<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настраиваю http_access в Squid NT 2.7</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6901.html</link>
    <description>Здравствуйте, всем доброго дня!&lt;br&gt;Настраиваю Squid NT 2.7 (OS Windows XP SP3)&lt;br&gt;Если одной группе ACL необходимо открыть доступ на несколько сайтов с доменным именем и с IP именем пример http://82.138.8.115 то если первым в http_access стоит запрет на доменные имена а потом на IP имена то доступ в первым осуществляется мгновенно а ко вторым (то есть IP) очень медленно по 3-5 минут. Если поменять местами http_access правила то уже IP-адреса открываются быстро а с доменными именами 3-5 минут.&lt;br&gt;Ниже привожу пример куска правил&lt;br&gt;acl sitesGOOD dstdomain &quot;c:&#092;sitesGOOD.txt&quot;&lt;br&gt;acl ipGOOD dst &quot;c:&#092;ipGOOD.txt&quot;&lt;br&gt;http_access allow Obuch sitesGOOD&lt;br&gt;http_access allow Obuch ipGOOD&lt;br&gt;http_access deny all&lt;br&gt;Если кто сталкивался огромная просьба помогите&lt;br&gt;</description>

<item>
    <title>Настраиваю http_access в Squid NT 2.7 (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6901.html#8</link>
    <pubDate>Wed, 14 Nov 2012 05:52:36 GMT</pubDate>
    <description>&amp;gt; УРА!!!!&lt;br&gt;&amp;gt; Проблема решена через использование dstdom_regex.&lt;br&gt;&amp;gt; Теперь правила отрабатывают мгновенно.&lt;br&gt;&amp;gt; Жаль что сама причина торможений при использования моего варианта правил не выявлена. &lt;br&gt;&amp;gt; Большое спасибо пользователю &#091;b&#093;Andrey Mitrofanov&#091;/b&#093;&lt;br&gt;&lt;br&gt;На здоровье.&lt;br&gt;&lt;br&gt;&amp;gt; за мысль использования регулярных выражений, конечно не dstdom_regex ) но всё же.&lt;br&gt;&lt;br&gt;&quot;a reverse lookup is tried if&quot; же.&lt;br&gt;&lt;br&gt;Ненастроенный DNS и попытки софта &quot;вдругх&quot; чего-то при этом резолвить через него по-прежнему остаются хитом #1 в этом форуме.&lt;br&gt;&lt;br&gt;...почётный номер 2 -- проблемы с MTU и друзьями!&lt;br&gt;+++третье место жюри отдаёт традиционной проблеме &quot;перезагрузил и всё заработало&quot;.&lt;br&gt;---И поощрительный приз - быстро растущему вопросу &quot;я пробовал ФСЁО! ничего не получилось. подскажите, в чём проблема??&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Настраиваю http_access в Squid NT 2.7 (Medvedi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6901.html#7</link>
    <pubDate>Tue, 13 Nov 2012 17:49:51 GMT</pubDate>
    <description>УРА!!!! &lt;br&gt;Проблема решена через использование dstdom_regex.&lt;br&gt;Теперь правила отрабатывают мгновенно.&lt;br&gt;Жаль что сама причина торможений при использования моего варианта правил не выявлена.&lt;br&gt;Большое спасибо пользователю &#091;b&#093;Andrey Mitrofanov&#091;/b&#093; за мысль использования регулярных выражений, конечно не dstdom_regex ) но всё же.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настраиваю http_access в Squid NT 2.7 (Medvedi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6901.html#6</link>
    <pubDate>Mon, 12 Nov 2012 18:44:42 GMT</pubDate>
    <description>&amp;gt; Может ли это быть связано с нехваткой ОЗУ? Или неправильной оптимизацией ресурсов? &lt;br&gt;&lt;br&gt;Проблема точно не в этом.&lt;br&gt;Проблема в том, как правильно настроить два списка ограничения на одну группу.&lt;br&gt;Один список с разрешенными доменными именами сайтов (dstdomain)&lt;br&gt;Второй с перечнем разрешённых ip-адресов (dst)&lt;br&gt;ПРИМЕР&lt;br&gt;Группе &quot;Obuch&quot; разрешён доступ только на сайты http://www.yandex.ru и http://www.google.com, а также разрешён доступ доступ на http://10.200.11.150 и http://82.138.8.115:3128/edu.&lt;br&gt;Как правильно записать данное ограничение?&lt;br&gt;&lt;br&gt;Моё решение представлено выше.&lt;br&gt;В текстовом документе sitesGOOD.txt сайты с доменными именами, а в документе ipGOOD.txt сайты с IP-адресами.&lt;br&gt;Но в данном случае сталкиваюсь с проблемой описной выше.&lt;br&gt;</description>
</item>

<item>
    <title>Настраиваю http_access в Squid NT 2.7 (alexpaknix)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6901.html#5</link>
    <pubDate>Mon, 12 Nov 2012 15:48:55 GMT</pubDate>
    <description>Может ли это быть связано с нехваткой ОЗУ? Или неправильной оптимизацией ресурсов?&lt;br&gt;</description>
</item>

<item>
    <title>Настраиваю http_access в Squid NT 2.7 (Medvedi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6901.html#4</link>
    <pubDate>Mon, 12 Nov 2012 13:44:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Настроить DNS не могу так как мой SQUID является &lt;br&gt;&amp;gt; http://lmgtfy.com/?q=squid+with+no+dns &lt;br&gt;&lt;br&gt;Он как раз у меня и запускается с параметром  -D.&lt;br&gt;Если поставить одно ограничение на сайты с IP адресами &lt;br&gt;acl ipGOOD dst &quot;c:&#092;ipGOOD.txt&quot;&lt;br&gt;http_access allow Obuch ipGOOD&lt;br&gt;http_access deny all&lt;br&gt;То у пользователя на разрешенные сайты c IP-адресами переход происходит мгновенно (для примера http://82.138.8.115:3128/edu)&lt;br&gt;Если поставить одно ограничение на сайты с dnsdomain адресами &lt;br&gt;acl sitesGOOD dstdomain &quot;c:&#092;sitesGOOD.txt&quot;&lt;br&gt;http_access allow Obuch sitesGOOD&lt;br&gt;http_access deny all&lt;br&gt;То у пользователя на разрешенные сайты c dnsdomain адресами переход происходит тоже мгновенно&lt;br&gt;НО ЕСЛИ ИСПОЛЬЗОВАТЬ НА ОДНУ ГРУППУ ДВА ОГРАНИЧЕНИЯ ОДНОВРЕМЕННО...&lt;br&gt;acl sitesGOOD dstdomain &quot;c:&#092;sitesGOOD.txt&quot;&lt;br&gt;acl ipGOOD dst &quot;c:&#092;ipGOOD.txt&quot;&lt;br&gt;http_access allow Obuch sitesGOOD&lt;br&gt;http_access allow Obuch ipGOOD&lt;br&gt;http_access deny all&lt;br&gt;То в зависимости от того какое ограничение стоит первым, на такой тип адресов и происходит быстрый переход, а на</description>
</item>

<item>
    <title>Настраиваю http_access в Squid NT 2.7 (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6901.html#3</link>
    <pubDate>Mon, 12 Nov 2012 13:15:26 GMT</pubDate>
    <description>&amp;gt; Настроить DNS не могу так как мой SQUID является&lt;br&gt;&lt;br&gt;http://lmgtfy.com/?q=squid+with+no+dns&lt;br&gt;</description>
</item>

<item>
    <title>Настраиваю http_access в Squid NT 2.7 (Medvedi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6901.html#2</link>
    <pubDate>Mon, 12 Nov 2012 12:54:19 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Если приглядеться к следующим за строчкам: &lt;br&gt;&amp;gt; #         # For dstdomain &lt;br&gt;&amp;gt; and dstdom_regex a reverse lookup is tried if a IP &lt;br&gt;&amp;gt; #         # based URL &lt;br&gt;&amp;gt; is used and no match is found. The name &quot;none&quot; is &lt;br&gt;&amp;gt; used &lt;br&gt;&amp;gt; #         # if the &lt;br&gt;&amp;gt; reverse lookup fails.&lt;br&gt;&amp;gt; , то слегка проглядывает &quot;не такой уж и FAST!&quot; в случае &quot;IP &lt;br&gt;&amp;gt; based URL&quot;...&lt;br&gt;&lt;br&gt;Настроить DNS не могу так как мой SQUID является дочерним и в соответствии с жесткими рамками рекомендаций все DNS должны быть отключены на интерфейсах.&lt;br&gt;Зачем использовать url_regex? Мне необходимо одной группе предоставить доступ не на весь инет с некими ограничениями, а всего на пару сайтов с доменными именами и с именами в виде IP  (пример приводил выше).&lt;br&gt;Может я не совсем точно объяснил проблему.&lt;br&gt;Если первым в списке ограничение стоить на сайты с доменными именами (пример http://www.opennet.ru параметр в моём конфиге &quot;sitesGOOD&quot;), а вторым в списке на сайты с IP-адресами (то есть у них нет доменного имени и необходимость в поднятии</description>
</item>

<item>
    <title>Настраиваю http_access в Squid NT 2.7 (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6901.html#1</link>
    <pubDate>Mon, 12 Nov 2012 12:25:17 GMT</pubDate>
    <description>&amp;gt; http_access стоит запрет на доменные имена а потом на IP имена &lt;br&gt;&amp;gt; то доступ в первым осуществляется мгновенно а ко вторым (то есть &lt;br&gt;&amp;gt; IP) очень медленно по 3-5 минут. Если поменять местами http_access правила &lt;br&gt;&amp;gt; то уже IP-адреса открываются быстро а с доменными именами 3-5 минут. &lt;br&gt;&amp;gt; acl sitesGOOD dstdomain &quot;c:&#092;sitesGOOD.txt&quot; &lt;br&gt;&amp;gt; acl ipGOOD dst &quot;c:&#092;ipGOOD.txt&quot; &lt;br&gt;&amp;gt; http_access allow Obuch sitesGOOD &lt;br&gt;&amp;gt; http_access allow Obuch ipGOOD &lt;br&gt;&amp;gt; http_access deny all &lt;br&gt;&amp;gt; Если кто сталкивался огромная просьба помогите &lt;br&gt;&lt;br&gt;Переписать с dstdomain на обычный человечий url_regex?&lt;br&gt;&lt;br&gt;Не, ну, DNS настроить, конечно же, -- не путь джедая.&lt;br&gt;&lt;br&gt;#         # Destination server from URL &#091;fast&#093;&lt;br&gt;#         # regex matching server &#091;fast&#093;&lt;br&gt;&lt;br&gt;Если приглядеться к следующим за строчкам:&lt;br&gt;&lt;br&gt;#         # For dstdomain and dstdom_regex a reverse lookup is tried if a IP&lt;br&gt;#         # based URL is used and no match is found. The name &quot;none&quot; is used&lt;br&gt;#         # if the reverse lookup fails.&lt;br&gt;&lt;br&gt;, то слегка проглядывает &quot;не такой уж и FAST!&quot; в сл</description>
</item>

</channel>
</rss>
