| |
| 1.1, PbI6a, 15:27, 06/12/2007 [ответить] [смотреть все]
| +/– |
Как я понял по написаному для учёта по именам пользователей, а не по IP, клиенты должны использовать прокси не прозрачно?
|  | | |
| 1.4, sdm, 18:17, 06/12/2007 [ответить] [смотреть все]
| +/– |
> назначение скрипта:
> 1) запись лог-данных SQUID в БД MySQL ("на >лету", посредством pipe);
имхо, из-за использования FIFO,
это творение не стоит юзать при более-менее серьезной нагрузке, скорее всего возможны потери.
|  | | |
| 1.10, www.andr.ru, 09:33, 07/12/2007 [ответить] [смотреть все]
| +/– |
IMHO для ограничения трафика лучше пропатчить сам сквид. он легко может на старте пропарсить свой лог, составить табличку с юзерами и трафиком и при каждом запросе юзера её апдейтить и контролировать трафик. Будет работать гораздо быстрее, особенно если заюзать Oracle Berkeley DB и табличку хранить в ОЗУ. Совсем не понимаю, почему разработчики не включили эту фичу в кальмара - она нужна буквально всем
|  | | |
| |
| |
| 3.14, coroner, 14:58, 07/12/2007 [^] [ответить] [смотреть все] | +/– | сквид это http-proxy соотвесна делаем вывод, что radmin,rdp,pop3,imap,smtp,icq,... весь текст скрыт [ показать] |  | | |
|
|
| |
| 2.18, sprite, 13:30, 08/12/2007 [^] [ответить] [смотреть все] [показать ветку]
| +/– |
Еще как. У меня скрипт не успевал считывать и всё валилось. Единственное рабочее решение парсить лог. Поставил syslog-ng, squid кидает лог в него, а syslog-ng squid-овские логи оформляет ежеминутно в новый файл YYYY/MM/DD/HH-MM.log далее через cron каждую минуту скрипт парсит лог сформированный в предыдущую минуту.
|  | | |
| 2.22, dm80, 18:54, 14/12/2007 [^] [ответить] [смотреть все] [показать ветку]
| +/– |
>ну и последнее по поводу fifo
>падает демон сбора-падает и сквид.
>да и потери будут.
Речь идет о моей разработке? Смотри лог сквида, очень частая проблема - параметр
redirect_children. Если количество пользователей превышает его значение, то сквид
аварийно завершит работу. Это можно обойти, установив параметр redirector_bypass on
(по умолчанию стоит off), но в этом случае если не будет хватать количества запущенных
процессов редиректора, сквид просто пропустит клиента, а не остановится. Ну или, если позволяет ОЗУ, увеличить redirect_children до максимально возможноо количества клиентов :)
PS: Если не так понял, и речь шла о другом, пардон :)
|  | | |
| |
| 3.23, coroner, 11:18, 17/12/2007 [^] [ответить] [смотреть все]
| +/– |
не..я не про это
я говорю про недостаток пропускания лога сквида через трубу...
если коллектор, который читает этот pipe перестанет по каким-нить причинам читать, то соотвесно завалится и сам сквид..
про пользователей в курсе и опытным путем выяснил что выставлять количество аутентификаторов нужно примерно в 4-5 раз больше, нежели пользователей присутствует в сети..ибо вот
|  | | |
|
|
| 1.19, ntimmy, 14:17, 08/12/2007 [ответить] [смотреть все]
| +/– |
Попробуйте SAMS в паре с ipcad отлично работает.
Сделал подобное с авторизацией в домене NT4 на самбе. На ней же и файловый сервер понял. переделки в sams минимальные. добавляется один пункт меню для просмотра внешнего не http трафа по ip. в базу Sams одну таблицу с привязкой ip доменное имя. от прозрачного проксирования пришлось отказаться.
Просто прикрыл доступ наружу на 20-21, 80 порт все хостам кроме ip пркси.
|  | | |
| |
| 2.20, bytestore, 23:10, 09/12/2007 [^] [ответить] [смотреть все] [показать ветку]
| +/– |
зачем все это делать через сквид? этоже cache engine %)
для квотирования ну если нет циски то средствами фильтров
в любом случае способа узнать пользователя на транспортном уровне нет :(
нужно придумывать схему и тд, сквид тут не причем
да и его способ вытаскивать пользователя не всегда работает
это только экплорер и вроде мозила опера выдают от кого запущены
а таже icq через проксю или например винамп уже не скажет кто его запустил
|  | | |
|
| |
| 2.24, nnmn, 11:46, 28/12/2007 [^] [ответить] [смотреть все] [показать ветку]
| +/– |
>все смотрим в сторону nufw после этова ищем агент под венду =)
>
угу, в том то и проблема что агент под винду платный :( впору брать самому их lib и писать :/ а так штука конечно прикольная
|  | | |
|
|
|