Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по FreeBSD (http://forum.oszone.net/forumdisplay.php?f=10)
-   -   redirect для SquidGuard (http://forum.oszone.net/showthread.php?t=80267)

Orfan 02-03-2007 15:57 557288

redirect для SquidGuard
 
Хотел узнать можно для обрезки баннеров сделать чтобы редирект вот таким образом или нет?
Кусок squidGuard.conf

....
dest banners {
domainlist banners/domains
expressionlist banners/expression
usllist banners/urls
redirect /usr/local/squidGuard/1x1.gif
log banners
}
.....

Помогите пожалуйста, не обрезает сволочь!!! Apache не установлен. Можно ли сделать обрезку без установки apache
Спасибо

must die 02-03-2007 16:26 557299

Orfan

Так сделать не получится, squidGuard не может сделать редирект на локальный ресурс.
Поставь вот эту ссылку http://www.maynidea.com/squidguard/1x1.gif после первого редиректа она попадет в кеш.

Orfan 02-03-2007 18:41 557359

must die
Ставил ссылку, результата никакого. В логе пишет, что банеры обнаружены, подмены не происходит.
Наверно без Apache не обойтись. Подскажите как поставить Apache, с настройками для squidguard'a. Сервер Apache нужен только для того, чтобы было куда squidguard'у сделать редирект и все. На компе кроме squidguarda, также настроен NAT и firewall. Если не трудно (и конечно не в лом) подскажите. Буду очень благодарен. Обидно все настроил, все работае, а вот с банерами и рекламой ну никак не получается.

must die 02-03-2007 19:33 557370

Orfan

Данную ссылку я взял из конфига работающего у меня squidGuard'a. Если хочешь ставь апач, только зачем...

Orfan 02-03-2007 20:05 557379

must die
Т.е. данная ссылка действительно подменяет банеры, указанные в /usr/local/squidguard/bd/banners/ ?
У меня тебя в конфиге в теге ACL написано следующее:
ACL {
LocalGroup {
pass !ads !banners !porn all
}
}

У тебя подобие или в другой форме?

must die 02-03-2007 20:14 557382

2 Orfan

Вообщем также
acl {

clients within workhours {
pass !banners !mail !adult !porn any
}
}

Orfan 02-03-2007 20:50 557388

must die
Мне наверное надо на эту ссылку (.../1х1.gif ) зайти без запущенного squidguard'а, он (1x1.gif) попадет
в кеш squid'у и только затем запускать squidguard. Так наверное?! (Сейчас проверить не могу, только в понедельник.)
А что у тебя на месте замененных банеров на на странице отображается?

must die 03-03-2007 14:05 557553

Orfan

Вместо баннеров отображается 1х1 прозрачный гиф, т.е. визуально ничего ;-)

Orfan 05-03-2007 10:32 558059

must die
ВСЕ!!! УРААА!!! РАБОТАЕТ! Спасибо огромное, все заработало. Зашел по ссылке без запущенного squidguarda, файлик попал в кеш. Затем запустил squidguard, и до свиданья банеры. УРА. Спасибо всем огромное. Наконец-то сделал сервер на freebsd. Действительно очень гибкая, и дружелюбная система.
Freebsd - forever!

Orfan 06-03-2007 10:39 558421

must die
Подскажи чем ты трафик считаешь? Хотелось бы сделать подсчет по каждому пользователю локальной сети.

must die 06-03-2007 11:02 558425

Orfan

sarg присылает каждый день отчет на почту
Может формировать детальный отчет в html.

Orfan 06-03-2007 11:12 558431

must die
У себя тоже sarg настроил, но ему (почему сам не знаю) как-то не доверяю. Если не трудно скинь конфиг своего саржа.

must die 06-03-2007 21:19 558657

Orfan

Мне 100% точность не нужна. Хотя данные практически совпадают с показаниями Internet Access Monitor for Squid.
Если тебе нужен биллинг, то нужно в сторону других решений смотреть.

Orfan 07-03-2007 10:18 558804

must die
Извини за назойливость. Покажи какую строку ты crontab прописал, чтобы тебе каждый день отчет на почты приходил. Или ты это в sarg.conf указал???
У меня по cron'у sarg каждые 10 минут стартует, а через 12 минут squid перезапускаю. Чтобы оперативно отслежвиать кто попал в файл per_user_limit и закрыть ему доступ.

must die 09-03-2007 09:09 559459

Orfan

output_email admin@mail
Если эта опция стоит, то сарж не формирует html статистику, а только присылает почтой отчет и наоборот...





Orfan 09-03-2007 09:28 559465

must die
Благодарю за советы.

Orfan 29-03-2007 11:09 567896

Появился вопрос. В sarg.conf в теге per_user_limit
написал строчку:
per_usr_limit /usr/local/sarg/over_limit 400
соответственно в squid.conf прописал в acl все как следует. Sarg не записывет в файл over_limit пользователей явно превысивших лимит в 400 мегов. Но sarg исправно шлет отчеты, т.е. все ок, но в файл ip юзеров не записывает. Разрешение на запись в файл для всех сделал командой: chown nobody:nogroup /usr/local/sarg/over_limit . Не подскажите в чем может быть дело??? В нете искал, но ничего путного кроме переуставке sarg'a не нашел, хотя у многие сталкивались с этой проблемой.

Barracuda 29-03-2007 22:13 568196

Цитата:

Цитата Orfan
Разрешение на запись в файл для всех сделал командой: chown nobody:nogroup /usr/local/sarg/over_limit .

Это немного не то :)
Вообще, на сколько я помню, разрешение на запись для всех даётся через chmod o+w file. К тому же, если дело в разрешениях, то это должно как-то в логах отложиться...

Orfan 30-03-2007 09:34 568348

Barracuda
В том то и дело, что в логах ничего по этому поводу нет. А с разрешением на запись выставлено chmod 666, так что дело не в этом. Весь день в нете искал, много сталкивается, но еще раз повторюсь, решения так и не увидел. Быстрее всего что-то в самом Sarg'e. Ведь до этого записывал всех. Затем поменял квоту со 100 до 400 мегов (блин пошел на поводу у юзеров) и все перестал записывать в файл. Наверное проще переустановить, а там менять по строке sarg.conf и смотреть от чего и почему.

must die 30-03-2007 09:54 568354

Orfan

Может после изменений сквид надо перезапустить?

Orfan 30-03-2007 10:58 568387

must die
Перезапукал сквид, не в этом дело. Нашел!!! Если указываешь output_email, то он шлет отчет на почту, но не учитивает параметр per_user_limit и соответственно не записывает ip юзеров, превысивших лимит в файлик. Если output_email остваляешь default (none), то sarg генерит отчеты в html виде и не шлет соответственно ничего на почту, но записывавет юзеров в файл over_limit и блокирует штрафников. Вот так работает sarg. Всем спасибо.

must die 30-03-2007 14:05 568500

Orfan

Ну первую часть я знал, а вот то что лимиты с этим не работают не догадался :)
Кстати, там недавно на лоре видел альтернативу саржу, более функциональную...правда сам пока не пробовал.

Orfan 30-03-2007 14:48 568523

must die
Пока все варианты не перепробовал - не узнал что к чему. Сарж меня в данный момент всем устаивает (кто куда, во сколько, все показывет). Мне удобно. :)
Цитата:

Кстати, там недавно на лоре видел альтернативу саржу...
По подробнее можно, я честно говоря про это не слышал ни разу :unsure: (...на лоре...). Это ресурс такой? Или что?

must die 30-03-2007 14:50 568524

Orfan

http://linux.org.ru :)

http://www.linux.org.ru/profile/die_...?msgid=1842121

Orfan 30-03-2007 15:34 568558

must die
Благодарю. Посмотрел, может "отважусь" поставить :)
... на лоре... - никогда бы не подумал, что - это www.linux.org

must die 30-03-2007 20:06 568702

Orfan
Цитата:

... на лоре... - никогда бы не подумал, что - это www.linux.org
лор это linux.org.ru :)

Orfan 02-04-2007 16:28 569563

must die
Век живи - век учись! :)
Все UNIX-овые системы - Весчь с Большой Буквы.


Время: 13:51.

Время: 13:51.
© OSzone.net 2001-