Всем привет,
Поделитесь субжем кому не жалко, очень надо.
PS: понимаю что можно перекомпилять, но нет времени на скачивание и настройку development kit'a ;-(.
--
Best regards
Printable View
Всем привет,
Поделитесь субжем кому не жалко, очень надо.
PS: понимаю что можно перекомпилять, но нет времени на скачивание и настройку development kit'a ;-(.
--
Best regards
Привет vectorm,
Если ты про это, то не работает:
http://wl500g.info/showthread.php?t=...ht=delay_pools
Других версий увы не нашел :-(
--
Best regards
http://depositfiles.com/files/rytdwkveg
1 октября собирал... :rolleyes:
Попробуй. ;) У меня на этой сборке delay_pools работает.
сделал всё как написанно в первим посте (с небольшой поправкой на кавычки). прокси работает, а статистику не собирает! что не так делаю?!
Привет всем!
Чувствуется, что юзеров squida - все-таки есть :)
предлагаю поделится - способами оптимизации squid
для достижения наибольшего:
1) быстродействия
2) экономии трафика
Если у кого есть возможность и желание - прошу посмотреть данный конфиг и внести в него - свои изменения, только конечно комментируя
- для чего они ;)
пытался максимально сэкономить трафик...:confused:
P/S/ не удаляйте комментарий, пожалуйста.
nano /opt/var/squid/logs/access.log а он пустой совсем. в инструкции написанно "access_log /opt/var/squid/logs/access.log squid - место, куда пишется лог-файл доступа к ресурсам. Собственно его можно анализировать - кто и куда лазил за пор... статьями. ВНИМАНИЕ! Не забывайте его ротировать, дабы размер его не принял катастрофические величины." Что я делаю не так?! может в конфиге чтото нужно было править? я его тупо скопировал из первого поста.
что то у меня так и не логируется ничего... только в /opt/var/squid/logs/cache.log записи есть вида:
2009/11/03 00:21:08| Starting Squid Cache version 2.6.STABLE21 for mipsel-unknown-linux-gnu...
2009/11/03 00:21:08| Process ID 524
2009/11/03 00:21:08| With 256 file descriptors available
2009/11/03 00:21:08| Using poll for the IO loop
2009/11/03 00:21:08| Performing DNS Tests...
2009/11/03 00:21:08| Successful DNS name lookup tests...
2009/11/03 00:21:08| DNS Socket created at 0.0.0.0, port 1026, FD 8
2009/11/03 00:21:08| Adding nameserver 217.70.106.5 from /etc/resolv.conf
2009/11/03 00:21:08| Adding nameserver 217.70.96.34 from /etc/resolv.conf
2009/11/03 00:21:08| helperOpenServers: Starting 1 'ncsa_auth' processes
cannot stat /opt/share/passwords/users
2009/11/03 00:21:08| Unlinkd pipe opened on FD 14
2009/11/03 00:21:08| Swap maxSize 20480 + 8192 KB, estimated 0 objects
2009/11/03 00:21:08| Target number of buckets: 110
2009/11/03 00:21:08| Using 8192 Store buckets
2009/11/03 00:21:08| Max Mem size: 8192 KB
2009/11/03 00:21:08| Max Swap size: 20480 KB
2009/11/03 00:21:08| Rebuilding storage in /opt/var/squid/cache (DIRTY)
2009/11/03 00:21:08| Using Least Load store dir selection
2009/11/03 00:21:08| Set Current Directory to /opt/var/squid/cache
2009/11/03 00:21:08| Loaded Icons.
2009/11/03 00:21:08| Accepting proxy HTTP connections at 0.0.0.0, port 3128, FD 15.
2009/11/03 00:21:08| Accepting ICP messages at 0.0.0.0, port 3130, FD 16.
2009/11/03 00:21:08| WCCP Disabled.
2009/11/03 00:21:08| Ready to serve requests.
2009/11/03 00:21:08| WARNING: basicauthenticator #1 (FD 9) exited
2009/11/03 00:21:08| Too few basicauthenticator processes are running
FATAL: The basicauthenticator helpers are crashing too rapidly, need help!
Squid Cache (Version 2.6.STABLE21): Terminated abnormally.
как нибудь можно это побороть?!
работал, работал.... а теперь вот...Code:Nov 9 04:01:01 admin: /opt/share/www/lightsquid/lightparser.pl crontab STARTED
Nov 9 05:51:23 kernel: scsi0: ERROR on channel 0, id 0, lun 0, CDB: 0x28 00 11 fb de a3 00 00 08 00
Nov 9 05:51:23 kernel: Current sd08:01: sns = 70 3
Nov 9 05:51:23 kernel: ASC=11 ASCQ= 0
Nov 9 05:51:23 kernel: Raw sense data:0x70 0x00 0x03 0x00 0x00 0x00 0x00 0x0a 0x00 0x00 0x00 0x00 0x11 0x00 0x00 0x00 0x00 0x00
Nov 9 05:51:23 kernel: I/O error: dev 08:01, sector 281236328
Nov 9 05:51:26 kernel: scsi0: ERROR on channel 0, id 0, lun 0, CDB: 0x28 00 11 fb de a3 00 00 08 00
Nov 9 05:51:26 kernel: Current sd08:01: sns = 70 3
Nov 9 05:51:26 kernel: ASC=11 ASCQ= 0
Nov 9 05:51:26 kernel: Raw sense data:0x70 0x00 0x03 0x00 0x00 0x00 0x00 0x0a 0x00 0x00 0x00 0x00 0x11 0x00 0x00 0x00 0x00 0x00
Nov 9 05:51:26 kernel: I/O error: dev 08:01, sector 281236328
в кронтабе записан на старт в 4 утра ежедневно...
а к 5-ти какая то ошибка...
куда копать? как исправить??
ЗЫЖ и еще как привильно чистить логи, напр за тот ГОД!
Это ошибки на подключенном диске ( флешке )
Code:Nov 9 05:51:23 kernel: scsi0: ERROR on channel 0, id 0, lun 0, CDB: 0x28 00 11 fb de a3 00 00 08 00
я понимаю, что это что то с диском....
проверка диска до конца не проходит.. тоже останавливается по ошибке..
пошел в другую ветку искать правды про диск 8(
а файл с паролями обязательно должен присутствовать? если да, то поделитесь примерным его содержанием?
Ну вроде бы разобрался, всё заработало, и проксует и статистику собирает. А вот можно ли сделать так чтобы компьютеры в локалке не прописывали у себя прокси в настройках, а всё шло сразу через прокси? Тоесть новый компьютер подключаю, ему черех DHCP выдаётся адрес и он в интернет ходит только через прокси?
При таком правиле все пакеты которые будут приходить на 80-й порт вашего роутера будут переброшены на порт 3128 (как из внутри сети так и снаружи), что само собой есть неверно.
А согласно правилу (которое вам дали постом выше) пакеты пришедшие только из вашей внутри-сети будут переброшены на порт 3128.
Тут ознакомится - http://www.sys-adm.org.ua/www/squid-transparent.php
да действительно, правило "-A PREROUTING -p tcp -d ! 192.168.0.0/24 --dport 80 -j REDIRECT --to-port 3128" больше подходит...
а подскажите каким должно быть правило чтобы перезватывать трафик не только с 80-ого порта, но и с остальных портов тоже?
у меня WL-500G Premium V2
подключение к провайдеру через PPTP
в сетке провайдера есть несколько человек (около 10) которые получают от меня инет (на компе стоит прокси)
хочу поставить прокси на сам роутер, чтобы комп круглые сутки не гонять.
в связи с этим вопрос насколько быстро работает прокси на роутере? функции кэширования не нужны, интернет 3 мбита, будет ли заметна разница в скорости открывания страниц у юзеров если перейти на прокси в роутере? других прог на роутере не будет, только прокси.
а где найти мануал по установке и настройке этих проксей?
Нужен совет кто собирал сабж, у меня собственно падает при таких симптомах:
но при этом hello-ipk, libgmp-ipk вполне нормально собрал без заиканий :confused:Code:gcc -DHAVE_CONFIG_H -DDEFAULT_CONFIG_FILE=\"/opt/etc/squid.conf\" -I. -I../include -I. -I. -I../include -I../include -Wall -g -O2 -MT store_swapmeta.o -MD -MP -MF .deps/store_swapmeta.Tpo -c -o store_swapmeta.o store_swapmeta.c
mv -f .deps/store_swapmeta.Tpo .deps/store_swapmeta.Po
gcc -DHAVE_CONFIG_H -DDEFAULT_CONFIG_FILE=\"/opt/etc/squid.conf\" -I. -I../include -I. -I. -I../include -I../include -Wall -g -O2 -MT store_swapout.o -MD -MP -MF .deps/store_swapout.Tpo -c -o store_swapout.o store_swapout.c
mv -f .deps/store_swapout.Tpo .deps/store_swapout.Po
gcc -DHAVE_CONFIG_H -DDEFAULT_CONFIG_FILE=\"/opt/etc/squid.conf\" -I. -I../include -I. -I. -I../include -I../include -Wall -g -O2 -MT tools.o -MD -MP -MF .deps/tools.Tpo -c -o tools.o tools.c
In file included from /usr/include/sys/capability.h:23,
from tools.c:50:
/usr/include/linux/capability.h:73: error: expected specifier-qualifier-list before ‘__le32’
tools.c: In function ‘mail_warranty’:
tools.c:138: warning: ignoring return value of ‘system’, declared with attribute warn_unused_result
make[4]: *** [tools.o] Error 1
make[4]: Leaving directory `/opt/slug/optware/host/builds/squid/src'
make[3]: *** [all-recursive] Error 1
make[3]: Leaving directory `/opt/slug/optware/host/builds/squid/src'
make[2]: *** [all] Error 2
make[2]: Leaving directory `/opt/slug/optware/host/builds/squid/src'
make[1]: *** [all-recursive] Error 1
make[1]: Leaving directory `/opt/slug/optware/host/builds/squid'
make: *** [/opt/slug/optware/wl500g/host/builds/squid/.built] Error 2
Не совсем понятно почему он смотрит в /usr/include/linux/
Собрал 2.7.STABLE7 с параметрами:
--enable-basic-auth-helpers="NCSA" \
--disable-nls \
--enable-storeio="ufs,null" \
--disable-carp \
--disable-wccp \
--disable-wccpv2 \
--enable-delay-pools \
--enable-kill-parent-hack \
--enable-err-language="Russian-1251" \
--enable-default-err-language="Russian-1251" \
--disable-ident-lookups \
--enable-arp-acl \
--enable-linux-netfilter
В постах выше упоминается такая замечательная штука как SqStat. Подскажите пожалуйста ссылку на пакет для ipkg
http://samm.kiev.ua/sqstat/
sqstat - это php скрипт и пакет ipkg для для него делать ИМХО никто не будет.
у меня роутер d-link dir-320 с прошивкой от олега и
у меня такая ситуация в моем офисе заблокирован внешний трафик и есть только локальный я хочу через прокси подключаться к своему роутеру и выходить во внешку на роутере стоит прошивка от олега все делал по вашей инструкции тока почему то результата нет .
1 ошибка когда проверяю прокси через IE 8 у меня выходит ошибка 400 "Не удается найти веб-страницу
HTTP 400
Возможные причины:
•Возможно, сделана опечатка в адресе.
•Если вы щелкнули ссылку, возможно, что она устарела. "
и вторая ошибка не совсем понял про список пользователей :
и к нему небольшие коментарии:
auth_param basic program /opt/libexec/ncsa_auth /opt/share/passwords/users - как Вы понимаете, второй путь может быть любым, но там должен лежать файлик (users) с паролями в формате htaccess. Права на него нужно ставить так, чтобы непревелигированный пользователь (nobody) смог его прочитать.
как его создать и в каком формате
и как выставит права мне нужен только один ползователь это agents с паролем agents.
Не могли бы вы мне или в асю или на почту или здесь написать конкретные действия что и как сделать чтобы поднять прокси...Очень надо заранее благодарен
Народ я не силен в этом помогите мне пожалуйста скиньте нормальтную дословную инструкцию я начинающий пользователь и мне очень надо прокси поднять
Выложите пложалуста дословную инструкцию для поднятия прокси что куда нажимать какую команду вводить вообще дословно..Буду очень благодарен.!
у меня роутер dir-320
сеть 192,168,1,0
pptp соединение(WAN)
пароль для прокси agents
логин agents
ЗАРАНЕЕ спасибо
Поставил сквид как в инструкции в первом посту, всё работает замечательно, но только внутри локальной сети, а мне нужно наоборот с внешней юзать сквид на роутере, iptables в post-firewall добавил, конфиг как в первом посту, повторяюсь запускается без ошибок, всё гуд из локалки авторизацию прохожу и всё работает, проверил nmap'ом с внешней сети, говорит, что порт 3128 закрыт. В iptables не селён, но скопипастил правильно и как только не мучал, пробовал создавать правила на роутере тоже не помогло, кроми сквида на роутере нечего нету, подскажите пожалуйста в каком направлении копать? нужно, что бы с любого айпишника из вне можно было зайти зная логин/пароль
Ок...
Зачем тебе правило из первого поста?
Оно вроде как для прозрачности... должно быть, только там ошибка есть (топикстартер поиздеваться решил)Quote:
iptables -t nat -A PREROUTING -i vlan1 -p 'tcp' --dport 3128 -j DNAT --to-destination $4:3128
Удали его и будет всё в порядке.
Если нужен прозрачный (типа что бы не писать проксик в браузере) то пиши я переделаю правило.
Проблема решена, фаервол на роутере закрывает внешние порты, смотрел netstat -ntl вижу проксю 0.0.0.0:3128 что означает, что она работает на все интерфейсы, но с вне не коннектило, совсем отключать фаервол не хотелось, решилось правилом:
iptables -I INPUT -p tcp --dport 3128 -j ACCEPT
Что собственно говорит примерно следующее принимать все входящие подключения на порту 3128
Подскажите настройку Lightsquid (на роутере)
скачал с оф сайта v.1.8 - не получается ...
требует perl 5.9, /usr/bin/perl и т.п., менял, перставлял - без толку :confused:
помню, давно где-то было, а сейчас вот ни гугл, ни мапс, ни джипиэс :)
Спасибо за тему.
Настроил как в первом сообщении, всё работает.
Однако есть проблема.
Заключается она в том, что некоторые адреса через прокси не открываются совсем (например тут, хотя сам сайт работает нормально),
на некоторых вообще не грузятся картинки (встретил на одном из сайтов uCoz-а).
В чём может быть затык?
Возможно стоит как-то совсем отключить кеширование?
P.S.
Если хочется все программы пустить через прокси: нужно организовывать тоннель, о чём в этой теме писали.
Или, например, воспользовавшись мануалом Установка openvpn в основную память для НОВИЧКОВ
(в данном случае ставить не в основную память, конечно).
Верно?
Доброго времени суток. Перечитал тему несколько раз в надежде собрать по частям интересующие меня моменты в настройке squid на роутере, но так и не нашел того что меня интересует. Если знающих людей не затруднит, не могли бы Вы помочь с созданием файла конфига под мои нужны?
Имеется: роутер WL-500gP со статическим внешним IP, имеется компьютер во вне, мой рабочий(IP статика).
Необходимо: Что бы я мог с работы использовать свой роутер как шлюз для получения дополнительного IP. Ни логирования, ни кэшированния не требуется. Надо что бы я без авторизации мог с работы пользоваться своим роутером как дополнительным шлюзем. Если Вас не затруднит и будет возможность помогите пожалуйста с составлением файла конфигурации.
Зарание спасибо.