<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SQUID: ограничение группы по количеству подключений?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5562.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Админю в небольшом институте (около 50 машин). Студенты ходят в нет в своем ACL&apos;е по ARP-маске. Вопрос в следующем: необходимо, чтобы каждый из студентов качал не более X-одновременных TCP-потоков. Если я сейчас прописываю ACL типа &quot;max_conn&quot; - то он срабатывает для всей группы студентов, а нужно, чтобы правило срабатывало для каждого студента из группы (т.е. для каждого студентского компьютера). Возможно-ли такое замутить?&lt;br&gt;</description>

<item>
    <title>SQUID: ограничение группы по количеству подключений? (CX)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5562.html#6</link>
    <pubDate>Mon, 02 Jun 2008 08:38:17 GMT</pubDate>
    <description>ipmanyak&amp;gt;&lt;br&gt;&lt;br&gt;Файл &quot;/usr/local/etc/squid/acl/students.arp&quot; как раз содержит:&lt;br&gt;&lt;br&gt;00:00:e2:24:ed:ec&lt;br&gt;00:0d:87:24:b6:41&lt;br&gt;00:0d:87:24:49:18&lt;br&gt;00:0a:e6:d6:87:56&lt;br&gt;&lt;br&gt;&lt;br&gt;Ошибся с расширением, правильней бы было назвать файл &quot;students.mac&quot; чтобы не водить достопочтенный народ в заблуждение! :) Это я, конечно, пофиксю, но всё же предложенное тобой решение писать отдельный ACL на каждую студенческую машину + max_con - пока единственно возможное в моём случае. Некрасиво, конечно, и весьма громоздко, не думал, что в SQUID _отсутствует_ однострочное решение такой проблемы. :(&lt;br&gt;&lt;br&gt;&amp;gt;NEO&lt;br&gt;&lt;br&gt;Твоё предложение касается одновременного доступа пользователей с _разных_ IP-адресов, а задача стоит ограничивать кол-во сессий для _одного_ IP-адреса. Так что, ой!&lt;br&gt;</description>
</item>

<item>
    <title>SQUID: ограничение группы по количеству подключений? (NEO)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5562.html#5</link>
    <pubDate>Wed, 28 May 2008 18:10:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;is reset each time the limit is reached and a &lt;br&gt;&amp;gt;#         # request is &lt;br&gt;&amp;gt;denied) &lt;br&gt;&amp;gt;#         # NOTE: in &lt;br&gt;&amp;gt;acceleration mode or where there is mesh of child proxies, &lt;br&gt;&amp;gt;#         # clients may &lt;br&gt;&amp;gt;appear to come from multiple addresses if they are &lt;br&gt;&amp;gt;#         # going through &lt;br&gt;&amp;gt;proxy farms, so a limit of 1 may cause user problems. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Измени подход к делу,может поможет&lt;br&gt;</description>
</item>

<item>
    <title>SQUID: ограничение группы по количеству подключений? (NEO)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5562.html#4</link>
    <pubDate>Wed, 28 May 2008 18:08:01 GMT</pubDate>
    <description>&amp;gt;Добрый день. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Админю в небольшом институте (около 50 машин). Студенты ходят в нет в &lt;br&gt;&amp;gt;своем ACL&apos;е по ARP-маске. Вопрос в следующем: необходимо, чтобы каждый из &lt;br&gt;&amp;gt;студентов качал не более X-одновременных TCP-потоков. Если я сейчас прописываю ACL &lt;br&gt;&amp;gt;типа &quot;max_conn&quot; - то он срабатывает для всей группы студентов, а &lt;br&gt;&amp;gt;нужно, чтобы правило срабатывало для каждого студента из группы (т.е. для &lt;br&gt;&amp;gt;каждого студентского компьютера). Возможно-ли такое замутить? &lt;br&gt;&lt;br&gt;Проверь это: &lt;br&gt;acl deny_conc max_user_ip -s 20 &lt;br&gt;http_access deny deny_conc&lt;br&gt;deny_info http://hell.info/concurrent_browse_deny.php deny_conc&lt;br&gt;&lt;br&gt;&lt;br&gt; acl aclname max_user_ip &#091;-s&#093; number&lt;br&gt;#         # This will be matched when the user attempts to log in from more&lt;br&gt;#         # than &amp;lt;number&amp;gt; different ip addresses. The authenticate_ip_ttl&lt;br&gt;#         # parameter controls the timeout on the ip entries.&lt;br&gt;#         # If -s is specified the limit is strict, denying browsing&lt;br&gt;#         # from any further IP addresses until the ttl has expired. Without&lt;br&gt;#         #</description>
</item>

<item>
    <title>SQUID: ограничение группы по количеству подключений? (ipmanyak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5562.html#3</link>
    <pubDate>Tue, 27 May 2008 11:06:46 GMT</pubDate>
    <description>&amp;gt; Как наложить ограничение на каждую машину в группе? &lt;br&gt;&lt;br&gt;В файле &quot;/usr/local/etc/squid/acl/students.arp&quot; что написано? Как выглядит твоя маска? &lt;br&gt;Попробуй перечислить в этом файле не маску arp, а каждый мак-адрес, по одному в строке.&lt;br&gt;На крайний случай пиши аксели для каждого мака.  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SQUID: ограничение группы по количеству подключений? (CX)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5562.html#2</link>
    <pubDate>Tue, 27 May 2008 09:10:02 GMT</pubDate>
    <description>&amp;gt;ipmanyak&lt;br&gt;&lt;br&gt;Так вот и не получается. Пишу сдедующее:&lt;br&gt;&lt;br&gt;...&lt;br&gt;acl students arp &quot;/usr/local/etc/squid/acl/students.arp&quot;&lt;br&gt;...&lt;br&gt;acl stud_deny url_regex -i &quot;/usr/local/etc/squid/acl/stud.deny&quot;&lt;br&gt;...&lt;br&gt;acl students_deny url_regex -i &quot;/usr/local/etc/squid/acl/students.deny&quot;&lt;br&gt;...&lt;br&gt;acl limit maxconn 3&lt;br&gt;...&lt;br&gt;&lt;br&gt;&lt;br&gt;#Administrator&apos;s configuration:&lt;br&gt;...&lt;br&gt;http_access deny stud_deny&lt;br&gt;deny_info TISIT_STUD_DENIED stud_deny&lt;br&gt;...&lt;br&gt;http_access deny students limit&lt;br&gt;http_access allow students !students_deny&lt;br&gt;...&lt;br&gt;http_access deny all&lt;br&gt;&lt;br&gt;&lt;br&gt;В результате 3 сессии накладываются на всю студенческую группу, что не есть гуд. Как наложить ограничение на каждую машину в группе?&lt;br&gt;</description>
</item>

<item>
    <title>SQUID: ограничение группы по количеству подключений? (ipmanyak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5562.html#1</link>
    <pubDate>Tue, 20 May 2008 08:18:25 GMT</pubDate>
    <description>&amp;gt;Добрый день. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Админю в небольшом институте (около 50 машин). Студенты ходят в нет в &lt;br&gt;&amp;gt;своем ACL&apos;е по ARP-маске. Вопрос в следующем: необходимо, чтобы каждый из &lt;br&gt;&amp;gt;студентов качал не более X-одновременных TCP-потоков. Если я сейчас прописываю ACL &lt;br&gt;&amp;gt;типа &quot;max_conn&quot; - то он срабатывает для всей группы студентов, а &lt;br&gt;&amp;gt;нужно, чтобы правило срабатывало для каждого студента из группы (т.е. для &lt;br&gt;&amp;gt;каждого студентского компьютера). Возможно-ли такое замутить? &lt;br&gt;&lt;br&gt;мути или по ip или по мак адресу &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
