz'
/var/log/squid/cache.log
2008/08/18 20:35:34| Squid Cache (Version 2.6.STABLE16): Exiting normally.
2008/08/18 20:35:36| Starting Squid Cache version 2.6.STABLE16 for i586-mandriva-linux-gnu...
2008/08/18 20:35:36| Process ID 7939
2008/08/18 20:35:36| With 1024 file descriptors available
2008/08/18 20:35:36| Using epoll for the IO loop
2008/08/18 20:35:36| DNS Socket created at 0.0.0.0, port 32852, FD 5
2008/08/18 20:35:36| Adding nameserver 212.19.149.53 from /etc/resolv.conf
2008/08/18 20:35:36| Adding nameserver 212.19.149.45 from /etc/resolv.conf
2008/08/18 20:35:36| Adding nameserver 192.168.0.1 from /etc/resolv.conf
2008/08/18 20:35:36| helperOpenServers: Starting 5 'ncsa_auth' processes
2008/08/18 20:35:36| User-Agent logging is disabled.
2008/08/18 20:35:36| Referer logging is disabled.
2008/08/18 20:35:36| Unlinkd pipe opened on FD 15
2008/08/18 20:35:36| Swap maxSize 2097152 KB, estimated 161319 objects
2008/08/18 20:35:36| Target number of buckets: 8065
2008/08/18 20:35:36| Using 8192 Store buckets
2008/08/18 20:35:36| Max Mem  size: 8192 KB
2008/08/18 20:35:36| Max Swap size: 2097152 KB
2008/08/18 20:35:36| Rebuilding storage in /var/spool/squid (CLEAN)
2008/08/18 20:35:36| Using Least Load store dir selection
2008/08/18 20:35:36| Set Current Directory to /var/spool/squid
2008/08/18 20:35:36| Loaded Icons.
2008/08/18 20:35:37| Accepting proxy HTTP connections at 0.0.0.0, port 3128, FD 17.
2008/08/18 20:35:37| Accepting ICP messages at 0.0.0.0, port 3130, FD 18.
2008/08/18 20:35:37| Accepting HTCP messages on port 4827, FD 19.
2008/08/18 20:35:37| Accepting SNMP messages on port 3401, FD 20.
2008/08/18 20:35:37| WCCP Disabled.
2008/08/18 20:35:37| Pinger socket opened on FD 21
2008/08/18 20:35:37| Ready to serve requests.
2008/08/18 20:35:37| Done reading /var/spool/squid swaplog (0 entries)
2008/08/18 20:35:37| Finished rebuilding storage from disk.
2008/08/18 20:35:37|         0 Entries scanned
2008/08/18 20:35:37|         0 Invalid entries.
2008/08/18 20:35:37|         0 With invalid flags.
2008/08/18 20:35:37|         0 Objects loaded.
2008/08/18 20:35:37|         0 Objects expired.
2008/08/18 20:35:37|         0 Objects cancelled.
2008/08/18 20:35:37|         0 Duplicate URLs purged.
2008/08/18 20:35:37|         0 Swapfile clashes avoided.
2008/08/18 20:35:37|   Took 0.4 seconds (   0.0 objects/sec).
2008/08/18 20:35:37| Beginning Validation Procedure
2008/08/18 20:35:37|   Completed Validation Procedure
2008/08/18 20:35:37|   Validated 0 Entries
2008/08/18 20:35:37|   store_swap_size = 0k
2008/08/18 20:35:37| storeLateRelease: released 0 objects
2008/08/18 20:36:10| storeLog: NULL log_url for http://www.tns-counter.ru/V13a**1462037981217681561**yandex_ru/ru/CP1251/tmsec=yandex_main/0
2008/08/18 20:36:10| MemObject->data.head: 0x85d75f0
2008/08/18 20:36:10| MemObject->data.tail: 0x85d75f0
2008/08/18 20:36:10| MemObject->data.origin_offset: 0
2008/08/18 20:36:10| MemObject->start_ping: 0.000000
2008/08/18 20:36:10| MemObject->inmem_hi: 1835
2008/08/18 20:36:10| MemObject->inmem_lo: 0
2008/08/18 20:36:10| MemObject->nclients: 0
2008/08/18 20:36:10| MemObject->reply: 0x85d60f8
2008/08/18 20:36:10| MemObject->request: (nil)
2008/08/18 20:36:10| MemObject->url: 0x85d6170 http://www.tns-counter.ru/V13a**1462037981217681561**yandex_ru/ru/CP1251/tmsec=yandex_main/0
2008/08/18 20:36:10| storeLog: NULL log_url for http://yabs.yandex.ru/count/O1m0xMvfT8u40000ZhAEc8e4KPK2cm9jL2A8ghiz0PAfm1G2Ygd6IW6HlD19P0QJZmcBepq91K5y1G00?1612447981
2008/08/18 20:36:10| MemObject->data.head: 0x85d75f0
2008/08/18 20:36:10| MemObject->data.tail: 0x85d75f0
2008/08/18 20:36:10| MemObject->data.origin_offset: 0
2008/08/18 20:36:10| MemObject->start_ping: 0.000000
2008/08/18 20:36:10| MemObject->inmem_hi: 1835
2008/08/18 20:36:10| MemObject->inmem_lo: 0
2008/08/18 20:36:10| MemObject->nclients: 0
2008/08/18 20:36:10| MemObject->reply: 0x85d6290
2008/08/18 20:36:10| MemObject->request: (nil)
2008/08/18 20:36:10| MemObject->url: 0x85d5e78 http://yabs.yandex.ru/count/O1m0xMvfT8u40000ZhAEc8e4KPK2cm9jL2A8ghiz0PAfm1G2Ygd6IW6HlD19P0QJZmcBepq91K5y1G00?1612447981
2008/08/18 20:36:10| storeLog: NULL log_url for http://yabs.yandex.ru/count/O1m0xJ3zB5440000ZhAEc8e4KPK5cm5fMeYWQ0G3agQVXmMAhBCF0v6yq4ba1fEF2OkkYsOHGNi5
2008/08/18 20:36:10| MemObject->data.head: 0x85da7e0
2008/08/18 20:36:10| MemObject->data.tail: 0x85da7e0
2008/08/18 20:36:10| MemObject->data.origin_offset: 0
2008/08/18 20:36:10| MemObject->start_ping: 0.000000
2008/08/18 20:36:10| MemObject->inmem_hi: 1835
2008/08/18 20:36:10| MemObject->inmem_lo: 0
2008/08/18 20:36:10| MemObject->nclients: 0
2008/08/18 20:36:10| MemObject->reply: 0x85d95d0
2008/08/18 20:36:10| MemObject->request: (nil)
2008/08/18 20:36:10| MemObject->url: 0x85d9648 http://yabs.yandex.ru/count/O1m0xJ3zB5440000ZhAEc8e4KPK5cm5fMeYWQ0G3agQVXmMAhBCF0v6yq4ba1fEF2OkkYsOHGNi5
2008/08/18 20:36:17| storeLog: NULL log_url for http://www.linuxforum.kz/
2008/08/18 20:36:17| MemObject->data.head: 0x85da7e0
2008/08/18 20:36:17| MemObject->data.tail: 0x85da7e0
2008/08/18 20:36:17| MemObject->data.origin_offset: 0
2008/08/18 20:36:17| MemObject->start_ping: 0.000000
2008/08/18 20:36:17| MemObject->inmem_hi: 1835
2008/08/18 20:36:17| MemObject->inmem_lo: 0
2008/08/18 20:36:17| MemObject->nclients: 0
2008/08/18 20:36:17| MemObject->reply: 0x85d9710
2008/08/18 20:36:17| MemObject->request: (nil)
2008/08/18 20:36:17| MemObject->url: 0x85d5e70 http://www.linuxforum.kz/
2008/08/18 21:12:50| storeLog: NULL log_url for http://www.yandex.ru/
2008/08/18 21:12:50| MemObject->data.head: 0x85da7e0
2008/08/18 21:12:50| MemObject->data.tail: 0x85da7e0
2008/08/18 21:12:50| MemObject->data.origin_offset: 0
2008/08/18 21:12:50| MemObject->start_ping: 0.000000
2008/08/18 21:12:50| MemObject->inmem_hi: 1835
2008/08/18 21:12:50| MemObject->inmem_lo: 0
2008/08/18 21:12:50| MemObject->nclients: 0
2008/08/18 21:12:50| MemObject->reply: 0x85d95d0
2008/08/18 21:12:50| MemObject->request: (nil)
2008/08/18 21:12:50| MemObject->url: 0x85c9bf8 http://www.yandex.ru/
2008/08/18 21:15:37| NETDB state saved; 0 entries, 0 msec
2008/08/18 21:18:41| Preparing for shutdown after 5 requests
2008/08/18 21:18:41| Waiting 30 seconds for active connections to finish
2008/08/18 21:18:41| FD 17 Closing HTTP connection
2008/08/18 21:18:41| Closing Pinger socket on FD 21
2008/08/18 21:19:12| Shutting down...
2008/08/18 21:19:12| FD 18 Closing ICP connection
2008/08/18 21:19:12| FD 19 Closing HTCP socket
2008/08/18 21:19:12| FD 20 Closing SNMP socket
2008/08/18 21:19:12| Closing unlinkd pipe on FD 15
2008/08/18 21:19:12| storeDirWriteCleanLogs: Starting...
2008/08/18 21:19:12|   Finished.  Wrote 0 entries.
2008/08/18 21:19:12|   Took 0.0 seconds (   0.0 entries/sec).
CPU Usage: 0.401 seconds = 0.275 user + 0.126 sys
Maximum Resident Size: 0 KB
Page faults with physical i/o: 0
Memory usage for squid via mallinfo():
total space in arena:    2640 KB
Ordinary blocks:         2577 KB     11 blks
Small blocks:               0 KB      6 blks
Holding blocks:           256 KB      1 blks
Free Small blocks:          0 KB
Free Ordinary blocks:      62 KB
Total in use:            2833 KB 98%
Total free:                62 KB 2%
2008/08/18 21:19:12| Squid Cache (Version 2.6.STABLE16): Exiting normally.
2008/08/18 21:19:14| Starting Squid Cache version 2.6.STABLE16 for i586-mandriva-linux-gnu...
2008/08/18 21:19:14| Process ID 8302
2008/08/18 21:19:14| With 1024 file descriptors available
2008/08/18 21:19:14| Using epoll for the IO loop
2008/08/18 21:19:14| DNS Socket created at 0.0.0.0, port 33106, FD 5
2008/08/18 21:19:14| Adding nameserver 212.19.149.53 from /etc/resolv.conf
2008/08/18 21:19:14| Adding nameserver 212.19.149.45 from /etc/resolv.conf
2008/08/18 21:19:14| Adding nameserver 192.168.0.1 from /etc/resolv.conf
2008/08/18 21:19:14| helperOpenServers: Starting 5 'ncsa_auth' processes
2008/08/18 21:19:14| User-Agent logging is disabled.
2008/08/18 21:19:14| Referer logging is disabled.
2008/08/18 21:19:14| Unlinkd pipe opened on FD 15
2008/08/18 21:19:14| Swap maxSize 2097152 KB, estimated 161319 objects
2008/08/18 21:19:14| Target number of buckets: 8065
2008/08/18 21:19:14| Using 8192 Store buckets
2008/08/18 21:19:14| Max Mem  size: 8192 KB
2008/08/18 21:19:14| Max Swap size: 2097152 KB
2008/08/18 21:19:14| Rebuilding storage in /var/spool/squid (CLEAN)
2008/08/18 21:19:14| Using Least Load store dir selection
2008/08/18 21:19:14| Set Current Directory to /var/spool/squid
2008/08/18 21:19:14| Loaded Icons.
2008/08/18 21:19:14| Accepting proxy HTTP connections at 0.0.0.0, port 3128, FD 17.
2008/08/18 21:19:14| Accepting ICP messages at 0.0.0.0, port 3130, FD 18.
2008/08/18 21:19:14| Accepting HTCP messages on port 4827, FD 19.
2008/08/18 21:19:14| Accepting SNMP messages on port 3401, FD 20.
2008/08/18 21:19:14| WCCP Disabled.
2008/08/18 21:19:14| Pinger socket opened on FD 21
2008/08/18 21:19:14| Ready to serve requests.
2008/08/18 21:19:14| Done reading /var/spool/squid swaplog (0 entries)
2008/08/18 21:19:14| Finished rebuilding storage from disk.
2008/08/18 21:19:14|         0 Entries scanned
2008/08/18 21:19:14|         0 Invalid entries.
2008/08/18 21:19:14|         0 With invalid flags.
2008/08/18 21:19:14|         0 Objects loaded.
2008/08/18 21:19:14|         0 Objects expired.
2008/08/18 21:19:14|         0 Objects cancelled.
2008/08/18 21:19:14|         0 Duplicate URLs purged.
2008/08/18 21:19:14|         0 Swapfile clashes avoided.
2008/08/18 21:19:14|   Took 0.3 seconds (   0.0 objects/sec).
2008/08/18 21:19:14| Beginning Validation Procedure
2008/08/18 21:19:14|   Completed Validation Procedure
2008/08/18 21:19:14|   Validated 0 Entries
2008/08/18 21:19:14|   store_swap_size = 0k
2008/08/18 21:19:15| storeLateRelease: released 0 objects
2008/08/18 21:21:34| storeLog: NULL log_url for http://www.yandex.ru/
2008/08/18 21:21:34| MemObject->data.head: 0x85c8b68
2008/08/18 21:21:34| MemObject->data.tail: 0x85c8b68
2008/08/18 21:21:34| MemObject->data.origin_offset: 0
2008/08/18 21:21:34| MemObject->start_ping: 0.000000
2008/08/18 21:21:34| MemObject->inmem_hi: 1835
2008/08/18 21:21:34| MemObject->inmem_lo: 0
2008/08/18 21:21:34| MemObject->nclients: 0
2008/08/18 21:21:34| MemObject->reply: 0x85c76b8
2008/08/18 21:21:34| MemObject->request: (nil)
2008/08/18 21:21:34| MemObject->url: 0x85c7730 http://www.yandex.ru/
2008/08/18 21:21:48| storeLog: NULL log_url for http://www.zaycev.net/
2008/08/18 21:21:48| MemObject->data.head: 0x85c8b68
2008/08/18 21:21:48| MemObject->data.tail: 0x85c8b68
2008/08/18 21:21:48| MemObject->data.origin_offset: 0
2008/08/18 21:21:48| MemObject->start_ping: 0.000000
2008/08/18 21:21:48| MemObject->inmem_hi: 1835
2008/08/18 21:21:48| MemObject->inmem_lo: 0
2008/08/18 21:21:48| MemObject->nclients: 0
2008/08/18 21:21:48| MemObject->reply: 0x85c7808
2008/08/18 21:21:48| MemObject->request: (nil)
2008/08/18 21:21:48| MemObject->url: 0x85ca360 http://www.zaycev.net/

интересно заметить, что после кажного перезапуска squid файл squidGuard.conf не меняется т.е не перезаписывается. Я закоментирова вцелях эксперимента строки в squid.conf где запускается squidGuard в надежде что прокся запуститься и пропустит пользователя в инет, но к сожелению результат остался тот же (экран синего цвета), может дело не в squidGuard???
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 18 Августа 2008, 23:13
#Настройки сервера порт кэш логи
http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY
cache_dir diskd /var/spool/squid 100 16 256
cache_store_log none
# передаем управление кллиентами редиректору автоизация фильтрация и тп
#redirect_program      /usr/bin/squidGuard -c /etc/squid/squidGuard.conf
#redirect_children 500
#redirector_bypass on

#управление ACL то есть разрешения сервера порты типы файлов и тп
half_closed_clients off
acl media url_regex -i ftp .exe .mp3 .vqf .avi .mpeg .mpe .mpg .qt .ram .rm .iso .raw .wav .mov .rar .zip .7z .djvu
acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 80 443 563 4662
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443 563     # https, snews
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT
http_access allow localhost
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny to_localhost
acl mynetwork src 192.168.0.0/255.255.255.0 #ip адресное пространство сети из которой осуществлять доступ к прокси
http_access allow mynetwork
http_access allow localhost
http_reply_access allow all
icp_access allow all
visible_hostname admin@domen.kz
httpd_accel_host virtual
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
# прописать домен или оставить как есть
append_domain .domen.kz
err_html_text admin@domen.kz
deny_info ERR_CUSTOM_ACCESS_DENIED all
memory_pools off
coredump_dir /var/spool/squid
ie_refresh on
logfile_rotate 0
поставь этот конфиг вместо своего и посмотри будет работать или нет. заменишь конфиг перегрузи машину
Название: Настройка SQUID proxy server
Отправлено: shiko от 19 Августа 2008, 12:10
  Наконец та ки заработало спасибо! :D Честно говоря уже и не надеялся, теперь мне что остается? поэтапно с начало подключить доступ пользователей через internet_users, ну а потом попробую подключить squidGuard. Скажите а что я сделал не так?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 19 Августа 2008, 13:49
ЦитироватьНаконец та ки заработало спасибо! :D Честно говоря уже и не надеялся, теперь мне что остается? поэтапно с начало подключить доступ пользователей через internet_users, ну а потом попробую подключить squidGuard. Скажите а что я сделал не так?
Вот ты мне объясни я не въеду если ты организовываешь доступ к нету по айпи нафига тебе файл internet_users?
или я чего то не понимаю из твоих намерений?
сначало попробуй подключить  squidGuard
добавив строки
url_rewrit_program /usr/local/bin/squidGuard -c /usr/local/squidGuard/squidGuard.conf
url_rewrit_children 50
rediretor_bypass on
Название: Настройка SQUID proxy server
Отправлено: shiko от 19 Августа 2008, 16:40
Да, все подключил! Пользователей пропускает все работает! LOL Но почемуто не блокирует скачивание музыки, банеры, порно. Блокирнул только на одном сайте рекламму - это что значить?
 Зачем файл паролей? Хочу что бы каждый пользователь перед началом работы в инете вбивал свой пороль. Теперь если организовывать доступ по паролям мне что, необходимо как я понимаю переделать файл squidGuard.conf и сделать там что то вроде зон good и bad раскидать файлы из базы по этим зонам и организовать фильтрацию, так?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 19 Августа 2008, 17:57
ЦитироватьНо почемуто не блокирует скачивание музыки, банеры, порно.
Настраивать батенька надо нормально.
в моем конфиге который раньше выкладывал есть блокировка скачивания обратите внимание
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 14:30
Здравствуйте Vicpo! Вы знаете я что то вообще разочаровался в этом squidGuard' е он вообще не пашит, я понял ваше замечание по поводу настройки и попробовал настроить, но дело в том что даже если я сожусь за машину с ip которой должен блокироваться, а он в инете пасется как у себя дома и качает что хочет, как вам такой расклад?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 14:37
ЦитироватьЗдравствуйте Vicpo! Вы знаете я что то вообще разочаровался в этом squidGuard' е он вообще не пашит, я понял ваше замечание по поводу настройки и попробовал настроить, но дело в том что даже если я сожусь за машину с ip которой должен блокироваться, а он в инете пасется как у себя дома и качает что хочет, как вам такой расклад?
Такой расклад означает не верные настройки
Логи редиректора и его конфиг в студию
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 14:41
логи редиректора это само содержимое файлов базы т.е (domains, expressions и urls)
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 14:50
Вот рабочий конфиг squidGuard.conf
#
# CONFIG FILE FOR SQUIDGUARD
#

dbhome /usr/local/squidGuard/db
logdir /usr/local/squidGuard/log

#
# TIME RULES:
# abbrev for weekdays:
# s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat

#готовим  диапазоны времени (нерабочее время)
time workhours {
# weekly mtwhf 08:00 - 16:30
# date *-*-01  08:00 - 16:30
weekly * 00:00-08:00 22:00-24:00       # ночь и вечер
        weekly fridays 16:00-17:00             # + пятница  с 16:00 до 17:00 (если у вас короткий день)
        weekly sat sun 00:00-24:00             # + выходные
        date*.01.01                            # + Новый Год
}

#
# REWRITE RULES:
#

#rew dmz {
# s@://admin/@://admin.foo.bar.de/@i
# s@://foo.bar.de/@://www.foo.bar.de/@i
#}

#
# SOURCE ADDRESSES:
# Им можно почти все
src privilegedsource {
iplist privilegedsource/ips
# user root foo bar
# within workhours
}

# Группа заблокированных пользователей
src bannedsource {
iplist bannedsource/ips
}

src lansource {
iplist lansource/lan
}

#
# DESTINATION CLASSES:
# Подключение баз

dest ads {
        domainlist      ads/domains
urllist         ads/urls
expressionlist  ads/expressions
}

dest phishing {
        domainlist      phishing/domains
urllist         phishing/urls
}

dest porn {
        domainlist      porn/domains
urllist         porn/urls
expressionlist  porn/expressions
}

dest warez {
        domainlist      warez/domains
urllist         warez/urls
}

dest spyware {
        domainlist      spyware/domains
}

dest sexuality {
        domainlist      sexuality/domains
urllist         sexualiyt/urls
}

dest hacking {
        domainlist      hacking/domains
urllist         hacking/urls
}

dest audio-video {
        domainlist      audio-video/domains
urllist         audio-video/urls
}

dest games {
        domainlist      games/domains
urllist         games/urls
}

dest onlinegames {
        domainlist      onlinegames/domains
urllist         onlinegames/urls     
}

dest chat {
        domainlist      chat/domains
urllist         chat/urls
}

dest adult {
domainlist adult/domains
urllist adult/urls
# redirect http://admin.foo.bar.de/cgi/blocked?clientaddr=%a+clientname=%n+clientuser=%i+clientgroup=%s+targetgroup=%t+url=%u
}


acl {
privilegedsource {
pass all
}

bannedsource {
        pass    local none

}

lansource within workhours {
        pass     !warez !porn !phishing !spyware !sexuality !audio-video !games !onlinegames !adult !hacking !ads all   

} else { pass !chat !ads all     #отключение chat-ов и рекламы в рабочее время



default {
        pass     locl  none
log /usr/local/SquidGuard/defoult.log                 # запись в логфайл
# pass local none
# rewrite dmz

}
}
а про конфиги редеректора поясните пожалуйста

Вот лог squidGuard
2008-08-18 15:36:17 [9886] New setting: dbhome: /usr/local/squidGuard/db
2008-08-18 15:36:17 [9886] New setting: logdir: /usr/local/squidGuard/log
2008-08-18 15:36:17 [9886] init iplist /usr/local/squidGuard/db/privilegedsource/ips
у squidGuard больше логов нет. Вот эта строка (log /usr/local/SquidGuard/defoult.log)  не работает
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 15:00
squidGuard = редиректор; конфиг редиректора = конфиг squidGuard
логи это файлы в папке log
Сюдя по конфигу отрезки файлов для скачки нет, смущает конфигурация

lansource within workhours {
        pass     !warez !porn !phishing !spyware !sexuality !audio-video !games !onlinegames !adult !hacking !ads all   

} else { pass !chat !ads all     #отключение chat-ов и рекламы в рабочее время

Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 15:08
почему она вас смущает, я там указывал все в соответствии с базой данных и согласно примеров которые я брал из статей, просто даже если я сожусь за машину ip которой вообще не указан в squidGuard, оно все равно проходит в инет, вот что интересно, а это значить что сам squidGuard вообще не работает, так получается?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 15:12
да так получается вот поэтому мне и нужен его лог
ещё рабочий конфиг сквида выложи
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 15:14
скажите что еще надо я все отдам!!! :D
а Я УЖЕ ЕГО ВЫЛОЖИЛ СМОТРИТЕ ВЫШЕ, ЭТО ОН И ЕСТЬ

За капс устное предупреждение, правила читаем внимательно Vicpo
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 15:23
Ты число видел когда он последний раз туда писал?
Цитировать2008-08-18 15:36:17 [9886] New setting: dbhome: /usr/local/squidGuard/db
2008-08-18 15:36:17 [9886] New setting: logdir: /usr/local/squidGuard/log
2008-08-18 15:36:17 [9886] init iplist /usr/local/squidGuard/db/privilegedsource/ips
конфиг сквида даай тот который сейчас пашет squid.conf
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 15:29
Вчера еще заметил, что именно этот файл, он то и не перезаписывает. Я через krusader открыл несколько конфигов и лог файлов squid и squidGuard, так вот после перезагрузки squid все файлы перед закрытием попросили их перезаписать, за исключением этого значит он не работает
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 15:31
ты выложишь squid.conf или нет?
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 15:35
#Настройки сервера порт кэш логи
http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY
cache_dir diskd /var/spool/squid 100 16 256
cache_store_log none
# передаем управление кллиентами редиректору автоизация фильтрация и тп
url_rewrit_program /usr/local/bin/squidGuard -c /usr/local/squidGuard/squidGuard.conf
url_rewrit_children 50
redirector_bypass on

#управление ACL то есть разрешения сервера порты типы файлов и тп
half_closed_clients off
#acl media url_regex -i ftp .exe .mp3 .vqf .avi .mpeg .mpe .mpg .qt .ram .rm .iso .raw .wav .mov .rar .zip .7z .djvu
acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 80 443 563 4662
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443 563     # https, snews
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT
http_access allow localhost
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny to_localhost
acl mynetwork src 192.168.0.0/255.255.255.0 #ip адресное пространство сети из которой осуществлять доступ к прокси
http_access allow mynetwork
http_access allow localhost
http_reply_access allow all
icp_access allow all
visible_hostname admin@domen.kz
httpd_accel_host virtual
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
# прописать домен или оставить как есть
append_domain .domen.kz
err_html_text admin@domen.kz
deny_info ERR_CUSTOM_ACCESS_DENIED all
memory_pools off
coredump_dir /var/spool/squid
ie_refresh on
logfile_rotate 0
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 15:37
url_rewrit_program /usr/local/bin/squidGuard -c /usr/local/squidGuard/squidGuard.conf
url_rewrit_children 50
redirector_bypass on
исправляй на
url_rewrite_program /usr/local/bin/squidGuard -c /usr/local/squidGuard/squidGuard.conf
url_rewrite_children 50
redirector_bypass on
e - пропустил в url_rewrite_program
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 15:43
у тебя кстати в логах squid должна быть запись типа url_rewrit_program неизвестный параметр пропушен
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 15:51
Сделал так, перезапустил squid
url_rewrite_program /usr/local/bin/squidGuard -c /usr/local/squidGuard/squidGuard.conf
url_rewrite_children 50
redirector_bypass on
теперь страници вообще не загружаются и лог squidGuard не перезаписался
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 15:54
выполни от рута
chmod 777 /usr/local/squidGuard/db -Rперезапусти сквид пойдет или нет
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 16:03
Вот что получилось

[root@stp1 squid]# chmod 777 /usr/local/squidGuard/db -R
[root@stp1 squid]# service squid restart
Останавливается squid:                                          [ СБОЙ ]
Запускается squid:                                              [  OK  ]
[root@stp1 squid]#
сбой он делал и до команды chmod
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 16:04
и что дальше?
Сбой этот означает чт осквид не запустился и останавливать нечего
логи squid в студию
должны быть в /var/log
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 16:13
Вы не допускаете мысли, что с самим squidGuard проблема, мог же он криво встать, я же собрал его в ручную может есть смысл удалить его и поставить из upm файла, а этот зачистить. Только я к сожалению не смог найти нормальный upm, если что дайте ссылку на тот который подойдет мне.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 16:17
ЦитироватьВы не допускаете мысли, что с самим squidGuard проблема, мог же он криво встать, я же собрал его в ручную может есть смысл удалить его и поставить из upm файла, а этот зачистить. Только я к сожалению не смог найти нормальный upm, если что дайте ссылку на тот который подойдет мне.
Вот я и хочу узнать это и требую от вас лог самого сквида, на что он ругается мне не понятно и я не телепат
/var/log должен быть файл squid.log или смотрим в messages что пишет сквид почему идет ошибка
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 16:27
access.log
[code]2008-08-20 16:00:35 [10215] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10215] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10215] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10218] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10218] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10218] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10218] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10210] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10210] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10210] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10210] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10223] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10223] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10223] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10220] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10223] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10220] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10220] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10220] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10226] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10226] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10226] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10226] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10227] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10225] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10227] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10225] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10225] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10225] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10224] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10224] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10224] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10224] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10227] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10227] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10229] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10229] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10229] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10231] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10232] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10232] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10232] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10232] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10228] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10228] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10228] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10228] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10229] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10234] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10234] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10234] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10234] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10233] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10230] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10233] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10231] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10233] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10231] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10233] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10231] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10230] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10230] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10230] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10235] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10235] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10235] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10235] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10238] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10238] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10238] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10238] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10240] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10236] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10236] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10236] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10236] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10237] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10237] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10237] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10237] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10240] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10240] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10240] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10241] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10241] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10241] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10244] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10244] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10244] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10242] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10242] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10242] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10242] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10245] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10245] New setting: dbhome: /usr/local/squidGuard/db
2008/08/20 16:00:35| User-Agent logging is disabled.
2008/08/20 16:00:35| Referer logging is disabled.
2008-08-20 16:00:35 [10243] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10243] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10243] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10243] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10241] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10248] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10249] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10244] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10249] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10249] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10245] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10245] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10246] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10247] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10246] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10246] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10247] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10247] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10246] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10247] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10248] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10248] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10248] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10250] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:35 [10250] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:35 [10250] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:35 [10250] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:35 [10249] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008/08/20 16:00:35| Unlinkd pipe opened on FD 59
2008/08/20 16:00:35| Swap maxSize 102400 KB, estimated 7876 objects
2008/08/20 16:00:35| Target number of buckets: 393
2008/08/20 16:00:35| Using 8192 Store buckets
2008/08/20 16:00:35| Max Mem  size: 8192 KB
2008/08/20 16:00:35| Max Swap size: 102400 KB
2008/08/20 16:00:35| Store logging disabled
2008/08/20 16:00:35| Rebuilding storage in /var/spool/squid (DIRTY)
2008/08/20 16:00:35| Using Least Load store dir selection
2008/08/20 16:00:35| Set Current Directory to /var/spool/squid
2008/08/20 16:00:35| Loaded Icons.
2008/08/20 16:00:35| Accepting proxy HTTP connections at 0.0.0.0, port 3128, FD 61.
2008/08/20 16:00:35| Accepting ICP messages at 0.0.0.0, port 3130, FD 62.
2008/08/20 16:00:35| Accepting HTCP messages on port 4827, FD 63.
2008/08/20 16:00:35| Accepting SNMP messages on port 3401, FD 64.
2008/08/20 16:00:35| WCCP Disabled.
2008/08/20 16:00:35| Pinger socket opened on FD 65
2008/08/20 16:00:35| Ready to serve requests.
2008/08/20 16:00:35| WARNING: url_rewriter #1 (FD 6) exited
2008/08/20 16:00:35| WARNING: url_rewriter #2 (FD 7) exited
2008/08/20 16:00:35| WARNING: url_rewriter #3 (FD 8) exited
2008/08/20 16:00:35| WARNING: url_rewriter #4 (FD 9) exited
2008/08/20 16:00:35| WARNING: url_rewriter #6 (FD 11) exited
2008/08/20 16:00:35| WARNING: url_rewriter #5 (FD 10) exited
2008/08/20 16:00:35| WARNING: url_rewriter #8 (FD 13) exited
2008/08/20 16:00:35| WARNING: url_rewriter #12 (FD 17) exited
2008/08/20 16:00:35| WARNING: url_rewriter #13 (FD 18) exited
2008/08/20 16:00:35| WARNING: url_rewriter #10 (FD 15) exited
2008/08/20 16:00:35| WARNING: url_rewriter #11 (FD 16) exited
2008/08/20 16:00:35| WARNING: url_rewriter #7 (FD 12) exited
2008/08/20 16:00:35| WARNING: url_rewriter #9 (FD 14) exited
2008/08/20 16:00:35| WARNING: url_rewriter #18 (FD 23) exited
2008/08/20 16:00:35| WARNING: url_rewriter #16 (FD 21) exited
2008/08/20 16:00:35| WARNING: url_rewriter #17 (FD 22) exited
2008/08/20 16:00:35| WARNING: url_rewriter #22 (FD 27) exited
2008/08/20 16:00:35| WARNING: url_rewriter #15 (FD 20) exited
2008/08/20 16:00:35| WARNING: url_rewriter #20 (FD 25) exited
2008/08/20 16:00:35| WARNING: url_rewriter #21 (FD 26) exited
2008/08/20 16:00:35| WARNING: url_rewriter #19 (FD 24) exited
2008/08/20 16:00:35| WARNING: url_rewriter #14 (FD 19) exited
2008/08/20 16:00:35| WARNING: url_rewriter #24 (FD 29) exited
2008/08/20 16:00:35| WARNING: url_rewriter #23 (FD 28) exited
2008/08/20 16:00:35| WARNING: url_rewriter #26 (FD 31) exited
2008/08/20 16:00:35| Too few url_rewriter processes are running
FATAL: The url_rewriter helpers are crashing too rapidly, need help!

Squid Cache (Version 2.6.STABLE16): Terminated abnormally.
CPU Usage: 0.428 seconds = 0.275 user + 0.153 sys
Maximum Resident Size: 0 KB
Page faults with physical i/o: 0
Memory usage for squid via mallinfo():
   total space in arena:    2904 KB
   Ordinary blocks:         2611 KB     25 blks
   Small blocks:               0 KB      0 blks
   Holding blocks:           256 KB      1 blks
   Free Small blocks:          0 KB
   Free Ordinary blocks:     292 KB
   Total in use:            2867 KB 91%
   Total free:               292 KB 9%
2008/08/20 16:00:38| Starting Squid Cache version 2.6.STABLE16 for i586-mandriva-linux-gnu...
2008/08/20 16:00:38| Process ID 10255
2008/08/20 16:00:38| With 1024 file descriptors available
2008/08/20 16:00:38| Using epoll for the IO loop
2008/08/20 16:00:38| DNS Socket created at 0.0.0.0, port 32972, FD 5
2008/08/20 16:00:38| Adding nameserver 212.19.149.53 from /etc/resolv.conf
2008/08/20 16:00:38| Adding nameserver 212.19.149.45 from /etc/resolv.conf
2008/08/20 16:00:38| Adding nameserver 192.168.0.1 from /etc/resolv.conf
2008/08/20 16:00:38| helperOpenServers: Starting 50 'squidGuard' processes
2008-08-20 16:00:39 [10256] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10256] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10256] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10256] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10258] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10258] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10258] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10257] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10257] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10257] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10257] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10258] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10259] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10259] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10259] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10259] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10260] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10260] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10260] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10260] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10261] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10261] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10261] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10261] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10262] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10262] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10262] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10262] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10265] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10265] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10265] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10265] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10263] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10263] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10263] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10263] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10266] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10266] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10266] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10266] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10264] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10264] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10264] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10264] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10268] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10268] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10268] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10268] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10267] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10267] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10267] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10267] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10271] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10271] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10271] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10271] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10273] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10273] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10273] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10272] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10272] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10274] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10274] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10274] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10272] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10272] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10273] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10270] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10274] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10270] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10270] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10270] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10276] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10276] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10276] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10276] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10275] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10275] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10275] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10275] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10277] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10277] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10277] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10277] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10278] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10278] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10278] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10278] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10279] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10279] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10279] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10279] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10280] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10280] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10280] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10280] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10285] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10285] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10285] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10285] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10286] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10286] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10286] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10286] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10282] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10282] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10282] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10287] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10287] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10287] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10287] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10288] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10288] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10288] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10282] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10288] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10289] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10289] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10289] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10289] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10290] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10290] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10290] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10290] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10284] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10284] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10284] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10284] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10291] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10293] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10293] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10293] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10293] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10294] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10294] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10294] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10294] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10291] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10291] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10291] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10295] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10295] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10295] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10295] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10296] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10296] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10296] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10299] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10299] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10299] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10300] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10299] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10300] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10300] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10297] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10297] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10297] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10297] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10296] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10298] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10298] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10298] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10298] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10301] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10300] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10301] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10301] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10301] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10302] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10302] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10302] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10302] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10304] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10305] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10305] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10305] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10305] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10304] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10304] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10304] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10307] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10307] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10307] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10307] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008/08/20 16:00:39| User-Agent logging is disabled.
2008/08/20 16:00:39| Referer logging is disabled.
2008-08-20 16:00:39 [10309] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10309] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10309] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10308] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10308] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10308] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10308] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10310] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10310] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10310] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10311] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:39 [10311] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:39 [10310] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10309] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:39 [10311] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:39 [10311] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008/08/20 16:00:39| Unlinkd pipe opened on FD 59
2008/08/20 16:00:39| Swap maxSize 102400 KB, estimated 7876 objects
2008/08/20 16:00:39| Target number of buckets: 393
2008/08/20 16:00:39| Using 8192 Store buckets
2008/08/20 16:00:39| Max Mem  size: 8192 KB
2008/08/20 16:00:39| Max Swap size: 102400 KB
2008/08/20 16:00:39| Store logging disabled
2008/08/20 16:00:39| Rebuilding storage in /var/spool/squid (DIRTY)
2008/08/20 16:00:39| Using Least Load store dir selection
2008/08/20 16:00:39| Set Current Directory to /var/spool/squid
2008/08/20 16:00:39| Loaded Icons.
2008/08/20 16:00:40| Accepting proxy HTTP connections at 0.0.0.0, port 3128, FD 61.
2008/08/20 16:00:40| Accepting ICP messages at 0.0.0.0, port 3130, FD 62.
2008/08/20 16:00:40| Accepting HTCP messages on port 4827, FD 63.
2008/08/20 16:00:40| Accepting SNMP messages on port 3401, FD 64.
2008/08/20 16:00:40| WCCP Disabled.
2008/08/20 16:00:40| Pinger socket opened on FD 65
2008/08/20 16:00:40| Ready to serve requests.
2008/08/20 16:00:40| WARNING: url_rewriter #1 (FD 6) exited
2008/08/20 16:00:40| WARNING: url_rewriter #3 (FD 8) exited
2008/08/20 16:00:40| WARNING: url_rewriter #4 (FD 9) exited
2008/08/20 16:00:40| WARNING: url_rewriter #2 (FD 7) exited
2008/08/20 16:00:40| WARNING: url_rewriter #6 (FD 11) exited
2008/08/20 16:00:40| WARNING: url_rewriter #5 (FD 10) exited
2008/08/20 16:00:40| WARNING: url_rewriter #7 (FD 12) exited
2008/08/20 16:00:40| WARNING: url_rewriter #10 (FD 15) exited
2008/08/20 16:00:40| WARNING: url_rewriter #8 (FD 13) exited
2008/08/20 16:00:40| WARNING: url_rewriter #9 (FD 14) exited
2008/08/20 16:00:40| WARNING: url_rewriter #11 (FD 16) exited
2008/08/20 16:00:40| WARNING: url_rewriter #12 (FD 17) exited
2008/08/20 16:00:40| WARNING: url_rewriter #13 (FD 18) exited
2008/08/20 16:00:40| WARNING: url_rewriter #15 (FD 20) exited
2008/08/20 16:00:40| WARNING: url_rewriter #16 (FD 21) exited
2008/08/20 16:00:40| WARNING: url_rewriter #17 (FD 22) exited
2008/08/20 16:00:40| WARNING: url_rewriter #18 (FD 23) exited
2008/08/20 16:00:40| WARNING: url_rewriter #14 (FD 19) exited
2008/08/20 16:00:40| WARNING: url_rewriter #19 (FD 24) exited
2008/08/20 16:00:40| WARNING: url_rewriter #20 (FD 25) exited
2008/08/20 16:00:40| WARNING: url_rewriter #21 (FD 26) exited
2008/08/20 16:00:40| WARNING: url_rewriter #22 (FD 27) exited
2008/08/20 16:00:40| WARNING: url_rewriter #23 (FD 28) exited
2008/08/20 16:00:40| WARNING: url_rewriter #24 (FD 29) exited
2008/08/20 16:00:40| WARNING: url_rewriter #27 (FD 32) exited
2008/08/20 16:00:40| Too few url_rewriter processes are running
FATAL: The url_rewriter helpers are crashing too rapidly, need help!

Squid Cache (Version 2.6.STABLE16): Terminated abnormally.
CPU Usage: 0.366 seconds = 0.217 user + 0.149 sys
Maximum Resident Size: 0 KB
Page faults with physical i/o: 0
Memory usage for squid via mallinfo():
   total space in arena:    2904 KB
   Ordinary blocks:         2611 KB     25 blks
   Small blocks:               0 KB      0 blks
   Holding blocks:           256 KB      1 blks
   Free Small blocks:          0 KB
   Free Ordinary blocks:     292 KB
   Total in use:            2867 KB 91%
   Total free:               292 KB 9%
2008/08/20 16:00:43| Starting Squid Cache version 2.6.STABLE16 for i586-mandriva-linux-gnu...
2008/08/20 16:00:43| Process ID 10316
2008/08/20 16:00:43| With 1024 file descriptors available
2008/08/20 16:00:43| Using epoll for the IO loop
2008/08/20 16:00:43| DNS Socket created at 0.0.0.0, port 32972, FD 5
2008/08/20 16:00:43| Adding nameserver 212.19.149.53 from /etc/resolv.conf
2008/08/20 16:00:43| Adding nameserver 212.19.149.45 from /etc/resolv.conf
2008/08/20 16:00:43| Adding nameserver 192.168.0.1 from /etc/resolv.conf
2008/08/20 16:00:43| helperOpenServers: Starting 50 'squidGuard' processes
2008-08-20 16:00:43 [10317] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10317] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10317] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10317] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10318] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10318] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10318] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10318] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10319] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10319] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10319] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10319] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10322] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10322] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10322] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10322] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10323] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10323] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10323] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10323] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10320] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10320] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10320] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10320] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10321] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10321] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10321] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10321] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10324] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10324] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10324] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10324] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10326] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10326] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10326] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10325] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10325] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10325] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10326] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10325] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10329] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10329] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10329] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10329] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10330] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10330] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10330] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10330] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10331] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10331] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10331] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10331] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10332] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10332] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10332] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10332] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10333] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10333] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10333] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10328] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10328] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10328] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10328] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10334] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10333] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10334] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10334] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10334] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10335] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10335] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10335] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10335] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10336] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10336] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10336] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10336] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10337] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10337] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10337] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10337] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10339] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10338] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10338] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10338] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10338] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10339] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10339] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10339] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10340] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10340] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10340] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10340] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10341] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10341] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10341] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10341] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10345] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10345] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10345] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10345] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10347] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10347] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10347] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10347] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10348] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10348] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10348] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10348] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10346] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10346] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10346] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10344] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10344] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10344] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10344] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10346] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10351] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10350] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10350] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10350] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10349] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10349] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10349] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10349] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10350] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10351] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10351] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10351] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10353] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10353] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10353] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10353] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10354] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10354] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10354] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10354] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10355] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10355] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10355] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10355] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10358] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10358] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10358] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10358] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10363] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10363] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10362] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10362] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10362] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10362] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10363] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10363] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10364] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10364] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10364] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10364] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10365] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10365] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10365] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10366] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10367] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10367] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10367] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10367] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10366] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10366] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10366] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10365] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10368] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10368] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10368] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10368] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10361] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10361] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10361] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10370] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10361] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10370] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10370] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10370] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10373] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10374] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10373] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10373] New setting: logdir: /usr/local/squidGuard/log
2008/08/20 16:00:43| User-Agent logging is disabled.
2008/08/20 16:00:43| Referer logging is disabled.
2008-08-20 16:00:43 [1037
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 16:31
cache.log
2008-08-20 16:00:43 [10337] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10337] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10339] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10338] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10338] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10338] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10338] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10339] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10339] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10339] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10340] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10340] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10340] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10340] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10341] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10341] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10341] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10341] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10345] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10345] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10345] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10345] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10347] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10347] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10347] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10347] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10348] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10348] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10348] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10348] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10346] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10346] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10346] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10344] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10344] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10344] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10344] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10346] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10351] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10350] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10350] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10350] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10349] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10349] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10349] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10349] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10350] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10351] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10351] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10351] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10353] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10353] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10353] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10353] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10354] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10354] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10354] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10354] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10355] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10355] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10355] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10355] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10358] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10358] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10358] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10358] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10363] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10363] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10362] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10362] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10362] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10362] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10363] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10363] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10364] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10364] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10364] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10364] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10365] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10365] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10365] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10366] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10367] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10367] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10367] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10367] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10366] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10366] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10366] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10365] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10368] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10368] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10368] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10368] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10361] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10361] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10361] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10370] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10361] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10370] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10370] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10370] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10373] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10374] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10373] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10373] New setting: logdir: /usr/local/squidGuard/log
2008/08/20 16:00:43| User-Agent logging is disabled.
2008/08/20 16:00:43| Referer logging is disabled.
2008-08-20 16:00:43 [10373] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10375] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10375] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10375] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10375] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10372] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10369] (squidGuard): can't write to logfile /usr/local/squidGuard/log/squidGuard.log
2008-08-20 16:00:43 [10369] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10369] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10369] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10372] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10372] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10372] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 16:00:43 [10374] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 16:00:43 [10374] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 16:00:43 [10374] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008/08/20 16:00:43| Unlinkd pipe opened on FD 59
2008/08/20 16:00:43| Swap maxSize 102400 KB, estimated 7876 objects
2008/08/20 16:00:43| Target number of buckets: 393
2008/08/20 16:00:43| Using 8192 Store buckets
2008/08/20 16:00:43| Max Mem  size: 8192 KB
2008/08/20 16:00:43| Max Swap size: 102400 KB
2008/08/20 16:00:43| Store logging disabled
2008/08/20 16:00:43| Rebuilding storage in /var/spool/squid (DIRTY)
2008/08/20 16:00:43| Using Least Load store dir selection
2008/08/20 16:00:43| Set Current Directory to /var/spool/squid
2008/08/20 16:00:43| Loaded Icons.
2008/08/20 16:00:44| Accepting proxy HTTP connections at 0.0.0.0, port 3128, FD 61.
2008/08/20 16:00:44| Accepting ICP messages at 0.0.0.0, port 3130, FD 62.
2008/08/20 16:00:44| Accepting HTCP messages on port 4827, FD 63.
2008/08/20 16:00:44| Accepting SNMP messages on port 3401, FD 64.
2008/08/20 16:00:44| WCCP Disabled.
2008/08/20 16:00:44| Pinger socket opened on FD 65
2008/08/20 16:00:44| Ready to serve requests.
2008/08/20 16:00:44| WARNING: url_rewriter #1 (FD 6) exited
2008/08/20 16:00:44| WARNING: url_rewriter #2 (FD 7) exited
2008/08/20 16:00:44| WARNING: url_rewriter #3 (FD 8) exited
2008/08/20 16:00:44| WARNING: url_rewriter #6 (FD 11) exited
2008/08/20 16:00:44| WARNING: url_rewriter #7 (FD 12) exited
2008/08/20 16:00:44| WARNING: url_rewriter #4 (FD 9) exited
2008/08/20 16:00:44| WARNING: url_rewriter #5 (FD 10) exited
2008/08/20 16:00:44| WARNING: url_rewriter #8 (FD 13) exited
2008/08/20 16:00:44| WARNING: url_rewriter #10 (FD 15) exited
2008/08/20 16:00:44| WARNING: url_rewriter #9 (FD 14) exited
2008/08/20 16:00:44| WARNING: url_rewriter #12 (FD 17) exited
2008/08/20 16:00:44| WARNING: url_rewriter #13 (FD 18) exited
2008/08/20 16:00:44| WARNING: url_rewriter #14 (FD 19) exited
2008/08/20 16:00:44| WARNING: url_rewriter #15 (FD 20) exited
2008/08/20 16:00:44| WARNING: url_rewriter #11 (FD 16) exited
2008/08/20 16:00:44| WARNING: url_rewriter #17 (FD 22) exited
2008/08/20 16:00:44| WARNING: url_rewriter #18 (FD 23) exited
2008/08/20 16:00:44| WARNING: url_rewriter #16 (FD 21) exited
2008/08/20 16:00:44| WARNING: url_rewriter #19 (FD 24) exited
2008/08/20 16:00:44| WARNING: url_rewriter #20 (FD 25) exited
2008/08/20 16:00:44| WARNING: url_rewriter #21 (FD 26) exited
2008/08/20 16:00:44| WARNING: url_rewriter #22 (FD 27) exited
2008/08/20 16:00:44| WARNING: url_rewriter #23 (FD 28) exited
2008/08/20 16:00:44| WARNING: url_rewriter #24 (FD 29) exited
2008/08/20 16:00:44| WARNING: url_rewriter #26 (FD 31) exited
2008/08/20 16:00:44| Too few url_rewriter processes are running
FATAL: The url_rewriter helpers are crashing too rapidly, need help!

Squid Cache (Version 2.6.STABLE16): Terminated abnormally.
CPU Usage: 0.352 seconds = 0.209 user + 0.143 sys
Maximum Resident Size: 0 KB
Page faults with physical i/o: 0
Memory usage for squid via mallinfo():
total space in arena:    2904 KB
Ordinary blocks:         2611 KB     25 blks
Small blocks:               0 KB      0 blks
Holding blocks:           256 KB      1 blks
Free Small blocks:          0 KB
Free Ordinary blocks:     292 KB
Total in use:            2867 KB 91%
Total free:               292 KB 9%
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 16:33
squid.out
2008/08/20 14:03:16| parseConfigFile: line 41 unrecognized: 'httpd_accel_host virtual'
2008/08/20 14:03:16| parseConfigFile: line 42 unrecognized: 'httpd_accel_with_proxy on'
2008/08/20 14:03:16| parseConfigFile: line 43 unrecognized: 'httpd_accel_uses_host_header on'
2008/08/20 14:21:48| parseConfigFile: line 9 unrecognized: 'url_rewrit_program /usr/local/bin/squidGuard -c /usr/local/squidGuard/squidGuard.conf'
2008/08/20 14:21:48| parseConfigFile: line 10 unrecognized: 'url_rewrit_children 50'
2008/08/20 14:21:48| parseConfigFile: line 41 unrecognized: 'httpd_accel_host virtual'
2008/08/20 14:21:48| parseConfigFile: line 42 unrecognized: 'httpd_accel_with_proxy on'
2008/08/20 14:21:48| parseConfigFile: line 43 unrecognized: 'httpd_accel_uses_host_header on'
2008/08/20 14:22:21| parseConfigFile: line 9 unrecognized: 'url_rewrit_program /usr/local/bin/squidGuard -c /usr/local/squidGuard/squidGuard.conf'
2008/08/20 14:22:21| parseConfigFile: line 10 unrecognized: 'url_rewrit_children 50'
2008/08/20 14:22:21| parseConfigFile: line 41 unrecognized: 'httpd_accel_host virtual'
2008/08/20 14:22:21| parseConfigFile: line 42 unrecognized: 'httpd_accel_with_proxy on'
2008/08/20 14:22:21| parseConfigFile: line 43 unrecognized: 'httpd_accel_uses_host_header on'
2008/08/20 15:42:51| parseConfigFile: line 41 unrecognized: 'httpd_accel_host virtual'
2008/08/20 15:42:51| parseConfigFile: line 42 unrecognized: 'httpd_accel_with_proxy on'
2008/08/20 15:42:51| parseConfigFile: line 43 unrecognized: 'httpd_accel_uses_host_header on'
2008/08/20 15:43:24| parseConfigFile: line 41 unrecognized: 'httpd_accel_host virtual'
2008/08/20 15:43:24| parseConfigFile: line 42 unrecognized: 'httpd_accel_with_proxy on'
2008/08/20 15:43:24| parseConfigFile: line 43 unrecognized: 'httpd_accel_uses_host_header on'
2008/08/20 15:55:06| parseConfigFile: line 41 unrecognized: 'httpd_accel_host virtual'
2008/08/20 15:55:06| parseConfigFile: line 42 unrecognized: 'httpd_accel_with_proxy on'
2008/08/20 15:55:06| parseConfigFile: line 43 unrecognized: 'httpd_accel_uses_host_header on'
squid: ERROR: Could not send signal 0 to process 9296: (3) No such process
2008/08/20 15:55:06| parseConfigFile: line 41 unrecognized: 'httpd_accel_host virtual'
2008/08/20 15:55:06| parseConfigFile: line 42 unrecognized: 'httpd_accel_with_proxy on'
2008/08/20 15:55:06| parseConfigFile: line 43 unrecognized: 'httpd_accel_uses_host_header on'
2008/08/20 15:55:25| parseConfigFile: line 41 unrecognized: 'httpd_accel_host virtual'
2008/08/20 15:55:25| parseConfigFile: line 42 unrecognized: 'httpd_accel_with_proxy on'
2008/08/20 15:55:25| parseConfigFile: line 43 unrecognized: 'httpd_accel_uses_host_header on'
squid: ERROR: Could not send signal 0 to process 9653: (3) No such process
2008/08/20 15:55:25| parseConfigFile: line 41 unrecognized: 'httpd_accel_host virtual'
2008/08/20 15:55:25| parseConfigFile: line 42 unrecognized: 'httpd_accel_with_proxy on'
2008/08/20 15:55:25| parseConfigFile: line 43 unrecognized: 'httpd_accel_uses_host_header on'
2008/08/20 16:00:27| parseConfigFile: line 41 unrecognized: 'httpd_accel_host virtual'
2008/08/20 16:00:27| parseConfigFile: line 42 unrecognized: 'httpd_accel_with_proxy on'
2008/08/20 16:00:27| parseConfigFile: line 43 unrecognized: 'httpd_accel_uses_host_header on'
squid: ERROR: Could not send signal 0 to process 9978: (3) No such process
2008/08/20 16:00:27| parseConfigFile: line 41 unrecognized: 'httpd_accel_host virtual'
2008/08/20 16:00:27| parseConfigFile: line 42 unrecognized: 'httpd_accel_with_proxy on'
2008/08/20 16:00:27| parseConfigFile: line 43 unrecognized: 'httpd_accel_uses_host_header on'
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 16:35
Цитироватьdomainlist      ads/domains
   urllist         ads/urls
   expressionlist  ads/expressions



        domainlist      phishing/domains
   urllist         phishing/urls



        domainlist      porn/domains
   urllist         porn/urls
   expressionlist  porn/expressions


        domainlist      warez/domains
   urllist         warez/urls



        domainlist      spyware/domains



        domainlist      sexuality/domains
   urllist         sexualiyt/urls



        domainlist      hacking/domains
   urllist         hacking/urls



        domainlist      audio-video/domains
   urllist         audio-video/urls



        domainlist      games/domains
   urllist         games/urls



        domainlist      onlinegames/domains
   urllist         onlinegames/urls      



        domainlist      chat/domains
   urllist        chat/urls



   domainlist   adult/domains
   urllist      adult/urls   
проверь наличие всех файлов и каталогов (выделено жирным) если чего-то нет то просто комментируй
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 16:50
Проверил все файлы в наличии имена соответствуют, все как указанно в squidGuard.conf
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 16:53
посмотри содержимое лога squidguard.log
рестартани сквид и дай вывод команды dmesg | tail
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 17:00
котфиг squidGuard остался без изменений
[root@stp1 squidGuard]# service squid restart
Останавливается squid:                                          [ СБОЙ ]
Запускается squid:                                              [  OK  ]
[root@stp1 squidGuard]# dmesg | tail
bootsplash: status on console 4 changed to on
bootsplash 3.1.6-2004/03/31: looking for picture...<6>...found (800x600, 14966 bytes, v3).
bootsplash: status on console 5 changed to on
r8169: eth0: link up
eth0: no IPv6 routers present
eth1: link up, 100Mbps, full-duplex, lpa 0x41E1
ADDRCONF(NETDEV_CHANGE): eth1: link becomes ready
eth1: no IPv6 routers present
eth1: link down
eth1: link up, 100Mbps, full-duplex, lpa 0x41E1
[root@stp1 squidGuard]#
лог squidGuard.log
2008-08-18 15:36:17 [9886] New setting: dbhome: /usr/local/squidGuard/db
2008-08-18 15:36:17 [9886] New setting: logdir: /usr/local/squidGuard/log
2008-08-18 15:36:17 [9886] init iplist /usr/local/squidGuard/db/privilegedsource/ips
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 17:01
не то ......... лог смотрел?
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 17:06
содержимое лога добавил в предыдущий ответ, см. выше
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 17:09
/usr/local/squidGuard/log вот здесь смотри......... вообще есть такой каталог? если нет создай и попробуй запуск
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 17:18
/usr/local/squidGuard/log вот здесь смотри......... вообще есть такой каталог? если нет создай и попробуй запускКаталог есть и файл в нем squidGuard.log содержимое его такое:
2008-08-18 15:36:17 [9886] New setting: dbhome: /usr/local/squidGuard/db
2008-08-18 15:36:17 [9886] New setting: logdir: /usr/local/squidGuard/log
2008-08-18 15:36:17 [9886] init iplist /usr/local/squidGuard/db/privilegedsource/ips
другого нет.

Файла squid.conf по пути /var/log нету есть файл messages
      Все логи squid'а находятся /var/log/squd/ , но и там нет squid.log
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 17:19
/usr/local/squidGuard/ в этом каталоге создай каталог log

или измени в squidGuard.conf строку
logdir /usr/local/squidGuard/log
на
logdir /usr/local/squidGuard/
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 17:23
он уже есть, мне еще создать???

СТРАННО НО У МЕНЯ В ДИРЕКТОРИИ /usr/local/squidGuard ПОЯВИЛИСЬ КАКИЕТО непонятные файлы типа:
core. 10592 штук 40 , что это?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 17:26
вывод ls -la /usr/local/squidGuard/
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 17:32
[root@stp1 squidGuard]# ls -la /usr/local/squidGuard/
итого 35944
drwxr-xr-x  4 squid root   12288 2008-08-20 16:57 ./
drwxr-xr-x 13 root  root    4096 2008-08-12 22:44 ../
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10592
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10593
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10594
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10596
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10597
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10598
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10600
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10601
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10602
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10603
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10604
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10605
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10606
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10607
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10608
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10609
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10610
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10611
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10612
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10613
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10614
-rw-------  1 squid squid 339968 2008-08-20 16:56 core.10615
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10616
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10617
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10618
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10619
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10620
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10622
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10623
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10624
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10625
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10626
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10627
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10628
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10629
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10630
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10631
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10632
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10633
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10634
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10635
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10636
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10637
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10638
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10639
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10640
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10641
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10642
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10643
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10644
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10650
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10651
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10652
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10653
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10654
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10655
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10656
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10657
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10659
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10660
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10661
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10662
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10663
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10664
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10665
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10666
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10667
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10668
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10669
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10670
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10671
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10672
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10673
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10674
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10675
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10676
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10677
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10678
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10679
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10680
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10681
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10682
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10683
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10684
-rw-------  1 squid squid 339968 2008-08-20 16:56 core.10685
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10686
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10687
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10688
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10690
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10691
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10692
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10693
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10694
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10695
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10696
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10697
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10698
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10699
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10700
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10701
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10707
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10708
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10709
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10710
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10711
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10712
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10713
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10714
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10715
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10716
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10717
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10718
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10719
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10720
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10721
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10722
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10723
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10725
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10726
-rw-------  1 squid squid 339968 2008-08-20 16:56 core.10727
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10728
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10729
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10730
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10731
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10732
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10734
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10735
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10736
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10737
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10738
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10739
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10740
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10741
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10742
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10743
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10744
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10746
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10747
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10748
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10749
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10750
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10752
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10753
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10754
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10755
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10756
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10757
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10758
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10759
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10760
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10766
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10767
-rw-------  1 squid squid 344064 2008-08-20 16:56 core.10768
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10769
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10770
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10771
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10772
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10773
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10774
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10775
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10776
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10777
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10778
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10779
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10780
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10781
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10782
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10783
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10784
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10785
-rw-------  1 squid squid 339968 2008-08-20 16:56 core.10786
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10787
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10788
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10789
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10790
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10791
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10792
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10793
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10794
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10795
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10797
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10798
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10799
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10800
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10801
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10802
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10803
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10804
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10805
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10806
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10807
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10808
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10809
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10810
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10811
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10812
-rw-------  1 squid squid 331776 2008-08-20 16:56 core.10813
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10814
-rw-------  1 squid squid 335872 2008-08-20 16:56 core.10817
-rw-------  1 squid squid 339968 2008-08-20 16:56 core.10818
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10825
-rw-------  1 squid squid 339968 2008-08-20 16:57 core.10826
-rw-------  1 squid squid 339968 2008-08-20 16:57 core.10827
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10828
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10829
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10830
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10831
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10832
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10833
-rw-------  1 squid squid 339968 2008-08-20 16:57 core.10834
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10835
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10836
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10837
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10838
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10839
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10840
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10841
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10842
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10843
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10844
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10845
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10846
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10847
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10848
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10849
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10850
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10851
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10852
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10853
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10854
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10855
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10856
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10857
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10858
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10859
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10860
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10861
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10862
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10863
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10864
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10865
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10866
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10867
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10868
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10869
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10870
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10871
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10872
-rw-------  1 squid squid 335872 2008-08-20 16:57 core.10874
-rw-------  1 squid squid 331776 2008-08-20 16:57 core.10876
drwxrwxrwx 84 squid squid   4096 2008-08-16 17:40 db/
drwxr-xr-x  2 squid root    4096 2008-08-18 15:36 log/
-rw-r--r--  1 squid squid   2926 2008-08-20 14:21 squidGuard.conf
[root@stp1 squidGuard]#                                             
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 17:33
chmod 777 /usr/local/squidGuard/log

или просто chown squid:squid /usr/local/squidGuard/log

если следовать логике у тебя редирект рушиться из-за не возможности записи в лог файл
поэтому меняй права и проверяй
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 17:43
Результат отрицательный, после перезагрузки всеравно дает сбой и в инет не пускает
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 17:44
вот если ты все правильно сделал насчет прав то должны появиться лог файлы в каталоге /usr/local/squidGuard/log проверяй
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 17:55
Права вроде поменялись, вот:
-rw-------  1 squid squid 335872 2008-08-20 17:39 core.11680
-rw-------  1 squid squid 331776 2008-08-20 17:39 core.11681
-rw-------  1 squid squid 331776 2008-08-20 17:39 core.11682
-rw-------  1 squid squid 331776 2008-08-20 17:39 core.11683
-rw-------  1 squid squid 335872 2008-08-20 17:39 core.11684
-rw-------  1 squid squid 335872 2008-08-20 17:39 core.11685
drwxrwxrwx 84 squid squid   4096 2008-08-16 17:40 db/
drwxrwxrwx  2 squid squid   4096 2008-08-18 15:36 log/
-rw-r--r--  1 squid squid   2926 2008-08-20 14:21 squidGuard.conf
а в логе squidGuard.log всеравно нет изменений
2008-08-18 15:36:17 [9886] New setting: dbhome: /usr/local/squidGuard/db
2008-08-18 15:36:17 [9886] New setting: logdir: /usr/local/squidGuard/log
2008-08-18 15:36:17 [9886] init iplist /usr/local/squidGuard/db/privilegedsource/ips
И ЧТО ЭТО ЗА ФАЙЛЫ У МЕНЯ ПОЯВИЛИСЬ "CORE" РАНЬШЕ НЕ БЫЛО???
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 17:57
коре это дампы
вывод дай ls /usr/local/squidGuard/log
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 18:01
[root@stp1 squidGuard]# ls /usr/local/squidGuard/log
squidGuard.log
[root@stp1 squidGuard]#

может вам поможет содержимое файла /var/log/messages
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 18:23
вывод cat /usr/local/squidGuard/log/squidGuard.log
ну и messages покажи на момент старта сквида
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 18:48
[root@stp1 shiko]# cat /usr/local/squidGuard/log/squidGuard.log
2008-08-18 15:36:17 [9886] New setting: dbhome: /usr/local/squidGuard/db
2008-08-18 15:36:17 [9886] New setting: logdir: /usr/local/squidGuard/log
2008-08-18 15:36:17 [9886] init iplist /usr/local/squidGuard/db/privilegedsource/ips

Aug 20 18:52:24 dal1 squid[8016]: Squid Parent: child process 8018 started
Aug 20 18:52:24 dal1 (squid): The url_rewriter helpers are crashing too rapidly, need help!
Aug 20 18:52:24 dal1 squid[8016]: Squid Parent: child process 8018 exited due to signal 6
Aug 20 18:52:27 dal1 squid[8016]: Squid Parent: child process 8079 started
Aug 20 18:52:28 dal1 (squid): The url_rewriter helpers are crashing too rapidly, need help!
Aug 20 18:52:28 dal1 squid[8016]: Squid Parent: child process 8079 exited due to signal 6
Aug 20 18:52:31 dal1 squid[8016]: Squid Parent: child process 8139 started
Aug 20 18:52:32 dal1 (squid): The url_rewriter helpers are crashing too rapidly, need help!
Aug 20 18:52:32 dal1 squid[8016]: Squid Parent: child process 8139 exited due to signal 6
Aug 20 18:52:35 dal1 squid[8016]: Squid Parent: child process 8199 started
Aug 20 18:52:36 dal1 (squid): The url_rewriter helpers are crashing too rapidly, need help!
Aug 20 18:52:36 dal1 squid[8016]: Squid Parent: child process 8199 exited due to signal 6
Aug 20 18:52:39 dal1 squid[8016]: Squid Parent: child process 8259 started
Aug 20 18:52:39 dal1 (squid): The url_rewriter helpers are crashing too rapidly, need help!
Aug 20 18:52:39 dal1 squid[8016]: Squid Parent: child process 8259 exited due to signal 6
Aug 20 18:52:39 dal1 squid[8016]: Exiting due to repeated, frequent failures
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 18:53
The url_rewriter helpers are crashing too rapidly, need help!  многократное падение редиректора требуется помощь......
покажи cat /var/log/squid/error.log
попробуй ещё выполнить chmod 777 /usr/local/squidGuard/log/squidGuard.log
мне становится очень интересно почему он не пишет в лог это скорее всего и является причиной падения редиректора
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 19:03
покажи cat /var/log/squid/error.logНемогу его там нет, у squid' a нет этого файла я смотрел в других директориях
сhmod не помог
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 19:20
squiGuard.conf#
# CONFIG FILE FOR SQUIDGUARD
#

dbhome /usr/local/squidGuard/db
logdir /usr/local/squidGuard/log

#
# TIME RULES:
# abbrev for weekdays:
# s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat

#готовим  диапазоны времени (нерабочее время)
time workhours {
        weekly s 08:30-20:00
        weekly m 08:30-20:00
        weekly t 08:30-20:00
        weekly w 08:30-20:00
        weekly h 08:30-20:00
        weekly f 08:30-20:00
        weekly a 08:30-20:00


#
# REWRITE RULES:
#
rewrite mp3 {
    s@.*.mp3$@http://127.0.0.1/my.mp3@r
    s@.*.avi$@http://127.0.0.1/my.avi@r
    s@.*.mpg$@http://127.0.0.1/my.mpg@r
    s@.*.mpeg$@http://127.0.0.1/my.mpeg@r
    s@.*.exe$@http://127.0.0.1/my.exe@r
    s@.*.rar$@http://127.0.0.1/my.rar@r
    s@.*.zip$@http://127.0.0.1/my.zip@r
    log /var/log/squid/mp3.log
    }

#rew dmz {
# s@://admin/@://admin.foo.bar.de/@i
# s@://foo.bar.de/@://www.foo.bar.de/@i
#}

#
# SOURCE ADDRESSES:
# Им можно почти все
src privilegedsource {
iplist privilegedsource/ips
# user root foo bar
# within workhours
}

# Группа заблокированных пользователей
src bannedsource {
iplist bannedsource/ips
}

src lansource {
iplist lansource/lan
}

#
# DESTINATION CLASSES:
# Подключение баз

dest ads {
        domainlist      ads/domains
urllist         ads/urls
expressionlist  ads/expressions
}

dest phishing {
        domainlist      phishing/domains
urllist         phishing/urls
}

dest porn {
        domainlist      porn/domains
urllist         porn/urls
expressionlist  porn/expressions
}

dest warez {
        domainlist      warez/domains
urllist         warez/urls
}

dest spyware {
        domainlist      spyware/domains
}

dest sexuality {
        domainlist      sexuality/domains
urllist         sexualiyt/urls
}

dest hacking {
        domainlist      hacking/domains
urllist         hacking/urls
}

dest audio-video {
        domainlist      audio-video/domains
urllist         audio-video/urls
}

dest games {
        domainlist      games/domains
urllist         games/urls
}

dest onlinegames {
        domainlist      onlinegames/domains
urllist         onlinegames/urls     
}

dest chat {
        domainlist      chat/domains
urllist         chat/urls
}

dest adult {
domainlist adult/domains
urllist adult/urls
# redirect http://admin.foo.bar.de/cgi/blocked?clientaddr=%a+clientname=%n+clientuser=%i+clientgroup=%s+targetgroup=%t+url=%u
}


acl {
privilegedsource {
pass all


}

bannedsource {
pass none

log /usr/local/squidGuard/log/ban.log
}

lansource {
pass  !porn !adult !audio-video !forums !hacking !redirector !warez !ads !aggressive !drugs !gambling !publicite !violence !banneddestination !advertising all

rewrite mp3
}


default {
pass none

log /usr/local/squidGuard/log/deny.log

}
}
попробуй поставить этот конфиг  ничего в нем не меняя
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 19:48
пропустил в инет машину, но почему то при перезагрузке squid' a дол сбой
Останавливается squid:                                          [ СБОЙ ]
Запускается squid:                                              [  OK  ]


Перезаписался и заработал лог файл squidGuard.log
2008-08-20 19:00:31 [8652] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 19:00:31 [8653] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 19:00:32 [8650] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:00:32 [8650] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:00:32 [8650] init iplist /usr/local/squidGuard/db/privilegedsource/ips
2008-08-20 19:43:05 [9414] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:05 [9414] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:05 [9414] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:05 [9414] going into emergency mode
2008-08-20 19:43:05 [9413] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:05 [9413] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:05 [9413] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:05 [9413] going into emergency mode
2008-08-20 19:43:05 [9415] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:05 [9415] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:05 [9415] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:05 [9415] going into emergency mode
2008-08-20 19:43:05 [9418] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:05 [9418] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:05 [9418] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:05 [9418] going into emergency mode
2008-08-20 19:43:05 [9420] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:05 [9420] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:05 [9420] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:05 [9420] going into emergency mode
2008-08-20 19:43:05 [9419] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:05 [9419] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:05 [9419] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:05 [9419] going into emergency mode
2008-08-20 19:43:05 [9422] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:05 [9422] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:05 [9422] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:05 [9422] going into emergency mode
2008-08-20 19:43:06 [9425] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9425] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9425] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9425] going into emergency mode
2008-08-20 19:43:06 [9423] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9423] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9423] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9423] going into emergency mode
2008-08-20 19:43:06 [9417] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9417] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9417] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9417] going into emergency mode
2008-08-20 19:43:06 [9421] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9421] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9421] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9421] going into emergency mode
2008-08-20 19:43:06 [9426] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9426] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9428] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9426] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9426] going into emergency mode
2008-08-20 19:43:05 [9416] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9416] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9416] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9416] going into emergency mode
2008-08-20 19:43:06 [9424] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9424] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9424] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9427] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9424] going into emergency mode
2008-08-20 19:43:06 [9427] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9428] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9427] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9428] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9427] going into emergency mode
2008-08-20 19:43:06 [9428] going into emergency mode
2008-08-20 19:43:06 [9429] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9429] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9429] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9429] going into emergency mode
2008-08-20 19:43:06 [9433] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9433] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9433] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9433] going into emergency mode
2008-08-20 19:43:06 [9434] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9434] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9434] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9434] going into emergency mode
2008-08-20 19:43:06 [9436] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9436] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9436] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9436] going into emergency mode
2008-08-20 19:43:06 [9438] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9438] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9438] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9438] going into emergency mode
2008-08-20 19:43:06 [9437] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9437] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9437] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9437] going into emergency mode
2008-08-20 19:43:06 [9430] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9430] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9430] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9430] going into emergency mode
2008-08-20 19:43:06 [9435] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9435] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9435] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9435] going into emergency mode
2008-08-20 19:43:06 [9439] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9439] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9439] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9439] going into emergency mode
2008-08-20 19:43:06 [9440] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9440] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9440] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9440] going into emergency mode
2008-08-20 19:43:06 [9442] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9442] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9442] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9442] going into emergency mode
2008-08-20 19:43:06 [9441] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9441] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9441] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9441] going into emergency mode
2008-08-20 19:43:06 [9446] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9446] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9443] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9446] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9443] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9446] going into emergency mode
2008-08-20 19:43:06 [9443] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9443] going into emergency mode
2008-08-20 19:43:06 [9445] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9445] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9445] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9445] going into emergency mode
2008-08-20 19:43:06 [9444] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9444] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9444] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9444] going into emergency mode
2008-08-20 19:43:06 [9447] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9447] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9447] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9447] going into emergency mode
2008-08-20 19:43:06 [9448] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9448] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9448] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9448] going into emergency mode
2008-08-20 19:43:06 [9431] New setting: dbhome: /usr/local/squidGuard/db
2008-08-20 19:43:06 [9431] New setting: logdir: /usr/local/squidGuard/log
2008-08-20 19:43:06 [9431] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-20 19:43:06 [9431] going into emergency mode
2008-08-20 19:43:06 [9449] New setting: dbhome: /usr/local/squidGuard/db

Прошу вас пожалуйста прокомментируйте данную ситуацию, поскольку я пока плохо понимаю в чем собственно было дело, а главное почему при завершении работы squid дает сбой и что за ошибка синтаксиса (syntax error in configfile /usr/local/squidGuard/squidGuard.conf line) скорей всего в 27 строке? Всеравно продолжает пропускать комп, который нужно банить.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 20:34
строка 27 rewrite mp3 заменить на rew mp3
lansource {
pass  !porn !adult !audio-video !forums !hacking !redirector !warez !ads !aggressive !drugs !gambling !publicite !violence !banneddestination !advertising all

rewrite mp3
}
в этом блоке тоже rewrite mp3 на rew mp3
Название: Настройка SQUID proxy server
Отправлено: shiko от 20 Августа 2008, 21:17
   Squid после перезагрузки стартанул корректно без сбоев, но компы пропускает как будто его и нет, я не говорю за файлы mp3, парнуху и т.д, но почему комп не останавливает который должен остановить и тот который я вообще не указывал в базе. Ну, что за блятство!!!!     

   Скажите, а вот я подгрузил дополнительные пакеты с репозитария в частности и squidGuard 1.2.1 -2mdv2008.1 i586, при установки создает сразу каталоги ну и все такое, как я понял вообще ставится грамотно, отсюда вопрос куда эти пакеты падают хотелось бы выдернуть несколько особо полезных, что бы в случаи чего можно было бы установить потом их самостоятельно?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 20 Августа 2008, 22:07
что за нетерпение?
ты изменил то что я сказал?
компы так же пропускает?
про пакеты : после установки они удаляются
Название: Настройка SQUID proxy server
Отправлено: shiko от 21 Августа 2008, 09:46
Все сделал, как вы сказали скопировал squidGuard.conf и внес исправления, перезапустил squid в инет запускает всех подряд (как в день открытых дверей).

      Скажите а фот на форуме задавался вопрос "Установка софта" там вы посоветовали в конфигурационный файл внести несколько строк, после чего пакеты не будут удаляться при загрузки из репозитария, а сохраняются в кэше, от куда их можно будет забрать - я правильно понял, это то о чем я вас спрашивал?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 21 Августа 2008, 09:53
/var/cache/urpmi они там сохраняются
логи сквидгуарда выложи
Название: Настройка SQUID proxy server
Отправлено: shiko от 21 Августа 2008, 10:05
squidGuard.log
2008-08-20 23:25:32 [4444] going into emergency mode
2008-08-21 09:11:26 [4488] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4523] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4488] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4523] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4523] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4486] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4523] going into emergency mode
2008-08-21 09:11:26 [4486] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4490] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4490] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4486] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4486] going into emergency mode
2008-08-21 09:11:26 [4491] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4492] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4491] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4492] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4491] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4491] going into emergency mode
2008-08-21 09:11:26 [4494] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4492] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4494] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4493] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4493] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4494] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4494] going into emergency mode
2008-08-21 09:11:26 [4495] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4493] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4493] going into emergency mode
2008-08-21 09:11:26 [4495] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4496] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4496] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4495] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4495] going into emergency mode
2008-08-21 09:11:26 [4524] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4496] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4496] going into emergency mode
2008-08-21 09:11:26 [4497] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4498] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4497] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4498] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4497] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4498] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4497] going into emergency mode
2008-08-21 09:11:26 [4498] going into emergency mode
2008-08-21 09:11:26 [4499] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4500] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4499] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4500] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4499] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4500] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4499] going into emergency mode
2008-08-21 09:11:26 [4500] going into emergency mode
2008-08-21 09:11:26 [4502] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4503] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4502] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4503] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4502] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4503] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4502] going into emergency mode
2008-08-21 09:11:26 [4503] going into emergency mode
2008-08-21 09:11:26 [4505] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4485] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4485] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4485] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4485] going into emergency mode
2008-08-21 09:11:26 [4505] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4505] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4505] going into emergency mode
2008-08-21 09:11:26 [4504] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4501] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4506] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4501] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4506] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4501] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4506] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4501] going into emergency mode
2008-08-21 09:11:26 [4506] going into emergency mode
2008-08-21 09:11:26 [4507] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4508] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4507] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4508] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4507] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4508] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4507] going into emergency mode
2008-08-21 09:11:26 [4508] going into emergency mode
2008-08-21 09:11:26 [4509] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4510] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4509] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4510] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4509] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4510] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4509] going into emergency mode
2008-08-21 09:11:26 [4510] going into emergency mode
2008-08-21 09:11:26 [4512] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4511] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4512] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4511] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4512] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4511] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4512] going into emergency mode
2008-08-21 09:11:26 [4511] going into emergency mode
2008-08-21 09:11:26 [4514] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4513] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4520] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4513] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4520] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4513] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4520] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4513] going into emergency mode
2008-08-21 09:11:26 [4520] going into emergency mode
2008-08-21 09:11:26 [4516] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4514] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4516] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4514] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4516] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4514] going into emergency mode
2008-08-21 09:11:26 [4516] going into emergency mode
2008-08-21 09:11:26 [4515] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4533] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4515] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4533] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4515] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4533] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4515] going into emergency mode
2008-08-21 09:11:26 [4533] going into emergency mode
2008-08-21 09:11:26 [4484] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4518] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4484] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4518] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4484] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4518] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4484] going into emergency mode
2008-08-21 09:11:26 [4525] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4526] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4525] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4526] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4525] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4526] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4525] going into emergency mode
2008-08-21 09:11:26 [4526] going into emergency mode
2008-08-21 09:11:26 [4527] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4528] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4527] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4528] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4527] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4528] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4527] going into emergency mode
2008-08-21 09:11:26 [4528] going into emergency mode
2008-08-21 09:11:26 [4521] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4517] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4521] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4517] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4521] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4517] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4521] going into emergency mode
2008-08-21 09:11:26 [4517] going into emergency mode
2008-08-21 09:11:26 [4489] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4519] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4489] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4519] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4489] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4519] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4489] going into emergency mode
2008-08-21 09:11:26 [4519] going into emergency mode
2008-08-21 09:11:26 [4522] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4530] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4487] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4522] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4487] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4522] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4522] going into emergency mode
2008-08-21 09:11:26 [4531] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4530] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4531] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4530] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4531] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4529] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4531] going into emergency mode
2008-08-21 09:11:26 [4532] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:11:26 [4488] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4532] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4490] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4490] going into emergency mode
2008-08-21 09:11:26 [4492] going into emergency mode
2008-08-21 09:11:26 [4524] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4504] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4524] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4504] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4524] going into emergency mode
2008-08-21 09:11:26 [4504] going into emergency mode
2008-08-21 09:11:26 [4532] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4518] going into emergency mode
2008-08-21 09:11:26 [4487] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4530] going into emergency mode
2008-08-21 09:11:26 [4529] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:11:26 [4488] going into emergency mode
2008-08-21 09:11:26 [4532] going into emergency mode
2008-08-21 09:11:26 [4487] going into emergency mode
2008-08-21 09:11:26 [4529] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:11:26 [4529] going into emergency mode
2008-08-21 09:19:04 [4484] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4486] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4485] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4495] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4497] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4489] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4491] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4524] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4533] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4521] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4505] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4525] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4513] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4499] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4494] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4487] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4488] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4520] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4490] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4517] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4501] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4531] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4508] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4529] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4511] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4506] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4502] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4510] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4518] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4527] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4530] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4516] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4522] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4492] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4519] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4493] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4503] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4509] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4523] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4515] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4498] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4504] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4496] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4507] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4514] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4532] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4526] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4500] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4528] ending emergency mode, stdin empty
2008-08-21 09:19:04 [4512] ending emergency mode, stdin empty
2008-08-21 09:19:06 [7765] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:19:06 [7765] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:19:06 [7765] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:19:06 [7765] going into emergency mode
2008-08-21 09:19:06 [7766] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:19:06 [7766] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:19:06 [7766] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:19:06 [7766] going into emergency mode
2008-08-21 09:19:06 [7770] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:19:06 [7770] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:19:06 [7770] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:19:06 [7770] going into emergency mode
2008-08-21 09:19:06 [7767] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 09:19:06 [7767] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 09:19:06 [7767] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
2008-08-21 09:19:06 [7767] going into emergency mode
2008-08-21 09:19:06 [7769] New setting: dbhome: /usr/local/squidGuard/db
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 21 Августа 2008, 10:10
2008-08-21 09:19:06 [7767] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 27
я вижу что ты ничего не исправил
закомментируй кусок rewrite mp3 {
    s@.*.mp3$@http://127.0.0.1/my.mp3@r
    s@.*.avi$@http://127.0.0.1/my.avi@r
    s@.*.mpg$@http://127.0.0.1/my.mpg@r
    s@.*.mpeg$@http://127.0.0.1/my.mpeg@r
    s@.*.exe$@http://127.0.0.1/my.exe@r
    s@.*.rar$@http://127.0.0.1/my.rar@r
    s@.*.zip$@http://127.0.0.1/my.zip@r
    log /var/log/squid/mp3.log
    }
и все rewrite mp3 или rew mp3
Название: Настройка SQUID proxy server
Отправлено: shiko от 21 Августа 2008, 10:32
вот конфиг я везде исправил где вы сказали rewrite mp3 на rew mp3, исправления сделаны только в двух местах больше не было или мне что везде где написано mp3 впереди поставить еще rew (rew mp3)
#
# CONFIG FILE FOR SQUIDGUARD
#

dbhome /usr/local/squidGuard/db
logdir /usr/local/squidGuard/log

#
# TIME RULES:
# abbrev for weekdays:
# s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat

#готовим  диапазоны времени (нерабочее время)
time workhours {
        weekly s 08:30-20:00
        weekly m 08:30-20:00
        weekly t 08:30-20:00
        weekly w 08:30-20:00
        weekly h 08:30-20:00
        weekly f 08:30-20:00
        weekly a 08:30-20:00


#
# REWRITE RULES:
#
rew mp3 {
    s@.*.mp3$@http://127.0.0.1/my.mp3@r
    s@.*.avi$@http://127.0.0.1/my.avi@r
    s@.*.mpg$@http://127.0.0.1/my.mpg@r
    s@.*.mpeg$@http://127.0.0.1/my.mpeg@r
    s@.*.exe$@http://127.0.0.1/my.exe@r
    s@.*.rar$@http://127.0.0.1/my.rar@r
    s@.*.zip$@http://127.0.0.1/my.zip@r
    log /var/log/squid/mp3.log
    }

#rew dmz {
# s@://admin/@://admin.foo.bar.de/@i
# s@://foo.bar.de/@://www.foo.bar.de/@i
#}

#
# SOURCE ADDRESSES:
# Им можно почти все
src privilegedsource {
iplist privilegedsource/ips
# user root foo bar
# within workhours
}

# Группа заблокированных пользователей
src bannedsource {
iplist bannedsource/ips
}

src lansource {
iplist lansource/lan
}

#
# DESTINATION CLASSES:
# Подключение баз

dest ads {
        domainlist      ads/domains
urllist         ads/urls
expressionlist  ads/expressions
}

dest phishing {
        domainlist      phishing/domains
urllist         phishing/urls
}

dest porn {
        domainlist      porn/domains
urllist         porn/urls
expressionlist  porn/expressions
}

dest warez {
        domainlist      warez/domains
urllist         warez/urls
}

dest spyware {
        domainlist      spyware/domains
}

dest sexuality {
        domainlist      sexuality/domains
urllist         sexualiyt/urls
}

dest hacking {
        domainlist      hacking/domains
urllist         hacking/urls
}

dest audio-video {
        domainlist      audio-video/domains
urllist         audio-video/urls
}

dest games {
        domainlist      games/domains
urllist         games/urls
}

dest onlinegames {
        domainlist      onlinegames/domains
urllist         onlinegames/urls     
}

dest chat {
        domainlist      chat/domains
urllist         chat/urls
}

dest adult {
domainlist adult/domains
urllist adult/urls
# redirect http://admin.foo.bar.de/cgi/blocked?clientaddr=%a+clientname=%n+clientuser=%i+clientgroup=%s+targetgroup=%t+url=%u
}


acl {
privilegedsource {
pass all


}

bannedsource {
pass none

log /usr/local/squidGuard/log/ban.log
}

lansource {
pass  !porn !adult !audio-video !forums !hacking !redirector !warez !ads !aggressive !drugs !gambling !publicite !violence !banneddestination !advertising all

rew mp3
}


default {
pass none

log /usr/local/squidGuard/log/deny.log

}
}
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 21 Августа 2008, 12:01
Цитироватьзакомментируй кусок rewrite mp3 {
    s@.*.mp3$@http://127.0.0.1/my.mp3@r
    s@.*.avi$@http://127.0.0.1/my.avi@r
    s@.*.mpg$@http://127.0.0.1/my.mpg@r
    s@.*.mpeg$@http://127.0.0.1/my.mpeg@r
    s@.*.exe$@http://127.0.0.1/my.exe@r
    s@.*.rar$@http://127.0.0.1/my.rar@r
    s@.*.zip$@http://127.0.0.1/my.zip@r
    log /var/log/squid/mp3.log
    }
и все rewrite mp3 или rew mp3
Название: Настройка SQUID proxy server
Отправлено: shiko от 21 Августа 2008, 12:15
Теперь в squidGuard.log показана ошибка в строке 46, но я проверял - это строка "src privilegedsource" я ее уже двадцать раз проверил соответствие в этих базах.
2008-08-21 12:07:28 [8728] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 12:07:28 [8728] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 46
2008-08-21 12:07:28 [8728] going into emergency mode
2008-08-21 12:07:28 [8733] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 12:07:28 [8733] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 12:07:28 [8733] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 46
2008-08-21 12:07:28 [8733] going into emergency mode
2008-08-21 12:07:28 [8734] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 12:07:28 [8734] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 12:07:28 [8734] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 46
2008-08-21 12:07:28 [8734] going into emergency mode
2008-08-21 12:07:28 [8736] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 12:07:28 [8736] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 12:07:28 [8736] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 46
2008-08-21 12:07:28 [8736] going into emergency mode
2008-08-21 12:07:28 [8735] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 12:07:28 [8735] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 12:07:28 [8735] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 46
2008-08-21 12:07:28 [8735] going into emergency mode
2008-08-21 12:07:28 [8740] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 12:07:28 [8740] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 12:07:28 [8740] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 46
2008-08-21 12:07:28 [8737] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 12:07:28 [8740] going into emergency mode
2008-08-21 12:07:28 [8741] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 12:07:28 [8737] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 12:07:28 [8741] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 12:07:28 [8741] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 46
2008-08-21 12:07:28 [8737] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 46
2008-08-21 12:07:28 [8737] going into emergency mode
2008-08-21 12:07:28 [8739] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 12:07:28 [8739] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 12:07:28 [8739] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 46
2008-08-21 12:07:28 [8739] going into emergency mode
2008-08-21 12:07:28 [8741] going into emergency mode
2008-08-21 12:07:28 [8738] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 12:07:28 [8738] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 12:07:28 [8738] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 46
2008-08-21 12:07:28 [8738] going into emergency mode
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 21 Августа 2008, 12:27
src privilegedsource {
iplist privilegedsource/ips
# user root foo bar
# within workhours
}
к такому виду приведи
src privilegedsource {
iplist privilegedsource/ips

}
Название: Настройка SQUID proxy server
Отправлено: shiko от 21 Августа 2008, 12:42
Все тоже самое, без результата.
2008-08-21 12:38:27 [8991] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 46
2008-08-21 12:38:27 [8991] going into emergency mode
2008-08-21 12:38:27 [8994] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 12:38:27 [8994] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 12:38:27 [8994] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 46
2008-08-21 12:38:27 [8994] going into emergency mode
2008-08-21 12:38:27 [8993] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 12:38:27 [8993] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 12:38:27 [8993] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 46
2008-08-21 12:38:27 [8993] going into emergency mode
2008-08-21 12:38:27 [8992] New setting: dbhome: /usr/local/squidGuard/db
2008-08-21 12:38:27 [8992] New setting: logdir: /usr/local/squidGuard/log
2008-08-21 12:38:27 [8992] syntax error in configfile /usr/local/squidGuard/squidGuard.conf line 46
2008-08-21 12:38:27 [8992] going into emergency mode
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 21 Августа 2008, 13:47
дефолтный конфиг остался? если да выложи
Название: Настройка SQUID proxy server
Отправлено: shiko от 21 Августа 2008, 13:59
Да я скопировал на всякий случай,  но только после того как внес изменение в разделы src:
#
# CONFIG FILE FOR SQUIDGUARD
#

dbhome /usr/local/squidGuard/db
logdir /usr/local/squidGuard/log

#
# TIME RULES:
# abbrev for weekdays:
# s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat

time workhours {
weekly mtwhf 08:00 - 16:30
date *-*-01  08:00 - 16:30
}

#
# REWRITE RULES:
#

rew dmz {
s@://admin/@://admin.foo.bar.de/@i
s@://foo.bar.de/@://www.foo.bar.de/@i
}

#
# SOURCE ADDRESSES:
# Им можно почти все
src privilegedsource {
iplist privilegedsource/ips
user root foo bar
within workhours
}

# Группа заблокированных пользователей
src bannedsource {
iplist bannedsource/ips
}

src lansource {
iplist lansource/lan
}

#
# DESTINATION CLASSES:
#

dest good {
}

dest local {
}

dest adult {
domainlist dest/adult/domains
urllist dest/adult/urls
expressionlist dest/adult/expressions
redirect http://admin.foo.bar.de/cgi/blocked?clientaddr=%a+clientname=%n+clientuser=%i+clientgroup=%s+targetgroup=%t+url=%u
}


acl {
admin {
pass any
}

foo-clients within workhours {
pass good !in-addr !adult any
} else {
pass any
}

bar-clients {
pass local none
}

default {
pass local none
rewrite dmz
redirect http://admin.foo.bar.de/cgi/blocked?clientaddr=%a+clientname=%n+clientuser=%i+clientgroup=%s+targetgroup=%t+url=%u
}
}
запись в разделах src была тепо:
     ip           192.168.0.1 - 192.168.0.10
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 21 Августа 2008, 14:57
#
# CONFIG FILE FOR SQUIDGUARD
#

dbhome /usr/local/squidGuard/db
logdir /usr/local/squidGuard/log

#
# TIME RULES:
# abbrev for weekdays:
# s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat

time workhours {
weekly mtwhf 08:00 - 16:30
date *-*-01  08:00 - 16:30
}

#
# REWRITE RULES:
#

#rew dmz {
# s@://admin/@://admin.foo.bar.de/@i
# s@://foo.bar.de/@://www.foo.bar.de/@i
#}

#
# SOURCE ADDRESSES:
# Им можно почти все
src privilegedsource {
ip 192.168.0.3

}

# Группа заблокированных пользователей
src bannedsource {
ip
}

src lansource {
ip 192.168.0.2
}

#
# DESTINATION CLASSES:
#

dest ads {
        domainlist      ads/domains
urllist         ads/urls
expressionlist  ads/expressions
}

dest phishing {
        domainlist      phishing/domains
urllist         phishing/urls
}

dest porn {
        domainlist      porn/domains
urllist         porn/urls
expressionlist  porn/expressions
}

dest warez {
        domainlist      warez/domains
urllist         warez/urls
}

dest spyware {
        domainlist      spyware/domains
}

dest sexuality {
        domainlist      sexuality/domains
urllist         sexualiyt/urls
}

dest hacking {
        domainlist      hacking/domains
urllist         hacking/urls
}

dest audio-video {
        domainlist      audio-video/domains
urllist         audio-video/urls
}

dest games {
        domainlist      games/domains
urllist         games/urls
}

dest onlinegames {
        domainlist      onlinegames/domains
urllist         onlinegames/urls     
}

dest chat {
        domainlist      chat/domains
urllist         chat/urls
}

dest adult {
domainlist adult/domains
urllist adult/urls
# redirect http://admin.foo.bar.de/cgi/blocked?clientaddr=%a+clientname=%n+clientuser=%i+clientgroup=%s+targetgroup=%t+url=%u
}

acl {
privilegedsource {
pass any


}

bannedsource {
pass none

log /usr/local/squidGuard/log/ban.log
}

lansource {
pass  !in-addr !porn !adult !audio-video !forums !hacking !redirector !warez !ads !aggressive !drugs !gambling !publicite !violence !banneddestination !advertising any


}


default {
pass none

log /usr/local/squidGuard/log/deny.log

}
}
пробуй, там изменился конфиг
Название: Настройка SQUID proxy server
Отправлено: shiko от 21 Августа 2008, 15:53
Код поменял, перезагрузил squid результат такой: в логе squidGuard ошибок нет, но в инете невозможно работать страницы грузятся по 10 мин., компы не останавливает на самом сервере работать невозможно стало, виснит и глючит, верну ка я код в исходное положение, а?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 21 Августа 2008, 15:57
это называется редиректор заработал
увеличить кеш на проксе надо и будет полегче
Название: Настройка SQUID proxy server
Отправлено: shiko от 21 Августа 2008, 16:30
Мне очень жаль Vicpo, но похоже я похерил машину, рабочий стол который был пропал вместо моей заставки на рабочем столе - синий экран, а значки стали опять большими, меню типо старт вообще пропало, короче пере установлю машину заново настрою, заодно и squidGuard нормальный поставлю!
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 21 Августа 2008, 16:40
Вот это по-нашему настраивал настраивал в итоге настроил, но сломал все остальное  :D
Название: Настройка SQUID proxy server
Отправлено: shiko от 21 Августа 2008, 16:45
да я сейчас всю инфу пере качаю и быстро заново все поставлю как сделаю выду на связь! :D
Название: Настройка SQUID proxy server
Отправлено: shiko от 23 Августа 2008, 19:37
Здравствуйте Vicpo! Поставил систему, установил по. SquidGuard установил с репозитария встал грамотно создал базы, все логи и конфиги, но об этом позже. Я решил пока не подключать редиректор и решил попробовать аутентификацию пользователей по логину и паролю, запустил проксю все пашит, но вот только почему то он моих пользователей не цепляет и пропускает всех подряд без аутентификации.
        Я после конфигурирования как положено используя htpasswd создал файл /etc/squid/internet_users и пользователей, после чего дал следующие команды:
# chmod 440 /etc/squid/internet_users
# chown squid:squid /etc/squid/internet_users
но я думаю проблема может быть еще в строках:
cache_effective_user squid
cache_effective_group squid
я читал что здесь тоже необходимо присваивать какие то прорва но не помню где и как, для проверки дал команду id squid  и получил следующий результат:
uid=76(squid) gid=76(squid) группы=76(squid)В чем может быть проблема подскажите пожалуйста???
Навсякий случай мой squid.conf:
http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY
cache_dir ufs /var/spool/squid 4096 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
cache_min 100 MB
maximum_object_size 102400 KB
cache_effective_user squid
cache_effective_group squid
#cache_store_log none
# передаем управление кллиентами редиректору автоизация фильтрация и тп
#url_rewrite_program /usr/local/bin/squidGuard -c /usr/local/squidGuard/squidGuard.conf
#url_rewrite_children 5
#redirector_bypass on
# аутентификация пользователей по login & password
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/internet_users
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
#управление ACL то есть разрешения сервера порты типы файлов и тп
half_closed_clients off
acl media url_regex -i ftp .exe .mp3 .vqf .avi .mpeg .mpe .mpg .qt .ram .rm .iso .raw .wav .mov .rar .zip .7z .djvu
acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
dns_nameserver 212.19.149.53
acl SSL_ports port 80 443 563 4662
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443 563     # https, snews
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT
http_access allow localhost
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny to_localhost
acl mynetwork src 192.168.0.0/255.255.255.0 #ip адресное пространство сети из которой осуществлять доступ к прокси
http_access allow mynetwork
http_access allow localhost
http_reply_access allow all
icp_access allow all
visible_hostname admin@domen.kz
httpd_accel_host virtual
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
# прописать домен или оставить как есть
append_domain .domen.kz
err_html_text admin@domen.kz
deny_info ERR_CUSTOM_ACCESS_DENIED all
memory_pools off
coredump_dir /var/spool/squid
ie_refresh on
logfile_rotate 0
Название: Настройка SQUID proxy server
Отправлено: shiko от 23 Августа 2008, 21:45
Скажите, а может быть ошибка в том, что я удалил параметр?:
asl DARIM proxy-auth REQUIRED
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 23 Августа 2008, 22:05
похоже что да верни наз как было
Название: Настройка SQUID proxy server
Отправлено: shiko от 24 Августа 2008, 14:51
    Что то ничего у меня не выходит с этой аутентификацией, будь она неладно.  >:( Я этот код уже с ног на голову переворачивал. Да! Я добавил для аутентификации не достающий параметр, была такая ошибка, исправил
acl DARIM proxy_auth REQUIRED
http_access allow DARIM
но теперь, то почему он не работает что ему надо? :help:
http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY
cache_dir ufs /var/spool/squid 6144 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
cache_min 100 MB
maximum_object_size 102400 KB
cache_effective_user squid
cache_effective_group squid
#cache_store_log none
# передаем управление кллиентами редиректору автоизация фильтрация и тп
#url_rewrite_program /usr/local/bin/squidGuard -c /usr/local/squidGuard/squidGuard.conf
#url_rewrite_children 5
#redirector_bypass on
# аутентификация пользователей по login & password
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/internet_users
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
#управление ACL то есть разрешения сервера порты типы файлов и тп
half_closed_clients off
acl media url_regex -i ftp .exe .mp3 .vqf .avi .mpeg .mpe .mpg .qt .ram .rm .iso .raw .wav .mov .rar .zip .7z .djvu
acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
dns_nameserver 212.19.149.53
acl DARIM proxy_auth REQUIRED
acl SSL_ports port 80 443 563 4662
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443 563     # https, snews
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny to_localhost
acl mynetwork src 192.168.0.0/255.255.255.0 #ip адресное пространство сети из которой осуществлять доступ к прокси
http_access allow mynetwork
http_access allow localhost
http_access allow DARIM

#http_reply_access allow all
#icp_access allow all
visible_hostname admin@domen.kz
#httpd_accel_host virtual
#httpd_accel_with_proxy on
#httpd_accel_uses_host_header on
# прописать домен или оставить как есть
append_domain .domen.kz
err_html_text admin@domen.kz
deny_info ERR_CUSTOM_ACCESS_DENIED all
memory_pools off
coredump_dir /var/spool/squid
ie_refresh on
Стартует нормально, в инет пускает но пароль не запрашивает, в логах фатальных ошибок вроде нет, подскажите в чем тут дело. Мозги уже закипают! :(
И еще меня беспокои вот эта часть кода:
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/internet_users
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
Скажите эти параметры БУДУТ РАБОТАТЬ В локальной сети? Пото му что у меня ЛОКАЛЬНАЯ СЕТЬ БЕЗ ДОМЕНА, если нет тогда получается проблема в этом!
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 24 Августа 2008, 18:06
acl mynetwork src 192.168.0.0/255.255.255.0 #ip адресное пространство сети из которой осуществлять доступ к прокси
http_access allow mynetwork
вот этот кусок закомментируй и все заработает
Название: Настройка SQUID proxy server
Отправлено: shiko от 24 Августа 2008, 18:57
Спасибо получилось! :D Кое что добавил, что то убрал в общем крутил вертел - код получился такой:
http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY
cache_dir ufs /var/spool/squid 6144 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
cache_min 100 MB
maximum_object_size 102400 KB
cache_effective_user squid
cache_effective_group squid

# аутентификация пользователей по login & password
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/internet_users

#управление ACL то есть разрешения сервера порты типы файлов и тп
half_closed_clients off
acl media url_regex -i ftp .exe .mp3 .vqf .avi .mpeg .mpe .mpg .qt .ram .rm .iso .raw .wav .mov .rar .zip .7z .djvu
acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
dns_nameserver 212.19.149.53
acl INET proxy_auth REQUIRED src 192.168.0.0/255.255.255.0
acl SSL_ports port 80 443 563 4662
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443 563     # https, snews
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT
http_access allow localhost
http_access allow INET
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny to_localhost
http_access deny localhost
http_access deny all
visible_hostname admin@domen.kz

# прописать домен или оставить как есть
append_domain .domen.kz
err_html_text admin@domen.kz
deny_info ERR_CUSTOM_ACCESS_DENIED all
memory_pools off
coredump_dir /var/spool/squid
ie_refresh on
Скажите у меня такой вопрос. Я когда squidGuard установил у меня в разных директориях появились два конфиг файла, правда не совсем одинаковые но я честно говоря не пойму какой из них мне конфигурить:
/etc/squid/*squidGuard.conf.sample -зеленого цвета выглядит как годовый конфиг
/usr/share/squidGuard-1.2.1/samples/sample.conf - меня смущает название, почему не squidGuard.conf, а внутри выглядит как не отконфигурированный squidGuard.conf.
Так с каким файлом начинать работать и что это за файл со звездочкой? :help:
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 24 Августа 2008, 19:53
sample.conf дефолтный конфиг
* обозначает, что файл исполняем и доступен для записи
Название: Настройка SQUID proxy server
Отправлено: takeda от 25 Августа 2008, 15:55
ЦитироватьЭтими строками прописывается пользователь и группа для создания и использования кеш squid можно назвать swap файлом  :) по теме  (//\"http://forum.oszone.net/thread-92835-2.html\")
так же от имени этого пользователя и группы работают helper программы, например вышеуказанный squidGuard.

сорри опаздал я с постом, сразу не замител что здесь 10 страниц а не одна как мне показалось в начале
Название: Настройка SQUID proxy server
Отправлено: shiko от 25 Августа 2008, 21:32
Здравствуйте Vicpo! Настроил  и запустил сглыдгуард вроде работает, база стоит стандартная и мало мощная, но кое что блокирует помоему, на mail.ru банеры там и рекламу, фильмы музыку и парнуху пропускает на ура. Так вот хочу я базу эту заменить на ту с каторой мы работали из bigblacklist, но у нее все файлы текстовые, а в этой  файлы с каким то расширением "diff", я попробовал создать подобный файл как сказано было в статье не получилось, вот теперь сижу и думаю можно ее заменить или нет, будет ли работать?
       Да и еще прошелся по squidGuard.log вся база вроде бы загрузилась без ошибок, но почему он опять пропускает пользователей с запрещенного ip и на время не реагирует т.е пускает после 18:00?  :help: ну такие та вещи, он должен же выполнять!!!

[root@stp1 db]# ls -la /usr/share/squidGuard-1.2.1/db/ads
итого 472
drwxr-xr-x  2 squid squid   4096 2008-08-22 21:42 ./
drwxr-xr-x 23 squid squid   4096 2008-08-22 21:42 ../
-rwxr-xr-x  1 squid squid   3788 2001-12-18 20:04 domains*
-rwxr-xr-x  1 squid squid    396 2001-08-13 15:48 domains.20010813.diff*
-rwxr-xr-x  1 squid squid     76 2001-08-16 15:27 domains.20010816.diff*
-rwxr-xr-x  1 squid squid     68 2001-08-25 05:03 domains.20010825.diff*
-rwxr-xr-x  1 squid squid    277 2001-09-01 05:04 domains.20010901.diff*
-rwxr-xr-x  1 squid squid    155 2001-09-08 05:07 domains.20010908.diff*
-rwxr-xr-x  1 squid squid    318 2001-09-15 05:04 domains.20010915.diff*
-rwxr-xr-x  1 squid squid    160 2001-09-17 19:27 domains.20010917.diff*
-rwxr-xr-x  1 squid squid     11 2001-09-18 20:46 domains.20010918.diff*
-rwxr-xr-x  1 squid squid     51 2001-09-22 05:01 domains.20010922.diff*
-rwxr-xr-x  1 squid squid    260 2001-09-29 05:07 domains.20010929.diff*
-rwxr-xr-x  1 squid squid    183 2001-10-06 05:06 domains.20011006.diff*
-rwxr-xr-x  1 squid squid     15 2001-10-08 15:32 domains.20011008.diff*
-rwxr-xr-x  1 squid squid    300 2001-10-13 05:05 domains.20011013.diff*
-rwxr-xr-x  1 squid squid    377 2001-10-20 05:06 domains.20011020.diff*
-rwxr-xr-x  1 squid squid    112 2001-10-27 05:09 domains.20011027.diff*
-rwxr-xr-x  1 squid squid    248 2001-11-03 05:09 domains.20011103.diff*
-rwxr-xr-x  1 squid squid    105 2001-11-10 05:10 domains.20011110.diff*
-rwxr-xr-x  1 squid squid     84 2001-11-14 04:57 domains.20011113.diff*
-rwxr-xr-x  1 squid squid    232 2001-11-24 05:09 domains.20011124.diff*
-rwxr-xr-x  1 squid squid    190 2001-12-01 05:08 domains.20011201.diff*
-rwxr-xr-x  1 squid squid 274780 2001-12-12 17:23 domains.20011212.diff*
-rwxr-xr-x  1 squid squid    172 2001-12-15 05:01 domains.20011215.diff*
-rwxr-xr-x  1 squid squid     57 2001-12-18 20:04 domains.20011218.diff*
-rw-r--r--  1 squid squid  16384 2008-08-22 21:42 domains.db
-rwxr-xr-x  1 squid squid   2127 2001-12-18 20:04 urls*
-rwxr-xr-x  1 squid squid     25 2001-09-01 05:04 urls.20010901.diff*
-rwxr-xr-x  1 squid squid     92 2001-09-08 05:07 urls.20010908.diff*
-rwxr-xr-x  1 squid squid     83 2001-09-15 05:04 urls.20010915.diff*
-rwxr-xr-x  1 squid squid     72 2001-09-29 05:07 urls.20010929.diff*
-rwxr-xr-x  1 squid squid    117 2001-10-06 05:06 urls.20011006.diff*
-rwxr-xr-x  1 squid squid     22 2001-10-08 15:32 urls.20011008.diff*
-rwxr-xr-x  1 squid squid     39 2001-10-13 05:05 urls.20011013.diff*
-rwxr-xr-x  1 squid squid     74 2001-10-20 05:06 urls.20011020.diff*
-rwxr-xr-x  1 squid squid     78 2001-10-27 05:09 urls.20011027.diff*
-rwxr-xr-x  1 squid squid     27 2001-11-03 05:09 urls.20011103.diff*
-rwxr-xr-x  1 squid squid     33 2001-11-10 05:10 urls.20011110.diff*
-rwxr-xr-x  1 squid squid     45 2001-11-14 04:57 urls.20011113.diff*
-rwxr-xr-x  1 squid squid     20 2001-11-24 05:09 urls.20011124.diff*
-rwxr-xr-x  1 squid squid     53 2001-12-01 05:08 urls.20011201.diff*
-rwxr-xr-x  1 squid squid   2172 2001-12-12 17:23 urls.20011212.diff*
-rwxr-xr-x  1 squid squid     95 2001-12-15 05:01 urls.20011215.diff*
-rwxr-xr-x  1 squid squid     16 2001-12-18 19:19 urls.20011218.diff*
-rw-r--r--  1 squid squid   8192 2008-08-22 21:42 urls.db
[root@stp1 db]#                                         

[root@stp1 db]# ls -la /usr/share/squidGuard-1.2.1/db
итого 96
drwxr-xr-x 23 squid squid 4096 2008-08-22 21:42 ./
drwxr-xr-x  5 root  root  4096 2008-08-22 21:42 ../
drwxr-xr-x  2 squid squid 4096 2008-08-22 21:42 ads/
drwxr-xr-x  2 squid squid 4096 2008-08-22 21:42 adult/
drwxr-xr-x  2 squid squid 4096 2008-08-22 21:42 advertising/
drwxr-xr-x  2 squid squid 4096 2008-08-22 21:42 aggressive/
drwxr-xr-x  2 squid squid 4096 2008-08-22 21:42 audio-video/
drwxr-xr-x  2 squid squid 4096 2008-08-22 21:42 banneddestination/
drwxr-xr-x  2 squid squid 4096 2008-08-25 19:19 bannedsource/
drwxr-xr-x  2 squid squid 4096 2008-08-22 21:42 drugs/
drwxr-xr-x  2 squid squid 4096 2008-08-22 21:42 forums/
drwxr-xr-x  2 squid squid 4096 2008-08-22 21:42 gambling/
drwxr-xr-x  2 squid squid 4096 2008-08-22 21:42 hacking/
drwxr-xr-x  2 squid squid 4096 2008-08-25 19:21 lansource/
drwxr-xr-x  2 squid squid 4096 2008-08-22 21:42 mail/
drwxr-xr-x  2 squid squid 4096 2008-08-22 21:42 porn/
drwxr-xr-x  2 squid squid 4096 2008-08-25 19:20 privilegedsource/
drwxr-xr-x  2 squid squid 4096 2008-08-22 21:42 proxy/
drwxr-xr-x  2 squid squid 4096 2008-08-22 21:42 publicite/
-rwxr-xr-x  1 squid squid  508 2000-03-26 01:36 README*
drwxr-xr-x  2 squid squid 4096 2008-08-22 21:42 redirector/
drwxr-xr-x  2 squid squid 4096 2008-08-22 21:42 timerestriction/
drwxr-xr-x  2 squid squid 4096 2008-08-22 21:42 violence/
drwxr-xr-x  2 squid squid 4096 2008-08-22 21:42 warez/
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 25 Августа 2008, 22:05
в этой базе тоже файлы текстовые,
конечно подцепятся главное все верно прописать.
насчет работы по времени это конфиг надо ковырять согласно документации
Название: Настройка SQUID proxy server
Отправлено: shiko от 25 Августа 2008, 22:20
Спасибо! Я так понял из вашего не многословного ответа,  :D что базу менять все таки можно, это хорошо!, но вы не сказали про пользователей, почему он их пропускает - тоже проблема в конфиге?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 25 Августа 2008, 22:25
ЦитироватьСпасибо! Я так понял из вашего не многословного ответа, что базу менять все таки можно, это хорошо!, но вы не сказали про пользователей, почему он их пропускает - тоже проблема в конфиге?
Да дело в конфиге
Настраивай по документации с сайта http://squidguard.org (//\"http://squidguard.org\")
Название: Настройка SQUID proxy server
Отправлено: shiko от 25 Августа 2008, 22:34
Да, есть с чем поработать спасибо за подсказку! Сколько лазил по этому сайту а туда не дошел  :D
Название: Настройка SQUID proxy server
Отправлено: shiko от 27 Августа 2008, 19:08
Здраствуйте Vicpo! Переустановил я базу отредоктировал squidGuard.conf после чего пытаюсь конвернтировать файлы из базы (txt в db) для ускориной проверки и блокировки, в ответ на данную мною команду я получаю ответ "ошибка сегментирования":
[root@stp1 db]# squidGuard -d -C all
2008-08-27 18:54:03 [7501] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-27 18:54:03 [7501] New setting: logdir: /var/log/squidGuard
2008-08-27 18:54:03 [7501] init iplist /usr/share/squidGuard-1.2.1/db/privilegedsource/ips
Ошибка сегментирования
[root@stp1 db]#
  Что это может значить? :help: Честно говоря я все перепроверил, нашел одну ошибку исправил, а он продолжает ругаться. Удалил из базы все лишние данные, все бестолку.
Попробовал манипулировать с правами ничего не выходит вот:
[root@stp1 db]# chmod -R 640 /usr/share/squidGuard-1.2.1/db
[root@stp1 db]# chmod -R 640 /usr/share/squidGuard-1.2.1/db/*
[root@stp1 db]# ls -l /usr/share/squidGuard-1.2.1/db/*
/usr/share/squidGuard-1.2.1/db/ads:
итого 536
-rw-r----- 1 squid squid 510354 2008-08-27 15:05 domains
-rw-r----- 1 squid squid    649 2008-08-27 15:05 expressions
-rw-r----- 1 squid squid  27655 2008-08-27 15:05 urls

/usr/share/squidGuard-1.2.1/db/adult:
итого 21884
-rw-r----- 1 squid squid 15479891 2008-08-27 15:05 domains
-rw-r----- 1 squid squid  6892012 2008-08-27 15:05 urls

/usr/share/squidGuard-1.2.1/db/audio-video:
итого 44
-rw-r----- 1 squid squid 30733 2008-08-27 15:05 domains
-rw-r----- 1 squid squid 10655 2008-08-27 15:05 urls

/usr/share/squidGuard-1.2.1/db/bannedsource:
итого 4
-rw-r----- 1 squid squid 28 2008-08-27 17:37 ips

/usr/share/squidGuard-1.2.1/db/chat:
итого 16
-rw-r----- 1 squid squid 9099 2008-08-27 15:05 domains
-rw-r----- 1 squid squid  894 2008-08-27 15:05 urls

/usr/share/squidGuard-1.2.1/db/drugs:
итого 112
-rw-r----- 1 squid squid 14067 2008-08-27 15:05 domains
-rw-r----- 1 squid squid 93837 2008-08-27 15:05 urls

/usr/share/squidGuard-1.2.1/db/gambling:
итого 100
-rw-r----- 1 squid squid 78308 2008-08-27 15:05 domains
-rw-r----- 1 squid squid 13367 2008-08-27 15:05 urls

/usr/share/squidGuard-1.2.1/db/games:
итого 40
-rw-r----- 1 squid squid 35012 2008-08-27 15:05 domains
-rw-r----- 1 squid squid   658 2008-08-27 15:05 urls

/usr/share/squidGuard-1.2.1/db/hacking:
итого 16
-rw-r----- 1 squid squid 8441 2008-08-27 15:05 domains
-rw-r----- 1 squid squid 2173 2008-08-27 15:05 urls

/usr/share/squidGuard-1.2.1/db/lansource:
итого 4
-rw-r----- 1 squid squid 28 2008-08-27 17:38 lan

/usr/share/squidGuard-1.2.1/db/naturism:
итого 8
-rw-r----- 1 squid squid 1009 2008-08-27 15:05 domains
-rw-r----- 1 squid squid 1189 2008-08-27 15:05 urls

/usr/share/squidGuard-1.2.1/db/phishing:
итого 1548
-rw-r----- 1 squid squid 1574018 2008-08-27 15:05 domains
-rw-r----- 1 squid squid     722 2008-08-27 15:05 urls

/usr/share/squidGuard-1.2.1/db/porn:
итого 14400
-rw-r----- 1 squid squid 9158194 2008-08-27 15:05 domains
-rw-r----- 1 squid squid     629 2008-08-27 15:05 expressions
-rw-r----- 1 squid squid 5553458 2008-08-27 15:05 urls

/usr/share/squidGuard-1.2.1/db/privilegedsource:
итого 4
-rw-r----- 1 squid squid 28 2008-08-27 17:36 ips

/usr/share/squidGuard-1.2.1/db/proxy:
итого 500
-rw-r----- 1 squid squid 492790 2008-08-27 15:05 domains
-rw-r----- 1 squid squid   8467 2008-08-27 15:05 urls

/usr/share/squidGuard-1.2.1/db/sexuality:
итого 184
-rw-r----- 1 squid squid  63028 2008-08-27 15:05 domains
-rw-r----- 1 squid squid 113397 2008-08-27 15:05 urls

/usr/share/squidGuard-1.2.1/db/violence:
итого 8
-rw-r----- 1 squid squid 886 2008-08-27 15:05 domains
-rw-r----- 1 squid squid 125 2008-08-27 15:05 urls

/usr/share/squidGuard-1.2.1/db/warez:
итого 16
-rw-r----- 1 squid squid 9695 2008-08-27 15:05 domains
-rw-r----- 1 squid squid 2139 2008-08-27 15:05 urls
[root@dal1 db]# squidGuard -d -C all
2008-08-27 19:23:59 [7765] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-27 19:23:59 [7765] New setting: logdir: /var/log/squidGuard
2008-08-27 19:23:59 [7765] init iplist /usr/share/squidGuard-1.2.1/db/privilegedsource/ips
Ошибка сегментирования
[root@stp1 db]#         
squidGuard.conf такой:
#----------------------------------------------------------------
#   SquidGuard CONFIGURATION FILE
#----------------------------------------------------------------

# CONFIGURATION DIRECTORIES
dbhome /usr/share/squidGuard-1.2.1/db
logdir /var/log/squidGuard

# TIME RULES:
# abbrev for weekdays:
# s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat

time workhours {
        weekly  * 19:00-24:00             # After work
        weekly   fridays 16:00-17:00      # On friday we close earlier
        date   *.01.01                    # New Year's Day
        date   *.12.24 12:00-24:00        # Christmas Eve
        date   2008.09.14-2008.09.17      # Easter 2008
        date   2009.01.24                 # Maifeiertag
}

# SOURCE ADDRESSES:
src privilegedsource {
iplist privilegedsource/ips
}

src bannedsource {
iplist bannedsource/ips
}



src lansource {
iplist lansource/lan
}

# DESTINATION CLASSES:
dest porn {
    domainlist porn/domains
    expressionlist porn/expressions
    urllist porn/urls   
}

dest adult {
    domainlist adult/domains
    urllist adult/urls
}

dest audio-video {
    domainlist audio-video/domains
    urllist audio-video/urls
}

dest hacking {
    domainlist hacking/domains
    urllist hacking/urls
}

dest sexuality {
    domainlist sexuality/domains
    urllist sexuality/urls
}

dest warez {
    domainlist warez/domains
    urllist warez/urls
}

dest ads {
    domainlist ads/domains
    expressionlist ads/expressions
    urllist ads/urls
}

dest naturism {
    domainlist naturism/domains
    urllist naturism/urls
}

dest drugs {
    domainlist drugs/domains
    urllist drugs/urls
}

dest gambling {
    domainlist gambling/domains
    urllist gambling/urls
}

dest games {
    domainlist games/domains
    urllist games/urls
}

dest violence {
    domainlist violence/domains
    urllist violence/urls
}


dest proxy {
domainlist proxy/domains
urllist proxy/urls
}

dest chat {
domainlist chat/domains
urllist chat/urls
# redirect http://127.0.0.1/cgi-bin/nulbanner.png
# log /var/log/squidGuard/advertising.log
}

dest phishing {
        domainlist phishing/domains
urllist phishing/urls
}

# ACLs
acl {
privilegedsource {
pass !in-addr !adult !ads all

}

bannedsource {
pass none

}

lansource {
pass !in-addr !porn !adult !audio-video !hacking !sexuality !warez !ads !naturism !drugs !gambling !games !violence !proxy !chat !phising all

}


default {
pass none
# redirect http://127.0.0.1/cgi-bin/squidGuard.cgi?clientaddr=%a&srcclass=%s&targetclass=%t&url=%u

}
}
НУЖНА ПОМОЩЬ КОВАЛЕРИИ!!!
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 27 Августа 2008, 19:40
Цитироватьiplist /usr/share/squidGuard-1.2.1/db/privilegedsource/ips
либо нет файла либо не правильно заполнен
каждая запись в этом файле с новой строки
1 айпи(имя пользователя) = 1 строка
и ни как иначе
файл не должен начинаться с пустой строки
Название: Настройка SQUID proxy server
Отправлено: shiko от 27 Августа 2008, 19:54
У меня такая запись в ips:
192.168.0.1
И все равно ошибуку дает!!!
Название: Настройка SQUID proxy server
Отправлено: shiko от 27 Августа 2008, 20:52
Конвертация прошла успешно, только после того когда я поменял файлы ips и lan в место txt (каторые были созданы мной) на те что были (по умолчанию) формата diff и только после этого база успешно конвертировалась и в каждом каталоге были созданы файлы (domains.db и urls.db)  :D
       Попробовал по тестировать, вроде пашит, парнухи заметно поубавилось, но до того чего хочется далеко.
       Самая большая проблема это то что пользователей тех кого не надо продолжает пропускает, я полез в логи и обнаружил что squidGuard почему то блокирует файлы ips:
008-08-27 21:11:16 [8971] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-27 21:11:16 [8971] going into emergency mode
2008-08-27 21:11:16 [8969] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-27 21:11:16 [8969] New setting: logdir: /var/log/squidGuard
2008-08-27 21:11:16 [8969] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/privilegedsource/ips: Permission denied
2008-08-27 21:11:16 [8969] sourceblock privilegedsource missing active content, set inactive
2008-08-27 21:11:16 [8969] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/bannedsource/ips: Permission denied
2008-08-27 21:11:16 [8969] sourceblock bannedsource missing active content, set inactive
2008-08-27 21:11:16 [8969] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/lansource/lan: Permission denied
2008-08-27 21:11:16 [8969] sourceblock lansource missing active content, set inactive
2008-08-27 21:11:16 [8969] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-27 21:11:16 [8969] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-27 21:11:16 [8969] going into emergency mode
2008-08-27 21:11:50 [8967] ending emergency mode, stdin empty
2008-08-27 21:11:50 [8969] ending emergency mode, stdin empty
2008-08-27 21:11:50 [8971] ending emergency mode, stdin empty
2008-08-27 21:11:50 [8970] ending emergency mode, stdin empty
2008-08-27 21:11:50 [8968] ending emergency mode, stdin empty
2008-08-27 21:11:50 [8986] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-27 21:11:50 [8986] New setting: logdir: /var/log/squidGuard
2008-08-27 21:11:50 [8986] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/privilegedsource/ips: Permission denied
2008-08-27 21:11:50 [8986] sourceblock privilegedsource missing active content, set inactive
2008-08-27 21:11:50 [8986] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/bannedsource/ips: Permission denied
2008-08-27 21:11:50 [8986] sourceblock bannedsource missing active content, set inactive
2008-08-27 21:11:50 [8986] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/lansource/lan: Permission denied
2008-08-27 21:11:50 [8986] sourceblock lansource missing active content, set inactive
2008-08-27 21:11:50 [8986] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-27 21:11:50 [8984] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-27 21:11:50 [8984] New setting: logdir: /var/log/squidGuard
2008-08-27 21:11:50 [8984] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/privilegedsource/ips: Permission denied
2008-08-27 21:11:50 [8984] sourceblock privilegedsource missing active content, set inactive
2008-08-27 21:11:50 [8984] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/bannedsource/ips: Permission denied
2008-08-27 21:11:50 [8984] sourceblock bannedsource missing active content, set inactive
2008-08-27 21:11:50 [8984] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/lansource/lan: Permission denied
2008-08-27 21:11:50 [8984] sourceblock lansource missing active content, set inactive
2008-08-27 21:11:50 [8984] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-27 21:11:50 [8986] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-27 21:11:50 [8986] going into emergency mode
2008-08-27 21:11:50 [8988] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-27 21:11:50 [8988] New setting: logdir: /var/log/squidGuard
2008-08-27 21:11:50 [8988] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/privilegedsource/ips: Permission denied
2008-08-27 21:11:50 [8988] sourceblock privilegedsource missing active content, set inactive
2008-08-27 21:11:50 [8988] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/bannedsource/ips: Permission denied
2008-08-27 21:11:50 [8988] sourceblock bannedsource missing active content, set inactive
2008-08-27 21:11:50 [8988] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/lansource/lan: Permission denied
2008-08-27 21:11:50 [8988] sourceblock lansource missing active content, set inactive
2008-08-27 21:11:50 [8988] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-27 21:11:50 [8987] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-27 21:11:50 [8987] New setting: logdir: /var/log/squidGuard
2008-08-27 21:11:50 [8987] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/privilegedsource/ips: Permission denied
2008-08-27 21:11:50 [8987] sourceblock privilegedsource missing active content, set inactive
2008-08-27 21:11:50 [8987] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/bannedsource/ips: Permission denied
2008-08-27 21:11:50 [8987] sourceblock bannedsource missing active content, set inactive
2008-08-27 21:11:50 [8987] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/lansource/lan: Permission denied
2008-08-27 21:11:50 [8988] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-27 21:11:50 [8987] sourceblock lansource missing active content, set inactive
2008-08-27 21:11:50 [8988] going into emergency mode
2008-08-27 21:11:50 [8987] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-27 21:11:50 [8987] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-27 21:11:50 [8987] going into emergency mode
2008-08-27 21:11:50 [8985] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-27 21:11:50 [8985] New setting: logdir: /var/log/squidGuard
2008-08-27 21:11:50 [8985] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/privilegedsource/ips: Permission denied
2008-08-27 21:11:50 [8985] sourceblock privilegedsource missing active content, set inactive
2008-08-27 21:11:50 [8985] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/bannedsource/ips: Permission denied
2008-08-27 21:11:50 [8985] sourceblock bannedsource missing active content, set inactive
2008-08-27 21:11:50 [8985] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/lansource/lan: Permission denied
2008-08-27 21:11:50 [8985] sourceblock lansource missing active content, set inactive
2008-08-27 21:11:50 [8985] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-27 21:11:50 [8985] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-27 21:11:50 [8985] going into emergency mode
2008-08-27 21:11:50 [8984] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-27 21:11:50 [8984] going into emergency mode
эта инфа с файла squidGuard.log, вчем может быть проблема я вроде и права им давал, что не хватает?  :help:
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 28 Августа 2008, 00:18
ls -la  /usr/share/squidGuard-1.2.1/db/porn/domains дай вывод
Название: Настройка SQUID proxy server
Отправлено: shiko от 28 Августа 2008, 09:30
Вот пожалуйста, но по моему дело не в правах, он блокирует или не может прочитать файлы ips и lan, а это значит, что и блокировку не осуществляет именно по этой причине:
[root@stp1 db]# ls -la  /usr/share/squidGuard-1.2.1/db/porn/domains
-rw-r----- 1 squid squid 9158194 2008-08-27 15:05 /usr/share/squidGuard-1.2.1/db/porn/domains
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 28 Августа 2008, 09:35
попробуй дать ткие права chmod 644 /usr/share/squidGuard-1.2.1/db -R
Название: Настройка SQUID proxy server
Отправлено: shiko от 28 Августа 2008, 09:53
Результат такой же пропускает в инет 192.168.0.3 машину
 squidGuard.log
2008-08-27 22:11:41 [8986] ending emergency mode, stdin empty
2008-08-27 21:11:50 [8986] going into emergency mode
2008-08-27 21:11:50 [8986] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-27 21:11:50 [8986] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-27 21:11:50 [8986] New setting: logdir: /var/log/squidGuard
2008-08-27 21:11:50 [8986] sourceblock bannedsource missing active content, set inactive
2008-08-27 21:11:50 [8986] sourceblock lansource missing active content, set inactive
2008-08-27 21:11:50 [8986] sourceblock privilegedsource missing active content, set inactive
2008-08-27 21:11:50 [8986] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/bannedsource/ips: Permission denied
2008-08-27 21:11:50 [8986] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/lansource/lan: Permission denied
2008-08-27 21:11:50 [8986] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/privilegedsource/ips: Permission denied
2008-08-27 21:11:50 [8986] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-27 22:11:41 [8987] ending emergency mode, stdin empty
2008-08-27 21:11:50 [8987] going into emergency mode
2008-08-27 21:11:50 [8987] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-27 21:11:50 [8987] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-27 21:11:50 [8987] New setting: logdir: /var/log/squidGuard
2008-08-27 21:11:50 [8987] sourceblock bannedsource missing active content, set inactive
2008-08-27 21:11:50 [8987] sourceblock lansource missing active content, set inactive
2008-08-27 21:11:50 [8987] sourceblock privilegedsource missing active content, set inactive
2008-08-27 21:11:50 [8987] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/bannedsource/ips: Permission denied
2008-08-27 21:11:50 [8987] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/lansource/lan: Permission denied
2008-08-27 21:11:50 [8987] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/privilegedsource/ips: Permission denied
2008-08-27 21:11:50 [8987] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-27 22:11:41 [8988] ending emergency mode, stdin empty
2008-08-27 21:11:50 [8988] going into emergency mode
2008-08-27 21:11:50 [8988] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-27 21:11:50 [8988] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-27 21:11:50 [8988] New setting: logdir: /var/log/squidGuard
2008-08-27 21:11:50 [8988] sourceblock bannedsource missing active content, set inactive
2008-08-27 21:11:50 [8988] sourceblock lansource missing active content, set inactive
2008-08-27 21:11:50 [8988] sourceblock privilegedsource missing active content, set inactive
2008-08-27 21:11:50 [8988] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/bannedsource/ips: Permission denied
2008-08-27 21:11:50 [8988] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/lansource/lan: Permission denied
2008-08-27 21:11:50 [8988] (squidGuard): can't open iplist /usr/share/squidGuard-1.2.1/db/privilegedsource/ips: Permission denied
2008-08-27 21:11:50 [8988] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 28 Августа 2008, 09:59
Блин все верно, по новому синтаксису не должно быть этих файлов
/usr/share/squidGuard-1.2.1/db/bannedsource/ips
/usr/share/squidGuard-1.2.1/db/lansource/lan
/usr/share/squidGuard-1.2.1/db/privilegedsource/ips
вот так должно быть
src privilegedsource {
ip 192.168.0.3

}

# Группа заблокированных пользователей
src bannedsource {
ip
}

src lansource {
ip 192.168.0.2
}

если с юзерами то
src privilegedsource {
user shiko

}

# Группа заблокированных пользователей
src bannedsource {
user
}

src lansource {
user vasya
        user    pupkin
}
Название: Настройка SQUID proxy server
Отправлено: shiko от 28 Августа 2008, 10:46
Все равно пропускает, скажите а может быть причина в том, что с машины которую надо блокировать, заходит в интернет пользователь которому разрешен доступ?
       И еще, вот в вашем примере у вас показан такой синтаксис
src privilegedsource {
ip 192.168.0.3

}

# Группа заблокированных пользователей
src bannedsource {
ip
}
, а в статье squidGuard.com показано что необходимо ставить диапазон или маску ip, это может быть критично?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 28 Августа 2008, 10:52
не критично для тебя
выложи свои конфиги
Название: Настройка SQUID proxy server
Отправлено: shiko от 28 Августа 2008, 11:03
#----------------------------------------------------------------
#   SquidGuard CONFIGURATION FILE
#----------------------------------------------------------------

# CONFIGURATION DIRECTORIES
dbhome /usr/share/squidGuard-1.2.1/db
logdir /var/log/squidGuard

# TIME RULES:
# abbrev for weekdays:
# s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat

time workhours {
        weekly  * 19:00-24:00             # After work
        weekly   fridays 16:00-17:00      # On friday we close earlier
        date   *.01.01                    # New Year's Day
        date   *.12.24 12:00-24:00        # Christmas Eve
        date   2008.09.14-2008.09.17      # Easter 2008
        date   2009.01.24                 # Maifeiertag
}

# SOURCE ADDRESSES:
src privilegedsource {
ip 192.168.0.1
}

src bannedsource {
ip
}



src lansource {
ip 192.168.0.2
}

# DESTINATION CLASSES:
dest porn {
    domainlist porn/domains
    expressionlist porn/expressions
    urllist porn/urls   
}

dest adult {
    domainlist adult/domains
    urllist adult/urls
}

dest audio-video {
    domainlist audio-video/domains
    urllist audio-video/urls
}

dest hacking {
    domainlist hacking/domains
    urllist hacking/urls
}

dest sexuality {
    domainlist sexuality/domains
    urllist sexuality/urls
}

dest warez {
    domainlist warez/domains
    urllist warez/urls
}

dest ads {
    domainlist ads/domains
    expressionlist ads/expressions
    urllist ads/urls
}

dest naturism {
    domainlist naturism/domains
    urllist naturism/urls
}

dest drugs {
    domainlist drugs/domains
    urllist drugs/urls
}

dest gambling {
    domainlist gambling/domains
    urllist gambling/urls
}

dest games {
    domainlist games/domains
    urllist games/urls
}

dest violence {
    domainlist violence/domains
    urllist violence/urls
}


dest proxy {
domainlist proxy/domains
urllist proxy/urls
}

dest chat {
domainlist chat/domains
urllist chat/urls
# redirect http://127.0.0.1/cgi-bin/nulbanner.png
# log /var/log/squidGuard/advertising.log
}

dest phishing {
        domainlist phishing/domains
urllist phishing/urls
}

# ACLs
acl {
privilegedsource {
pass !in-addr !adult !ads all

}

bannedsource {
pass none

}

lansource {
pass !in-addr !porn !adult !audio-video !hacking !sexuality !warez !ads !naturism !drugs !gambling !games !violence !proxy !chat !phishing all

}


default {
pass none
# redirect http://127.0.0.1/cgi-bin/squidGuard.cgi?clientaddr=%a&srcclass=%s&targetclass=%t&url=%u

}
}

# WELCOME TO SQUID 2.6.STABLE16
# ----------------------------


# OPTIONS FOR AUTHENTICATION
# -----------------------------------------------------------------------------
http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY
cache_dir ufs /var/spool/squid 6144 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
cache_mem 100 MB
maximum_object_size 102400 KB
cache_effective_user squid
cache_effective_group squid

# передаем управление кллиентами редиректору автоизация фильтрация и тп
url_rewrite_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf
url_rewrite_children 5
#redirector_bypass on

# аутентификация пользователей по login & password
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/internet_users
auth_param basic casesensitive off

#управление ACL то есть разрешения сервера порты типы файлов и тп
half_closed_clients off
acl media url_regex -i ftp .exe .mp3 .vqf .avi .mpeg .mpe .mpg .qt .ram .rm .iso .raw .wav .mov .rar .zip .7z .djvu
acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255
#acl mynetwork src 192.168.0.0/255.255.255.0
acl to_localhost dst 127.0.0.0/8
dns_nameservers 212.19.149.53
acl INET proxy_auth REQUIRED src 192.168.0.0/255.255.255.0
acl SSL_ports port 80 443 563 4662
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443 563     # https, snews
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT
#http_access allow mynetwork
http_access allow localhost
http_access allow INET

http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny to_localhost
http_access deny localhost
http_access deny all
visible_hostname admin@domen.kz

# прописать домен или оставить как есть
append_domain .domen.kz
err_html_text admin@domen.kz
deny_info ERR_CUSTOM_ACCESS_DENIED all
memory_pools off
coredump_dir /var/spool/squid
ie_refresh on
logfile_rotate 0
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 28 Августа 2008, 13:45
вот смотри ты даешь разрешение на интернет через базисавторизацию сквида а в сквидгуарде прописываешь айпишники - это НЕ правильно если ты даешь доступ по авторизации то и в сквидгуард должны быть прописаны ПОЛЬЗОВАТЕЛИ а не айпи адреса
Название: Настройка SQUID proxy server
Отправлено: shiko от 28 Августа 2008, 14:14
Скажите мне что каждого пользователя, теперь в squidGuard'e указывать или снова через файл в db делать, боюсь опять геморой с конвертацией базы будет. Ладно попробую, значить мне необходимо создать дериктории 3-ри в них файлы в файлах указать логины пользователей так же как ip-адреса, затем конвертируют базу, проверяю прова и запускаю squid, правильно?
     
      ДА НЕ ХРЕНА ОНО НЕ РАБОТАЕТ!!!
В писал пользователей в конфиг, ну для проверки и что не пропускает левых, ХОРОШО! Так он и раньше левых по паролю не пропускал, в процесах висит как будто работает, тоже нормально! А на самом деле один пшик получается!!! Время не работает, музыку качает, для чего он нужен вообще непонятно тогда, КОРОЧЕ ПОШЕЛ Я НА ДРУГОЙ ФОРУМ КАШИ С ВАМИ ТУТ НЕ СВАРИШЬ КАК Я ПОНЯЛ!!!! Спасибо за помощь!

Непонятно что вы вообще хотите. Vicpo довольно хорошо объяснил весь процесс настройки на мой взгляд. 3.8 в соотвествии с 4.4
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 28 Августа 2008, 15:34
К информации в базе содержаться базы иностранных сайтов это раз
по времени не работает значит ищем  причины в логах это два
может приехать за Вас сервер настроить это три
кашу варишь ты а не я это четыре
тебе помогаешь ты ещё хамишь, а сам как я понимаю понять как работает не хочешь (или не можешь) это пять
И как тебе после такого помогать?
Название: Настройка SQUID proxy server
Отправлено: shiko от 28 Августа 2008, 22:20
Прошу извенить меня за мою не сдержанность ПОГОРЕЧИЛСЯ, просто до печенок достало зараза!  А все равно я башку сверну
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 28 Августа 2008, 22:46
В ACL у тебя и не прописанно чтобы время учитывалось, музыку запрет прописан только в squid.conf а управлением ресурсами занимается сквидгуард
вот так в ACL прописать это для времени
lansource within workhours {
                pass !in-addr !porn !adult !audio-video !hacking !sexuality !warez !ads !naturism !drugs !gambling !games !violence !proxy !chat !phishing all
        }
        else {
                pass none

}
Для блокировки скачивания в начале конфига сквидгуарда вставляем
rew dow {
  s@.*/*.msi$@http://localhost/1.msi@r
  s@.*/*.mp3$@http://localhost/1.mp3@r
  s@.*/*.avi$@http://localhost/1.avi@r
  s@.*/*.mpg$@http://localhost/1.mpg@r
  s@.*/*.exe$@http://localhost/1.exe@r
}
ACL  примет такой вид
lansource within workhours {
                pass !in-addr !porn !adult !audio-video !hacking !sexuality !warez !ads !naturism !drugs !gambling !games !violence !proxy !chat !phishing all
rewrite ldow
        }
        else {
                pass none

}
На этом пока все.
Если, что то хочешь запретить создай папку в базах сквидгуарда создай текстовый файл и построчно вноси маски доменов к которым надо закрыть доступ, пропиши в конфиге сквидгуарда dest и добавь в acl
*.mail.ru*
*.yandex.ru*
Заметь, что этот файл не должен создаваться в Windows блокноте создавай через mc в linux
Название: Настройка SQUID proxy server
Отправлено: shiko от 29 Августа 2008, 17:18
Здравствуйте Vicpo! Переделал файл squidGuard.conf исправил аутентификацию по пользователям после внесенных изменений конвертирую бызу, руганулся на ошибку в строке 27 - это (rewrite mp3 {). У нас и в прошлый раз была с этой строкой проблема но мы не стали сней возиться и просто закоментировали, что я и сделал. После чего db про конвертировалась. У меня этот кусок в файле сейчас выглядит так:
#rewrite mp3 {
#  s@.*/*.msi$@http://localhost/1.msi@r
#  s@.*/*.mp3$@http://localhost/1.mp3@r
#  s@.*/*.avi$@http://localhost/1.avi@r
#  s@.*/*.mpg$@http://localhost/1.mpg@r
#  s@.*/*.exe$@http://localhost/1.exe@r
}

#rew dmz {
# s@://admin/@://admin.foo.bar.de/@i
# s@://foo.bar.de/@://www.foo.bar.de/@i
#}

#
# SOURCE ADDRESSES:

src privilegedsource {

user privilegedsource/nlist
within workhours
}

}

lansource within workhours {
pass !in-addr !porn !adult !audio-video !hacking !sexuality !warez !ads !naturism !drugs !gambling !games !violence !proxy !chat !phishing all

# rewrite mp3
}
#          else {
#                pass none

# }
почему происходит эта ошибка не пойму, ведь все вроде правильн темболее в этой строке?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 29 Августа 2008, 17:29
замени на эти они под твой конфиг заточены
rew dow {
  s@.*/*.msi$@http://localhost/1.msi@r
  s@.*/*.mp3$@http://localhost/1.mp3@r
  s@.*/*.avi$@http://localhost/1.avi@r
  s@.*/*.mpg$@http://localhost/1.mpg@r
  s@.*/*.exe$@http://localhost/1.exe@r
}

lansource within workhours {
                pass !in-addr !porn !adult !audio-video !hacking !sexuality !warez !ads !naturism !drugs !gambling !games !violence !proxy !chat !phishing all
rewrite ldow
        }
        else {
                pass none

}
Название: Настройка SQUID proxy server
Отправлено: shiko от 29 Августа 2008, 18:21
Вы думаете я не попробовал ваш вариант, я испытал его первым, да резульнат все тот же:
[root@stp1 db]# squidGuard -d -C all
2008-08-29 18:17:10 [8087] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-29 18:17:10 [8087] New setting: logdir: /var/log/squidGuard
2008-08-29 18:17:10 [8087] syntax error in configfile /etc/squid/squidGuard.conf line 27
2008-08-29 18:17:10 [8087] going into emergency mo
конфиг у меня такой:
dbhome /usr/share/squidGuard-1.2.1/db
logdir /var/log/squidGuard

#
# TIME RULES:
# abbrev for weekdays:
# s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat

#готовим  диапазоны времени (нерабочее время)
time workhours {
        weekly s 08:30-20:00
        weekly m 08:30-20:00
        weekly t 08:30-20:00
        weekly w 08:30-20:00
        weekly h 08:30-20:00
        weekly f 08:30-20:00
        weekly a 08:30-20:00


#
# REWRITE RULES:
#
rew dow {
  s@.*/*.msi$@http://localhost/1.msi@r
  s@.*/*.mp3$@http://localhost/1.mp3@r
  s@.*/*.avi$@http://localhost/1.avi@r
  s@.*/*.mpg$@http://localhost/1.mpg@r
  s@.*/*.exe$@http://localhost/1.exe@r
}

#rew dmz {
# s@://admin/@://admin.foo.bar.de/@i
# s@://foo.bar.de/@://www.foo.bar.de/@i
#}

#
# SOURCE ADDRESSES:

src privilegedsource {

user privilegedsource/nlist
within workhours
}

src bannedsource {
user bannedsource/nlist
}

src lansource {
user lansource/lanlistn
}

#
# DESTINATION CLASSES:

dest porn {
        domainlist      porn/domains
urllist         porn/urls
expressionlist  porn/expressions
}

dest adult {
        domainlist      adult/domains
urllist         adult/urls
}

dest audio-video {
        domainlist      audio-video/domains
urllist         audio-video/urls
}

dest hacking {
        domainlist      hacking/domains
urllist         hacking/urls
}

dest sexuality {
        domainlist      sexuality/domains
        urllist         sexuality/urls
}

dest warez {
        domainlist      warez/domains
urllist         warez/urls
}

dest ads {
        domainlist      ads/domains
urllist         ads/urls
}

dest naturism {
        domainlist      naturism/domains
urllist         naturism/urls
}

dest drugs {
        domainlist      drugs/domains
urllist         drugs/urls
}

dest gambling {
        domainlist      gambling/domains
urllist         gambling/urls     
}

dest games {
        domainlist      games/domains
urllist         games/urls
}

dest violence {
domainlist violence/domains
urllist violence/urls
}

dest proxy {
domainlist proxy/domains
urllist proxy/urls
}

dest chat {
domainlist chat/domains
urllist chat/urls
}

dest phishing {
        domainlist phishing/domains
urllist phishing/urls
}

acl {
privilegedsource {
pass !in-addr !adult !ads all

}

bannedsource {
pass none
log /var/log/squidGuard/advertising.log
}

lansource within workhours {
pass !in-addr !porn !adult !audio-video !hacking !sexuality !warez !ads !naturism !drugs !gambling !games !violence !proxy !chat !phishing all

rewrite ldow
}
          else {
                pass none

}


default {
pass none
log /var/log/squidGuard/deny.log

}
}
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 29 Августа 2008, 19:44
rewrite ldow блин очепятка, надо  rewrite dow
странно насчет правила, пока rewrite rules закомментируй и это тоже rewrite ldow проверь время работает или нет...
я ещё посмотрю
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 29 Августа 2008, 21:48
попробуй так
rew dow {
  s@.*.msi$@http://localhost/1.msi@r
  s@.*.mp3$@http://localhost/1.mp3@r
  s@.*.avi$@http://localhost/1.avi@r
  s@.*.mpg$@http://localhost/1.mpg@r
  s@.*.exe$@http://localhost/1.exe@r
}
Название: Настройка SQUID proxy server
Отправлено: shiko от 30 Августа 2008, 17:05
Здравствуйте Vicpo! Поздравляю Вас с праздником днем конституции! Попробовал я все варианты и ваши и с инета, результата нет (это о музыке). Выдает ошибку и все. После того как удалил раздел rewrite mp3, пошли оушибки в строке со временем, ну там я разобрался заменил свой код, запустил squidGuard -d -C all прошло нормально, стал тестировать! Если посмотрите по коду видно я дал установку работы в инете только (с понедельника по пятницу) ну а сегодня суббота, а он все ровно пропускает (стало быть не пашет). Скажите, а вот к примеру если я закоментирую все строки типа (user      privilegedsource/nlist) squidGuard пропустит пользователя в инет? У меня пропускает. В процессах посмотрел squid и squidGuard работают, а такое впечетление как буд то нет. Вот помните когда редирект у нас заработал машине сразу стало не хватать мощьности т.е я сразу почувствовал его работу, правда я с тех пор увеличил пространство для работы squid'a. Не знаю но у меня давно уже складывается такое впечатление что он не работает.
dbhome /usr/share/squidGuard-1.2.1/db
logdir /var/log/squidGuard

time workhours {
         weekly mtwhf 07:00 - 19:30
}

# SOURCE ADDRESSES:

src privilegedsource {
user privilegedsource/nlist
within workhours
}

src bannedsource {
user bannedsource/nlist
}

src lansource {
user lansource/lanlistn
        within workhours
}

#
# DESTINATION CLASSES:

dest porn {
        domainlist      porn/domains
urllist         porn/urls
expressionlist  porn/expressions
}

dest adult {
        domainlist      adult/domains
urllist         adult/urls
}

dest audio-video {
        domainlist      audio-video/domains
urllist         audio-video/urls
}

dest hacking {
        domainlist      hacking/domains
urllist         hacking/urls
}

dest sexuality {
        domainlist      sexuality/domains
        urllist         sexuality/urls
}

dest warez {
        domainlist      warez/domains
urllist         warez/urls
}

dest ads {
        domainlist      ads/domains
urllist         ads/urls
}

dest naturism {
        domainlist      naturism/domains
urllist         naturism/urls
}

dest drugs {
        domainlist      drugs/domains
urllist         drugs/urls
}

dest gambling {
        domainlist      gambling/domains
urllist         gambling/urls     
}

dest games {
        domainlist      games/domains
urllist         games/urls
}

dest violence {
domainlist violence/domains
urllist violence/urls
}

dest proxy {
domainlist proxy/domains
urllist proxy/urls
}

dest chat {
domainlist chat/domains
urllist chat/urls
}

dest phishing {
        domainlist phishing/domains
urllist phishing/urls
}

acl {
privilegedsource {
pass !in-addr !adult !ads all

}

bannedsource {
pass none
log /var/log/squidGuard/advertising.log
}

lansource within workhours {
pass !in-addr !porn !adult !audio-video !hacking !sexuality !warez !ads !naturism !drugs !gambling
!games !violence !proxy !chat !phishing all
}

default {
pass none
log /var/log/squidGuard/deny.log

}
}

попробую еще взять примеры которые были в файле по умолчанию может проблема в синтаксисе.
Название: Настройка SQUID proxy server
Отправлено: shiko от 30 Августа 2008, 19:06
Нет и по времени тоже никого не режит, попробовал настроить как было показано на сайте squidGuard
time workhours {
         weekly * 00:00-08:00 17:00-24:00
         weekly fridays 16:00-17:00
         weekly sat sun 00:00-24:00
         date*.01.01
#        weekly mtwhf 07:00 - 19:30
}
[/codelansource within workhours {
                pass all
        }
        else {
pass !in-addr !porn !adult !audio-video !hacking !sexuality !warez !ads !naturism !drugs !gambling
!games !violence !proxy !chat !phishing all
}]
  результата нет, или я не так что то делаю или однозначно, что то со squidGuard'ом.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 30 Августа 2008, 19:19
И тебя с праздником
логи желательно бы увидить как сквида так и сквидгуарда
или я что-то не понимаю или ты запускаешь сквидгуард руками?
убей процесс сквидгуарда и просто выполни команду service squid restart
от рута и посмотри будет редиректор работать или нет
Название: Настройка SQUID proxy server
Отправлено: shiko от 30 Августа 2008, 22:15
Вот логи squid'a:
access.log
220099754.432    591 192.168.0.2 TCP_MISS/200 16239 GET http://yabs.yandex.ru/resource/tW822uzxaH1gWaJFjmQ81Q.gif?rnd=1022569 sasha DIRECT/213.180.204.91 -
1220099882.382     88 192.168.0.2 TCP_DENIED/407 1924 GET http://www.tns-counter.ru/V13a**112361451214656236**yandex_ru/ru/CP1251/tmsec=yandex_main/0 - NONE/- text/html
1220099882.395     10 192.168.0.2 TCP_DENIED/407 1963 GET http://yabs.yandex.ru/count/QpMYeXHbCfq40000Zhhbaui4KPK5cm5fMeYf56q3ag1zdmMAfPKa0v6yq4ba1fEF2OkW_miIGNi5 - NONE/- text/html
1220099882.439     12 192.168.0.2 TCP_DENIED/407 1825 GET http://yabs.yandex.ru/resource/tW822uzxaH1gWaJFjmQ81Q.gif?rnd=970669 - NONE/- text/html
1220099882.447      5 192.168.0.2 TCP_DENIED/407 1999 GET http://yabs.yandex.ru/count/QpMYellPMw440000Zhhbaui4KPK2cm9jL2A8f9rY19Ahi9m5Ygua8WEHlD19P0QJZmcBh0Fu4K6Caty2e9D_0dm6 - NONE/- text/html
1220099884.829    237 192.168.0.2 TCP_MISS/302 606 GET http://yabs.yandex.ru/count/QpMYeXHbCfq40000Zhhbaui4KPK5cm5fMeYf56q3ag1zdmMAfPKa0v6yq4ba1fEF2OkW_miIGNi5 sasha DIRECT/213.180.204.91 -
1220099884.853    271 192.168.0.2 TCP_MISS/200 535 GET http://www.tns-counter.ru/V13a**112361451214656236**yandex_ru/ru/CP1251/tmsec=yandex_main/0 sasha DIRECT/217.73.200.222 -
1220099884.890    288 192.168.0.2 TCP_MISS/302 873 GET http://yabs.yandex.ru/count/QpMYellPMw440000Zhhbaui4KPK2cm9jL2A8f9rY19Ahi9m5Ygua8WEHlD19P0QJZmcBh0Fu4K6Caty2e9D_0dm6 sasha DIRECT/213.180.204.91 -
1220099885.193    597 192.168.0.2 TCP_MISS/200 16239 GET http://yabs.yandex.ru/resource/tW822uzxaH1gWaJFjmQ81Q.gif?rnd=970669 sasha DIRECT/213.180.204.91 -
1220099890.142    971 192.168.0.2 TCP_MISS/200 9486 GET http://www.linuxforum.kz/ sasha DIRECT/82.200.130.227 -
1220099891.083    911 192.168.0.2 TCP_MISS/200 4485 GET http://www.narod.kz/img.php?id=1938&&refer=&page=http%3A//www.linuxforum.kz/&c=yes&java=yes&razresh=1024x768&cvet=32&jscript=1.3& sasha DIRECT/212.19.154.26 -
1220099891.091    437 192.168.0.2 TCP_MISS/200 445 GET http://www.google-analytics.com/__utm.gif?utmwv=1.3&utmn=1697657353&utmcs=UTF-8&utmsr=1024x768&utmsc=32-bit&utmul=ru&utmje=1&utmfl=-&utmdt=Linux%20Forum%20Kazakhstan%20-%20%D0%93%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F%20%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&utmhn=www.linuxforum.kz&utmhid=723909079&utmr=-&utmp=/&utmac=UA-4408673-1&utmcc=__utma%3D268311187.1812072698.1219565392.1220088563.1220096262.16%3B%2B__utmz%3D268311187.1219565392.1.1.utmccn%3D(direct)%7Cutmcsr%3D(direct)%7Cutmcmd%3D(none)%3B%2B sasha DIRECT/216.239.59.127 -
1220099891.528    893 192.168.0.2 TCP_MISS/200 5557 GET http://megabytov.net/graphic_counter/index.php sasha DIRECT/64.202.107.23 -
1220101140.153     83 192.168.0.2 TCP_DENIED/407 1714 GET http://www.yandex.ru/ - NONE/- text/html
1220101147.938   5831 192.168.0.2 TCP_MISS/200 28920 GET http://www.yandex.ru/ sasha DIRECT/77.88.21.3 -
1220101148.452    294 192.168.0.2 TCP_MISS/200 535 GET http://www.tns-counter.ru/V13a**112361451214656236**yandex_ru/ru/CP1251/tmsec=yandex_main/0 sasha DIRECT/217.73.200.169 -
1220101148.474    274 192.168.0.2 TCP_MISS/302 810 GET http://yabs.yandex.ru/count/RaDV5BCj3Ca40000ZhH1b8i4KPK2cm9jL2A8fDPV19Aixve5Yg2e80EHlD19P0QJZmcBfDJj4K6CcE42e9ZX0dm6 sasha DIRECT/213.180.204.91 -
1220101148.491    298 192.168.0.2 TCP_MISS/302 606 GET http://yabs.yandex.ru/count/RaDV58BCGwi40000ZhH1b8i4KPK5cm5fMeYf56q3ag1zdmMAfPKa0v6yq4ba1fEF2OkW_miIGNi5 sasha DIRECT/213.180.204.91 -
1220101148.506     14 192.168.0.2 TCP_IMS_HIT/304 286 GET http://yabs.yandex.ru/resource/5CgsPBJPmQKR663f%5EgsU5Q.png sasha NONE/- -
1220101153.257    340 192.168.0.2 TCP_MISS/200 9486 GET http://www.linuxforum.kz/ sasha DIRECT/82.200.130.227 -
1220101154.214    446 192.168.0.2 TCP_MISS/200 445 GET http://www.google-analytics.com/__utm.gif?utmwv=1.3&utmn=819195148&utmcs=UTF-8&utmsr=1024x768&utmsc=32-bit&utmul=ru&utmje=1&utmfl=-&utmdt=Linux%20Forum%20Kazakhstan%20-%20%D0%93%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F%20%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&utmhn=www.linuxforum.kz&utmhid=1659917631&utmr=-&utmp=/&utmac=UA-4408673-1&utmcc=__utma%3D268311187.1812072698.1219565392.1220096262.1220097525.17%3B%2B__utmz%3D268311187.1219565392.1.1.utmccn%3D(direct)%7Cutmcsr%3D(direct)%7Cutmcmd%3D(none)%3B%2B sasha DIRECT/66.102.9.127 -
1220101154.283   1023 192.168.0.2 TCP_MISS/200 4479 GET http://www.narod.kz/img.php?id=1938&&refer=&page=http%3A//www.linuxforum.kz/&c=yes&java=yes&razresh=1024x768&cvet=32&jscript=1.3& sasha DIRECT/212.19.154.26 -
1220101154.643    912 192.168.0.2 TCP_MISS/200 5551 GET http://megabytov.net/graphic_counter/index.php sasha DIRECT/64.202.107.23 -
cache.log
http://yabs.yandex.ru/count/RaDV58BCGwi40000ZhH1b8i4KPK5cm5fMeYf56q3ag1zdmMAfPKa0v6yq4ba1fEF2OkW_miIGNi5
2008/08/30 18:59:08| storeLog: NULL log_url for http://yabs.yandex.ru/resource/5CgsPBJPmQKR663f%5EgsU5Q.png
2008/08/30 18:59:08| MemObject->data.head: 0x863b4a0
2008/08/30 18:59:08| MemObject->data.tail: 0x863b4a0
2008/08/30 18:59:08| MemObject->data.origin_offset: 0
2008/08/30 18:59:08| MemObject->start_ping: 0.000000
2008/08/30 18:59:08| MemObject->inmem_hi: 160
2008/08/30 18:59:08| MemObject->inmem_lo: 0
2008/08/30 18:59:08| MemObject->nclients: 0
2008/08/30 18:59:08| MemObject->reply: 0x8635388
2008/08/30 18:59:08| MemObject->request: (nil)
2008/08/30 18:59:08| MemObject->url: 0x8636a18 http://yabs.yandex.ru/resource/5CgsPBJPmQKR663f%5EgsU5Q.png
2008/08/30 18:59:13| storeLog: NULL log_url for http://www.linuxforum.kz/
2008/08/30 18:59:13| MemObject->data.head: 0x8638478
2008/08/30 18:59:13| MemObject->data.tail: 0x8638478
2008/08/30 18:59:13| MemObject->data.origin_offset: 8192
2008/08/30 18:59:13| MemObject->start_ping: 0.000000
2008/08/30 18:59:13| MemObject->inmem_hi: 9394
2008/08/30 18:59:13| MemObject->inmem_lo: 8192
2008/08/30 18:59:13| MemObject->nclients: 0
2008/08/30 18:59:13| MemObject->reply: 0x86350f0
2008/08/30 18:59:13| MemObject->request: 0x86439b8
2008/08/30 18:59:13| MemObject->url: 0x8635168 http://www.linuxforum.kz/
2008/08/30 18:59:14| storeLog: NULL log_url for http://www.google-analytics.com/__utm.gif?utmwv=1.3&utmn=819195148&utmcs=UTF-8&utmsr=1024x768&utmsc=32-bit&utmul=ru&utmje=1&utmfl=-&utmdt=Linux%20Forum%20Kazakhstan%20-%20%D0%93%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F%20%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&utmhn=www.linuxforum.kz&utmhid=1659917631&utmr=-&utmp=/&utmac=UA-4408673-1&utmcc=__utma%3D268311187.1812072698.1219565392.1220096262.1220097525.17%3B%2B__utmz%3D268311187.1219565392.1.1.utmccn%3D(direct)%7Cutmcsr%3D(direct)%7Cutmcmd%3D(none)%3B%2B
2008/08/30 18:59:14| MemObject->data.head: 0x8642020
2008/08/30 18:59:14| MemObject->data.tail: 0x8642020
2008/08/30 18:59:14| MemObject->data.origin_offset: 0
2008/08/30 18:59:14| MemObject->start_ping: 0.000000
2008/08/30 18:59:14| MemObject->inmem_hi: 353
2008/08/30 18:59:14| MemObject->inmem_lo: 0
2008/08/30 18:59:14| MemObject->nclients: 0
2008/08/30 18:59:14| MemObject->reply: 0x8637170
2008/08/30 18:59:14| MemObject->request: 0x8643bb8
2008/08/30 18:59:14| MemObject->url: 0x86469a8 http://www.google-analytics.com/__utm.gif?utmwv=1.3&utmn=819195148&utmcs=UTF-8&utmsr=1024x768&utmsc=32-bit&utmul=ru&utmje=1&utmfl=-&utmdt=Linux%20Forum%20Kazakhstan%20-%20%D0%93%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F%20%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&utmhn=www.linuxforum.kz&utmhid=1659917631&utmr=-&utmp=/&utmac=UA-4408673-1&utmcc=__utma%3D268311187.1812072698.1219565392.1220096262.1220097525.17%3B%2B__utmz%3D268311187.1219565392.1.1.utmccn%3D(direct)%7Cutmcsr%3D(direct)%7Cutmcmd%3D(none)%3B%2B
2008/08/30 18:59:14| storeLog: NULL log_url for http://www.narod.kz/img.php?id=1938&&refer=&page=http%3A//www.linuxforum.kz/&c=yes&java=yes&razresh=1024x768&cvet=32&jscript=1.3&
2008/08/30 18:59:14| MemObject->data.head: 0x8641818
2008/08/30 18:59:14| MemObject->data.tail: 0x8641818
2008/08/30 18:59:14| MemObject->data.origin_offset: 4096
2008/08/30 18:59:14| MemObject->start_ping: 0.000000
2008/08/30 18:59:14| MemObject->inmem_hi: 4387
2008/08/30 18:59:14| MemObject->inmem_lo: 4096
2008/08/30 18:59:14| MemObject->nclients: 0
2008/08/30 18:59:14| MemObject->reply: 0x8637260
2008/08/30 18:59:14| MemObject->request: 0x86361c8
2008/08/30 18:59:14| MemObject->url: 0x86443b8 http://www.narod.kz/img.php?id=1938&&refer=&page=http%3A//www.linuxforum.kz/&c=yes&java=yes&razresh=1024x768&cvet=32&jscript=1.3&
2008/08/30 18:59:14| storeLog: NULL log_url for http://megabytov.net/graphic_counter/index.php
2008/08/30 18:59:14| MemObject->data.head: 0x8644810
2008/08/30 18:59:14| MemObject->data.tail: 0x8644810
2008/08/30 18:59:14| MemObject->data.origin_offset: 4096
2008/08/30 18:59:14| MemObject->start_ping: 0.000000
2008/08/30 18:59:14| MemObject->inmem_hi: 5459
2008/08/30 18:59:14| MemObject->inmem_lo: 4096
2008/08/30 18:59:14| MemObject->nclients: 0
2008/08/30 18:59:14| MemObject->reply: 0x8636c50
2008/08/30 18:59:14| MemObject->request: 0x8641368
2008/08/30 18:59:14| MemObject->url: 0x8636cc8 http://megabytov.net/graphic_counter/index.php
2008/08/30 19:15:23| Preparing for shutdown after 10 requests
2008/08/30 19:15:23| Waiting 30 seconds for active connections to finish
2008/08/30 19:15:23| FD 22 Closing HTTP connection
2008/08/30 19:15:54| Shutting down...
2008/08/30 19:15:54| FD 23 Closing ICP connection
2008/08/30 19:15:54| FD 24 Closing HTCP socket
2008/08/30 19:15:54| FD 25 Closing SNMP socket
2008/08/30 19:15:54| Closing unlinkd pipe on FD 20
2008/08/30 19:15:54| storeDirWriteCleanLogs: Starting...
2008/08/30 19:15:54|   Finished.  Wrote 4871 entries.
2008/08/30 19:15:54|   Took 0.0 seconds (243404.0 entries/sec).
CPU Usage: 0.214 seconds = 0.115 user + 0.099 sys
Maximum Resident Size: 0 KB
Page faults with physical i/o: 0
Memory usage for squid via mallinfo():
total space in arena:    3032 KB
Ordinary blocks:         2861 KB     50 blks
Small blocks:               0 KB      7 blks
Holding blocks:           388 KB      2 blks
Free Small blocks:          0 KB
Free Ordinary blocks:     170 KB
Total in use:            3249 KB 95%
Total free:               171 KB 5%
2008/08/30 19:15:54| Squid Cache (Version 2.6.STABLE16): Exiting normally.
2008/08/30 22:02:36| Starting Squid Cache version 2.6.STABLE16 for i586-mandriva-linux-gnu...
2008/08/30 22:02:36| Process ID 4950
2008/08/30 22:02:36| With 1024 file descriptors available
2008/08/30 22:02:36| Using epoll for the IO loop
2008/08/30 22:02:36| DNS Socket created at 0.0.0.0, port 32769, FD 5
2008/08/30 22:02:36| Adding nameserver 212.19.149.53 from squid.conf
2008/08/30 22:02:36| helperOpenServers: Starting 5 'squidGuard' processes
2008/08/30 22:02:37| helperOpenServers: Starting 5 'ncsa_auth' processes
2008/08/30 22:02:37| User-Agent logging is disabled.
2008/08/30 22:02:37| Referer logging is disabled.
2008/08/30 22:02:37| Unlinkd pipe opened on FD 20
2008/08/30 22:02:37| Swap maxSize 6291456 KB, estimated 483958 objects
2008/08/30 22:02:37| Target number of buckets: 24197
2008/08/30 22:02:37| Using 32768 Store buckets
2008/08/30 22:02:37| Max Mem  size: 102400 KB
2008/08/30 22:02:37| Max Swap size: 6291456 KB
2008/08/30 22:02:37| Rebuilding storage in /var/spool/squid (CLEAN)
2008/08/30 22:02:37| Using Least Load store dir selection
2008/08/30 22:02:37| Set Current Directory to /var/spool/squid
2008/08/30 22:02:37| Loaded Icons.
2008/08/30 22:02:38| Accepting proxy HTTP connections at 0.0.0.0, port 3128, FD 22.
2008/08/30 22:02:38| Accepting ICP messages at 0.0.0.0, port 3130, FD 23.
2008/08/30 22:02:38| Accepting HTCP messages on port 4827, FD 24.
2008/08/30 22:02:38| Accepting SNMP messages on port 3401, FD 25.
2008/08/30 22:02:38| WCCP Disabled.
2008/08/30 22:02:38| Pinger socket opened on FD 26
2008/08/30 22:02:38| Ready to serve requests.
2008/08/30 22:02:38| Store rebuilding is 84.1% complete
2008/08/30 22:02:38| Done reading /var/spool/squid swaplog (4871 entries)
2008/08/30 22:02:38| Finished rebuilding storage from disk.
2008/08/30 22:02:38|      4871 Entries scanned
2008/08/30 22:02:38|         0 Invalid entries.
2008/08/30 22:02:38|         0 With invalid flags.
2008/08/30 22:02:38|      4871 Objects loaded.
2008/08/30 22:02:38|         0 Objects expired.
2008/08/30 22:02:38|         0 Objects cancelled.
2008/08/30 22:02:38|         0 Duplicate URLs purged.
2008/08/30 22:02:38|         0 Swapfile clashes avoided.
2008/08/30 22:02:38|   Took 1.0 seconds (4702.3 objects/sec).
2008/08/30 22:02:38| Beginning Validation Procedure
2008/08/30 22:02:38|   Completed Validation Procedure
2008/08/30 22:02:38|   Validated 4871 Entries
2008/08/30 22:02:38|   store_swap_size = 80272k
2008/08/30 22:02:39| storeLateRelease: released 0 objects

store.log
1220092186.806 RELEASE -1 FFFFFFFF 6B34CC443D3E9A6A4CA55C1C050DCF81  200 1220092177 1218208918        -1 image/gif 21165/21165 GET http://yabs.yandex.ru/resource/uzcfGXDI1uCaJZVz4E1WCA.gif?rnd=1014524
1220092192.369 RELEASE -1 FFFFFFFF AB4F5DF20A3EB20858A9D5CFC4D63E1E  200 1220092182 1220092183 869893200 text/html -1/8940 GET http://www.linuxforum.kz/
1220092192.604 RELEASE -1 FFFFFFFF 24FF45287461A7E3AB5BC88499A64349  304 1220092183        -1        -1 unknown -1/0 GET http://linuxforum.kz/Themes/default/script.js?fin11
1220092192.669 RELEASE -1 FFFFFFFF 24502A18DC6271591D89564ED6BE22B3  304 1220092183        -1        -1 unknown -1/0 GET http://linuxforum.kz/Themes/Christian_Faith/style.css?fin11
1220092192.736 RELEASE -1 FFFFFFFF 52F3B4F5F6A93DBCFBBE1CEBBCFBC569  304 1220092183        -1        -1 unknown -1/0 GET http://linuxforum.kz/Themes/default/print.css?fin11
1220092192.822 RELEASE -1 FFFFFFFF 3097C7DCFF1BD2E270EF916F0F8F624C  304 1220092183        -1        -1 unknown -1/0 GET http://linuxforum.kz/Themes/Christian_Faith/images/img/bg1.jpg
1220092192.871 RELEASE -1 FFFFFFFF A6B3BC06D66B4BFFA8F75161DC75FD97  304 1220092183        -1        -1 unknown -1/0 GET http://linuxforum.kz/Themes/default/sha1.js
1220092192.880 RELEASE -1 FFFFFFFF D68269B1485863C578ABE66E1A2781C7  304 1220092183        -1        -1 unknown -1/0 GET http://linuxforum.kz/Themes/Christian_Faith/images/img/top_bg.gif
1220092192.888 RELEASE -1 FFFFFFFF 4CD421DA5F72B8CC2821768144363203  304 1220092183        -1        -1 unknown -1/0 GET http://linuxforum.kz/Themes/Christian_Faith/images/img/top_l.gif
1220092192.896 RELEASE -1 FFFFFFFF 1BA589E13555943D58F0B25E568E4E27  304 1220092183        -1        -1 unknown -1/0 GET http://linuxforum.kz/Themes/Christian_Faith/images/img/top_r.gif
1220092192.954 RELEASE -1 FFFFFFFF 7B559BFE5B4520B12E5CA70BE0EF066F  304 1220092183        -1        -1 unknown -1/0 GET http://linuxforum.kz/Themes/Christian_Faith/images/logo.png
1220092192.971 RELEASE -1 FFFFFFFF F1F86A5A9D768E08FF6003317E99FFB6  304 1220092183        -1        -1 unknown -1/0 GET http://linuxforum.kz/Themes/Christian_Faith/images/titlebg.jpg
1220092192.979 RELEASE -1 FFFFFFFF ED843106AF80918793B09C2410E02F0E  304 1220092183        -1        -1 unknown -1/0 GET http://linuxforum.kz/Themes/default/fader.js
1220092193.050 RELEASE -1 FFFFFFFF 46A52998798A0EFDD4C3634A3245A1C9  304 1220092183        -1        -1 unknown -1/0 GET http://linuxforum.kz/Themes/Christian_Faith/images/off.gif
1220092193.066 RELEASE -1 FFFFFFFF B7F9AE921E25CF5619B26437C1946C26  304 1220092183        -1        -1 unknown -1/0 GET http://linuxforum.kz/Themes/Christian_Faith/images/collapse.gif
1220092193.074 RELEASE -1 FFFFFFFF 039E3D972534D62E85A9D383DE48CEDA  304 1220092183        -1        -1 unknown -1/0 GET http://linuxforum.kz/Themes/Christian_Faith/images/post/xx.gif
1220092193.082 RELEASE -1 FFFFFFFF 7DD89FBD58EBA1D987E1B1A4B0E36092  304 1220092183        -1        -1 unknown -1/0 GET http://linuxforum.kz/Themes/Christian_Faith/images/icons/info.gif
1220092193.104 RELEASE -1 FFFFFFFF FCA7650B0A8A5AE8CDF76519A4E91B6C  304 1220092183        -1        -1 unknown -1/0 GET http://linuxforum.kz/Themes/Christian_Faith/images/icons/online.gif
1220092193.189 RELEASE -1 FFFFFFFF F531AC93BBDB909285AC2C156E07AB31  304 1220092184        -1        -1 unknown -1/0 GET http://linuxforum.kz/Themes/Christian_Faith/images/catbg.gif
1220092193.200 RELEASE -1 FFFFFFFF 9A9174A726099B2419C341E03372A5F6  304 1220092184        -1        -1 unknown -1/0 GET http://linuxforum.kz/Themes/Christian_Faith/images/titlebg2.jpg
1220092193.248 RELEASE -1 FFFFFFFF 76DD0AF6AB1987FB10EAC9ACE3C298D7  304 1220092184        -1        -1 unknown -1/0 GET http://linuxforum.kz/Themes/Christian_Faith/images/img/bottom_bg.gif
1220092193.463 RELEASE -1 FFFFFFFF C6911A015F838B123CD433040FC2ADCB  200 1220092184        -1        -1 image/png -1/4239 GET http://www.narod.kz/img.php?id=1938&&refer=&page=http%3A//www.linuxforum.kz/&c=yes&java=yes&razresh=1024x768&cvet=32&jscript=1.3&
1220092193.710 RELEASE -1 FFFFFFFF 24A631E3932A536D4E1CF5D1078D9C61  200 1220092184 1193963761 271080000 image/gif 35/35 GET http://www.google-analytics.com/__utm.gif?utmwv=1.3&utmn=2104780614&utmcs=UTF-8&utmsr=1024x768&utmsc=32-bit&utmul=ru&utmje=1&utmfl=-&utmdt=Linux%20Forum%20Kazakhstan%20-%20%D0%93%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F%20%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&utmhn=www.linuxforum.kz&utmhid=907218365&utmr=-&utmp=/&utmac=UA-4408673-1&utmcc=__utma%3D268311187.1812072698.1219565392.1219928601.1220088563.15%3B%2B__utmz%3D268311187.1219565392.1.1.utmccn%3D(direct)%7Cutmcsr%3D(direct)%7Cutmcmd%3D(none)%3B%2B
1220092193.712 SWAPOUT 00 00001306 0BD92FC16990403018EC8F4B0D63B5FB  200 1220092183 1214417722        -1 image/gif 914/914 GET http://www.web100.kz/images/buttons/8831-1.gif
1220092195.063 RELEASE -1 FFFFFFFF BF61CC8D672B636B10AEDF79D30B3DAB  200 1220092160 1220092160 869893200 image/png -1/4829 GET http://megabytov.net/graphic_counter/index.php
1220092212.968 RELEASE -1 FFFFFFFF A8D687E9850E6F8D366E1FE0684AE11F  407 1220092212         0 1220092212 text/html 1507/1507 GET http://www.tns-counter.ru/V13a**112361451214656236**yandex_ru/ru/CP1251/tmsec=yandex_main/0
1220092212.988 RELEASE -1 FFFFFFFF 92F96A40B0035A98A24B5C693D3F3621  407 1220092212         0 1220092212 text/html 1546/1546 GET http://yabs.yandex.ru/count/ThIzWc6p8eO40000ZhyGaei4KPK5cm5fMeYf56q3ag9zdmMAg9Ka0v6yq4ba1fEF2Oki_miIGNi5
1220092213.016 RELEASE -1 FFFFFFFF 1B333F739CC88E09BA6F103156563904  407 1220092212         0 1220092212 text/html 1408/1408 GET http://yabs.yandex.ru/resource/uzcfGXDI1uCaJZVz4E1WCA.gif?rnd=1015884
1220092213.033 RELEASE -1 FFFFFFFF 7398E5C4EDA0B8AA0034B290F8910CBA  407 1220092213         0 1220092213 text/html 1582/1582 GET http://yabs.yandex.ru/count/ThIzWYGA5F040000ZhyGaei4KPK2cm9jL2A8fxfN19Ac29a5YgGO7mEHlD19P0QJZmcBegFX4K6Cbjy1e9RV0Nm6
1220092217.525 RELEASE -1 FFFFFFFF A2D894A25E198E9C81B773DFCAC371EF  200 1220092208  23349600         1 image/gif 43/43 GET http://www.tns-counter.ru/V13a**112361451214656236**yandex_ru/ru/CP1251/tmsec=yandex_main/0
1220092217.541 RELEASE -1 FFFFFFFF 075FCD02A92C277CBCA777360EB97BD1  302 1220092208 1220092208 1220092208 text/plain 0/0 GET http://yabs.yandex.ru/count/ThIzWc6p8eO40000ZhyGaei4KPK5cm5fMeYf56q3ag9zdmMAg9Ka0v6yq4ba1fEF2Oki_miIGNi5
1220092217.592 RELEASE -1 FFFFFFFF 304C45659DD969CE69409ADA21F01B57  302 1220092208 1220092208 1220092208 text/plain 0/0 GET http://yabs.yandex.ru/count/ThIzWYGA5F040000ZhyGaei4KPK2cm9jL2A8fxfN19Ac29a5YgGO7mEHlD19P0QJZmcBegFX4K6Cbjy1e9RV0Nm6
1220092217.906 RELEASE -1 FFFFFFFF 2B4139D50DF26AF5D0977238E5DD42B7  200 1220092208 1218208918        -1 image/gif 21165/21165 GET http://yabs.yandex.ru/resource/uzcfGXDI1uCaJZVz4E1WCA.gif?rnd=1015884
1220099675.168 RELEASE -1 FFFFFFFF 3C61EB0F769249CA97A2341A4AE964CF  407 1220099675         0 1220099675 text/html 1297/1297 GET http://www.yandex.ru/
1220099682.699 RELEASE -1 FFFFFFFF 1A1C4032099646A9B48517C2CB44FFA6  200 1220099674 1220099675 1220099974 text/html 28289/28289 GET http://www.yandex.ru/
1220099683.213 RELEASE -1 FFFFFFFF 0820AD02DBDA265ACF3DD1CF1559C66F  302 1220099675 1220099675 1220099675 text/plain 0/0 GET http://yabs.yandex.ru/count/QpMYellPMw440000Zhhbaui4KPK2cm9jL2A8f9rY19Ahi9m5Ygua8WEHlD19P0QJZmcBh0Fu4K6Caty2e9D_0dm6
1220099683.225 RELEASE -1 FFFFFFFF 9AEA154D596B2B865F783FBA64889675  200 1220099675  23349600         1 image/gif 43/43 GET http://www.tns-counter.ru/V13a**112361451214656236**yandex_ru/ru/CP1251/tmsec=yandex_main/0
1220099683.232 RELEASE -1 FFFFFFFF 8CACF56D27270C82312B6B2FC76EC8C8  302 1220099675 1220099675 1220099675 text/plain 0/0 GET http://yabs.yandex.ru/count/QpMYeXHbCfq40000Zhhbaui4KPK5cm5fMeYf56q3ag1zdmMAfPKa0v6yq4ba1fEF2OkW_miIGNi5
1220099683.499 RELEASE -1 FFFFFFFF 7EFC2B30FEE22E7CCA2A663F0971E83D  200 1220099675 1218448257        -1 image/gif 15855/15855 GET http://yabs.yandex.ru/resource/tW822uzxaH1gWaJFjmQ81Q.gif?rnd=645605
1220099752.234 RELEASE -1 FFFFFFFF 424D87C6C46B1A1CDE455E1114BD4A0B  407 1220099752         0 1220099752 text/html 1507/1507 GET http://www.tns-counter.ru/V13a**112361451214656236**yandex_ru/ru/CP1251/tmsec=yandex_main/0
1220099752.267 RELEASE -1 FFFFFFFF D07F8C69AAC975DDA86BFF1A909FB6F3  407 1220099752         0 1220099752 text/html 1546/1546 GET http://yabs.yandex.ru/count/QpMYeXHbCfq40000Zhhbaui4KPK5cm5fMeYf56q3ag1zdmMAfPKa0v6yq4ba1fEF2OkW_miIGNi5
1220099752.309 RELEASE -1 FFFFFFFF FC360210D6CF71D486C3A2C70E836010  407 1220099752         0 1220099752 text/html 1408/1408 GET http://yabs.yandex.ru/resource/tW822uzxaH1gWaJFjmQ81Q.gif?rnd=1022569
1220099752.320 RELEASE -1 FFFFFFFF 905A6C723902D4BAA081D99CCD8B4F7F  407 1220099752         0 1220099752 text/html 1582/1582 GET http://yabs.yandex.ru/count/QpMYellPMw440000Zhhbaui4KPK2cm9jL2A8f9rY19Ahi9m5Ygua8WEHlD19P0QJZmcBh0Fu4K6Caty2e9D_0dm6
1220099754.077 RELEASE -1 FFFFFFFF 7F9D513B73FCEE49505797BF8479D590  200 1220099746  23349600         1 image/gif 43/43 GET http://www.tns-counter.ru/V13a**112361451214656236**yandex_ru/ru/CP1251/tmsec=yandex_main/0
1220099754.097 RELEASE -1 FFFFFFFF C90C95BBC548A1A027929D36A5E4D427  302 1220099746 1220099746 1220099746 text/plain 0/0 GET http://yabs.yandex.ru/count/QpMYeXHbCfq40000Zhhbaui4KPK5cm5fMeYf56q3ag1zdmMAfPKa0v6yq4ba1fEF2OkW_miIGNi5
1220099754.133 RELEASE -1 FFFFFFFF 2F5564C05F93EC156BA14D9BCCAFC2C0  302 1220099746 1220099746 1220099746 text/plain 0/0 GET http://yabs.yandex.ru/count/QpMYellPMw440000Zhhbaui4KPK2cm9jL2A8f9rY19Ahi9m5Ygua8WEHlD19P0QJZmcBh0Fu4K6Caty2e9D_0dm6
1220099754.432 RELEASE -1 FFFFFFFF 69AB6FA5E7ED7EA421EBD291C6864492  200 1220099746 1218448257        -1 image/gif 15855/15855 GET http://yabs.yandex.ru/resource/tW822uzxaH1gWaJFjmQ81Q.gif?rnd=1022569
1220099882.382 RELEASE -1 FFFFFFFF D20C2F13FD25ED5363AF1E00546ADB07  407 1220099882         0 1220099882 text/html 1507/1507 GET http://www.tns-counter.ru/V13a**112361451214656236**yandex_ru/ru/CP1251/tmsec=yandex_main/0
1220099882.395 RELEASE -1 FFFFFFFF 8AACCE275529114BA885C1928D4893C8  407 1220099882         0 1220099882 text/html 1546/1546 GET http://yabs.yandex.ru/count/QpMYeXHbCfq40000Zhhbaui4KPK5cm5fMeYf56q3ag1zdmMAfPKa0v6yq4ba1fEF2OkW_miIGNi5
1220099882.439 RELEASE -1 FFFFFFFF 138CA9481EA524966CE6F730694DE809  407 1220099882         0 1220099882 text/html 1408/1408 GET http://yabs.yandex.ru/resource/tW822uzxaH1gWaJFjmQ81Q.gif?rnd=970669
1220099882.447 RELEASE -1 FFFFFFFF 7F5ABC70824AC40AB3CA85677EBDE218  407 1220099882         0 1220099882 text/html 1582/1582 GET http://yabs.yandex.ru/count/QpMYellPMw440000Zhhbaui4KPK2cm9jL2A8f9rY19Ahi9m5Ygua8WEHlD19P0QJZmcBh0Fu4K6Caty2e9D_0dm6
1220099884.829 RELEASE -1 FFFFFFFF E589C3B3EAFDC9AA4CDE476A1E29A268  302 1220099877 1220099877 1220099877 text/plain 0/0 GET http://yabs.yandex.ru/count/QpMYeXHbCfq40000Zhhbaui4KPK5cm5fMeYf56q3ag1zdmMAfPKa0v6yq4ba1fEF2OkW_miIGNi5
1220099884.853 RELEASE -1 FFFFFFFF BCED9BF3049A0766A0E28BD411898476  200 1220099877  23349600         1 image/gif 43/43 GET http://www.tns-counter.ru/V13a**112361451214656236**yandex_ru/ru/CP1251/tmsec=yandex_main/0
1220099884.890 RELEASE -1 FFFFFFFF 4FBB4BAC08F26005D22B423FD8C9461A  302 1220099877 1220099877 1220099877 text/plain 0/0 GET http://yabs.yandex.ru/count/QpMYellPMw440000Zhhbaui4KPK2cm9jL2A8f9rY19Ahi9m5Ygua8WEHlD19P0QJZmcBh0Fu4K6Caty2e9D_0dm6
1220099885.193 RELEASE -1 FFFFFFFF 936F9C543EDDF03360224F203E882158  200 1220099877 1218448257        -1 image/gif 15855/15855 GET http://yabs.yandex.ru/resource/tW822uzxaH1gWaJFjmQ81Q.gif?rnd=970669
1220099890.142 RELEASE -1 FFFFFFFF 68407AFBC736E2CA9169FDCDFE1D87CD  200 1220099882 1220099882 869893200 text/html -1/9001 GET http://www.linuxforum.kz/
1220099891.083 RELEASE -1 FFFFFFFF 9DA8C7986B3F2E66FD2D5B936272B1A9  200 1220099883        -1        -1 image/png -1/4232 GET http://www.narod.kz/img.php?id=1938&&refer=&page=http%3A//www.linuxforum.kz/&c=yes&java=yes&razresh=1024x768&cvet=32&jscript=1.3&
1220099891.091 RELEASE -1 FFFFFFFF 4F3691AD44B0C1AC7656F0E9D282B04F  200 1220099883 1193963761 271080000 image/gif 35/35 GET http://www.google-analytics.com/__utm.gif?utmwv=1.3&utmn=1697657353&utmcs=UTF-8&utmsr=1024x768&utmsc=32-bit&utmul=ru&utmje=1&utmfl=-&utmdt=Linux%20Forum%20Kazakhstan%20-%20%D0%93%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F%20%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&utmhn=www.linuxforum.kz&utmhid=723909079&utmr=-&utmp=/&utmac=UA-4408673-1&utmcc=__utma%3D268311187.1812072698.1219565392.1220088563.1220096262.16%3B%2B__utmz%3D268311187.1219565392.1.1.utmccn%3D(direct)%7Cutmcsr%3D(direct)%7Cutmcmd%3D(none)%3B%2B
1220099891.528 RELEASE -1 FFFFFFFF 296D3981B54E34452E81D6CABE8A277F  200 1220099857 1220099857 869893200 image/png -1/4928 GET http://megabytov.net/graphic_counter/index.php
1220101140.153 RELEASE -1 FFFFFFFF 3C61EB0F769249CA97A2341A4AE964CF  407 1220101140         0 1220101140 text/html 1297/1297 GET http://www.yandex.ru/
1220101147.938 RELEASE -1 FFFFFFFF 1A1C4032099646A9B48517C2CB44FFA6  200 1220101140 1220101140 1220101440 text/html 28462/28462 GET http://www.yandex.ru/
1220101148.452 RELEASE -1 FFFFFFFF 8FEDDBCA34213DEBBF1AC6654496D1F7  200 1220101141  23349600         1 image/gif 43/43 GET http://www.tns-counter.ru/V13a**112361451214656236**yandex_ru/ru/CP1251/tmsec=yandex_main/0
1220101148.474 RELEASE -1 FFFFFFFF 00EDFD4EBD905B9C9287214A02D23253  302 1220101141 1220101141 1220101141 text/plain 0/0 GET http://yabs.yandex.ru/count/RaDV5BCj3Ca40000ZhH1b8i4KPK2cm9jL2A8fDPV19Aixve5Yg2e80EHlD19P0QJZmcBfDJj4K6CcE42e9ZX0dm6
1220101148.491 RELEASE -1 FFFFFFFF E19559BA0FF9C496140767ED0EE962CE  302 1220101141 1220101141 1220101141 text/plain 0/0 GET http://yabs.yandex.ru/count/RaDV58BCGwi40000ZhH1b8i4KPK5cm5fMeYf56q3ag1zdmMAfPKa0v6yq4ba1fEF2OkW_miIGNi5
1220101148.506 RELEASE -1 FFFFFFFF DCD5C4188F1F57FE8A734992A7411C0C  304 1220092177 1220008946        -1 image/png -1/0 GET http://yabs.yandex.ru/resource/5CgsPBJPmQKR663f%5EgsU5Q.png
1220101153.257 RELEASE -1 FFFFFFFF 1ADB1B51D4CD2FE189F0AA50F2EA87A6  200 1220101146 1220101146 869893200 text/html -1/9001 GET http://www.linuxforum.kz/
1220101154.214 RELEASE -1 FFFFFFFF 0BD5B5D7EEB321BB6828D93F4A94E3B1  200 1220101147 1193963761 271080000 image/gif 35/35 GET http://www.google-analytics.com/__utm.gif?utmwv=1.3&utmn=819195148&utmcs=UTF-8&utmsr=1024x768&utmsc=32-bit&utmul=ru&utmje=1&utmfl=-&utmdt=Linux%20Forum%20Kazakhstan%20-%20%D0%93%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F%20%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&utmhn=www.linuxforum.kz&utmhid=1659917631&utmr=-&utmp=/&utmac=UA-4408673-1&utmcc=__utma%3D268311187.1812072698.1219565392.1220096262.1220097525.17%3B%2B__utmz%3D268311187.1219565392.1.1.utmccn%3D(direct)%7Cutmcsr%3D(direct)%7Cutmcmd%3D(none)%3B%2B
1220101154.283 RELEASE -1 FFFFFFFF C326C710BEEA7973E19EFE3BEACD220F  200 1220101147        -1        -1 image/png -1/4226 GET http://www.narod.kz/img.php?id=1938&&refer=&page=http%3A//www.linuxforum.kz/&c=yes&java=yes&razresh=1024x768&cvet=32&jscript=1.3&
1220101154.643 RELEASE -1 FFFFFFFF EE4B30843E1511AD4B1B93C3849AFC57  200 1220101121 1220101121 869893200 image/png -1/4922 GET http://megabytov.net/graphic_counter/index.php
Название: Настройка SQUID proxy server
Отправлено: shiko от 30 Августа 2008, 22:32
Логфайл squidGuard, на что хочется обратить внимание так это на то, что ни один из лог файлов указанных в самом squidGuard.conf не пишется, кроме самого squidGuard.log:
[/code2008-08-30 16:25:45 [6430] going into emergency mode
2008-08-30 16:25:45 [6429] Added User: lansource/lanlistn
2008-08-30 16:25:45 [6429] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 16:25:45 [6427] Added User: bannedsource/nlist
2008-08-30 16:25:45 [6429] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 16:25:45 [6427] Added User: lansource/lanlistn
2008-08-30 16:25:45 [6429] going into emergency mode
2008-08-30 16:25:45 [6427] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 16:25:45 [6427] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 16:25:45 [6427] going into emergency mode
2008-08-30 16:25:45 [6428] Added User: privilegedsource/nlist
2008-08-30 16:25:45 [6428] Added User: bannedsource/nlist
2008-08-30 16:25:45 [6428] Added User: lansource/lanlistn
2008-08-30 16:25:45 [6428] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 16:25:45 [6428] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 16:25:45 [6428] going into emergency mode
2008-08-30 18:33:28 [6427] ending emergency mode, stdin empty
2008-08-30 18:33:28 [6430] ending emergency mode, stdin empty
2008-08-30 18:33:28 [6428] ending emergency mode, stdin empty
2008-08-30 18:33:28 [6431] ending emergency mode, stdin empty
2008-08-30 18:33:28 [6429] ending emergency mode, stdin empty
2008-08-30 18:33:29 [7173] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:33:29 [7173] New setting: logdir: /var/log/squidGuard
2008-08-30 18:33:29 [7175] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:33:29 [7173] Added User: privilegedsource/nlist
2008-08-30 18:33:29 [7175] New setting: logdir: /var/log/squidGuard
2008-08-30 18:33:29 [7175] Added User: privilegedsource/nlist
2008-08-30 18:33:29 [7175] Added User: bannedsource/nlist
2008-08-30 18:33:29 [7175] Added User: lansource/lanlistn
2008-08-30 18:33:29 [7175] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:33:29 [7174] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:33:29 [7174] New setting: logdir: /var/log/squidGuard
2008-08-30 18:33:29 [7172] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:33:29 [7172] New setting: logdir: /var/log/squidGuard
2008-08-30 18:33:29 [7174] Added User: privilegedsource/nlist
2008-08-30 18:33:29 [7174] Added User: bannedsource/nlist
2008-08-30 18:33:29 [7174] Added User: lansource/lanlistn
2008-08-30 18:33:29 [7174] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:33:29 [7174] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:33:29 [7174] going into emergency mode
2008-08-30 18:33:29 [7173] Added User: bannedsource/nlist
2008-08-30 18:33:29 [7173] Added User: lansource/lanlistn
2008-08-30 18:33:29 [7173] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:33:29 [7173] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:33:29 [7173] going into emergency mode
2008-08-30 18:33:29 [7172] Added User: privilegedsource/nlist
2008-08-30 18:33:29 [7176] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:33:29 [7176] New setting: logdir: /var/log/squidGuard
2008-08-30 18:33:29 [7175] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:33:29 [7175] going into emergency mode
2008-08-30 18:33:29 [7172] Added User: bannedsource/nlist
2008-08-30 18:33:29 [7172] Added User: lansource/lanlistn
2008-08-30 18:33:29 [7172] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:33:29 [7172] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:33:29 [7172] going into emergency mode
2008-08-30 18:33:29 [7176] Added User: privilegedsource/nlist
2008-08-30 18:33:29 [7176] Added User: bannedsource/nlist
2008-08-30 18:33:29 [7176] Added User: lansource/lanlistn
2008-08-30 18:33:29 [7176] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:33:29 [7176] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:33:29 [7176] going into emergency mode
2008-08-30 18:34:15 [7172] ending emergency mode, stdin empty
2008-08-30 18:34:15 [7176] ending emergency mode, stdin empty
2008-08-30 18:34:15 [7173] ending emergency mode, stdin empty
2008-08-30 18:34:15 [7174] ending emergency mode, stdin empty
2008-08-30 18:34:15 [7175] ending emergency mode, stdin empty
2008-08-30 18:34:17 [7242] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:34:17 [7241] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:34:17 [7241] New setting: logdir: /var/log/squidGuard
2008-08-30 18:34:17 [7241] Added User: privilegedsource/nlist
2008-08-30 18:34:17 [7238] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:34:17 [7238] New setting: logdir: /var/log/squidGuard
2008-08-30 18:34:17 [7238] Added User: privilegedsource/nlist
2008-08-30 18:34:17 [7242] New setting: logdir: /var/log/squidGuard
2008-08-30 18:34:17 [7242] Added User: privilegedsource/nlist
2008-08-30 18:34:17 [7239] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:34:17 [7239] New setting: logdir: /var/log/squidGuard
2008-08-30 18:34:17 [7241] Added User: bannedsource/nlist
2008-08-30 18:34:17 [7239] Added User: privilegedsource/nlist
2008-08-30 18:34:17 [7241] Added User: lansource/lanlistn
2008-08-30 18:34:17 [7241] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:34:17 [7241] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:34:17 [7241] going into emergency mode
2008-08-30 18:34:17 [7242] Added User: bannedsource/nlist
2008-08-30 18:34:17 [7242] Added User: lansource/lanlistn
2008-08-30 18:34:17 [7242] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:34:17 [7242] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:34:17 [7242] going into emergency mode
2008-08-30 18:34:17 [7238] Added User: bannedsource/nlist
2008-08-30 18:34:17 [7240] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:34:17 [7240] New setting: logdir: /var/log/squidGuard
2008-08-30 18:34:17 [7238] Added User: lansource/lanlistn
2008-08-30 18:34:17 [7238] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:34:17 [7238] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:34:17 [7238] going into emergency mode
2008-08-30 18:34:17 [7240] Added User: privilegedsource/nlist
2008-08-30 18:34:17 [7240] Added User: bannedsource/nlist
2008-08-30 18:34:17 [7240] Added User: lansource/lanlistn
2008-08-30 18:34:17 [7239] Added User: bannedsource/nlist
2008-08-30 18:34:17 [7240] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:34:17 [7239] Added User: lansource/lanlistn
2008-08-30 18:34:17 [7240] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:34:17 [7239] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:34:17 [7240] going into emergency mode
2008-08-30 18:34:17 [7239] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:34:17 [7239] going into emergency mode
2008-08-30 18:56:06 [7239] ending emergency mode, stdin empty
2008-08-30 18:56:06 [7238] ending emergency mode, stdin empty
2008-08-30 18:56:06 [7241] ending emergency mode, stdin empty
2008-08-30 18:56:06 [7242] ending emergency mode, stdin empty
2008-08-30 18:56:06 [7240] ending emergency mode, stdin empty
2008-08-30 18:56:06 [7393] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:56:06 [7393] New setting: logdir: /var/log/squidGuard
2008-08-30 18:56:06 [7393] Added User: privilegedsource/nlist
2008-08-30 18:56:06 [7393] Added User: bannedsource/nlist
2008-08-30 18:56:06 [7393] Added User: lansource/lanlistn
2008-08-30 18:56:06 [7393] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:56:06 [7395] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:56:06 [7395] New setting: logdir: /var/log/squidGuard
2008-08-30 18:56:06 [7393] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:56:06 [7393] going into emergency mode
2008-08-30 18:56:06 [7395] Added User: privilegedsource/nlist
2008-08-30 18:56:06 [7395] Added User: bannedsource/nlist
2008-08-30 18:56:06 [7395] Added User: lansource/lanlistn
2008-08-30 18:56:06 [7395] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:56:06 [7394] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:56:06 [7394] New setting: logdir: /var/log/squidGuard
2008-08-30 18:56:06 [7395] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:56:06 [7395] going into emergency mode
2008-08-30 18:56:06 [7394] Added User: privilegedsource/nlist
2008-08-30 18:56:06 [7394] Added User: bannedsource/nlist
2008-08-30 18:56:06 [7394] Added User: lansource/lanlistn
2008-08-30 18:56:06 [7394] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:56:06 [7394] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:56:06 [7394] going into emergency mode
2008-08-30 18:56:06 [7397] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:56:06 [7397] New setting: logdir: /var/log/squidGuard
2008-08-30 18:56:06 [7397] Added User: privilegedsource/nlist
2008-08-30 18:56:06 [7397] Added User: bannedsource/nlist
2008-08-30 18:56:06 [7397] Added User: lansource/lanlistn
2008-08-30 18:56:06 [7397] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:56:06 [7397] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:56:06 [7397] going into emergency mode
2008-08-30 18:56:06 [7396] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:56:06 [7396] New setting: logdir: /var/log/squidGuard
2008-08-30 18:56:06 [7396] Added User: privilegedsource/nlist
2008-08-30 18:56:06 [7396] Added User: bannedsource/nlist
2008-08-30 18:56:06 [7396] Added User: lansource/lanlistn
2008-08-30 18:56:06 [7396] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:56:06 [7396] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:56:06 [7396] going into emergency mode
2008-08-30 18:58:31 [7393] ending emergency mode, stdin empty
2008-08-30 18:58:31 [7394] ending emergency mode, stdin empty
2008-08-30 18:58:31 [7395] ending emergency mode, stdin empty
2008-08-30 18:58:31 [7396] ending emergency mode, stdin empty
2008-08-30 18:58:31 [7397] ending emergency mode, stdin empty
2008-08-30 18:58:33 [7463] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:58:33 [7463] New setting: logdir: /var/log/squidGuard
2008-08-30 18:58:33 [7464] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:58:33 [7464] New setting: logdir: /var/log/squidGuard
2008-08-30 18:58:33 [7463] Added User: privilegedsource/nlist
2008-08-30 18:58:33 [7464] Added User: privilegedsource/nlist
2008-08-30 18:58:33 [7463] Added User: bannedsource/nlist
2008-08-30 18:58:33 [7464] Added User: bannedsource/nlist
2008-08-30 18:58:33 [7463] Added User: lansource/lanlistn
2008-08-30 18:58:33 [7463] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:58:33 [7464] Added User: lansource/lanlistn
2008-08-30 18:58:33 [7464] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:58:33 [7463] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:58:33 [7463] going into emergency mode
2008-08-30 18:58:33 [7464] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:58:33 [7464] going into emergency mode
2008-08-30 18:58:33 [7461] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:58:33 [7461] New setting: logdir: /var/log/squidGuard
2008-08-30 18:58:33 [7462] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:58:33 [7462] New setting: logdir: /var/log/squidGuard
2008-08-30 18:58:33 [7461] Added User: privilegedsource/nlist
2008-08-30 18:58:33 [7462] Added User: privilegedsource/nlist
2008-08-30 18:58:33 [7461] Added User: bannedsource/nlist
2008-08-30 18:58:33 [7462] Added User: bannedsource/nlist
2008-08-30 18:58:33 [7461] Added User: lansource/lanlistn
2008-08-30 18:58:33 [7461] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:58:33 [7462] Added User: lansource/lanlistn
2008-08-30 18:58:33 [7462] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:58:33 [7461] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:58:33 [7461] going into emergency mode
2008-08-30 18:58:33 [7462] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:58:33 [7462] going into emergency mode
2008-08-30 18:58:33 [7460] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 18:58:33 [7460] New setting: logdir: /var/log/squidGuard
2008-08-30 18:58:33 [7460] Added User: privilegedsource/nlist
2008-08-30 18:58:33 [7460] Added User: bannedsource/nlist
2008-08-30 18:58:33 [7460] Added User: lansource/lanlistn
2008-08-30 18:58:33 [7460] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 18:58:33 [7460] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 18:58:33 [7460] going into emergency mode
2008-08-30 19:15:54 [7460] ending emergency mode, stdin empty
2008-08-30 19:15:54 [7461] ending emergency mode, stdin empty
2008-08-30 19:15:54 [7462] ending emergency mode, stdin empty
2008-08-30 19:15:54 [7464] ending emergency mode, stdin empty
2008-08-30 19:15:54 [7463] ending emergency mode, stdin empty
2008-08-30 22:02:39 [5033] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 22:02:39 [5033] New setting: logdir: /var/log/squidGuard
2008-08-30 22:02:39 [5036] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 22:02:39 [5036] New setting: logdir: /var/log/squidGuard
2008-08-30 22:02:39 [5032] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 22:02:39 [5032] New setting: logdir: /var/log/squidGuard
2008-08-30 22:02:39 [5034] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 22:02:39 [5034] New setting: logdir: /var/log/squidGuard
2008-08-30 22:02:39 [5035] New setting: dbhome: /usr/share/squidGuard-1.2.1/db
2008-08-30 22:02:39 [5035] New setting: logdir: /var/log/squidGuard
2008-08-30 22:02:39 [5033] Added User: privilegedsource/nlist
2008-08-30 22:02:39 [5033] Added User: bannedsource/nlist
2008-08-30 22:02:39 [5033] Added User: lansource/lanlistn
2008-08-30 22:02:39 [5033] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 22:02:39 [5036] Added User: privilegedsource/nlist
2008-08-30 22:02:39 [5036] Added User: bannedsource/nlist
2008-08-30 22:02:39 [5036] Added User: lansource/lanlistn
2008-08-30 22:02:39 [5036] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 22:02:39 [5032] Added User: privilegedsource/nlist
2008-08-30 22:02:39 [5032] Added User: bannedsource/nlist
2008-08-30 22:02:39 [5032] Added User: lansource/lanlistn
2008-08-30 22:02:39 [5032] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 22:02:39 [5034] Added User: privilegedsource/nlist
2008-08-30 22:02:39 [5034] Added User: bannedsource/nlist
2008-08-30 22:02:39 [5034] Added User: lansource/lanlistn
2008-08-30 22:02:39 [5034] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 22:02:39 [5035] Added User: privilegedsource/nlist
2008-08-30 22:02:39 [5035] Added User: bannedsource/nlist
2008-08-30 22:02:39 [5035] Added User: lansource/lanlistn
2008-08-30 22:02:39 [5035] init domainlist /usr/share/squidGuard-1.2.1/db/porn/domains
2008-08-30 22:02:39 [5033] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 22:02:39 [5033] going into emergency mode
2008-08-30 22:02:39 [5036] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 22:02:39 [5036] going into emergency mode
2008-08-30 22:02:39 [5032] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 22:02:39 [5032] going into emergency mode
2008-08-30 22:02:39 [5034] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 22:02:39 [5034] going into emergency mode
2008-08-30 22:02:39 [5035] /usr/share/squidGuard-1.2.1/db/porn/domains: Permission denied
2008-08-30 22:02:39 [5035] going into emergency mode
]
я попробовав вырубить squidGuard из консоли ком. kill но у меня ничего не вышло там четыре процесса и как только один убиваю появляется следующий всего как у squid так и у squidGuard работают 4-ре процесса. С выполнением ком. service squid stop останавливается и squidGuard. Значить все та ки он работает т.е запускается, но почему то не хочет функционировать.  :D
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 31 Августа 2008, 10:51
chmod 777 /usr/share/squidGuard-1.2.1/db -Rпопробуй, что из этого выйдет
Название: Настройка SQUID proxy server
Отправлено: shiko от 31 Августа 2008, 12:24
Попробовал, без результатно, да тут помоему дело не в правах. Если бы невозможно было бы прочитать файлы из базы, он бы давно руганулся и это было бы видно. Здесь что то другое.
   Спросить хочу, а может быть ошибкой если у cquid.conf пользователь root:
   [root@stp1 db]# ls -l /etc/squid/squidGuard.conf
-rw-r----- 1 squid squid 2250 2008-08-30 18:55 /etc/squid/squidGuard.conf
[root@stp1 db]# ls -l /etc/squid/squid.conf
-rw-r--r-- 1 root root 2597 2008-08-28 13:40 /etc/squid/squid.conf
или так и должно, быть? Я с сами ми правами разобрался что почем, а вот здесь, в смысле что кому должно подчиняться и что у кого читать пока путаюсь. Знаю что у squidGuard должен быть один пользователь и группа тоже относится и ко всем его файлам обеспечения работы и прорва на доступ должны быть одинаковые. Что то интуиция мне подсказывает,  надо поменять у него пользователя! Как вы считаете?
Название: Настройка SQUID proxy server
Отправлено: shiko от 31 Августа 2008, 13:57
Поменял пользователя у squid.conf попробовал в базу audio-video/domains добавить запись на запрет сайта (zaycev.net) после добавления пере конвертировал базу и перезапустил squid - результат нулевой, как заходил на этот сайт так и заходит т.е ни каких изменений в лучшую сторону.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 31 Августа 2008, 21:45
ЦитироватьЕсли, что то хочешь запретить создай папку в базах сквидгуарда создай текстовый файл и построчно вноси маски доменов к которым надо закрыть доступ, пропиши в конфиге сквидгуарда dest и добавь в acl
Код:

*.mail.ru*
*.yandex.ru*

Заметь, что этот файл не должен создаваться в Windows блокноте создавай через mc в linux
вот так попробуй, и учти урлы задаются по маске
не нравиться мне как он у тебя работает..........
можешь кстати попробовать вместо сквидгуард режик(он российский)
Название: Настройка SQUID proxy server
Отправлено: shiko от 01 Сентября 2008, 11:00
Здравствуйте Vicpo!
Цитироватьможешь кстати попробовать вместо сквидгуард режик(он российский)
а что за режик вы мне  предлагаете, не слышал что то. Хотелось бы все таки разобраться со squidGuard'ом просто жалко, столько времени и сил положено и все в пустую? А может мне эту версию удалить через drakconf и установить ту с которой мы работали в первый раз? Интересно я тут на форуме прочитал, что "rpm - это зло" вы что думаете по этому поводу?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 01 Сентября 2008, 11:08
если следовать этой логике тогда и deb и tgz(slackware) тоже зло и единственно правильный дистрибутив это Gentoo потому как в ней все пакеты собираются из исходников
Режик (Rejik) российская разработка редиректора в гугле полно инфы.
Название: Настройка SQUID proxy server
Отправлено: shiko от 01 Сентября 2008, 14:06
Попробую настроить rejik, по описанию вроде прога ничего если сравнивать с squidGuard принцип работы одинаковый. Вот только загвоздка с этим apachem (вебсервером)  для нормальной работы редиректора предполагается, что он должен быть уже настроен. Я тут при установки оси предвидел подобную ситуацию и на всякий случай установил apache, зашел в drakconf и потерялся, на что жать и что устанавливать для нормальной работы вебсервера в моем случаи? :help: Там столько различных пакетов со словом apache, что не понятно какие мне нужны???
      И еще, а машина потянет работу двух серверов (машина хорошая, не слабая), глючить не будет?
Название: Настройка SQUID proxy server
Отправлено: shiko от 01 Сентября 2008, 17:51
Не дождался я вашего ответа, решил сам попробовать. Установил apache из httpd-2.2.9.tar.gz установку произвел в директорию /usr/local/apache2/  (все прошло без проблем) и все попадало соответственно туда. Вот хочу отконфигурить файл httpd.conf да не знаю какой у меня их два. В директории /usr/local/apache2/conf/-есть файл httpd.conf и в той же директории есть папка original с таким же файлом httpd.conf с каким из них работать, хрен поймешь.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 01 Сентября 2008, 18:38
/usr/local/apache2/conf с этим
я чего то не понял а как апач попал в /usr/local/ его конфиги по дефолту в мандриве находятся в /etc/httpd
установка апача проще паренной репы в консоли от рута команда urpmi httpd
и все
Название: Настройка SQUID proxy server
Отправлено: shiko от 01 Сентября 2008, 19:54
С нес я apache установленный из tar пакета, не понравилось мне как он встал, действительно по тупому. Да, я ему эту директорию указал сам начитался,  в голове собралось полно всякого говна, вот и мучаюсь. Команда ваша (urpmi httpd) не пошла сказала что нет такого пакета, я проверил через drakconf действительно нет. Что я тогда ставил при инстоляции не пойму, проклятье! Скажите пожалуйста если ставить из пакета и при подачи команды ./configure не указывать дериктории, просто дать одну команду, файлы встанут по своим местам или нет???
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 01 Сентября 2008, 20:08
urpmi apache2в таком случае, что ещё требуется для работы режика?
Название: Настройка SQUID proxy server
Отправлено: shiko от 01 Сентября 2008, 20:35
  Для нормальной работы режика теребуется:
 - squid
 - apache
 - rejic
 - sarg-1.4.1 (скрипт для подсчета трафика пользователями, там много еще чего)

     Да, я нашел свой apache  :D который установил при инсталляции, все моя не внимательность. Да, надо было сразу в поисковике забить httpd и все. Короче проверил на вскидку бинарники, конфиги и лог файлы лежат родимые там где им и положено, все пошел отдыхать за-ки-па-ю!!! :P Завтра поконфигурю и запущу. Досвидания!
Название: Настройка SQUID proxy server
Отправлено: shiko от 03 Сентября 2008, 15:33
Здраствуйте Vicpo! Что то я забуксовал с apache'м. В книге читал, что для нормальной работы должны быть загружены следующие модули: httpd_core, mod_access, mod_auth, mod_dir, mod_log_config и mod_mime проверел что загружено:
[root@stp1 conf]# httpd -l
Compiled in modules:
  core.c
  prefork.c
  http_core.c
  mod_so.c
в конфиге картинка такая:
LoadModule authn_file_module modules/mod_authn_file.so
#LoadModule authn_dbm_module modules/mod_authn_dbm.so
LoadModule authn_anon_module modules/mod_authn_anon.so
## LoadModule authn_dbd_module modules/mod_authn_dbd.so -> available in the apache-mod_authn_dbd package
LoadModule authn_default_module modules/mod_authn_default.so
LoadModule authn_alias_module modules/mod_authn_alias.so
LoadModule authz_host_module modules/mod_authz_host.so
LoadModule authz_groupfile_module modules/mod_authz_groupfile.so
LoadModule authz_user_module modules/mod_authz_user.so
LoadModule authz_dbm_module modules/mod_authz_dbm.so
LoadModule authz_owner_module modules/mod_authz_owner.so
## LoadModule authnz_ldap_module modules/mod_authnz_ldap.so -> available in the apache-mod_ldap package
LoadModule authz_default_module modules/mod_authz_default.so
LoadModule auth_basic_module modules/mod_auth_basic.so
LoadModule auth_digest_module modules/mod_auth_digest.so
## LoadModule cache_module modules/mod_cache.so -> available in the apache-mod_cache package
## LoadModule disk_cache_module modules/mod_disk_cache.so -> available in the apache-mod_disk_cache package
## LoadModule mem_cache_module modules/mod_mem_cache.so -> available in the apache-mod_mem_cache package
## LoadModule dbd_module modules/mod_dbd.so -> available in the apache-mod_dbd package
## LoadModule bucketeer_module modules/mod_bucketeer.so <- only used for tests and debugging
## LoadModule dumpio_module modules/mod_dumpio.so <- only used for tests and debugging
#LoadModule echo_module modules/mod_echo.so
#LoadModule example_module modules/mod_example.so
#LoadModule case_filter_module modules/mod_case_filter.so
#LoadModule case_filter_in_module modules/mod_case_filter_in.so
#LoadModule ext_filter_module modules/mod_ext_filter.so
LoadModule include_module modules/mod_include.so
LoadModule filter_module modules/mod_filter.so
#LoadModule charset_lite_module modules/mod_charset_lite.so
## LoadModule deflate_module modules/mod_deflate.so -> available in the apache-mod_deflate package
## LoadModule ldap_module modules/mod_ldap.so -> available in the apache-mod_ldap package
LoadModule log_config_module modules/mod_log_config.so
#LoadModule log_forensic_module modules/mod_log_forensic.so
#LoadModule logio_module modules/mod_logio.so
LoadModule env_module modules/mod_env.so
LoadModule mime_magic_module modules/mod_mime_magic.so
#LoadModule cern_meta_module modules/mod_cern_meta.so
LoadModule expires_module modules/mod_expires.so
LoadModule headers_module modules/mod_headers.so
#LoadModule ident_module modules/mod_ident.so
LoadModule usertrack_module modules/mod_usertrack.so
LoadModule unique_id_module modules/mod_unique_id.so
LoadModule setenvif_module modules/mod_setenvif.so
LoadModule version_module modules/mod_version.so
## LoadModule proxy_module modules/mod_proxy.so -> available in the apache-mod_proxy package
## LoadModule proxy_connect_module modules/mod_proxy_connect.so -> available in the apache-mod_proxy package
## LoadModule proxy_ftp_module modules/mod_proxy_ftp.so -> available in the apache-mod_proxy package
## LoadModule proxy_http_module modules/mod_proxy_http.so -> available in the apache-mod_proxy package
## LoadModule proxy_ajp_module modules/mod_proxy_ajp.so -> available in the apache-mod_proxy_ajp package
## LoadModule proxy_balancer_module modules/mod_proxy_balancer.so -> available in the apache-mod_proxy package
## LoadModule ssl_module modules/mod_ssl.so -> available in the apache-mod_ssl package
## LoadModule optional_hook_export_module modules/mod_optional_hook_export.so <- only used for tests
## LoadModule optional_hook_import_module modules/mod_optional_hook_import.so <- only used for tests
## LoadModule optional_fn_import_module modules/mod_optional_fn_import.so <- only used for tests
## LoadModule optional_fn_export_module modules/mod_optional_fn_export.so <- only used for tests
LoadModule mime_module modules/mod_mime.so
## LoadModule dav_module modules/mod_dav.so -> available in the apache-mod_dav package
LoadModule status_module modules/mod_status.so
LoadModule autoindex_module modules/mod_autoindex.so
#LoadModule asis_module modules/mod_asis.so
LoadModule info_module modules/mod_info.so
## LoadModule suexec_module modules/mod_suexec.so -> available in the apache-mod_suexec package
LoadModule cgi_module modules/mod_cgi.so
#LoadModule cgid_module modules/mod_cgid.so <- use this with the worker MPM
## LoadModule dav_fs_module modules/mod_dav_fs.so -> available in the apache-mod_dav package
## LoadModule dav_lock_module modules/mod_dav_lock.so -> available in the apache-mod_dav package
LoadModule vhost_alias_module modules/mod_vhost_alias.so
LoadModule negotiation_module modules/mod_negotiation.so
LoadModule dir_module modules/mod_dir.so
LoadModule imagemap_module modules/mod_imagemap.so
LoadModule actions_module modules/mod_actions.so
#LoadModule speling_module modules/mod_speling.so
## LoadModule userdir_module modules/mod_userdir.so -> available in the apache-mod_userdir package
LoadModule alias_module modules/mod_alias.so
LoadModule rewrite_module modules/mod_rewrite.so
в drakconf зашел там таких модулей как: mod_access, mod_auth, mod_dir нету, как их пордгрузить?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 03 Сентября 2008, 15:42
mod_auth разделен на несколько насколько я помню
mod_access помоему что-то типа httpaccess называетсяя хотя могу ошибаться
вообще внешние репозитарии подключены?
Название: Настройка SQUID proxy server
Отправлено: shiko от 03 Сентября 2008, 15:52
Да, я только один репозитарий подключил самый первый с верху который был, когда squidGuard подгружал и все.
      Скажите, а вот в конфиге все модули которые не закоментированы они значить установлены, да?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 03 Сентября 2008, 15:55
в теме по мандриве прикрипленная тема по установке внешних репозитариев, сейчас там три шага открыл выбрал систему нажал кнопку согласился на открытие в менеджере установки и ждешь
полный комплект модулей в репозитариях храниться, так что вот
Название: Настройка SQUID proxy server
Отправлено: shiko от 03 Сентября 2008, 17:29
подключил я внешний репозитарий все равно нет модулей с назвонием httpd_access, mod_auth, mod_mime и mod_dir может они сейчас как то по другому называются???
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 03 Сентября 2008, 17:36
Цитироватьподключил я внешний репозитарий все равно нет модулей с назвонием httpd_access, mod_auth, mod_mime и mod_dir может они сейчас как то по другому называются???
ищи по описанию
Название: Настройка SQUID proxy server
Отправлено: shiko от 04 Сентября 2008, 10:56
Здравствуйте Vicpo! Модуль пока не нашел, возник вопросик по одному параметру в файле httpd.conf. Скажите пожалуйста для чего нужен параметр (PidFile /var/run/httpd.pid) и что это за файл пид он создает? Поискал и в инете, посмотрел в книге толком ничего не сказано, нужет он мне или нет? А в примерах если смотреть в одних есть в других нет.
Название: Настройка SQUID proxy server
Отправлено: Iskander от 04 Сентября 2008, 11:08
pid-файл - это файл, в котором процесс после старта пишет свой Process ID, это первый столбец в выводе ps ax.  По нему всякие панели управления (для апачи например это apachectl) и прочие вспомогательные приложения находят процесс. Так же он (вернее его наличие) служит индикатором того, что процесс вообще запущен. Не помню точно, скорее всего есть значение по умолчанию в /var/run/httpd.pid, туда все пишут. Если у вас крутится на машине несколько экземпляров апачи, то у каждого должен быть свой pid-файл по понятным причинам
Название: Настройка SQUID proxy server
Отправлено: shiko от 04 Сентября 2008, 13:44
Спасибо, но в том то и дело, что найти его не могу, дал команду:
[root@stp1 var]# whereis httpd.pid
httpd: /usr/sbin/httpd  /etc/http
по пути /usr/sbin/*httpd - это бинарник, по второму тоже пусто.
  Может он сам создается? И вообще нужен он или нет, так как не во всех примерах он имеется?
Название: Настройка SQUID proxy server
Отправлено: Iskander от 04 Сентября 2008, 13:56
Да, он создается при запуске апачи и удаляется после его остановки. Там прописывается ID апачевского процесса, я же писал.  Поскольку у вас в конфиге указано
PidFile /var/run/httpd.pidто этот пид файл будет находится в /var/run и называться httpd.pid, как это ни странно :)

команда whereis этот файл не найдет, поскольку
Цитироватьwhereis locates  source/binary  and  manuals  sections  for  specified files.  The supplied names are first stripped of leading pathname components and any (single) trailing extension  of  the  form  .ext,  for example,  .c.
.....
whereis has a hard-coded path, so may not always find what you're looking for.
используйте например старый добрый locate. Ну или например beagle.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 04 Сентября 2008, 13:58
Цитироватьwhereis [options] files
Поиск исполняемого файла, исходных текстов, страниц ру-
ководства указанной команды/файла. Из имен в аргументах
удаляются пути и одно завершающее расширение вида .ext
(например, .с). Префиксы s. управления исходными текста-
ми также удаляются, whereis производит поиск указанной
программы в стандартных каталогах Linux (/bin, /etc, /usr/
bin, /usr/local/Ып и т. д.).
ls /var/run | grep httpd
Название: Настройка SQUID proxy server
Отправлено: shiko от 04 Сентября 2008, 14:02
Спасибо разобрался я, с этим spidom :)
Название: Настройка SQUID proxy server
Отправлено: shiko от 04 Сентября 2008, 15:21
Парни подскажите, вот я тут читаю и написано, что для работы apache необходимо настроить 3-ри конфига это - httpd.conf: файл конфигурации сервера, srm.conf: карта ресурсов сервера и Access.conf.
 В МОЕМ случаи apache настраивается только для обеспечения работы rejik'a, мне что тоже необходимо настраивать эти конфиги или можно ограничиться только httpd.conf?  :help:
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 04 Сентября 2008, 16:11
httpd.conf по-моему больше ничего пока не надо
Название: Настройка SQUID proxy server
Отправлено: shiko от 04 Сентября 2008, 22:44
Закончил конфигурить apache, ну правда безопасностью пришлось пожертвовать (модуль mod_access я так и не нашел), да и незачем она мне так как в инет сервак смотреть не будет. Решил попробовать запустить:
[root@stp1 conf]# service httpd start
Starting httpd: Syntax error on line 48 of /etc/httpd/conf/httpd.conf:
Invalid command 'Order', perhaps misspelled or defined by a module not included in the server configuration
                                                                [ СБОЙ ]
[root@stp1 conf]# service httpd start
Starting httpd: Syntax error on line 55 of /etc/httpd/conf/httpd.conf:
Invalid command 'Order', perhaps misspelled or defined by a module not included in the server configuration
                                                                [ СБОЙ ]
вот конфиг httpd.conf
### Section 1: Global Environment
Listen 192.168.0.1:80
ServerRoot "/etc/httpd"
DocumentRoot "/var/www/html"
PidFile /var/run/httpd.pid
ServerName list.kz:80
ServerAdmin admin@localhost
ServerSignature Off
ExtendedStatus On
ServerTokens Prod
DefaultType text/plain
UseCanonicalName Off
HostnameLookups Off
LogLevel warn
Timeout 60
KeepAlive Off
MaxKeepAliveRequests 50
KeepAliveTimeout 5
#DefaultLanguage ru

User apache
Group apache

#AccessFileName .htaccess
#GracefulShutDownTimeout 120

LoadModule alias_module modules/mod_alias.so
LoadModule log_config_module modules/mod_log_config.so
LoadModule mime_module modules/mod_mime.so
LoadModule status_module modules/mod_status.so
LoadModule info_module modules/mod_info.so
LoadModule dir_module modules/mod_dir.so
LoadModule setenvif_module modules/mod_setenvif.so
LoadModule include_module modules/mod_include.so
LoadModule negotiation_module modules/mod_negotiation.so
#LoadModule logio_module modules/mod_logio.so


#Include modules.d/*.conf
#Include conf.d/*.conf

### Section 2: 'Main' server configuration

# устанавливаем правила безопастрости для корневой директории
#<Directory />
#    Options None
#    AllowOverride None
#    Order deny,allow
#    Deny from all
#</Directory>

<Directory "/var/www/html">
    Options -None
    AllowOverride None
    Order allow,deny
    Allow from all
</Directory>

<IfModule mod_dir.c>
    DirectoryIndex index.htm index.html index.php index.php3 default.html index.cgi
</IfModule>



#<IfModule mod_mime.c>
#    TypesConfig conf/mime.types
#</IfModule>

<IfModule mod_log_config.c>
    ErrorLog /var/log/httpd/logs/error_log
    LogFormat "%h %l %u %t "%r" %>s %b "%{Referer}i" "%{User-Agent}i"" combined

#    <IfModule mod_logio.c>
# LogFormat "%h %l %u %t "%r" %>s %b "%{Referer}i" "%{User-Agent}i" %I %O" combinedio
#    </IfModule>

CustomLog /var/log/httpd/logs/access_log

</IfModule>

<IfModule mod_alias.c>
    Alias /icons/ "/var/www/icons/"
    Alias /error/ "/var/www/error/"
    ScriptAlias /cgi-bin/ "/var/www/cgi-bin/"
    ScriptAlias /protected-cgi-bin/ "/var/www/protected-cgi-bin/"
</IfModule>

<Directory "/var/www/icons">
    Options -Indexes MultiViews
    AllowOverride None
    Order allow,deny
    Allow from all
</Directory>

<IfModule mod_negotiation.c>
    <IfModule mod_include.c>
<Directory "/var/www/error">
            AllowOverride None
            Options IncludesNoExec
            AddOutputFilter Includes html
            AddHandler type-map var
            Order allow,deny
            Allow from all
            LanguagePriority en
            ForceLanguagePriority Prefer Fallback
        </Directory>
   
ErrorDocument 403 /error/HTTP_FORBIDDEN.html.var
ErrorDocument 404 /error/HTTP_NOT_FOUND.html.var
ErrorDocument 500 /error/HTTP_INTERNAL_SERVER_ERROR.html.var

    </IfModule>
</IfModule>

<IfModule mod_setenvif.c>
    BrowserMatch "Mozilla/2" nokeepalive
    BrowserMatch "MSIE 4.0b2;" nokeepalive downgrade-1.0 force-response-1.0
    BrowserMatch "RealPlayer 4.0" force-response-1.0
    BrowserMatch "Java/1.0" force-response-1.0
    BrowserMatch "JDK/1.0" force-response-1.0
    BrowserMatch "Microsoft Data Access Internet Publishing Provider" redirect-carefully
    BrowserMatch "^WebDrive" redirect-carefully
</IfModule>

<Directory "/var/www/cgi-bin">
    AllowOverride All
    Options ExecCGI
    Order allow,deny
    Allow from all
</Directory>

<Directory "/var/www/protected-cgi-bin">
    AllowOverride All
    Options ExecCGI
    Order deny,allow
    Deny from all
    Allow from 192.168.0.0/24
    #allow from .your_domain.com
</Directory>


<IfModule mod_mime.c>
    TypesConfig /etc/httpd/conf/mime.types
    AddLanguage en .en
    AddLanguage ru .ru

     <IfModule mod_negotiation.c>
LanguagePriority en ru
     </IfModule>

     <IfModule mod_negotiation.c>
ForceLanguagePriority Prefer Fallback
     </IfModule>

    AddCharset us-ascii.ascii .us-ascii
    AddCharset ISO-8859-5  .iso8859-5  .latin5 .cyr .iso-ru
    AddCharset WINDOWS-1251 .cp-1251   .win-1251
    AddCharset KOI8-r .koi8-r .koi8-ru

    AddDefaultCharset Off
    AddType application/x-compress .Z
    AddType application/x-gzip .gz .tgz
    AddType image/x-icon .ico
    AddHandler cgi-script .cgi
    AddHandler imap-file map
    AddHandler type-map var
   
#    <IfModule mod_include.c>
# AddType text/html .shtml
# AddOutputFilter INCLUDES .shtml
#    </IfModule>
</IfModule>
# Разрешить выдачу сообщений-отчетов о состоянии сервера по запросу на URL
# "http://servername/server-status" . Замените ".admin.admin.com" на имя
# своего домена для включения.   
<IfModule mod_status.c>
    <Location /server-status>
SetHandler server-status
Order deny,allow
Deny from all
allow from 192.168.0.1
#Allow from .your_domain.com
    </Location>
</IfModule>
# Разрешить выдачу сообщений-отчетов о конфигурации удаленного сервера по
# запросу на URL "http://servername/server-info" . Замените ".your-domain.com"
# на имя своего домена для включения.
<IfModule mod_info.c>
    <Location /server-info>
SetHandler server-info
Order deny,allow
Deny from all
allow from 192.168.0.1
#Allow from .your_domain.com
    </Location>
</IfModule>

<Directory /var/www/html/addon-modules>
    Options Indexes FollowSymLinks
</Directory>

<Location /index.shtml>
    Options +Includes
</Location>



Include conf/fileprotector.conf

### Section 3: Virtual Hosts

#NameVirtualHost *:80
#Setenv VLOG

#<VirtualHost *:80>
#    ServerAdmin webmaster@dummy-host.example.com
#    DocumentRoot /www/docs/dummy-host.example.com
#    ServerName dummy-host.example.com
#    ErrorLog /var/log/httpd/dummy-host.example.com-error_log
#    CustomLog /var/log/httpd/dummy-host.example.com-access_log common
#</VirtualHost>

################################################################################
# virtual hosts configuration section
# Include virtual hosts, if any
Include conf/vhosts.d/*.conf
я закоментировал код с 43 по 48 строки, а он перекинулся на 55 строку, ЭТО ЧТО МНЕ ТЕПЕРЬ ВСЮ КОРНЕВУЮ ДИРЕКТОРИЮ ЗАКОМЕНТИРОВАТЬ? В чем может быть ошибка подскажите пожалуйста.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 04 Сентября 2008, 23:11
Вот ты нахимичил......... в мандриве все проше установил модули они сами прописываются куда надо от тебя остается только положить в /var/www/html свои вебстранички и все дела, тем более, что твой апач на внешку смотреть не будет
Название: Настройка SQUID proxy server
Отправлено: shiko от 05 Сентября 2008, 01:10
   Я что то не пойму, мне что все дерективы типа <IfModule mod_negotiation.c> надо убрать, действие модулей, доступ к каталогам все убрать??? И оставить только
LoadModule alias_module modules/mod_alias.so
LoadModule log_config_module modules/mod_log_config.so
LoadModule mime_module modules/mod_mime.so
LoadModule status_module modules/mod_status.so
LoadModule info_module modules/mod_info.so
LoadModule dir_module modules/mod_dir.so
LoadModule setenvif_module modules/mod_setenvif.so
LoadModule include_module modules/mod_include.so
LoadModule negotiation_module modules/mod_negotiation.so
и те участки кода, где описывается директория для страниц сайта, а для скриптов? Ведь та программа по учету трафика она если я правильно понял, представляет собой скрипт.
Сколько примеров пересмотрел ни разу такого не видел.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 05 Сентября 2008, 08:47
Вот ты ради интереса поставь SARG из репозитариев на чистой машине в мандриве и сразу увидишь, что он поставит все необходимое для своей работы. Я незнаю, что ты там менял и как относительно  начальных настроек
Название: Настройка SQUID proxy server
Отправлено: shiko от 05 Сентября 2008, 09:45
SARG установил, насчет httpd.conf хочу спросить, может поставить файл который был по умолчанию, но там полно всего, у меня код в 10-ть раз меньше того что было. Я наоборот старался сократить его, избавиться от лишних ненужных функций, подскажите что мне делать и в чем по вашему может быть причина ошибки?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 05 Сентября 2008, 09:48
поставь по умолчанию файл который был.
и посмотри, что получится, только httpd рестартани после смены файла
Название: Настройка SQUID proxy server
Отправлено: shiko от 05 Сентября 2008, 10:14
Поменял файл, запустил дает сбой: 
[root@stp1 etc]# service httpd restart

Starting httpd: /etc/init.d/httpd: line 223:  6649 Segmentation fault      $httpd $httpdconf $extramodules $modules $options
                                                                [ СБОЙ ]
[root@stp1 etc]# service httpd start
Starting httpd: /etc/init.d/httpd: line 223:  6878 Segmentation fault      $httpd $httpdconf $extramodules $modules $options
223 строка вообще закоментирована и даже если продположить что я ошибся в счете, то следующая тоже закоментирована и выше строк 10-ть тоже. Давайте я попробую из исходника удалить все что закоментировано и попробую еще раз.

        Скажите а может быть ошибкой что я не сделал пользователя и группу apache как указанно в коде, дело в том что я не пойму как их сделать?
Название: Настройка SQUID proxy server
Отправлено: takeda от 05 Сентября 2008, 11:20
создание пользователя и группы:
#useradd -g 25 -k /dev/null -s /bin/false -u 25 apache
#groupadd -g 25 apache

затем наверняка тогда надо поменять владельца и разрешения для файлов apache

PS: наверно надо бы поменять название темы
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 05 Сентября 2008, 11:38
Цитироватьсоздание пользователя и группы:
#useradd -g 25 -k /dev/null -s /bin/false -u 25 apache
#groupadd -g 25 apache

затем наверняка тогда надо поменять владельца и разрешения для файлов apache

PS: наверно надо бы поменять название темы
Если установка апача проходила из репозитария то пользователь автоматом появляется
Название: Настройка SQUID proxy server
Отправлено: takeda от 05 Сентября 2008, 13:49
небудет лишним проверить наличие пользователя и группы "apache":
#cat /etc/passwd | grep apache
#sudo cat /etc/shadow | grep apache
#cat /etc/group | grep shadow
при вводе каждой команды должны появится строки с именем пользователя/группы

второй способ(предпочитительней):
#getent passwd| grep apache
#getent group | grep apache
при вводе каждой команды должны появится строки с именем пользователя/группы
Название: Настройка SQUID proxy server
Отправлено: baster от 29 Сентября 2008, 02:59
доброго времени суток господа, тоже появился вопрос по кальмару ( Squid Cache - Version 2.6.STABLE4 ). значит вводные такие: дистр инсталяции кальмара - деб etch 4.0r3, привязка по IP клиентов, кальмар инсталирован из репозиториев и юзер "squid" в системе заведён, владельцем папки для логов и кеша прописан. разумеется, прилагаю конфиг
http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY
cache_mem 128 MB
cache_dir ufs /var/spool/squid 512 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
cache_min 10 MB
maximum_object_size 102240 KB
ftp_user goshagolaev@gmail.com
quick_abort_min 5 KB
quick_abort_max 5 KB
negative_ttl 1 minutes
read_timeout 4 minutes
client_lifetime 500 minutes
acl work_time time SMTWHFA 0:00-23:00
acl good src "/etc/squid/conf/good"
acl normal src "/etc/squid/conf/normal"
acl porn url_regex "/etc/squid/conf/porn"
acl noporn url_regex "/etc/squid/conf/noporn"
# acl bigfiles url_regex .mp3$ .avi$ .mpeg$ .mpg$
http_access allow good
# http_access deny bigfiles all
http_access deny !work_time normal
http_access allow normal

#End User  ------------------------------
acl manager proto cache_object
# acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255
acl localhost dst 127.0.0.0/8
acl SSL_ports port 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

http_access allow manager localhost
acl kornet src 193.168.1.0/255.255.255.0
http_access allow kornet
# http_access deny manager
# Deny requests to unknown ports
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_accel_users_host_header on
append_domian .domen.kz
акцес лог кальмара
1222459663.923      2 193.168.1.5 TCP_DENIED/403 1450 GET http://www.bash.org.ru/ - NONE/- text/html
1222459671.547      0 193.168.1.5 TCP_DENIED/403 1450 GET http://www.bash.org.ru/ - NONE/- text/html
1222459672.060     14 193.168.1.5 TCP_DENIED/403 1450 GET http://www.bash.org.ru/ - NONE/- text/html
1222459672.232      4 193.168.1.5 TCP_DENIED/403 1450 GET http://www.bash.org.ru/ - NONE/- text/html
1222459672.404     13 193.168.1.5 TCP_DENIED/403 1450 GET http://www.bash.org.ru/ - NONE/- text/html
1222459672.575     11 193.168.1.5 TCP_DENIED/403 1450 GET http://www.bash.org.ru/ - NONE/- text/html
1222459672.763      6 193.168.1.5 TCP_DENIED/403 1450 GET http://www.bash.org.ru/ - NONE/- text/html
1222459672.935      6 193.168.1.5 TCP_DENIED/403 1450 GET http://www.bash.org.ru/ - NONE/- text/html
1222459673.122     14 193.168.1.5 TCP_DENIED/403 1450 GET http://www.bash.org.ru/ - NONE/- text/html
1222459673.294      1 193.168.1.5 TCP_DENIED/403 1450 GET http://www.bash.org.ru/ - NONE/- text/html
1222459673.466     10 193.168.1.5 TCP_DENIED/403 1450 GET http://www.bash.org.ru/ - NONE/- text/html
1222459673.654     13 193.168.1.5 TCP_DENIED/403 1450 GET http://www.bash.org.ru/ - NONE/- text/html
1222459673.801      0 193.168.1.5 TCP_DENIED/403 1450 GET http://www.bash.org.ru/ - NONE/- text/html
1222459693.824     11 193.168.1.5 TCP_DENIED/403 1480 GET http://mrb.mail.ru/update/version.txt? - NONE/- text/html
1222459836.824      2 193.168.1.5 TCP_DENIED/403 1450 GET http://www.bash.org.ru/ - NONE/- text/html
1222460436.135      0 193.168.1.5 TCP_DENIED/403 1450 GET http://www.bash.org.ru/ - NONE/- text/html
1222460436.967      7 193.168.1.5 TCP_DENIED/403 1450 GET http://www.bash.org.ru/ - NONE/- text/html
1222460437.139      1 193.168.1.5 TCP_DENIED/403 1450 GET http://www.bash.org.ru/ - NONE/- text/html
1222460437.311     10 193.168.1.5 TCP_DENIED/403 1450 GET http://www.bash.org.ru/ - NONE/- text/html
1222460437.452      2 193.168.1.5 TCP_DENIED/403 1450 GET http://www.bash.org.ru/ - NONE/- text/html
# ни башорга ни маил.ру в порно лист не добавлял.
лог кеша кальмара
2008/09/29 01:56:39| Starting Squid Cache version 2.6.STABLE4 for i386-debian-linux-gnu...
2008/09/29 01:56:39| Process ID 3472
2008/09/29 01:56:39| With 1024 file descriptors available
2008/09/29 01:56:39| Using epoll for the IO loop
2008/09/29 01:56:39| Performing DNS Tests...
2008/09/29 01:56:39| Successful DNS name lookup tests...
2008/09/29 01:56:39| DNS Socket created at 0.0.0.0, port 32806, FD 5
2008/09/29 01:56:39| Adding domain home.gateway from /etc/resolv.conf
2008/09/29 01:56:39| Adding nameserver 192.168.1.254 from /etc/resolv.conf
2008/09/29 01:56:39| User-Agent logging is disabled.
2008/09/29 01:56:39| Referer logging is disabled.
2008/09/29 01:56:39| Unlinkd pipe opened on FD 9
2008/09/29 01:56:39| Swap maxSize 102400 KB, estimated 7876 objects
2008/09/29 01:56:39| Target number of buckets: 393
2008/09/29 01:56:39| Using 8192 Store buckets
2008/09/29 01:56:39| Max Mem  size: 131072 KB
2008/09/29 01:56:39| Max Swap size: 102400 KB
2008/09/29 01:56:39| Local cache digest enabled; rebuild/rewrite every 3600/3600 sec
2008/09/29 01:56:39| Rebuilding storage in /var/spool/squid (CLEAN)
2008/09/29 01:56:39| Using Least Load store dir selection
2008/09/29 01:56:39| Set Current Directory to /var/spool/squid3
2008/09/29 01:56:39| Loaded Icons.
2008/09/29 01:56:39| Accepting proxy HTTP connections at 0.0.0.0, port 3128, FD 12.
2008/09/29 01:56:39| commBind: Cannot bind socket FD 13 to *:3128: (98) Address already in use
2008/09/29 01:56:39| Accepting ICP messages at 0.0.0.0, port 3130, FD 13.
2008/09/29 01:56:39| HTCP Disabled.
2008/09/29 01:56:39| WCCP Disabled.
2008/09/29 01:56:39| Ready to serve requests.
2008/09/29 01:56:39| Done reading /var/spool/squid swaplog (208 entries)
2008/09/29 01:56:39| Finished rebuilding storage from disk.
2008/09/29 01:56:39|       208 Entries scanned
2008/09/29 01:56:39|         0 Invalid entries.
2008/09/29 01:56:39|         0 With invalid flags.
2008/09/29 01:56:39|       208 Objects loaded.
2008/09/29 01:56:39|         0 Objects expired.
2008/09/29 01:56:39|         0 Objects cancelled.
2008/09/29 01:56:39|         0 Duplicate URLs purged.
2008/09/29 01:56:39|         0 Swapfile clashes avoided.
2008/09/29 01:56:39|   Took 0.8 seconds ( 272.1 objects/sec).
2008/09/29 01:56:39| Beginning Validation Procedure
2008/09/29 01:56:39|   Completed Validation Procedure
2008/09/29 01:56:39|   Validated 208 Entries
2008/09/29 01:56:39|   store_swap_size = 1008k
2008/09/29 01:56:40| storeLateRelease: released 0 objects
FATAL: Cannot open HTTP Port - эта строчка не даёт пакоя, но не могу понять, почему не открывается порт "хттп"..?

а так же месаги выдаваемые кальмарои при запуске
# squid
2008/09/29 03:18:55| parseConfigFile: line 10 unrecognized: 'cache_min 10 MB'
2008/09/29 03:18:55| aclParseAclLine: ACL 'localhost' already exists with different type.
FATAL: Bungled squid.conf line 34: acl localhost dst 127.0.0.0/8
Squid Cache (Version 2.6.STABLE4): Terminated abnormally.
как я понимаю мне требуется помошь с самим конфигом...
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 29 Сентября 2008, 08:59
В крнфиге идёт дубляж acl
acl localhost src 127.0.0.1/255.255.255.255
acl localhost dst 127.0.0.0/8
вот это убрать
acl localhost src 127.0.0.1/255.255.255.255насчет порта проверить кто занимает порт командой
netstat -naeptпопробуйте сменить на 8080
Название: Настройка SQUID proxy server
Отправлено: baster от 29 Сентября 2008, 22:14
как вы понимаете, пока ни чего не заработало конфиг
http_port 193.168.1.1:3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY
cache_mem 128 MB
cache_dir ufs /var/spool/squid 512 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
maximum_object_size 102240 KB
ftp_user goshagolaev@gmail.com
quick_abort_min 5 KB
quick_abort_max 5 KB
negative_ttl 1 minutes
read_timeout 4 minutes
client_lifetime 500 minutes
# acl work_time time SMTWHFA 20:00-00:00
acl good src "/etc/squid/conf/good"
acl normal src "/etc/squid/conf/normal"
acl porn url_regex "/etc/squid/conf/porn"
acl noporn url_regex "/etc/squid/conf/noporn"
# acl bigfiles url_regex .mp3$ .avi$ .mpeg$ .mpg$
http_access allow good
# http_access deny bigfiles all
# http_access deny !work_time normal
http_access allow normal


#End User  ------------------------------
acl manager proto cache_object
# acl all src 0.0.0.0/0.0.0.0
acl localhost dst 127.0.0.0/8
acl SSL_ports port 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

http_access allow manager localhost
acl kornet src 193.168.1.0/255.255.255.0
# http_access allow kornet
# http_access deny manager
# Deny requests to unknown ports
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
# http_accel_users_host_header on
# append_domian .domen.kz
прилагается
а так же лог загрузки
# squid
2008/09/29 22:11:07| ACL name 'all' not defined!
FATAL: Bungled squid.conf line 59: http_reply_access allow all
Squid Cache (Version 2.6.STABLE4): Terminated abnormally.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 29 Сентября 2008, 23:44
http_reply_access allow all 59 строка закомментируй
Название: Настройка SQUID proxy server
Отправлено: baster от 30 Сентября 2008, 22:54
http_port 193.168.1.1:3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY
cache_mem 128 MB
cache_dir ufs /var/spool/squid 512 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
maximum_object_size 102240 KB
ftp_user goshagolaev@gmail.com
quick_abort_min 5 KB
quick_abort_max 5 KB
negative_ttl 1 minutes
read_timeout 4 minutes
client_lifetime 500 minutes
# acl work_time time SMTWHFA 20:00-00:00
acl good src "/etc/squid/conf/good"
acl normal src "/etc/squid/conf/normal"
acl porn url_regex "/etc/squid/conf/porn"
acl noporn url_regex "/etc/squid/conf/noporn"
# acl bigfiles url_regex .mp3$ .avi$ .mpeg$ .mpg$
http_access allow good
# http_access deny bigfiles all
# http_access deny !work_time normal
http_access allow normal


#End User  ------------------------------
acl manager proto cache_object
# acl all src 0.0.0.0/0.0.0.0
acl localhost dst 127.0.0.0/8
acl SSL_ports port 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

http_access allow manager localhost
acl kornet src 193.168.1.0/255.255.255.0
# http_access allow kornet
# http_access deny manager
# Deny requests to unknown ports
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
# http_accel_users_host_header on
# append_domian .domen.kz
err_html_text goshagolaev@gmail.com
cache_mgr ICQ: 1572352
это покажется фантастикой, но там нету 59й строки  :o я тоже обратил на жалобу в логе загрузки. но строки такой вообщеhttp_reply_access allow allнету.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 01 Октября 2008, 08:28
# acl all src 0.0.0.0/0.0.0.0Вот это расскомментируй

http_reply_access deny all а вот это добавь послдней строкой
Название: Настройка SQUID proxy server
Отправлено: baster от 01 Октября 2008, 21:34
закоментил, добавил - не помогает.
пошёл внимательно читать OpenNET. если заведу проксю, выложу рабочий конфиг.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 01 Октября 2008, 22:30
рабочий конфиг вообще то несколько страниц назад есть  :)
Название: Настройка SQUID proxy server
Отправлено: baster от 01 Октября 2008, 22:38
Цитироватьрабочий конфиг вообще то несколько страниц назад есть  :)
если не затруднит, дайте пожалуста линк.  :)

нашёл одну ошибочку
icp_portне указан, указал. теперь лог загрузки такой
# squid
2008/10/01 22:06:48| WARNING cache_mem is larger than total disk cache space!
конфиг прилагаю, как обычно.
http_port 193.168.1.1:3128
icp_port 3130
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY
cache_mem 128 MB
cache_dir ufs /var/spool/squid 100 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
maximum_object_size 102240 KB
ftp_user goshagolaev@gmail.com
quick_abort_min 5 KB
quick_abort_max 5 KB
negative_ttl 1 minutes
read_timeout 4 minutes
client_lifetime 500 minutes
# acl work_time time SMTWHFA 20:00-00:00
acl good src "/etc/squid/conf/good"
acl normal src "/etc/squid/conf/normal"
acl porn url_regex "/etc/squid/conf/porn"
acl noporn url_regex "/etc/squid/conf/noporn"
# acl bigfiles url_regex .mp3$ .avi$ .mpeg$ .mpg$
http_access allow good
# http_access deny bigfiles all
# http_access deny !work_time normal
http_access allow normal

#End User  ------------------------------
acl manager proto cache_object
acl all src 0.0.0.0/0.0.0.0
acl localhost dst 127.0.0.0/8
acl SSL_ports port 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

http_access allow manager localhost
acl kornet src 193.168.1.0/255.255.255.0
# http_access allow kornet
# http_access deny manager
# Deny requests to unknown ports
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
# http_accel_users_host_header on
# append_domian .domen.kz
http_reply_access deny all
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 01 Октября 2008, 22:45
cache_mem 128 MB
cache_dir ufs /var/spool/squid 256 128 512
собственно вот
Название: Настройка SQUID proxy server
Отправлено: baster от 01 Октября 2008, 23:25
поправил, теперь ни чего не пишет, но и не запускается
# squid
# squid -k check
squid: ERROR: No running copy
Название: Настройка SQUID proxy server
Отправлено: baster от 01 Октября 2008, 23:39
наконец то запустился, там дело было с правами на запись в директорию кеша, хотя вроде менял владельца на squid:squid пришлось дать каталогу кеша 777 иначе не может там писать.
проявились, следующие траблы: кальмар не запускается от пользователя не "root", и естественно не пускает клиентские машины... :)
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 02 Октября 2008, 09:10
это как от рута не запускается?
Он должен стартовать как демон
А не пускает потому как разрешений нет на то, чтобы кого-то куда-нибудь да пускать
после http_access allow localhostдобавь строку http_access allow kornet ну и рестарт
Название: Настройка SQUID proxy server
Отправлено: baster от 02 Октября 2008, 11:03
Цитироватьэто как от рута не запускается?
от рута, как раз пускается, но в системе есть пользователь squid, во всех встреченных мною мануалах, говорится, что запускать от рута не рекомендуется, для этого нужно завести одноимённого пользователя и запускать от его имени. если честно то пока не понял, как это привязать - проксю к её пользователю.
ЦитироватьОн должен стартовать как демон
так и есть, после команды
update-rc.d squid defaultsстартует как демон, но с правами root
Название: Настройка SQUID proxy server
Отправлено: baster от 02 Октября 2008, 11:13
ЦитироватьА не пускает потому как разрешений нет на то, чтобы кого-то куда-нибудь да пускать
после http_access allow localhostдобавь строку http_access allow kornet ну и рестарт
спасибо огромное за помощь, вечерком обязательно отпишу о результатах.
Название: Настройка SQUID proxy server
Отправлено: baster от 02 Октября 2008, 22:08
чегото упустил наверное, клиентов по прежнему не пропускает, возвращает месагу с ошибкой о запрете доступа
конфиг выглядит сейчас так
http_port 193.168.1.1:3128
icp_port 3130
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY
cache_mem 100 MB
cache_dir ufs /var/spool/squid 100 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
maximum_object_size 102240 KB
ftp_user goshagolaev@gmail.com
quick_abort_min 5 KB
quick_abort_max 5 KB
negative_ttl 1 minutes
read_timeout 4 minutes
client_lifetime 500 minutes
# acl work_time time SMTWHFA 20:00-00:00
acl good src "/etc/squid/conf/good"
acl normal src "/etc/squid/conf/normal"
acl porn url_regex "/etc/squid/conf/porn"
acl noporn url_regex "/etc/squid/conf/noporn"
# acl bigfiles url_regex .mp3$ .avi$ .mpeg$ .mpg$
http_access allow good
# http_access deny bigfiles all
# http_access deny !work_time normal
http_access allow normal

#End User  ------------------------------
acl manager proto cache_object
acl all src 0.0.0.0/0.0.0.0
acl localhost dst 127.0.0.0/8
acl SSL_ports port 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

http_access allow manager localhost
acl kornet src 193.168.1.0/255.255.255.0
# http_access deny manager
# Deny requests to unknown ports
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access allow kornet
# http_accel_users_host_header on
# append_domian .domen.kz
http_reply_access deny all
# err_html_text administrator@mail.ru
cache_mgr administrator
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 02 Октября 2008, 22:11
параметры сети какие?  айпи маска? ты дома чтоли проксю поднял?
попробуй http_reply_access deny all заменить на http_reply_access allow all
Название: Настройка SQUID proxy server
Отправлено: baster от 02 Октября 2008, 22:15
Цитироватьпараметры сети какие?
193.168.1.0 маска 255.255.255.0 называется "kornet"
Цитироватьты дома чтоли проксю поднял?
а где ж ещё  :)
щас попробую...
Название: Настройка SQUID proxy server
Отправлено: baster от 02 Октября 2008, 22:32
разрешает, но так получается, что доступ открыт всем... даже с не вписанных в конфиг IP. и почемуто урлы не режет фильтром по словам например "sex"...
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 02 Октября 2008, 23:08
http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY
cache_dir ufs /var/spool/squid 6144 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
cache_mem 100 MB
maximum_object_size 102400 KB
cache_effective_user squid
cache_effective_group squid

#управление ACL то есть разрешения сервера порты типы файлов и тп
half_closed_clients off
acl media url_regex -i ftp .exe .mp3 .vqf .avi .mpeg .mpe .mpg .qt .ram .rm .iso .raw .wav .mov .rar .zip .7z .djvu
acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
dns_nameservers 212.19.149.53
acl INET src 192.168.1.0/255.255.255.0
acl SSL_ports port 80 443 563 4662
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443 563     # https, snews
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT
acl good src "/etc/squid/conf/good"
acl normal src "/etc/squid/conf/normal"
acl porn url_regex "/etc/squid/conf/porn"
acl noporn url_regex "/etc/squid/conf/noporn"
# acl bigfiles url_regex .mp3$ .avi$ .mpeg$ .mpg$
http_access allow good

http_access allow normal

http_access allow localhost
http_access allow INET
http_access allow noporn
http_access allow localhost
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny to_localhost

http_access deny porn
http_access deny all
visible_hostname admin@domen.kz

# прописать домен или оставить как есть
append_domain .domen.kz
err_html_text admin@domen.kz
deny_info ERR_CUSTOM_ACCESS_DENIED all
memory_pools off
coredump_dir /var/spool/squid
ie_refresh on
logfile_rotate 0
Попробуй этот конфиг
Название: Настройка SQUID proxy server
Отправлено: baster от 03 Октября 2008, 11:09
Vicpo, спасибо за помощь, обязательно поробую и дам вечерком отчёт, но пока есть вопрос - не дадут ли вот эти строчки
cache_dir ufs /var/spool/squid 6144 16 256cache_mem 100 MBтакого результата
# squid
2008/XX/XX XX:XX:XX| WARNING cache_mem is larger than total disk cache space!
?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 03 Октября 2008, 11:36
Не должны
Название: Настройка SQUID proxy server
Отправлено: Iskander от 03 Октября 2008, 12:18
ЦитироватьVicpo, спасибо за помощь, обязательно поробую и дам вечерком отчёт, но пока есть вопрос - не дадут ли вот эти строчки
cache_dir ufs /var/spool/squid 6144 16 256cache_mem 100 MBтакого результата
# squid
2008/XX/XX XX:XX:XX| WARNING cache_mem is larger than total disk cache space!
?
Да не должны.... Под кеш в памяти - 100 Mb, под кеш на диске - 6144...
Название: Настройка SQUID proxy server
Отправлено: baster от 03 Октября 2008, 22:17
Vicpo, спасибо, конфиг рабочий. но опять же пускает с левых IP (не входящих в списки разрешённых: "good" или "normal") и не режет запрещённые url
acl porn url_regex "/etc/squid/conf/porn"содержание "porn" прилагаю 0km
abortion
aborto
acariciar
adult
almeja
amateur
anus
asscheck
assfuck
asshole
beate-uhse
bestialismo
bestiality
bigamia
bigamist
bigamo
bigamy
bitch
blowjob
bodyelectric
buttock
cagada
cagar
caralho
caress
caricia
carnal
carolcox
chica
chingar
chulo
chupar
clit
clitoris
clubbeaver
cock
conejo
consolador
cuesco
culo
cum
cumshot
cyberspice
cybervixen
dani
danni
delight
desire
dick
dildo
ejacula
encular
erotic
erotik
erotix
estupro
eyacula
fag
falo
fart
fetish
foda
foder
fodid
follada
follar
fuck
fun.nl
gang-bang
gay
gifs.com
gilipollas
girl
goaskalice
greyhawks
guarra
hairy
hardcor
hcabaret
heavyhangers
himem
himen
homosexual
hustler
hymen
incest
intergal
jerk
joder
jodida
jodienda
kathryn
kinky
ladies
lairofluxlucre
lek.no
lesbian
lesbic
lesbos
linkcards
lolita
lovesexy
love
mamada
mamar
marica
maricon
masturba
menage
merda
midlandbank.org
mierda
mija
nabo
nalga
nastyhabits
naughty
nervem
nude
ojete
orgasm
orgia
orgy
over21
pamela
pantless
pecho
pederasta
pederastia
pederastia
pedo
pedofil
pedophilia
peepshow
peido
peito
pelad
peludo
pene
penis
penthousemag
perra
persiankitty
pica
picha
pimp
pinto
pinupmall
pipi
pixxxcity
playbabe
playboy
playmen
playware
polla
poop
porn
prick
pussy
puta
queer
ramera
rapist
rated-x
rectum
sadomasochism
sadomasoquismo
sex
shaf
shavedsluts
shit
sizzle
skinmag
slut
smeggy
smutland
snatche
sodomizar
sordid
sperm
squirt
strip-a-gram
suck
sugarandspice
teen
testicle
testiculo
teta
thehotzone
threesome
traseiro
trasero
trepa
truЯo
underage
vagina
veado
velludo
verga
viado
violador
virgem
virgen
virgin
voulezvous
whore
www.webcams.cc
xixi
xpics
xxx
zoofilia
zoophilia
zorra
zurullo
fomenko
pupsik
stulchik
lovelaskes
ipin
erohost
ksenia
voyeurweb
hitboss
evidence-eliminator
photoland
http://fe7.masterhost.ru
http://213.59.3.125
http://photoland.com.ru
http://www.photoland.com.ru
http://4you.ru
http://greh.ru
http://195.243.100.90
http://www.pups.ru
http://www.drbizar.com
http://drbizar.com
http://pups.ru
http://www.4you.ru
http://www.watchersweb.com
http://bum.ru
http://rateme.km.ru
http://legs.sitecity.ru
http://ww3.voyeurweb.com
http://www.rateme.km.ru
http://www.bum.ru
http://www.pokazuha.ru
http://nimfa.ru
http://www.nimfa.ru
http://svetasait.boom.ru
http://www.svetasait.boom.ru
http://maw.ru
http://www.maw.ru
http://www.upclub.org
http://upclub.org
^http://.*sex.*
^http://.*amateur.*
^http://.*hardcore.*
^http://.*adult.*
^http://.*porn.*
^http://.*xxx.*
^http://.*erotic.*
^http://.*smut.*
^http://.*teen.*
^http://.*lesbian.*
^http://.*babe.*
^http://.*celeb.*
^http://.*pussy.*
^http://.*nude.*
^http://www.seriesparadise.net.*
^http://www.chickenchokers.com.*
^http://www.karupspc.com.*
^http://www2.book-mark.net.*
^http://www.girlzinthehood.com.*
^http://www.truly18.com.*
^http://www.designa-vagina.com.*
^http://www.gallerylist.com.*
^http://www.webyoung.com.*
^http://*.premierepics.com.*
^http://www.alsscan.com.*
^http://www.webtv.ru
^http://www.real.com.*
^http://channels.real.com.*
^http://www.schoolgirls.com.*
^http://www.tv69.com.*
^http://www.clubpix.com.*
^http://feeds.candidcam.com.*
^http://www.candidcam.com.*
^http://20.7.87.9.109.*
^http://www.babylon-x.com.*
^http://xxx.fsn.net.*
^http://w112.hitbox.com.*
^http://w3.hitbox.com.*
^http://www.best-xxx.cc.*
^http://216.15.183.144.*
^http://216.200.190.115.*
^http://208.231.28.14.*
^http://x-city.org.*
^http://www3.californiaboyz.com.*
^http://freehosting7.at.web1000.com.*
^http://204.244.215.6.*
^http://sexybookmarks.com.*
^http://www.fgirls.da.ru.*
^http://www.condomfh.com.*
^http://w25.hitbox.com.*
^http://w15.hitbox.com.*
^http://w23.hitboxcom.*
^http://freehosting7.at.web1000.com.*
^http://freehosting8.at.web1000.com.*
^http://beautigirl.blast.da.ru.*
^http://www.dungeon69.com.*
^http://cluster1.sexhound.com.*
^http://www.xxxspycams.com.*
^http://spystream.babenet.com.*
^http://www.sexfrog.com.*
^http://www.justhardcore.com.*
^http://zeus.pythonvideo.com.*
^http://www.daddysangels.com.*
^http://209.50.251.37.*
^http://www.twogirlsex.com.*
^http://www.strawberries.org.*
^http://www.photoland.com.ru.*
^http://photoland.com.ru.*
а так же лог, если он нужен 1223050483.052     75 193.168.1.79 TCP_HIT/200 19922 GET http://sex-teacher.ru/ - NONE/- text/html
1223050483.122     69 193.168.1.79 TCP_HIT/200 11317 GET http://sex-teacher.ru/images/t1.jpg - NONE/- image/jpeg
1223050483.127      4 193.168.1.79 TCP_HIT/200 6871 GET http://sex-teacher.ru/images/t2.jpg - NONE/- image/jpeg
1223050483.127      0 193.168.1.79 TCP_HIT/200 1123 GET http://sex-teacher.ru/images/t3.jpg - NONE/- image/jpeg
1223050483.130      2 193.168.1.79 TCP_HIT/200 20784 GET http://sex-teacher.ru/images/t4.jpg - NONE/- image/jpeg
1223050483.133      3 193.168.1.79 TCP_HIT/200 6624 GET http://sex-teacher.ru/images/t6.jpg - NONE/- image/jpeg
1223050483.134      0 193.168.1.79 TCP_HIT/200 1208 GET http://sex-teacher.ru/images/t5.jpg - NONE/- image/jpeg
1223050483.137      3 193.168.1.79 TCP_HIT/200 1247 GET http://sex-teacher.ru/images/t8.jpg - NONE/- image/jpeg
1223050483.138      3 193.168.1.79 TCP_HIT/200 5814 GET http://sex-teacher.ru/images/t7.jpg - NONE/- image/jpeg
1223050483.147      5 193.168.1.79 TCP_HIT/200 48093 GET http://sex-teacher.ru/pic/1/sm1.jpg - NONE/- image/jpeg
1223050483.150      4 193.168.1.79 TCP_HIT/200 49873 GET http://sex-teacher.ru/pic/1/sm2.jpg - NONE/- image/jpeg
1223050483.150     12 193.168.1.79 TCP_HIT/200 105065 GET http://sex-teacher.ru/pic/1/big1.jpg - NONE/- image/jpeg
1223050483.156     18 193.168.1.79 TCP_HIT/200 200534 GET http://sex-teacher.ru/pic/1/big2.jpg - NONE/- image/jpeg
1223050483.159      2 193.168.1.79 TCP_HIT/200 44199 GET http://sex-teacher.ru/pic/1/sm4.jpg - NONE/- image/jpeg
1223050483.160      3 193.168.1.79 TCP_HIT/200 54211 GET http://sex-teacher.ru/pic/1/sm3.jpg - NONE/- image/jpeg
1223050483.166      1 193.168.1.79 TCP_HIT/200 20032 GET http://sex-teacher.ru/images/text.jpg - NONE/- image/jpeg
1223050483.167      6 193.168.1.79 TCP_HIT/200 68618 GET http://sex-teacher.ru/pic/14/big1.jpg - NONE/- image/jpeg
1223050483.180     12 193.168.1.79 TCP_HIT/200 118213 GET http://sex-teacher.ru/pic/14/big2.jpg - NONE/- image/jpeg
1223050483.353    173 193.168.1.79 TCP_HIT/200 35754 GET http://sex-teacher.ru/pic/14/sm1.jpg - NONE/- image/jpeg
1223050483.370     16 193.168.1.79 TCP_HIT/200 34558 GET http://sex-teacher.ru/pic/14/sm2.jpg - NONE/- image/jpeg
1223050483.375      3 193.168.1.79 TCP_HIT/200 36341 GET http://sex-teacher.ru/pic/14/sm3.jpg - NONE/- image/jpeg
1223050483.378      3 193.168.1.79 TCP_HIT/200 41387 GET http://sex-teacher.ru/pic/14/sm4.jpg - NONE/- image/jpeg
1223050483.382      4 193.168.1.79 TCP_HIT/200 76188 GET http://sex-teacher.ru/pic/5/big1.jpg - NONE/- image/jpeg
1223050483.401     18 193.168.1.79 TCP_HIT/200 106835 GET http://sex-teacher.ru/pic/5/big2.jpg - NONE/- image/jpeg
1223050483.426     24 193.168.1.79 TCP_HIT/200 43280 GET http://sex-teacher.ru/pic/5/sm1.jpg - NONE/- image/jpeg
1223050483.429      2 193.168.1.79 TCP_HIT/200 35075 GET http://sex-teacher.ru/pic/5/sm2.jpg - NONE/- image/jpeg
1223050483.433      3 193.168.1.79 TCP_HIT/200 31759 GET http://sex-teacher.ru/pic/5/sm3.jpg - NONE/- image/jpeg
1223050483.439      6 193.168.1.79 TCP_HIT/200 33631 GET http://sex-teacher.ru/pic/5/sm4.jpg - NONE/- image/jpeg
1223050483.444      4 193.168.1.79 TCP_HIT/200 79663 GET http://sex-teacher.ru/logo1.jpg - NONE/- image/jpeg
1223050483.496     51 193.168.1.79 TCP_HIT/200 66894 GET http://sex-teacher.ru/pic/2/big1.jpg - NONE/- image/jpeg
1223050483.506      9 193.168.1.79 TCP_HIT/200 130690 GET http://sex-teacher.ru/pic/2/big2.jpg - NONE/- image/jpeg
1223050483.556     49 193.168.1.79 TCP_HIT/200 41588 GET http://sex-teacher.ru/pic/2/sm1.jpg - NONE/- image/jpeg
1223050483.558      2 193.168.1.79 TCP_HIT/200 29326 GET http://sex-teacher.ru/pic/2/sm2.jpg - NONE/- image/jpeg
1223050483.562      3 193.168.1.79 TCP_HIT/200 35609 GET http://sex-teacher.ru/pic/2/sm3.jpg - NONE/- image/jpeg
1223050483.563      1 193.168.1.79 TCP_HIT/200 35258 GET http://sex-teacher.ru/pic/2/sm4.jpg - NONE/- image/jpeg
1223050483.580      3 193.168.1.79 TCP_HIT/200 38433 GET http://sex-teacher.ru/pic/7/sm1.jpg - NONE/- image/jpeg
1223050483.582     18 193.168.1.79 TCP_HIT/200 76572 GET http://sex-teacher.ru/pic/7/big1.jpg - NONE/- image/jpeg
1223050483.582     19 193.168.1.79 TCP_HIT/200 125970 GET http://sex-teacher.ru/pic/7/big2.jpg - NONE/- image/jpeg
1223050483.598     15 193.168.1.79 TCP_HIT/200 40304 GET http://sex-teacher.ru/pic/7/sm3.jpg - NONE/- image/jpeg
1223050483.598      2 193.168.1.79 TCP_HIT/200 41386 GET http://sex-teacher.ru/pic/7/sm2.jpg - NONE/- image/jpeg
1223050483.604      6 193.168.1.79 TCP_HIT/200 36942 GET http://sex-teacher.ru/pic/7/sm4.jpg - NONE/- image/jpeg
1223050483.606      7 193.168.1.79 TCP_HIT/200 162673 GET http://sex-teacher.ru/pic/9/big1.jpg - NONE/- image/jpeg
1223050483.613      7 193.168.1.79 TCP_HIT/200 122891 GET http://sex-teacher.ru/pic/9/big2.jpg - NONE/- image/jpeg
1223050483.662     48 193.168.1.79 TCP_HIT/200 88005 GET http://sex-teacher.ru/pic/9/sm1.jpg - NONE/- image/jpeg
1223050483.662      3 193.168.1.79 TCP_HIT/200 77954 GET http://sex-teacher.ru/pic/9/sm2.jpg - NONE/- image/jpeg
1223050483.705     43 193.168.1.79 TCP_HIT/200 57869 GET http://sex-teacher.ru/pic/9/sm3.jpg - NONE/- image/jpeg
1223050483.714      7 193.168.1.79 TCP_HIT/200 67652 GET http://sex-teacher.ru/pic/9/sm4.jpg - NONE/- image/jpeg
1223050483.731     17 193.168.1.79 TCP_HIT/200 93897 GET http://sex-teacher.ru/pic/12/big1.jpg - NONE/- image/jpeg
1223050483.749      5 193.168.1.79 TCP_HIT/200 45269 GET http://sex-teacher.ru/pic/12/sm1.jpg - NONE/- image/jpeg
1223050483.754      1 193.168.1.79 TCP_HIT/200 34269 GET http://sex-teacher.ru/pic/12/sm2.jpg - NONE/- image/jpeg
1223050483.754     22 193.168.1.79 TCP_HIT/200 136167 GET http://sex-teacher.ru/pic/12/big2.jpg - NONE/- image/jpeg
1223050483.758      3 193.168.1.79 TCP_HIT/200 35962 GET http://sex-teacher.ru/pic/12/sm3.jpg - NONE/- image/jpeg
1223050483.763      2 193.168.1.79 TCP_HIT/200 37036 GET http://sex-teacher.ru/pic/12/sm4.jpg - NONE/- image/jpeg
1223050483.775     16 193.168.1.79 TCP_HIT/200 127293 GET http://sex-teacher.ru/pic/18/big1.jpg - NONE/- image/jpeg
1223050483.785      2 193.168.1.79 TCP_HIT/200 63046 GET http://sex-teacher.ru/pic/18/sm1.jpg - NONE/- image/jpeg
1223050483.786     14 193.168.1.79 TCP_HIT/200 282913 GET http://sex-teacher.ru/pic/18/big2.jpg - NONE/- image/jpeg
1223050483.789      3 193.168.1.79 TCP_HIT/200 66600 GET http://sex-teacher.ru/pic/18/sm2.jpg - NONE/- image/jpeg
1223050483.843     53 193.168.1.79 TCP_HIT/200 66764 GET http://sex-teacher.ru/pic/18/sm3.jpg - NONE/- image/jpeg
1223050483.879     21 193.168.1.79 TCP_HIT/200 67685 GET http://sex-teacher.ru/pic/18/sm4.jpg - NONE/- image/jpeg
1223050483.879      8 193.168.1.79 TCP_HIT/200 60360 GET http://sex-teacher.ru/pic/19/big1.jpg - NONE/- image/jpeg
1223050483.896      6 193.168.1.79 TCP_HIT/200 74851 GET http://sex-teacher.ru/pic/19/sm1.jpg - NONE/- image/jpeg
1223050483.896     17 193.168.1.79 TCP_HIT/200 109091 GET http://sex-teacher.ru/pic/19/big2.jpg - NONE/- image/jpeg
1223050483.906      9 193.168.1.79 TCP_HIT/200 69182 GET http://sex-teacher.ru/pic/19/sm2.jpg - NONE/- image/jpeg
1223050483.933     26 193.168.1.79 TCP_HIT/200 63183 GET http://sex-teacher.ru/pic/19/sm3.jpg - NONE/- image/jpeg
1223050483.938      5 193.168.1.79 TCP_HIT/200 29622 GET http://sex-teacher.ru/pic/19/sm4.jpg - NONE/- image/jpeg
1223050483.941      2 193.168.1.79 TCP_HIT/200 14619 GET http://sex-teacher.ru/103.jpg - NONE/- image/jpeg
1223050484.199    258 193.168.1.79 TCP_HIT/200 1301 GET http://sex-teacher.ru/favicon.ico - NONE/- image/x-icon
1223050484.233     34 193.168.1.79 TCP_HIT/200 1301 GET http://sex-teacher.ru/favicon.ico - NONE/- image/x-icon
Название: Настройка SQUID proxy server
Отправлено: baster от 03 Октября 2008, 22:27
такое ощущение, что не работает вот это
http_access deny pornправило, но не могу понять в связи с чем... зато не пускает на google.com и ct.kz...
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 03 Октября 2008, 23:35
я вот всегда думал, что слова в этом файле должны быть в звездочках........
Вообще для таких вещей лучше использовать редиректор
Название: Настройка SQUID proxy server
Отправлено: shiko от 08 Октября 2008, 17:04
Всем доброго времени суток!!! Есть вопрос, суть в следующем. На клиенских машинах Win XP установлена icq 6, доступ в инет осуществляется естественно через калмара, интернет работает, пользователи довольны, а вот аська не работает. При подключении в обход squid acq запускается, а через проксю не хочет. Я тут полазил по инету почитал статьи и сделал вот так:
http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin ?
no_cache deny QUERY
cache_dir ufs /var/spool/squid 6144 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
cache_mem 100 MB
maximum_object_size 102400 KB
cache_effective_user squid
cache_effective_group squid

# передаем управление кллиентами редиректору автоизация фильтрация и тп
url_rewrite_program /usr/local/rejik3/redirector -c /usr/local/rejik3/redirector.conf
url_rewrite_children 5
redirector_bypass on

# аутентификация пользователей по login & password
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/internet_users

#управление ACL то есть разрешения сервера порты типы файлов и тп
half_closed_clients off
#acl media url_regex -i ftp .exe .mp3 .vqf .avi .mpeg .mpe .mpg .qt .ram .rm .iso .raw .wav .mov .rar .zip .7z .djvu
acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
dns_nameservers 212.19.149.53
acl INET proxy_auth REQUIRED src 192.168.0.0/255.255.255.0
acl SSL_ports port 80 443 563 4662
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443 563     # https, snews
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT

acl ICQ_PORT port 5190 443
acl ICQ_PROTO proto HTTPS
acl ICQ_ADDR dst 192.168.0.0/255.255.255.0
acl ICQ_DOMAIN dstdomain .icq.com .aol.com

http_access allow localhost
http_access allow INET

http_access allow CONNECT SSL_ports
http_access allow INET ICQ_PORT ICQ_PROTO ICQ_ADDR CONNECT
http_access deny !INET !ICQ_PORT !ICQ_PROTO !ICQ_ADDR CONNECT
always_direct allow ICQ_ADDR ICQ_PORT CONNECT
always_direct allow ICQ_DOMAIN ICQ_PORT CONNECT

http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny to_localhost
http_access deny localhost
http_access deny all
visible_hostname admin@domen.kz

# прописать домен или оставить как есть
append_domain .domen.kz
err_html_text admin@domen.kz
deny_info ERR_CUSTOM_ACCESS_DENIED all
memory_pools off
coredump_dir /var/spool/squid
ie_refresh on
интернет пашет, а вот аська не хочет почему то :help:  Подскажите кто знает, в чем проблема может быть!
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 08 Октября 2008, 17:22
Альтернативных клиентов пробовал?
В конфиге вроде все впорядке
Название: Настройка SQUID proxy server
Отправлено: shiko от 08 Октября 2008, 17:32
нет не пробовал, на всех компах установлена icq6, а может в самой проге есть какие нибудь настройки позволяющие работать ей через проксю, как в браузере???
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 08 Октября 2008, 17:41
Цитироватьнет не пробовал, на всех компах установлена icq6, а может в самой проге есть какие нибудь настройки позволяющие работать ей через проксю, как в браузере???
Есть там такие настройки, правда глубоко запрятаны
Название: Настройка SQUID proxy server
Отправлено: shiko от 08 Октября 2008, 18:07
нашел я эти настройки в icq, да вот только непойму что ему надо, вроде все правильно вбиваю. Попробовал разные варианты ничего не выходит, как заговоренный, вот картинка этой настройки !
Название: Настройка SQUID proxy server
Отправлено: shiko от 08 Октября 2008, 19:07
Полазил в инете, нашел как настраивать isq для прокси, правда прога другая но суть настройки такая же. СДЕЛАЛ вот так как показано на картинке и все равно не как. Полез в Каспера v7 у него тоже проблема с обновлениями через проксю, залез в настройки. Там практически те же настройки что и в icq, задал параметры, запустил,  обновление прошло на ура! А эта зараза ну никак не хочет, пошарился  по проге вроде бы только вот в этом месте настраивается работа через прокси.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 08 Октября 2008, 20:10
Порт не 5190 если через проксю а 443
Название: Настройка SQUID proxy server
Отправлено: shiko от 08 Октября 2008, 20:48
Да я давно уже заменил порт на 443, бестолку! Остается тогда только одно, пробовать другую прогу.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 08 Октября 2008, 21:15
Я вот честно сначало всегда проверяю, работает ли другой клиент или нет, миранда квип и тп если они пашут а родной нет, то в топку такой клиент  :)
Название: Настройка SQUID proxy server
Отправлено: shiko от 08 Октября 2008, 21:46
Попробовал я запустить Миранду, без результатно такая же ерунда дает ошибку 11001 и все. Нет здесь проблема не в проге вчем то другом. Программа не может соединиться и инетом, помоему надо еще раз проверить прокси и порты.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 08 Октября 2008, 21:49
Логи читай там все написано
Название: Настройка SQUID proxy server
Отправлено: shiko от 08 Октября 2008, 22:54
Спасибо Vicpo! Все разобрался, дело не в проге и даже не в прокси, просто я тормознул.  :D Так самую малость, всего лишь забыл прописать основной шлюз (указать проксю) в свойствах сет. адаптера. А так все работает!!!
Название: Настройка SQUID proxy server
Отправлено: baster от 14 Октября 2008, 00:33
Цитироватья вот всегда думал, что слова в этом файле должны быть в звездочках........
Вообще для таких вещей лучше использовать редиректор
со звёздочками у слов происходят мтерки на них...
можно подробнейхотябы в теории о ридеректоре..?
Название: Настройка SQUID proxy server
Отправлено: hedgeven от 26 Ноября 2010, 09:46
Есть у кого-нибудь мысли почему не стартует squid?
Инфо:
FreeBSD 8.1-RELEASE i386
Squid Cache: Version 3.1.9

Вот лог команды squid -X (http://www.megabytov.net/441)
А вот конфиг squid (http://www.megabytov.net/442)
В логах /var/log/messages и /var/squid/access.log тишина.

upd :
Ага, все разобрался. забыл посмотреть в /var/squid/cache.log и выполнить squid -z.
Всем спасибо за внимание /smile.gif\' class=\'bbc_emoticon\' alt=\':)\' />
Название: Настройка SQUID proxy server
Отправлено: hedgeven от 26 Ноября 2010, 10:15
Тогда следующий вопрос:
в /var/squid/access.log падает только http-траф, хотя пробовал кроме него https и jabber

1290743594.825 445 192.168.0.5 TCP_MISS/200 6880 GET http://ya.ru/ - DIRECT/87.250.251.3 text/html
1290743851.564 494 192.168.0.5 TCP_MISS/302 927 GET http://www.google.com/ - DIRECT/212.154.168.243 text/html
1290743859.936 633 192.168.0.5 TCP_MISS/200 8366 GET http://www.google.kz/ - DIRECT/212.154.168.243 text/html

прописал такие правила в ipfw:

/sbin/ipfw add 12300 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via rl0
/sbin/ipfw add 12301 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 8080 via rl0
/sbin/ipfw add 12302 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 443 via rl0
/sbin/ipfw add 12303 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 21 via rl0
/sbin/ipfw add 12305 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 5222 via rl0
/sbin/ipfw add 12306 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 5223 via rl0

Вот весь конфиг. (http://www.megabytov.net/443)
Название: Настройка SQUID proxy server
Отправлено: hedgeven от 27 Ноября 2010, 09:31
еще упростил правила фаера:

#!/bin/sh
ipfw -q -f flush
cmd="ipfw -q add"
skip="skipto 800"
pif="rl0"

$cmd 00090 fwd 192.168.0.1,3128 tcp from 192.168.0.0/24 to any 21,80,443 via $pif
$cmd 00095 check-state
$cmd 00100 divert 8668 ip from 192.168.0.0/24 to any out xmit $pif
$cmd 00110 divert 8668 ip from any to me in recv $pif
$cmd 00190 allow ip from any to any via sk0
$cmd 00195 allow ip from me to any 53 keep-state
$cmd 00196 allow ip from me to any 21 keep-state
$cmd 00197 allow ip from me to any 80 keep-state
$cmd 00198 allow ip from me to any 443 keep-state
$cmd 65000 deny log ip from any to any

теперь через прокси идет только http. ftp и https не работают.
в access.log падает про http, про остальные тишина
в cache.log постоянно падает clientProcessRequest: Invalid Request


полагаю косяк в настройках сквида. есть желающие помочь?
Название: Настройка SQUID proxy server
Отправлено: hedgeven от 27 Ноября 2010, 09:40
from wiki (http://ru.wikipedia.org/wiki/Squid)
ЦитироватьНедостатки
В режиме прозрачности не проксируются FTP- и HTTPS-запросы
сурьезно?

upd1:
ладно, перенастрою на обычный прокси

upd2:
внезапно (http://www.opennet.ru/openforum/vsluhforumID12/5759.html#8) оказалось что и udp не будет считать, а хотелось бы...
что не может быть open-source замены для kerio?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 27 Ноября 2010, 10:08
Цитата: hedgeven от 27 Ноября 2010, 09:40что не может быть open-source замены для kerio?
Керио в первую очередь firewall /smile.gif\' class=\'bbc_emoticon\' alt=\':)\' />
В общем рекомендую смотреть в сторону netams (http://www.netams.com/)
Название: Настройка SQUID proxy server
Отправлено: hedgeven от 27 Ноября 2010, 14:20
ЦитироватьВерсия 4.0.х находится в состоянии "альфа-версии" и свободно доступна для скачивания (http://www.netams.com/files/netams4) всем желающим. Цель ее выкладывания здесь, бесплатно, состоит в оценке общей заинтересованности сообщества к такому продукту, определении путей дальшейшего развития, и интенсивного ее тестирования в различных окружениях. Со временем бесплатная версия будет убрана, а пользователи получат возможность купить платную версию, и ее поддержку, за небольшие деньги. Конкретная ценовая модель определится позже, но сразу скажем - будет дешевле, чем у конкурентов.
[/size][/font]
[font="Verdana, Helvetica, sans-serif"][size="2"]и эти туда же...[/size][/font]
Название: Настройка SQUID proxy server
Отправлено: B@F от 12 Января 2011, 08:12
Здраствуйте.

Помогите разобраться с аутенфикацией squid3.

Проблема, такая: не синхронизируется Opera link. Аутенфикацию проходит, но синхронизироваться при выходе не может. Покопавшись в логах выяснил вот

Authentication Failures

01/12/2011-08:02:09    205.188.0.137:5190


01/12/2011-08:02:07 205.188.3.240:5190
01/12/2011-07:44:19 auth.opera.com:443
01/12/2011-07:44:33 http://ad.adriver.ru/cgi-bin/erle.cgi?
01/12/2011-08:02:26 http://ad.adriver.ru/cgi-bin/erle.cgi?
01/12/2011-07:44:33 http://ad.adriver.ru/cgi-bin/merle.cgi?
01/12/2011-08:02:26 http://ad.adriver.ru/cgi-bin/merle.cgi?
01/12/2011-08:02:26 http://clients1.google.ru/generate_204
01/12/2011-07:44:33 http://counter.yadro.ru/hit?
01/12/2011-08:02:26 http://counter.yadro.ru/hit?

При этом аська и xmpp работают исправно, вообще все полностью работает, за исключением Opera Link.

acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
acl My_NET src 192.8.140.80/29
acl ASUS_M50Vc arp 00:22:43:8c:8e:ca
acl Webmin_auth proxy_auth REQUIRED
acl Safe_ports port 5222-5223
acl ICQ_ADDR dst 64.12.0.0/16 205.188.0.0/16
acl ICQ_PORT port 5190 443

acl ICQ_PROTO proto HTTPS
acl ICQ_DOMAIN dstdomain icq.com aol.com
acl SSL_ports port 5190

http_access allow manager localhost
http_access deny manager
http_access allow localhost
http_access deny !Safe_ports

http_access deny CONNECT !SSL_ports

http_access allow ICQ_ADDR ICQ_PORT ICQ_PROTO ICQ_DOMAIN
http_access allow Webmin_auth
http_access deny all

icp_access deny all

htcp_access deny all

Думаю что нужно поменять последовательность правил, но как я только не делал у меня не получилось. Вся надежна на Вас.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 12 Января 2011, 12:41

acl SSL_ports port 443
....
acl Safe_ports port 443 # https
...

http_access deny !Safe_ports

http_access deny CONNECT !SSL_ports

acl Safe_ports port 443 # https - удалите
Название: Настройка SQUID proxy server
Отправлено: B@F от 13 Января 2011, 08:20
Цитата: Vicpo от 12 Января 2011, 12:41acl Safe_ports port 443 # https - удалите

Удалил, но нет, все равно не может синхронизироваться. Я пошел следующим путем: убрал аутентификацию webmin и поставил по маку. Теперь все работает. Странно, мне почему-то кажется, что это был косяк в опере. Она при синхронизации не отправляла данные о пользователи/пароле на сквид, при этом при серфинге эти данные передавались. Можно было бы запустить снифер, но т.к. это для себя, то меня вполне устроит и по маку, только в статистике вместо имени будет айпишник, но учитывая, что у меня в сети 6 компов максимум и я помню кто что то это совсем не страшно. Пока спасибо.
Название: Настройка SQUID proxy server
Отправлено: B@F от 18 Января 2011, 20:04
У меня при работе через squid3 тормозит инет. Щелкаю на маил.ру пишет: Ожидание подключения (192.168.1.1) Это может быть долго и более 1 минуты. Или еще так: Ожидание подключения #№37 номер потихоньку уменьшается, затем первый случай и тока потом загружается страничка. При работе без прокси все летает. Явно тупит сквид. Что подскажете сделать?
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 18 Января 2011, 21:14
а в логах сквида что пишет?
Название: Настройка SQUID proxy server
Отправлено: B@F от 22 Января 2011, 11:22
Цитата: Vicpo от 18 Января 2011, 21:14а в логах сквида что пишет?

Я сравнивал логи со своими и с той машиной на ктр тормоза, в итоге ничего необычного. Далее обновил браузер и тормоза ушли, по крайней мере теперь человек не жалуется. Получается, что опера 10.60 тормознуто работает с проксей. Не берусь утверждать, но это было именно так.
Название: Настройка SQUID proxy server
Отправлено: vlvasya от 24 Марта 2011, 09:54
Господа, подскажите плиз как пользоваться no_cache,
у меня задача не кэшировать несколько сайтов, спасибо
Название: Настройка SQUID proxy server
Отправлено: B@F от 24 Марта 2011, 13:51
Цитата: vlvasya от 24 Марта 2011, 09:54Господа, подскажите плиз как пользоваться no_cache,
у меня задача не кэшировать несколько сайтов, спасибо

TAG: cache

     Этот тэг позволяет определить объекты, которые НЕ(!) будут кэшироватся.
     Объекты задаются через ACL. При совпадении с ACL, объект будет братся
     напрямую.

     Другими словами, используйте этот тэг для объектов, которые не должны
     кэшироватся.

     Вы должны использовать слово 'DENY' для указания того, что объекты
     совпадающие с этим ACL НЕ(!) должны кэшироватся.
 
     По умолчанию, разрешено кэшировать ВСЕ объекты.

Мы рекомендуем использовать следующие две строчки:

acl QUERY urlpath_regex cgi-bin \?
cache deny QUERY


вот ссылка (http://break-people.ru/cmsmade/index.php?page=translate_squid_reference_tag_cache) где я это взял, приду домой буду это же пилить, если у тебя получится опиши свое решение, буду признателен.
Название: Настройка SQUID proxy server
Отправлено: vlvasya от 28 Марта 2011, 19:01
Цитата: B@F от 24 Марта 2011, 13:51TAG: cache

     Этот тэг позволяет определить объекты, которые НЕ(!) будут кэшироватся.
     Объекты задаются через ACL. При совпадении с ACL, объект будет братся
     напрямую.

     Другими словами, используйте этот тэг для объектов, которые не должны
     кэшироватся.

     Вы должны использовать слово 'DENY' для указания того, что объекты
     совпадающие с этим ACL НЕ(!) должны кэшироватся.
 
     По умолчанию, разрешено кэшировать ВСЕ объекты.

Мы рекомендуем использовать следующие две строчки:

acl QUERY urlpath_regex cgi-bin \?
cache deny QUERY


вот ссылка (http://break-people.ru/cmsmade/index.php?page=translate_squid_reference_tag_cache) где я это взял, приду домой буду это же пилить, если у тебя получится опиши свое решение, буду признателен.

я не совсем понимаю как это работает... не кэширует все или нет... ?
может есть еще какая инфа, поискал по ключевым словам cache deny, нахожу тоже самое, а оно не понятно пока.
Название: Настройка SQUID proxy server
Отправлено: vlvasya от 28 Марта 2011, 19:08
Эврика!

acl someserver dstdomain .someserver.com
cache deny someserver

http://wiki.squid-cache.org/SquidFaq/SquidAcl
http://wiki.squid-cache.org/SquidFaq/SquidAcl#how_do_I_configure_Squid_not_to_cache_a_specific_server.3F
Название: Настройка SQUID proxy server
Отправлено: B@F от 28 Марта 2011, 19:24
Цитата: vlvasya от 28 Марта 2011, 19:08Эврика!

acl someserver dstdomain .someserver.com
cache deny someserver
Все верно, именно так и сказано в руководстве, которое я тебе давал + разобраться с синтаксисом аксесс листов. Я дома так же настроил tankionline.com иначе управление не работало зараза   /rolleyes.gif\' class=\'bbc_emoticon\' alt=\':rolleyes:\' />

П.С. поделюсь своим опытом: использую webmin - довольно удобно работает. Создал аксесс лист, добавил его в запрещенные и не парился с синтаксисом. Как-то так.
Название: Настройка SQUID proxy server
Отправлено: B@F от 18 Апреля 2011, 22:50
Нашел глюк в моей проксе: через нее не качается http://dl.google.com/android/android-sdk_r10-linux_x86.tgz , программы пишут что отправлен запрос и все на этом. А без прокси все качается. Что интересно в логах ни слова об этом запросе

wget http://dl.google.com/android/android-sdk_r10-linux_x86.tgz
--2011-04-18 22:49:57--  http://dl.google.com/android/android-sdk_r10-linux_x86.tgz
Устанавливается соединение с 127.0.0.1:3128... соединились.
Запрос Proxy послан, ожидание ответа...

Кто знает куда копать?
Название: Настройка SQUID proxy server
Отправлено: Valter от 04 Мая 2011, 13:06
Всем привет! Не знаю конечно, у меня почти всё работает, и авторизация проходит и контроль и учет трафика работает, но сцуко, почту по outlooky либо по другому почтовику пропускать сервак не хочет. Пробовал поднять через iptables мост специально для 110 и 25 порта, не работает, может кто подскажет идею??
Название: Настройка SQUID proxy server
Отправлено: hedgeven от 05 Мая 2011, 10:32
как бы сквид и не умеет smtp, pop, imap и пр... придется или форвардить запросы клиентов по этим портам(если по всем, то iptables -P FORWARD ACCEPT), или какой-нить персыльщик подымать.
Название: Настройка SQUID proxy server
Отправлено: hedgeven от 05 Мая 2011, 10:38
Цитата: B@F от 18 Апреля 2011, 22:50Кто знает куда копать?
а можно глянуть ваш конфиг сквида?
egrep -v '^[[:blank:]]*(;|#|$)' /etc/squid/squid.conf
Название: Настройка SQUID proxy server
Отправлено: B@F от 05 Мая 2011, 11:17
Цитата: hedgeven от 05 Мая 2011, 10:38а можно глянуть ваш конфиг сквида?
egrep -v '^[[:blank:]]*(;|#|$)' /etc/squid/squid.conf

Конечно, сразу хочу заметить wget через проксю с тругих ссылок замечательно качает.


egrep -v '^[[:blank:]]*(;|#|$)' /etc/squid3/squid.conf
auth_param basic realm Proxi server test104s for squid3
auth_param basic program /etc/webmin/squid/squid-auth.pl /etc/webmin/squid/users
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
acl My_NET src 192.8.140.80/29
acl ASUS_M50Vc arp 00:22:43:8c:8e:ca
acl Webmin_auth proxy_auth REQUIRED
acl Safe_ports port 5222-5223
acl ICQ_ADDR dst 64.12.0.0/16 205.188.0.0/16
acl ICQ_PROTO proto HTTPS
acl ICQ_DOMAIN dstdomain icq.com aol.com
acl SSL_ports port 5190
acl ICQ_PORT port 443 5190
acl SAMSI arp 00:26:b6:20:1f:85
acl N900 arp 0c:dd:ef:dd:ff:e1
acl Virt_Test104dvd arp 08:00:27:b1:83:c7
acl VirtualBox_net src 192.168.56.100-192.168.56.150/24
acl Test_debian arp 00:15:f2:45:2e:59
acl tankionline dstdomain tankionline.com
acl banner url_regex ad*
http_access allow manager localhost
http_access deny manager
http_access allow localhost
http_access allow VirtualBox_net
http_access allow ASUS_M50Vc
http_access allow SAMSI
http_access allow N900
http_access allow Test_debian
http_access allow ICQ_ADDR ICQ_PROTO ICQ_DOMAIN ICQ_PORT
http_access deny banner
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
icp_access deny all
htcp_access deny all
http_port 3128
hierarchy_stoplist cgi-bin ?
cache_mem 50 MB
cache_dir ufs /var/spool/squid3 3000 24 256
maximum_object_size 150 MB
access_log /var/log/squid3/access.log squid
logfile_rotate 10
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern (cgi-bin|\?) 0 0% 0
refresh_pattern . 0 20% 4320
icp_port 3130
deny_info http://picoguide.appspot.com/www.mplayerhq.hu/images/linuxtag.png banner
always_direct allow ICQ_DOMAIN ICQ_PORT CONNECT
always_direct allow ICQ_ADDR ICQ_PORT CONNECT
coredump_dir /var/spool/squid3
Название: Настройка SQUID proxy server
Отправлено: Valter от 05 Мая 2011, 11:34
Цитата: hedgeven от 05 Мая 2011, 10:32как бы сквид и не умеет smtp, pop, imap и пр... придется или форвардить запросы клиентов по этим портам(если по всем, то iptables -P FORWARD ACCEPT), или какой-нить персыльщик подымать.

вот вот, это самое оказалось непонятное, поднимая форвардинг, вообще уронил шлюз. Где ошибка так и не понял, хотя все делал по мануалам.
Название: Настройка SQUID proxy server
Отправлено: hedgeven от 05 Мая 2011, 11:53
Valter (http://linuxforum.kz/index.php?showuser=2593), от настройки iptables шлюзы не падают, покажите sudo iptables-save

BAF (http://linuxforum.kz/index.php?showuser=781), вот странно, у меня сейчас тоже не качает этот файл из за прозрачной прокси, а до этого вроде качало... буду думать
add: другие закачки, с этого сервера тоже не идут http://dl.google.com/ (http://dl.google.com/) из-за прокси.
add2: если в ссылке http://dl.google.com/ заменить на https://dl-ssl.google.com/ то все идет
Название: Настройка SQUID proxy server
Отправлено: B@F от 17 Мая 2011, 21:51
Еще раз всем привет.

Решил сделать на шлюзе прозрачный прокси. Для этого завернул порты на проксю. и в кофиге добавил transparent.

Сначала все ништяк. Но вдруг обнаружилось непонятное. При подключении по FTP на эту машину с проксе соединение пишет

ftp 192.8.140.84
Connected to 192.8.140.84.
421 Service not available, remote server has closed connection

На клиенте:

tcp        0      0 192.8.140.82:45560      192.8.140.84:21         ESTABLISHED 2343/ftp
На сервере:

tcp        0      0 192.8.140.84:3128       192.8.140.82:45560      ESTABLISHED 2851/(squid)
В логах /var/log/squid3/access.log ничего про этот запрос не увидел.


На веб сервер пускает, не пускает только на FTP. При этом с локального хоста заходит спокойно.

Для информации: proftpd в режиме xenited, пользуюсь arno-iptables-firewall + Transparent Proxy plugin v1.02
Название: Настройка SQUID proxy server
Отправлено: B@F от 18 Мая 2011, 23:18
По поводу моей проблемы с невозможностью зайти на FTP:В режиме прозрачности не проксируются FTP- и HTTPS-запросы [4] (http://ru.wikipedia.org/wiki/Squid#cite_note-3) - это правда так?
Название: Настройка SQUID proxy server
Отправлено: hedgeven от 19 Мая 2011, 09:35
сурьезно (http://linuxforum.kz/index.php?/topic/164-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-squid-proxy-server/page__view__findpost__p__13354)
Название: Настройка SQUID proxy server
Отправлено: B@F от 13 Августа 2011, 08:49
Добра всем.

А кто подскажет как ограничить процессу squid доступ к оперативной памяти (какими тегами)? Читая мануал я этого не нашел, весь конфиг упирается в кешь но не память процесса.
Название: Настройка SQUID proxy server
Отправлено: hedgeven от 15 Августа 2011, 10:43
управление использованием оперативной памяти - только это:
Цитировать# MEMORY CACHE OPTIONS
# -----------------------------------------------------------------------------

# TAG: cache_mem    (bytes)
#    NOTE: THIS PARAMETER DOES NOT SPECIFY THE MAXIMUM PROCESS SIZE.
#    IT ONLY PLACES A LIMIT ON HOW MUCH ADDITIONAL MEMORY SQUID WILL
#    USE AS A MEMORY CACHE OF OBJECTS. SQUID USES MEMORY FOR OTHER
#    THINGS AS WELL. SEE THE SQUID FAQ SECTION 8 FOR DETAILS.
#
#    'cache_mem' specifies the ideal amount of memory to be used
#    for:
#    * In-Transit objects
#    * Hot Objects
#    * Negative-Cached objects
#
#    Data for these objects are stored in 4 KB blocks. This
#    parameter specifies the ideal upper limit on the total size of
#    4 KB blocks allocated. In-Transit objects take the highest
#    priority.
#
#    In-transit objects have priority over the others. When
#    additional space is needed for incoming data, negative-cached
#    and hot objects will be released. In other words, the
#    negative-cached and hot objects will fill up any unused space
#    not needed for in-transit objects.
#
#    If circumstances require, this limit will be exceeded.
#    Specifically, if your incoming request rate requires more than
#    'cache_mem' of memory to hold in-transit objects, Squid will
#    exceed this limit to satisfy the new requests. When the load
#    decreases, blocks will be freed until the high-water mark is
#    reached. Thereafter, blocks will be used to store hot
#    objects.
#
#Default:
cache_mem 512 MB

# TAG: maximum_object_size_in_memory (bytes)
#    Objects greater than this size will not be attempted to kept in
#    the memory cache. This should be set high enough to keep objects
#    accessed frequently in memory to improve performance whilst low
#    enough to keep larger objects from hoarding cache_mem.
#
#Default:
maximum_object_size_in_memory 256 KB

# TAG: memory_replacement_policy
#    The memory replacement policy parameter determines which
#    objects are purged from memory when memory space is needed.
#
#    See cache_replacement_policy for details.
#
#Default:
# memory_replacement_policy lru

 

а управление непосредственным использованием оперативной памяти процессом (размер и адреса), производится таки на этапе программирования
Название: Настройка SQUID proxy server
Отправлено: B@F от 15 Августа 2011, 17:42
Цитата: hedgeven от 15 Августа 2011, 10:43а управление непосредственным использованием оперативной памяти процессом (размер и адреса), производится таки на этапе программирования
Не знал   /blink.gif\' class=\'bbc_emoticon\' alt=\':blink:\' />, жалко что это так.
Название: Настройка SQUID proxy server
Отправлено: hedgeven от 29 Сентября 2011, 12:35
после новости (http://www.opennet.ru/opennews/art.shtml?num=31851) о прекращении разработки SAMS, решил выкинуть его, сделать ручками конфиг, а переменные вынести в отдельные файлы, чтобы лишний раз не лазить в основной конфиг. с сайтами запрета/разрешения доступа все просто, пишем например так:
acl blocked url_regex -i "/etc/squid3/blocked"хотелось бы так же сделать и с юзерами. но каким тегом подключать файл со списком IP-адресов не соображу. ни url_regex, ни srcdom_regex как-то не подходят.

add
ага, туплю, оказывается все проще:
acl users src "/etc/squid3/users"
Название: Настройка SQUID proxy server
Отправлено: B@F от 19 Декабря 2011, 23:33
Squid может работать как прозрачный прокси для pop и imap? А то у меня чет не хотит.
Название: Настройка SQUID proxy server
Отправлено: hedgeven от 19 Декабря 2011, 23:36
нет, и даже как непрозрачный не может
Название: Настройка SQUID proxy server
Отправлено: B@F от 20 Декабря 2011, 07:55
Цитата: hedgeven от 19 Декабря 2011, 23:36нет, и даже как непрозрачный не может

Жесть, а как тогда можно настроить почту у клиентов, если в сети тока squid?  Может нужно какой-то свой поднимать, что бы через него почту проверять?
Название: Настройка SQUID proxy server
Отправлено: hedgeven от 20 Декабря 2011, 13:38
не претендую на авторитетное мнение, но я вижу 2 пути:
1. свой почтовый сервер, который будет собирать почту клиентов и раздавать внутри
2. форвардить эти порты

у себя на работе я пошел по второму пути, все работает, только учет почтового трафа сложно вести, можно приделать какой-нить билинг по трафу прошедшему через iptables и складывать его с трафом из статистики сквида. в целом не так это трудно, но дефицит времени самому писать такую систему
Название: Настройка SQUID proxy server
Отправлено: Zhan от 21 Декабря 2011, 13:39
У меня потовые порты идут маскарадом в iptables.
и даже если у юзера трафик в squid закончится, то почта спокойно будет работать...
Название: Настройка SQUID proxy server
Отправлено: B@F от 21 Декабря 2011, 20:11
Цитата: Zhan от 21 Декабря 2011, 13:39У меня потовые порты идут маскарадом в iptables.
и даже если у юзера трафик в squid закончится, то почта спокойно будет работать...

У меня то же так, но это как-то некрасиво иметь прокси, а трафик пускать мимо. Через эти порты, к примеру, можно спокойно лазить в тырнете и не заморачиваться на трафик. Убытки будут шикарные, когда народ прочухает, а он прочухает рано или поздно, работать ни кому не охото.
Название: Настройка SQUID proxy server
Отправлено: Zhan от 22 Декабря 2011, 10:50
Цитата: B@F от 21 Декабря 2011, 20:11У меня то же так, но это как-то некрасиво иметь прокси, а трафик пускать мимо. Через эти порты, к примеру, можно спокойно лазить в тырнете и не заморачиваться на трафик. Убытки будут шикарные, когда народ прочухает, а он прочухает рано или поздно, работать ни кому не охото.

да не...
просто в destination нужно указать удаленный почтовик и всего делов то )))

p.s. кстати подскажите как серфить в нете через 110 и 25 порты?
Название: Настройка SQUID proxy server
Отправлено: hedgeven от 22 Декабря 2011, 13:19
я думаю серфить через 110 и 25 порты можно, имея на внешке прокси-сервер, слушающий на этих портах. технически такое довольно сложно организовать простому юзеру, а насчет существующих общедоступных серверов не знаю.
но как и были выше сказано destination решит проблему.
кроме того нашел такую штуку SMTP/POP3/IMAP4 прокси (http://silinio.webhost.ru/smtppop3-proxy.html), надо бы попробовать.
Название: Настройка SQUID proxy server
Отправлено: B@F от 23 Декабря 2011, 12:00
Цитата: Zhan от 22 Декабря 2011, 10:50да не...
просто в destination нужно указать удаленный почтовик и всего делов то )))

А этот параметр вообще где указывается? Я думаю на почтовом клиенте, так? Тогда что туда указывать? Какой узел?
Название: Настройка SQUID proxy server
Отправлено: Zhan от 23 Декабря 2011, 12:58
Цитата: B@F от 23 Декабря 2011, 12:00А этот параметр вообще где указывается? Я думаю на почтовом клиенте, так? Тогда что туда указывать? Какой узел?

Вообще то в iptables:

## mail access
-A POSTROUTING -s 10.168.0.0/24 -o eth0 -p tcp -m tcp -d ip_mail_servera -m multiport --dports 25,110 -j MASQUERADE

где eth0 - внешняя сетевая шлюза
10.168.0.0/24 - внутренняя подсеть
-d - как раз таки destination
Название: Настройка SQUID proxy server
Отправлено: B@F от 24 Декабря 2011, 00:59
Цитата: Zhan от 23 Декабря 2011, 12:58Вообще то в iptables:

## mail access
-A POSTROUTING -s 10.168.0.0/24 -o eth0 -p tcp -m tcp -d ip_mail_servera -m multiport --dports 25,110 -j MASQUERADE

где eth0 - внешняя сетевая шлюза
10.168.0.0/24 - внутренняя подсеть
-d - как раз таки destination

Чето у меня лыжи не едут, причем тут прокси? В этом случаи трафик пойдет в обход через нат. И о никойком шейпинге и контроле трафика речи вообще не будет в этом случаи, но да зато будет работать только почта и та, которую указывается в дестаншине. А если у Васи маилру, у Пети маилкз, а у Коли яндекс?
Название: Настройка SQUID proxy server
Отправлено: Zhan от 26 Декабря 2011, 10:01
Цитата: B@F от 24 Декабря 2011, 00:59Чето у меня лыжи не едут, причем тут прокси? В этом случаи трафик пойдет в обход через нат. И о никойком шейпинге и контроле трафика речи вообще не будет в этом случаи, но да зато будет работать только почта и та, которую указывается в дестаншине. А если у Васи маилру, у Пети маилкз, а у Коли яндекс?

Я исхожу из принципов:
1) на работе нужно использовать корпоративную почту! а остальные пусть идут "лесом".
2) даже если закончился трафик - то почта должна работать в любом случае (связь с клиентом/подрядчиком/и тд.)
3) если ппц прижало почитать почту с mail.ru, то никто не отменял форвард писем на корпоративный ящик (уж тем более можно через браузер проверить почту)
4) мне кажется бессмысленным считать трафик с корпоративного почтовика, в настройках сделайте лимит на размер письма, чтобы фильмы не высылали по почте  /rolleyes.gif\' class=\'bbc_emoticon\' alt=\':rolleyes:\' />
Название: Настройка SQUID proxy server
Отправлено: B@F от 15 Января 2012, 14:22
Такой вот вопросик, может кто сталкивался или знает.

Смотрю ролики на ютубе, затем смотрю снова те же ролики, но они опять же долго долго скачиваются с нета, а из кеша не беруться. Почему? Как можно исправить?

Название: Настройка SQUID proxy server
Отправлено: hedgeven от 15 Января 2012, 18:19
возможно не настроено кэширование этого типа файлов. хорошо бы конфиг глянуть.
Название: Настройка SQUID proxy server
Отправлено: B@F от 15 Января 2012, 18:37
Цитата: hedgeven от 15 Января 2012, 18:19возможно не настроено кэширование этого типа файлов. хорошо бы конфиг глянуть.

[spoiler]auth_param basic realm Proxi server test104s for squid3
auth_param basic program /etc/webmin/squid/squid-auth.pl /etc/webmin/squid/users
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
acl My_NET src 192.8.140.80/29
acl ASUS_M50Vc arp 00:22:43:8c:8e:ca
acl Webmin_auth proxy_auth REQUIRED
acl Safe_ports port 5222-5223
acl ICQ_ADDR dst 64.12.0.0/16 205.188.0.0/16
acl ICQ_PROTO proto HTTPS
acl ICQ_DOMAIN dstdomain icq.com aol.com
acl SSL_ports port 5190
acl ICQ_PORT port 443 5190
acl TEST arp 08:00:27:b1:35:55
acl N900 arp 0c:dd:ef:dd:ff:e1
acl Virt_Test104dvd arp 08:00:27:b1:83:c7
acl VirtualBox_net src 192.168.56.100-192.168.56.150
acl tankionline dstdomain tankionline.com
acl banner url_regex ad*
acl Samsung arp e4:7c:f9:89:4c:4b
http_access allow manager localhost
http_access deny manager
http_access allow localhost
http_access allow VirtualBox_net
http_access allow ASUS_M50Vc
http_access allow N900
http_access allow Samsung
http_access allow TEST
http_access allow ICQ_ADDR ICQ_PROTO ICQ_DOMAIN ICQ_PORT
http_access deny banner
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
icp_access deny all
htcp_access deny all
http_port 3128 transparent
hierarchy_stoplist cgi-bin ?
cache_mem 50 MB
cache_dir ufs /var/spool/squid3 3000 24 256
maximum_object_size 150 MB
access_log /var/log/squid3/access.log squid
logfile_rotate 10
ftp_user anonymous@anonymous.net
ftp_sanitycheck off
ftp_telnet_protocol off
refresh_pattern ^ftp:       1440    20% 10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern (cgi-bin|\?)    0   0%      0
refresh_pattern .           0   20% 4320
icp_port 3130
deny_info http://picoguide.appspot.com/www.mplayerhq.hu/images/linuxtag.png banner
always_direct allow ICQ_DOMAIN ICQ_PORT CONNECT
always_direct allow ICQ_ADDR ICQ_PORT CONNECT
coredump_dir /var/spool/squid3
baf@ubuntuserver:~$


[/spoiler]

Ну вот в общем-то и конфиг, немного его запустил, но на данную проблемку влиять не должен.

Название: Настройка SQUID proxy server
Отправлено: hedgeven от 17 Января 2012, 08:15
у меня оказывается тоже с youtube не кеширует, из за "странного вида" ссылок. надо бы попробовать эти (http://wiki.squid-cache.org/ConfigExamples/DynamicContent/YouTube) или эти (http://www.ubuntuka.com/squid-cache-youtube-ubuntu-linux/) советы.
Название: Настройка SQUID proxy server
Отправлено: B@F от 03 Февраля 2012, 22:08
Цитата: hedgeven от 17 Января 2012, 08:15у меня оказывается тоже с youtube не кеширует, из за "странного вида" ссылок. надо бы попробовать эти (http://wiki.squid-cache.org/ConfigExamples/DynamicContent/YouTube) или эти (http://www.ubuntuka.com/squid-cache-youtube-ubuntu-linux/) советы.

Не помогли эти советы, но теперь примерно знаю куда копать. Если есть еще советы по данному вопросу с ютубом то не откажусь.

Название: Настройка SQUID proxy server
Отправлено: Берик от 18 Февраля 2012, 15:28
А чем SAMS не угодил?
Название: Настройка SQUID proxy server
Отправлено: B@F от 18 Февраля 2012, 20:16
Цитата: Берик от 18 Февраля 2012, 15:28А чем SAMS не угодил?
Вы это про что?
Название: Настройка SQUID proxy server
Отправлено: B@F от 10 Марта 2012, 21:58
W: Произошла ошибка при проверке подписи. Репозиторий не обновлён и будут использованы предыдущие индексные файлы. Ошибка GPG: http://archive.canonical.com lucid Release: Следующие подписи неверные: BADSIG 40976EAF437D05B5 Ubuntu Archive Automatic Signing Key <ftpmaster@ubunt
W: Произошла ошибка при проверке подписи. Репозиторий не обновлён и будут использованы предыдущие индексные файлы. Ошибка GPG: http://ru.archive.ubuntu.com lucid-updates Release: Следующие подписи неверные: BADSIG 40976EAF437D05B5 Ubuntu Archive Automatic Signing Key <ftpmast

После отчиски и пересоздания кеша все начинает работать на какое-то время. Что опять с проксей не то?

Название: Настройка SQUID proxy server
Отправлено: hedgeven от 11 Марта 2012, 08:24
с прокси как-раз все то, она успешно все кеширует. при попытке обновления убунты, прокси сервер выдает ей не новый архив с информацией об обновлениях, а старый из кеша.
просто отключите/настройте кеширование этого типа файлов (если не изменяет память *.tar.bz2) или всего имени файла.
Название: Настройка SQUID proxy server
Отправлено: B@F от 12 Марта 2012, 21:11
Цитата: hedgeven от 11 Марта 2012, 08:24с прокси как-раз все то, она успешно все кеширует. при попытке обновления убунты, прокси сервер выдает ей не новый архив с информацией об обновлениях, а старый из кеша.
просто отключите/настройте кеширование этого типа файлов (если не изменяет память *.tar.bz2) или всего имени файла.
Ну да, файл в кеше, но правильного ничего нет. Если он изменился, то прокси должен скачать новый и выдать новый. А так получается он тупо дает его из кеша и не спрашивает у сервера то ли он дал или нет. Я порыскал по этому поводу на предмет устаревания, но толком ничего не нашел.
Название: Настройка SQUID proxy server
Отправлено: kirkby от 13 Марта 2012, 12:03
[font="arial,"]Доброго времени суток![/font]
[font="arial,"]связка Centos+SQUID+SAMS[/font]
[font="arial,"]все работает на ура  в случае создания одного ип адреса на одного пользователя.[/font]
[font="arial,"]Вопрос: надо в самсе прикрепить одному пользователю диапазон ип адресов[/font]
[font="arial,"][size="2"]Возможен[/size][/font][font="arial,"] ли такой вариант?[/font]
[font="arial,"]спс[/font]
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 13 Марта 2012, 12:07
А прикрутить авторизацию по пользователям, а не по IP ?
Название: Настройка SQUID proxy server
Отправлено: kirkby от 13 Марта 2012, 12:45
по ИП /smile.gif\' class=\'bbc_emoticon\' alt=\':)\' />
пользователи не привязаны к компьютерам
то есть создам к примеру пользователя "аноним" и буду контролировать применив шаблон с настройками именно этого пользователя
Название: Настройка SQUID proxy server
Отправлено: B@F от 17 Марта 2012, 09:42
Цитата: B@F от 10 Марта 2012, 21:58W: Произошла ошибка при проверке подписи. Репозиторий не обновлён и будут использованы предыдущие индексные файлы. Ошибка GPG: http://archive.canonical.com lucid Release: Следующие подписи неверные: BADSIG 40976EAF437D05B5 Ubuntu Archive Automatic Signing Key <ftpmaster@ubunt
W: Произошла ошибка при проверке подписи. Репозиторий не обновлён и будут использованы предыдущие индексные файлы. Ошибка GPG: http://ru.archive.ubuntu.com lucid-updates Release: Следующие подписи неверные: BADSIG 40976EAF437D05B5 Ubuntu Archive Automatic Signing Key <ftpmast
 
После отчиски и пересоздания кеша все начинает работать на какое-то время. Что опять с проксей не то?

Решил проблему так: в настройки apt добавил


Acquire::http::No-Cache "True";
Название: Настройка SQUID proxy server
Отправлено: vlvasya от 06 Февраля 2013, 17:14
Доброго времени суток, господа и дамы!

уже всю голову сломал с такой фичей squid, как delay_pools

у меня задача, всего навсего урезать скорость на youtube до 128 кбит, если кто настраивал delay_pools, пожалуйста подскажите, как мне это реализовать.

Заранее благодарю. /blush.gif\' class=\'bbc_emoticon\' alt=\':blush:\' />

()для понимаю зачем это нужно: скорость интернета от Diji, а юзеров человек 5-8, и если у кого-то хватает ума начать смотреть ютуб, то у всех интернета практически нет. а засранец есть.
Название: Настройка SQUID proxy server
Отправлено: Vicpo от 06 Февраля 2013, 17:32
acl our_networks src x.x.x.x/x
delay_pools 1
delay_class 1 2
delay_parameters 1 -1/-1 128/128
acl dp url_regex -i \.mp3$ \.wmv$ \.avi$ \.wma$ \.mpe?g$
acl dp1 rep_mime_type video/flv
acl youtube dstdomain .youtube.com #rep_mime_type didnt worked so
currently am having this. but since youtube has
delay_access 1 allow dp our_networks
delay_access 1 allow dp1 our_networks
delay_access 1 allow youtube our_networks
delay_access 1 deny all


Как то так наверно
Название: Настройка SQUID proxy server
Отправлено: vlvasya от 08 Февраля 2013, 16:01
Цитата: Vicpo от 06 Февраля 2013, 17:32acl our_networks src x.x.x.x/x
delay_pools 1
delay_class 1 2
delay_parameters 1 -1/-1 128/128
acl dp url_regex -i \.mp3$ \.wmv$ \.avi$ \.wma$ \.mpe?g$
acl dp1 rep_mime_type video/flv
acl youtube dstdomain .youtube.com #rep_mime_type didnt worked so
currently am having this. but since youtube has
delay_access 1 allow dp our_networks
delay_access 1 allow dp1 our_networks
delay_access 1 allow youtube our_networks
delay_access 1 deny all

Как то так наверно

огромная благодарность! буду должен :-D
Название: Настройка SQUID proxy server
Отправлено: Yuriy_Y от 14 Октября 2013, 22:30
О! Вот вопрос в тему.
В локалке есть свой вебсервер. К примеру, 192.168.1.18. Как кальмарчика заставить не кешировать его? Или не только его, вдруг второй сервант появится? В общем, надо поставить запрет на кеширование веб-серверов, находящихся в локальной сети.
Название: Настройка SQUID proxy server
Отправлено: B@F от 14 Октября 2013, 23:14
Цитата: Yuriy_Y от 14 Октября 2013, 22:30О! Вот вопрос в тему.
В локалке есть свой вебсервер. К примеру, 192.168.1.18. Как кальмарчика заставить не кешировать его? Или не только его, вдруг второй сервант появится? В общем, надо поставить запрет на кеширование веб-серверов, находящихся в локальной сети.
Согздаем аксесс лист для доменного имени. Можно несколько с одним названием аксесс листа.
acl NAME_TEST dstdomain linuxforum.kz
Затем запрещаем кешировать все что внутри этого аксесс листа.

cache deny NAME_TEST
Все.

П.С. Замутил за пуру сек через webmin. Потом тупо прошерстил конфиг грепом.

Название: Настройка SQUID proxy server
Отправлено: Yuriy_Y от 15 Октября 2013, 09:54
Сеть без доменов, простая одноранговая локалка. Или пойдет?
Название: Настройка SQUID proxy server
Отправлено: B@F от 16 Октября 2013, 13:08
Цитата: Yuriy_Y от 15 Октября 2013, 09:54Сеть без доменов, простая одноранговая локалка. Или пойдет?

acl TEST_WEB dst 192.168.9.1-192.168.9.5/255.255.255.0Определяем ip адресс или да же диапазон. В данном случаи именно адреса а не имена.

Название: Настройка SQUID proxy server
Отправлено: Yuriy_Y от 16 Октября 2013, 20:25
Прикинь, мне подсказали более низкоуровневое решение на iptables.
iptables -t nat -A PREROUTING -i eth0 ! -d 192.168.1.0/24 -p tcp --dport 80 -j REDIRECT --to-port 8080Трафик, идущий на 80 порт любого девайса локалки вообще на кальмарчика не заворачивается. У меня чет даже мысли не возникло так сделать. Верно ж говорят, когда долго возишься с проблемой, надо с ней переспать. Только с проблемой! /laugh.gif\' class=\'bbc_emoticon\' alt=\':lol:\' />
Название: Настройка SQUID proxy server
Отправлено: B@F от 17 Октября 2013, 02:45
Цитата: Yuriy_Y от 16 Октября 2013, 20:25Прикинь, мне подсказали более низкоуровневое решение на iptables.
iptables -t nat -A PREROUTING -i eth0 ! -d 192.168.1.0/24 -p tcp --dport 80 -j REDIRECT --to-port 8080Трафик, идущий на 80 порт любого девайса локалки вообще на кальмарчика не заворачивается. У меня чет даже мысли не возникло так сделать. Верно ж говорят, когда долго возишься с проблемой, надо с ней переспать. Только с проблемой! (http://linuxforum.kz/public/style_emoticons/default/laugh.gif)
А я чет не вкурил, зачем тебе редирект на порт 8080? Идея то понятно хорошая, но только не редирект. Или имеется ввид редирект только того что нужно на проксю в режиме транспорент, а все остальное в обход?
Название: Настройка SQUID proxy server
Отправлено: Yuriy_Y от 17 Октября 2013, 08:49
Вот именно. У меня кешируется только веб трафик. Кальмарчик много че умеет. Но офисный планктон об этом не подозревает, и пользуются только веб.