<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема с логами. Squid</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5310.html</link>
    <description>Вопрос следующего плана. Есть сеть небольшая в качестве прокси стоит squid 2.5 STABLE 9 &lt;br&gt;Проблема следующего характера беспокоит. Есть статистика squid и статистика провайдера и они расходятся. Понять немогу почему. Но заметил такую особенность если файлы передаются через асю и прочие проги. Подскажите где грабли. И в каком направление копать. И почему то acl пропускает то есть появляются какие то левые ip адреса в логах SARG и LightSquid&lt;br&gt;</description>

<item>
    <title>Проблема с логами. Squid (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5310.html#7</link>
    <pubDate>Sat, 29 Dec 2007 08:32:12 GMT</pubDate>
    <description>&amp;gt;Теперь последующий вопрос как это примерно реализовать? Просто все соединения на сквиду &lt;br&gt;&amp;gt;завернуть? И вопрос как запретить SNAT? &lt;br&gt;&lt;br&gt;абсолютно весь трафик заворачивать на squid  нельзя.&lt;br&gt;&lt;br&gt;остальное с помощью iptables&lt;br&gt;&lt;br&gt;http://www.opennet.ru/docs/RUS/iptables/&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с логами. Squid (Overdosed)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5310.html#6</link>
    <pubDate>Sat, 29 Dec 2007 03:09:30 GMT</pubDate>
    <description>Теперь последующий вопрос как это примерно реализовать? Просто все соединения на сквиду завернуть? И вопрос как запретить SNAT?&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с логами. Squid (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5310.html#5</link>
    <pubDate>Fri, 28 Dec 2007 10:49:16 GMT</pubDate>
    <description>&amp;gt;1) В объеме трафика соответственно. Пишет виллинг прова что сейчас скачанно 12 &lt;br&gt;&amp;gt;ГБ а SARG пишет что 6, не думаю что запросы могут &lt;br&gt;&amp;gt;быть тоже 6 ГБ &lt;br&gt;&lt;br&gt;squid выпускает локалку в инет? как настроены клиенты? наверно кто-то и что-то ходит мимо squid, например через SNAT на шлюзе. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;2) Да именно блокируется. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;3) нужны по сути только 2 порта для прокидывания это 3389 и &lt;br&gt;&amp;gt;4899 собственно это Удалённый рабочий стол и Радмин. &lt;br&gt;&lt;br&gt;так и оставьте на шлюзе разрешение входящих и транзит в локалку:&lt;br&gt;1 на установку соединения с 3389, 4899  &lt;br&gt;2 установленных соединений&lt;br&gt;3 остальное блокируйте&lt;br&gt;&lt;br&gt;и поправьте исходящие на шлюзе и транзит из локалки в инет:&lt;br&gt;1 запретить HTTP трафик через SNAT, что бы ходили только через squid&lt;br&gt;2 можно FTP тоже пустить через squid&lt;br&gt;&lt;br&gt;но аська, ирка, почта, ... это пойдет мимо squid  и в подсчет к SARG и LightSquid не попадет.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с логами. Squid (Overdosed)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5310.html#4</link>
    <pubDate>Fri, 28 Dec 2007 02:14:24 GMT</pubDate>
    <description>1) В объеме трафика соответственно. Пишет виллинг прова что сейчас скачанно 12 ГБ а SARG пишет что 6, не думаю что запросы могут быть тоже 6 ГБ&lt;br&gt;&lt;br&gt;2) Да именно блокируется.&lt;br&gt;&lt;br&gt;3) нужны по сути только 2 порта для прокидывания это 3389 и 4899 собственно это Удалённый рабочий стол и Радмин.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с логами. Squid (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5310.html#3</link>
    <pubDate>Thu, 27 Dec 2007 10:31:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;расходятся. Понять немогу почему. Но заметил такую особенность если файлы передаются &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;через асю и прочие проги. Подскажите где грабли. И в каком &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;направление копать. И почему то acl пропускает то есть появляются какие &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;то левые ip адреса в логах SARG и LightSquid &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;запросы к DNS с машины со squid, служебный трафик да и что-то &lt;br&gt;&amp;gt;&amp;gt;через NAT может работать, и этого в логах squid не будет. &lt;br&gt;&amp;gt;&amp;gt;соответственно в SARG и LightSquid тоже не попадет. также учитывайте что &lt;br&gt;&amp;gt;&amp;gt;squid кэширует. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;не понял в чем разница, в объеме трафика или в адресах соединения?&lt;br&gt;&amp;gt;По порядку &lt;br&gt;&amp;gt;1) Служебный трафик тут не причём, его в логах нет. &lt;br&gt;&amp;gt;2) в NATe отбрасываются по умолчанию только эти порты у меня 3388,4899,1521,4898 &lt;br&gt;&amp;gt;и через 3389 только работают по ip и несколько 2-3 часа &lt;br&gt;&amp;gt;в неделю максимум. &lt;br&gt;&lt;br&gt;что значит отбрасываются? блокируются? &lt;br&gt;&amp;gt;3) С запросами к ДНС тоже думал но не могут они занимать &lt;br&gt;&amp;gt;больше чем сам траффик. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вообщем понятно что ничего не понятно, к сожалению</description>
</item>

<item>
    <title>Проблема с логами. Squid (Overdosed)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5310.html#2</link>
    <pubDate>Thu, 27 Dec 2007 03:08:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Проблема следующего характера беспокоит. Есть статистика squid и статистика провайдера и они &lt;br&gt;&amp;gt;&amp;gt;расходятся. Понять немогу почему. Но заметил такую особенность если файлы передаются &lt;br&gt;&amp;gt;&amp;gt;через асю и прочие проги. Подскажите где грабли. И в каком &lt;br&gt;&amp;gt;&amp;gt;направление копать. И почему то acl пропускает то есть появляются какие &lt;br&gt;&amp;gt;&amp;gt;то левые ip адреса в логах SARG и LightSquid &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;запросы к DNS с машины со squid, служебный трафик да и что-то &lt;br&gt;&amp;gt;через NAT может работать, и этого в логах squid не будет. &lt;br&gt;&amp;gt;соответственно в SARG и LightSquid тоже не попадет. также учитывайте что &lt;br&gt;&amp;gt;squid кэширует. &lt;br&gt;&lt;br&gt;По порядку&lt;br&gt;1) Служебный трафик тут не причём, его в логах нет.&lt;br&gt;2) в NATe отбрасываются по умолчанию только эти порты у меня 3388,4899,1521,4898 и через 3389 только работают по ip и несколько 2-3 часа в неделю максимум. &lt;br&gt;3) С запросами к ДНС тоже думал но не могут они занимать больше чем сам траффик.&lt;br&gt;&lt;br&gt;Вообщем понятно что ничего не понятно, к сожалению. Вот по поводу ната тут не уверен только м</description>
</item>

<item>
    <title>Проблема с логами. Squid (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5310.html#1</link>
    <pubDate>Wed, 26 Dec 2007 12:09:44 GMT</pubDate>
    <description>&amp;gt;Вопрос следующего плана. Есть сеть небольшая в качестве прокси стоит squid 2.5 &lt;br&gt;&amp;gt;STABLE 9 &lt;br&gt;&amp;gt;Проблема следующего характера беспокоит. Есть статистика squid и статистика провайдера и они &lt;br&gt;&amp;gt;расходятся. Понять немогу почему. Но заметил такую особенность если файлы передаются &lt;br&gt;&amp;gt;через асю и прочие проги. Подскажите где грабли. И в каком &lt;br&gt;&amp;gt;направление копать. И почему то acl пропускает то есть появляются какие &lt;br&gt;&amp;gt;то левые ip адреса в логах SARG и LightSquid &lt;br&gt;&lt;br&gt;запросы к DNS с машины со squid, служебный трафик да и что-то через NAT может работать, и этого в логах squid не будет. соответственно в SARG и LightSquid тоже не попадет. также учитывайте что squid кэширует.&lt;br&gt;</description>
</item>

</channel>
</rss>
