PDA

View Full Version : راه اندازی SQUID +گذشتن از فیلتر ها+MRTG



madmax
چهارشنبه 03 دی 1382, 17:07 عصر
سلام دوستان
من یه چند وقتیه دارم روی Squid تحت Linux کار می کنم
یک سری تجربه ها بدست اوردم
همرو توی این فایل گذاشتم امیدوارم به دردتون بخوره

از راه اندازی Squid به عنوان Cache در ISP
Graph گرفتن با MRTG از Squid
عبور از فیلتر های internet
محدود کردن پهنای باند در LAN
لیست Proxy های freeدر internet
همه رو می تونین در این TXT پیدا کنین
لطفا اگه ایرادی توش دیدین به من خبر بدین
http://www.angelfire.com/80s/madmax/Squid.txt

Best Programmer
دوشنبه 29 دی 1382, 03:13 صبح
واقعا عالی بود . ازبس این Document 60-70 صفحه ایی رو بال بال زدم خسته شدم.
خیلی حال دلدی . اگر سوالی چیزی داشتی برام OFF بزار.

amir_masoud
سه شنبه 30 دی 1382, 00:39 صبح
سلام
فرض کنید که یه isp داریم که سرور اون ویندوز 2000 ادونسه و کشی رو هم که قبلآ استفاده می کرده تحت ویندوز بوده مثل isa .
حالا می خوایم squid رو تحت لینوکس نصب کنیم .
اولا این squid رو فرقی می کنه که تحت چه نسخه ای از لینوکس نصب کنیم یا نه ( مثلآ redhat 8 یا 9 )
بعد از نصب اون باید تنظیمات اون رو طبق همین how to که نوشته بودین انجام داد ؟
آیا لازمه که داخل تنظیمات روتر گزینه ای رو set کرد یا با همین config ی که الان کار می کنه با squid‌هم کار می کنه ؟
البته شاید این سوالات به نظر شما اساتید محترم مسخره و خیلی ابتدایی باشن ولی خب من تا حالا واقعآ پیش نیومده که بخوام از این کارا بکنم و تازه می خوام شروع کنم . ممنون می شم اگه منو راهنمایی کنین . شاید یه روزی ما هم خواستیم isp راه بندازیم :wink: :wink:

با تشکر از همه دوستان عزیز

madmax
شنبه 04 بهمن 1382, 00:26 صبح
والا تا اونجایی که من امتحان کردم روی Redhat 8 و 9 فرقی تو کارکرد Squid ندیدم
اما ver خود Squid مهمه
در ثانی پیش نهاد میکنم اگه قصد دارین یک Cache سرور Squid راه بندازین
Linux رو با حد اقل امکانات نصب کنید چون نصب کرد چیزایی که نیاز ندارین احتمال حک کردن رو خیلی بالا میبره
اما تنظیم
من با تنظیمی که تو این How to نوشتم کار کردم و مشکلی نداشتم اما بسته به سرعت Intenet و .... می تونین مدت زمان Update رو کم یا زیاد کنن
refresh_pattern -i ^ftp: 57600 90 86400 override-expire override-lastmod reload-into-ims

در مورد روتر هم
نه نیازی به دستکاری روتر وجود نیست فقط باید defual Gateway یوزر هاتون روی Squid باشه


اما یه پیشنهاد
من خودم قبل از Squid از ISA استفاده میکردم
و واقعان پدرم رو درآورد انقدر که اذیت کرد
بعد که Squid رو نصب کردم دیدم که چه موهبتی رو از دیت داده بودم تاحالا
سرعت بالاتر و اینکه قابل اطمینانه
بعد از زاه اندازی خودش تا ابد واست کار میکنه و صداشم در نیماد

saadatmandi
شنبه 07 آذر 1383, 12:42 عصر
سلام دوستان
من یه چند وقتیه دارم روی Squid تحت Linux کار می کنم
یک سری تجربه ها بدست اوردم
همرو توی این فایل گذاشتم امیدوارم به دردتون بخوره

از راه اندازی Squid به عنوان Cache در ISP
Graph گرفتن با MRTG از Squid
عبور از فیلتر های internet
محدود کردن پهنای باند در LAN
لیست Proxy های freeدر internet
همه رو می تونین در این TXT پیدا کنین
لطفا اگه ایرادی توش دیدین به من خبر بدین
http://www.angelfire.com/80s/madmax/mrtgsquid.txt


با سلام
من الان این تاپیک رو تو سرچ گیر آوردم میشه این فایل رو برای من بفرستید چون نگاه کردم نبود...اگر این کار رو بکنید کلی دعا می کنمتون و از خجالت در میام

saadatmandi
شنبه 07 آذر 1383, 13:34 عصر
آقا خیلی ممنونم از لطفت
جوابت خیلی سریع بود
اون فایلو دریافت کردم دارم می خونم.
بازم ممنونم

_alish_
یک شنبه 08 آذر 1383, 07:30 صبح
معذرت می خوام متاسفانه فیلتر نمی زارم اون را دانلود کنم :oops:
یکی بزرگواری کنه به میل من هم بفرسته یا راه چاره دیگه برای بقیه بذاره :thnx:
باز هم ممنونم

madmax
یک شنبه 08 آذر 1383, 10:48 صبح
بروی چشم :wink: فقط بگم اینی که نوشتم قدیمیه و از نظر من خیلی ایراد داره
چون خیلی چیزا تو این چند وقت در مورد SQUID یاد گرفتم اما فکر کنم واسه شروع خوبه

موفق باشین

saadatmandi
یک شنبه 08 آذر 1383, 11:08 صبح
من اون متن رو دیروز دریافت کردم .
اما بدلیل بی سوادی زیاد نمی دونم چیکار کنم .
ببخشید بعد از نصب لینوکس اون محیطهایی رو که نوشتید
GCC
PERL
اینا رو از کجا میشه دانلود کرد وآیا نصب اونها قلق خاصی داره یا تنظیمی باید صورت بگیره.
خیلی ممنونم

madmax
دوشنبه 09 آذر 1383, 21:57 عصر
اینها تو خود Linux هستن میتونی از تو cd نصب کنی اما اگه واست سخته به جای کامپایل squid میتونی نسخه binary رو download کنی و نصب کنی
یگرد دنبال squid با پسوند RPM
موفق باشین

saadatmandi
سه شنبه 10 آذر 1383, 09:08 صبح
آقا میشه یه لطف دیگه به ما بکنی بگی چه طوری از تو لینوکس اینها رو میشه نصب کرد

madmax
سه شنبه 10 آذر 1383, 11:12 صبح
ببین باید RPMهاشونو پیدا کنی بد با دستور rpm -ivh rpmname نصب کنی یا اگه GUI لینوکس رو نصب کردی میتونی از wizard استفاده کنی مثلا تو Mandrake با این دستور rpmdrake

saadatmandi
سه شنبه 10 آذر 1383, 12:02 عصر
آقا ممنون
ببینم چی میشه
الان دارم باز لینوکس 8 رو نصب می کنم

saadatmandi
سه شنبه 10 آذر 1383, 16:33 عصر
؟؟؟؟

saadatmandi
جمعه 20 آذر 1383, 09:58 صبح
[QUOTE=AliMH]mavade lazem :

yek adad system ba linux nasb shode

ye adam ba hosale va nesbatan bikar

yekam aghl (in yeki ro nadashte bashi ham mishe man emtahan kardam shod )

va



GCC

PERL

source squid ( alan ine squid-2.5.STABLE4.tar.gz) mitoni az inja down load koni

http://www.squid-cache.org/Versions/v2/2.5/squid-2.5.STABLE4.tar.gz

MRTG

az inja begir

ftp://ftp.falsehope.com/home/gomez/mrtg/



APACHE SERVER



-----------------------------------------------------compile squid --------------------------------

aval squid ro compile mikonim

------------------------

ba in dastor az zip dar miyari

tar -xzf squid-2.5.STABLE4.tar.gz

cd squid-2.5.STABLE4

"tamamesh dar ye khat"

./configure --host=i386-redhat-linux --build=i386-redhat-linux --target=i386-redhat-linux-gnu --program-prefix= --prefix=/usr --exec-prefix=/usr --bindir=/usr/bin --sbindir=/usr/sbin --sysconfdir=/etc --datadir=/usr/share --includedir=/usr/include --libdir=/usr/lib --libexecdir=/usr/libexec --localstatedir=/var --sharedstatedir=/usr/com --mandir=/usr/share/man --infodir=/usr/share/info --exec_prefix=/usr --bindir=/usr/sbin --libexecdir=/usr/lib/squid --localstatedir=/var --sysconfdir=/etc/squid --enable-poll --enable-snmp --enable-removal-policies=heap,lru --enable-storeio=aufs,coss,diskd,ufs --enable-ssl --with-openssl=/usr/kerberos --enable-delay-pools --enable-linux-netfilterYou have new mail in /var/spool/mail/root

"koli peygham bayad bede"

QUOTE=



سلام

آقا من وقتی که این خطوطی رو که گفتی پشت سر هم بزنم رو

./configure --host=i386-redhat-linux --build=i386-redhat-linux --target=i386-redhat-linux-gnu --program-prefix= --prefix=/usr --exec-prefix=/usr --bindir=/usr/bin --sbindir=/usr/sbin --sysconfdir=/etc --datadir=/usr/share --includedir=/usr/include --libdir=/usr/lib --libexecdir=/usr/libexec --localstatedir=/var --sharedstatedir=/usr/com --mandir=/usr/share/man --infodir=/usr/share/info --exec_prefix=/usr --bindir=/usr/sbin --libexecdir=/usr/lib/squid --localstatedir=/var --sysconfdir=/etc/squid --enable-poll --enable-snmp --enable-removal-policies=heap,lru --enable-storeio=aufs,coss,diskd,ufs --enable-ssl --with-openssl=/usr/kerberos --enable-delay-pools --enable-linux-netfilterYou have new mail in /var/spool/mail/root

رو می نویسم پیغام خطا می گیره

can only configure for one host and one target at a time

حالا باید چیکار بکنم با این خطا

saadatmandi
جمعه 20 آذر 1383, 15:09 عصر
[QUOTE=AliMH]mavade lazem :


سلام

آقا من وقتی که این خطوطی رو که گفتی پشت سر هم بزنم رو

./configure --host=i386-redhat-linux --build=i386-redhat-linux --target=i386-redhat-linux-gnu --program-prefix= --prefix=/usr --exec-prefix=/usr --bindir=/usr/bin --sbindir=/usr/sbin --sysconfdir=/etc --datadir=/usr/share --includedir=/usr/include --libdir=/usr/lib --libexecdir=/usr/libexec --localstatedir=/var --sharedstatedir=/usr/com --mandir=/usr/share/man --infodir=/usr/share/info --exec_prefix=/usr --bindir=/usr/sbin --libexecdir=/usr/lib/squid --localstatedir=/var --sysconfdir=/etc/squid --enable-poll --enable-snmp --enable-removal-policies=heap,lru --enable-storeio=aufs,coss,diskd,ufs --enable-ssl --with-openssl=/usr/kerberos --enable-delay-pools --enable-linux-netfilterYou have new mail in /var/spool/mail/root

رو می نویسم پیغام خطا می گیره

can only configure for one host and one target at a time

حالا باید چیکار بکنم با این خطا


فکر می کنم مشکل در خط آخر باشه
You have new mail in /var/spool/mail/root
ببینم این خط جزؤ دستورات است؟
من که بر داشتمش درست شد!!!!!
؟

madmax
دوشنبه 23 آذر 1383, 01:17 صبح
شما بهتره نسخه کامپایل شده Squid رو نصب کنین .
برین RPM شو داونلود کنین و نصب کنین

farhadansary
شنبه 19 دی 1388, 10:52 صبح
این مطالب نیاز مند وقت خالی زیاد و حوصله ست کردن لینوکس هست کا تازه خیلی ها
با لینوکس آشنایی ندارند اگرم بخوای عرضه کنی یا خودت استفاده کنی تو چنج کردنش گیر میکنی
الان یه سایته که با پروتکل جدید داره سرویس فیلتر شکن میده بچه های با حالی هم هستن

هم ارزون میدن هم هرکس بخواد بهش میگن که چه طور رو لوکال هاست این سرویس رو بسازن
که جدا کارشون تحسن آمیزی

http://www.vpn.site90.net/http://www.vpn.site90.net/

cybercoder
شنبه 19 دی 1388, 11:47 صبح
دوست عزیز به تاریخ ارسال ها توجه کنید

farhadansary
جمعه 09 بهمن 1388, 13:50 عصر
این پست رو میزنم به خاطر همه بی سواتایی که مثل خودم تو اینترنت دنبال ضد فیل تر هستند اما موقع جستجو به امثال این پست های حرفه ای میرسن و حالشون گرفته میشه دیگه نه عصبی بشید نه لنگ بمونید
اینجا یه برنامه وی پی ان ج دید میده که تا حالا فیلتر نشده اما بگم اعتباریه که به نظر شخصی من ارزش داره چون من خبر نگارم و همه سایت ها رو باید بتونم باز کنم
www.vpn.iran.co.nr
www.vpn.site90.net