1.1, OLD (ok), 11:11, 16/10/2008 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Если юзер качает фильм то поможет только автоматическое создание правила файервола на него.
| |
|
2.5, mc_ (?), 13:42, 17/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
есть патчи под squid, которые позволяют писать в лог записи не по окончанию закачки, а каждые xxx кб.
| |
|
|
2.22, Unknown (??), 16:50, 14/06/2012 [^] [^^] [^^^] [ответить]
| +/– |
Вопрос такой, почему при превышении трафика mail.agent isq skype все равно работают в чем проблема у меня стоит squid+sams+rejik авторизация по ip вроде остальное все работает и блокирует при превышении лимита??? Спасибо!
| |
|
1.3, luserz (?), 08:18, 17/10/2008 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
dhcp в локалке + терминальный сервер разрывает данную связку в клочья ;)
AD в локалке существует для своих собственных нужд.
| |
1.4, demimurych (?), 10:17, 17/10/2008 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
был такой проект stc
он все это делал и даже еще больше
при чем имел веб морду
stc.nixdev.org
правда если не ошибаюсь уже очень давно не развивается.
| |
|
2.7, Kisa (??), 17:35, 19/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
Нет, не был. Есть такой проект. И по старому адресу. Может, не особо развивается, но поддерживается.
| |
|
1.11, IZubov (?), 10:03, 18/11/2008 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Доброго времени суток. У меня проблема с http_access. При написании конфига сквида по образцу автора, у меня даже заблокированные пользователи ходят в сеть. Использую авторизацию в AD через winbind.
кусок squid.conf :
http_access allow no_quota banusers REAL
deny_info ERR_QUOTA.html all
http_access deny banusers
http_access allow REAL
http_access deny all
Нюхом чую, что проблема где то в этих строках, но сам к сожалению найти ее не могу.
| |
|
2.12, root1985 (?), 11:37, 22/01/2009 [^] [^^] [^^^] [ответить]
| +/– |
http_access allow no_quota banusers REAL - здесь разрешается выход banusers
http_access deny banusers - здесь запрещается banusers выход
http_access allow REAL
Судя по этим строкам Вы одновременно и разрешаете banusers выход в интернет.
уберите http_access allow no_quota banusers REAL и попробуйте еще раз
| |
|
1.13, Mosson (??), 15:46, 18/03/2009 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
нифига ж себе.... тема ожила :)
на правах автора размещаю ссылку на оригинал статьи
http://www.itdepartament.ru/index.php/archives/60
давно я тут не был. давайте отвечу всем и по порядку:
1.
нашел баг маленький: файлик config выглядит так
#!/usr/bin/perl
# конфигурационный файл для скрипта traf_limit.pl
#
# путь к логам lightsquid
$log_path=”/www/lightsquid/report”;
# файл в который пушутся пользователи превысившие лимит
$res_file=”/etc/squid/user_deny.txt”;
# лимит инета в мегабайтах
$all_limit=150;
# привелигированные пользователи с повышеным или пониженным лимитом
# для каждого пользователя строка формата:
#$vip_user{<имя_юзера>}{size}=<лимит_в_мегабайтах>;
$vip_user{user1}{size}=5;
$vip_user{qwe}{size}=50;
были досадные очепятки в строчке описания
2.
по поводу других проектов и точности ограничения: я написал в статье почему их нее использую. невнимательно читали.
3.
to luserz
>dhcp в локалке + терминальный сервер разрывает данную связку в клочья ;)
>AD в локалке существует для своих собственных нужд.
ничего он не разрывает если сквид настроен на авторизацию пользователя, а не ip сервера, у меня у самого три терминальных+150 тонких клиентов
4.
to IZubov
скорее всего надо так ;) если REAL это ACL по проверке пользователей
http_access deny banusers REAL
5.
to root1985
неправда Ваша. Опять же невнимательно читали статью
http_access allow no_quota banusers REAL - здесь разрешается даже пользователям превысившим квоту ходить на сайты прописанные в файлике no_quota_url.txt.
http_access deny banusers - здесь запрещается превысившим все остальное
http_access allow REAL - а здесь запрещается не авторизованным качать что-бы то нибыло
уффф вроде пока все...
| |
1.14, Mosson (??), 17:02, 18/03/2009 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
ну вот... еше один серьезный косяк. в коде traf_limit.pl меняем кусок
$month=1 + $dat[4];
if ($month<10){
$month="0".$month
}
$filter="$year$month";
| |
1.15, Anhel (ok), 12:51, 22/01/2010 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Спасибо за статью!
У мен тут ошибка (SQUID 2.7)
#/usr/local/etc/rc.d/squid onerestart
Starting squid.
2010/01/22 12:35:25| Invalid Proxy Auth ACL 'acl banusers proxy_auth_regex -i "/etc/squid/user_deny.txt"' because no authentication schemes are fully configured.
FATAL: Bungled squid.conf line 612: acl banusers proxy_auth_regex -i "/etc/squid/user_deny.txt"
Squid Cache (Version 2.7.STABLE7): Terminated abnormally.
/usr/local/etc/rc.d/squid: WARNING: failed to start squid
| |
|
|
3.18, Anhel (ok), 14:51, 27/01/2010 [^] [^^] [^^^] [ответить]
| +/– |
>по моему нет файла /etc/squid/user_deny.txt
>
>в общем внимательно перечитайте статью и сделайте все как надо :)
>для тех кто читает не все комменты - основной текст статьи тут
>http://www.itdepartament.ru/index.php/archives/60
файл был. но я уже сделал еще раз по вашей ссылке (что по ссылке), и все заработало, в чем было дело не помню :)))
| |
|
|
1.19, lex1974 (?), 09:46, 01/03/2010 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Проблемма! OS freesco 0.3.8 squid 2.5 Все сделал все по схеме (ну естесественно прописал свои пути) выдает такую ошибку в чем проблема понять не могу! Кто встречался с такой проблеммой подскажите в чем косяк!
2010/03/01 17:20:04| aclParseAclLine: IGNORING: Proxy Auth ACL 'acl banusers proxy_auth_regex -i “/usr/local/squid/etc/user_deny.txt"' because no authentication schemes are fully configured.
| |
1.21, rdsden (??), 08:48, 12/04/2010 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
скажите, если я хочу сделать более точное ограничение, допустим скрипт выполнять раз в пять минут, это не сильно нагрузит сервер? или для этого существуют другие решения?
| |
1.23, Sergey (??), 16:48, 23/12/2013 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Спасибо за скрипт! Подскажите, что поменять, чтоб скрипт записывал в блок-лист пользователей, которые привысили дневной лимит?:)
| |
1.24, Igor Mitichev (?), 11:48, 18/03/2014 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Господа, подскажите как правильно прописывать пользователей в $vip_user, если в имени пользователя присутствует точка? Сейчас на этих строчках скрипт затыкается :(
| |
|