Отправляет email-рассылки с помощью сервиса Sendsay

За 2005-11-02

Прошу помочь в выборе ПО для управления Squid`ом.

> SquidGuard конечно работает и режет все что ненадо, но разве он может
> справится с тем чтобы проконтралировать объем трафика и отключить
> пользователя при необходимости?
Общий ответ да может, за подробностями в документацию. Сама идея использовать
редиректор - более правильная, нежели перезапуск сквида.

> К томуже что squid что SquidGuard все
> свои параметры держат в памяти, например тех жеж самых пользователей.
А чем это плохо?

> Взять к прмеру тот жу sams, я его попробовал, но он оказался немного
> тяжеловат в подъеме (возможно дело в моих руках)
Делай раз, установить squid.
Делай два, установить mysql.
Делай три, установить apache.
Делай четыре, установить php+mysql.
Делай пять: отконфигурировать, скомпилировать, установить sams.
Делай шесть, создать в mysql базы squidctrl и squidlog.
Делай семь, зайти в web-интерфейс и добавить пользователей.
Делай восемь: иди за пивом, водкой, шоколадкой или просто спать так как все работает.

Отдельно каждый пункт установки не описываю, так как все из портов в дефолтной
конфигурации.
> но делает он тоже самое что и я со своими скриптами, т.к. для учета трафика
у него два метода:
> либо в кроне через определенный интервал времени запускается скрипт
> считющий объем информации и заносящий в базу, либо идет запись в базу
> через сокет (по поводу последнего могу немного ошибится) при этом в
> документации сказано, что если что, то логи будут утеряны.
> Результат один и тотже, подходы разные.
В процессе работы запускается samsdaemon, который в свою очередь сам запускает
sams который считывает логи, более того, если pipe недоступен, то лог никуда
не теряется,
а пишется в файл, примерно так же как у знаменитого скрипта squid2mysql.


-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 2291; Возраст листа: 608; Участников: 791
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/467635

   2005-11-02 17:08:52 (#467635)

Re[2]: Прошу помочь в выборе ПО для управления Squid`ом.

Hello BSW,

Wednesday, November 2, 2005, 4:04:04 PM, you wrote:

B> Пименов Алексей Валентинович пишет:
>> Требование: Дать эникейщику в этой конторе интерфейс для добавления/удаления
>> пользователей, смены пользовательских паролей, установки
>> лимитов на пользователя (траф.), смены своего (пользовательского)
>> пароля.
B> Squid умеет ntlm_auth, где-то рядом есть средства для проверки членства
B> в группах. Завел юзера в группу "Inet" - пущает, выгнал из группы - не
B> пущает.

Спасибо, но стараюсь к виндам не привязываться пока...

   Пименов Алексей Валентинович 2005-11-02 16:26:51 (#467610)

Re[2]: Прошу помочь в выборе ПО для управления Squid`ом.

Hello Сизов,

Wednesday, November 2, 2005, 3:56:04 PM, you wrote:

ССВ> Пименов Алексей Валентинович пишет:
>> Hello Sokolenko,
>>
>> Wednesday, November 2, 2005, 3:10:41 PM, you wrote:
>>
>> SI> Здравствуйте, Пименов.
>>
>> SI> Вы писали 2 ноября 2005 г., 14:02:40:
>>
>> ПАВ>> Спасибо за ответ, но webmin не предлагать!
>> SI> а обьяснения почему не webmin?
>>
>> Webmin при превышении трафика пользователя отрубит?
>>
ССВ> для этого можно поставить sarg который будет прописывать логин
ССВ> превысившего юзверя в нужный файл, потом написать скрипт на генерацию
ССВ> отчета и обновление после этого сквида. А этот файл запускать кроном
ССВ> каждый час. Уменя так и делается.

У меня так же, + отчеты по сайтам по пользовательскому паролю
доступны, но только этому юзеру.

   Пименов Алексей Валентинович 2005-11-02 16:26:01 (#467609)

Re: Прошу помочь в выборе ПО для управления Squid`ом.

CRAZY MAX пишет:
> В сообщении от Среда 02 ноября 2005 12:56 Сизов С.В. написал(a):
>

> Я конечно понимаю, что Unix-way - это безумно круто, но зачем же так жестоко?
> Тем более, что за час на хорошем канале можно оооочень много выкачать. Так
что
> длятаких задач в любом случае нужно использовать редиректор, хоть тотже SquidGuard
> или на
> крайний случай родной редиректор Squid'а.
>

SquidGuard конечно работает и режет все что ненадо, но разве он может
справится с тем чтобы проконтралировать объем трафика и отключить
пользователя при необходимости? К томуже что squid что SquidGuard все
свои параметры держат в памяти, например техжеж самых пользователей.
Взять к прмеру тот жу sams, я его попробовал, но он оказался немного
тяжеловат в подъеме (возможно дело в моих руках) но делает он тоже самое
что и я со своими скриптами, т.к. для учета трафика у него два метода:
либо в кроне через определенный интервал времени запускается скрипт
считющий объем информации и заносящий в базу, либо идет запись в базу
через сокет (по поводу последнего могу немного ошибится) при этом в
документации сказано, что если что, то логи будут утеряны.
Результат один и тотже, подходы разные.

-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 2288; Возраст листа: 608; Участников: 791
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/467606

   2005-11-02 16:23:47 (#467606)

Прошу помочь в выборе ПО для управления Squid`ом.

>
> Squid умеет ntlm_auth, где-то рядом есть средства для проверки членства
> в группах. Завел юзера в группу "Inet" - пущает, выгнал из группы - не
> пущает.
>

### DOMAIN AUTH via NTLM #######
auth_param ntlm program /usr/bin/ntlm_auth --domain="OFFICE" --helper-protocol=squid-2.5-ntlmssp

--require-membership-of="S-1-5-21-1161748140-2338464070-3829401001-1168"
auth_param ntlm children 15
auth_param ntlm max_challenge_reuses 0
auth_param ntlm max_challenge_lifetime 2 minutes

### Basic auth via NTLM ########
auth_param basic program /usr/bin/ntlm_auth --domain="OFFICE" --helper-protocol=squid-2.5-basic
--require-membership-of-sid="Internet Users"
auth_param basic children 15
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 25 minutes

Группу можно прописать или SID'ом или по названию, по названию проще, но группы
по русски не работают.


CRAZY MAX


-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 2287; Возраст листа: 608; Участников: 791
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/467600

   2005-11-02 16:17:58 (#467600)

Прошу помочь в выборе ПО для управления Squid`ом.

В сообщении от Среда 02 ноября 2005 12:56 Сизов С.В. написал(a):
> для этого можно поставить sarg который будет прописывать логин
> превысившего юзверя в нужный файл, потом написать скрипт на генерацию
> отчета и обновление после этого сквида. А этот файл запускать кроном
> каждый час. Уменя так и делается.

Я конечно понимаю, что Unix-way - это безумно круто, но зачем же так жестоко?


Тем более, что за час на хорошем канале можно оооочень много выкачать. Так что
длятаких задач в любом случае нужно использовать редиректор, хоть тотже SquidGuard
или на
крайний случай родной редиректор Squid'а.

CRAZY MAX

-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 2286; Возраст листа: 608; Участников: 791
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/467594

   2005-11-02 16:09:23 (#467594)

Re: Прошу помочь в выборе ПО для управления Squid`ом.

Пименов Алексей Валентинович пишет:
> Требование: Дать эникейщику в этой конторе интерфейс для добавления/удаления
> пользователей, смены пользовательских паролей, установки
> лимитов на пользователя (траф.), смены своего (пользовательского)
> пароля.
Squid умеет ntlm_auth, где-то рядом есть средства для проверки членства
в группах. Завел юзера в группу "Inet" - пущает, выгнал из группы - не
пущает.

-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 2285; Возраст листа: 608; Участников: 791
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/467590

   BSW 2005-11-02 16:05:34 (#467590)

Re: Прошу помочь в выборе ПО для управления Squid`ом.

Пименов Алексей Валентинович пишет:
> Hello Sokolenko,
>
> Wednesday, November 2, 2005, 3:10:41 PM, you wrote:
>
> SI> Здравствуйте, Пименов.
>
> SI> Вы писали 2 ноября 2005 г., 14:02:40:
>
> ПАВ>> Спасибо за ответ, но webmin не предлагать!
> SI> а обьяснения почему не webmin?
>
> Webmin при превышении трафика пользователя отрубит?
>
для этого можно поставить sarg который будет прописывать логин
превысившего юзверя в нужный файл, потом написать скрипт на генерацию
отчета и обновление после этого сквида. А этот файл запускать кроном
каждый час. Уменя так и делается.

-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 2284; Возраст листа: 608; Участников: 791
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/467583

   2005-11-02 15:58:36 (#467583)

Прошу помочь в выборе ПО для управления Squid`ом.

В сообщении от Среда 02 ноября 2005 11:02 Пименов Алексей Валентинович
написал(a):
ПАВ>> Добрый день всем!
ПАВ>> Прошу помочь в выборе ПО для управления Squid`ом.

SAMS - Squid Account Managment System
Достаточно продвинутая штука, возможность авторизовать по ip/ntlm_auth все, и

логи тоже в базе mysql. красивые отчеты лимиты на месяц по трафику и еще
много вкусного...

После небольшой доработки, работает на ура.
http://sams.perm.ru



CRAZY MAX

-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 2283; Возраст листа: 608; Участников: 791
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/467569

   2005-11-02 15:44:02 (#467569)

Re[4]: Прошу помочь в выборе ПО для управления Squid`ом.

Hello Sokolenko,

Wednesday, November 2, 2005, 3:10:41 PM, you wrote:

SI> Здравствуйте, Пименов.

SI> Вы писали 2 ноября 2005 г., 14:02:40:

ПАВ>> Спасибо за ответ, но webmin не предлагать!
SI> а обьяснения почему не webmin?

Webmin при превышении трафика пользователя отрубит?

   Пименов Алексей Валентинович 2005-11-02 15:31:24 (#467561)

Re: Get files from CP1251 server

А есть ли возможность монтировать nfs с перекодировкой?
И ещё, есть ли что-то типа mount_ftpfs?

-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 2281; Возраст листа: 608; Участников: 791
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/467552

   2005-11-02 15:21:58 (#467552)

Re[3]: Прошу помочь в выборе ПО для управления Squid`ом.

Здравствуйте, Пименов.

Вы писали 2 ноября 2005 г., 14:02:40:

ПАВ> Спасибо за ответ, но webmin не предлагать!
а обьяснения почему не webmin?

   2005-11-02 15:21:17 (#467551)

Re[2]: Прошу помочь в выборе ПО для управления Squid`ом.

Hello Sokolenko,

Wednesday, November 2, 2005, 1:58:31 PM, you wrote:

SI> Здравствуйте, Пименов.

SI> Вы писали 2 ноября 2005 г., 13:44:14:

ПАВ>> Добрый день всем!

ПАВ>> Прошу помочь в выборе ПО для управления Squid`ом.

ПАВ>> Ситуация: FreeBSD 6.0RC1, Squid Version 2.5.STABLE12,
ПАВ>> локалка на 50 ПК, он же гейт, фаер, почта и т.д. ...
ПАВ>>
ПАВ>> Требование: Дать эникейщику в этой конторе интерфейс для добавления/удаления
ПАВ>> пользователей, смены пользовательских паролей, установки
ПАВ>> лимитов на пользователя (траф.), смены своего (пользовательского)
ПАВ>> пароля.
ПАВ>> Остальное приветствуется, но не критично.

ПАВ>> Установлено: Squid (basic ncsa_auth), Apache-php-mysql, ну и поставим,
что
SI> надо
ПАВ>> будет.

ПАВ>> Условия: По минимальным возможностям попробовать обойтись без mysql.
ПАВ>> (Не хочу усложнять комплекс, но с базой теперь похоже
ПАВ>> модно... :)
ПАВ>>
ПАВ>> Если этого не избежать (mysql), то что у кого работает в реале и как,
ПАВ>> что есть на "рынке" для моих целей?

SI> webmin вам в помощь!

Спасибо за ответ, но webmin не предлагать!

   Пименов Алексей Валентинович 2005-11-02 14:04:30 (#467519)

Re: Прошу помочь в выборе ПО для управления Squid`ом.

Здравствуйте, Пименов.

Вы писали 2 ноября 2005 г., 13:44:14:

ПАВ> Добрый день всем!

ПАВ> Прошу помочь в выборе ПО для управления Squid`ом.

ПАВ> Ситуация: FreeBSD 6.0RC1, Squid Version 2.5.STABLE12,
ПАВ> локалка на 50 ПК, он же гейт, фаер, почта и т.д. ...
ПАВ>
ПАВ> Требование: Дать эникейщику в этой конторе интерфейс для добавления/удаления
ПАВ> пользователей, смены пользовательских паролей, установки
ПАВ> лимитов на пользователя (траф.), смены своего (пользовательского)
ПАВ> пароля.
ПАВ> Остальное приветствуется, но не критично.

ПАВ> Установлено: Squid (basic ncsa_auth), Apache-php-mysql, ну и поставим, что
надо
ПАВ> будет.

ПАВ> Условия: По минимальным возможностям попробовать обойтись без mysql.
ПАВ> (Не хочу усложнять комплекс, но с базой теперь похоже
ПАВ> модно... :)
ПАВ>
ПАВ> Если этого не избежать (mysql), то что у кого работает в реале и как,
ПАВ> что есть на "рынке" для моих целей?

webmin вам в помощь!

   2005-11-02 14:00:18 (#467517)
  • 1
  • 2