Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam mam taki problem (debian stable etch), mam skonfigurowanego sqida jak podłączam jako program pomocniczy squidguarda to cały system wariuje (wiesza sie 100% wykorzystuje procesor i produkuje jakieś pliki /var/tmp ze nawet po godzinie pracy 2 GB ) i nie wiem co jest grane wcześniej dobrze działało??
Proszę o pomoc
konfiguracja squida
#porty
http_port 8080
icp_port 3128
#dolne ograniczenie pamieci dla squida
cache_mem 16 MB
#100 oznacza ze squid uzyje 100MB przestrzeni dyskowej
cache_dir ufs /var/spool/squid 250 16 256
cache_log /var/log/squid/cache.log
cache_access_log /var/log/squid/access.log
cache_store_log /var/log/squid/store.log
cache_swap_log /var/log/squid/swap.log
#ile razy rotowac logi przed usunieciem
logfile_rotate 10
redirect_rewrites_host_header off
cache_replacement_policy GDSF
acl localnet src 192.168.0.0/255.255.255.0
acl localhost src 192.168.0.0/255.255.255.255
acl Safe_ports port 80 442 210 119 70 20 21 1025-65535
acl CONNECT method CONNECT
acl all src 0.0.0.0/0.0.0.0
http_access allow localnet
http_access allow localhost
http_access deny !Safe_ports
http_access deny CONNECT
http_access deny all
maximum_object_size 3000 KB
store_avg_object_size 50 KB
redirect_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf
Konfiguracja sguidguard
dbhome /var/lib/squidguard/db
logdir /var/log/squid
dest ads {
domainlist ads/domains
urllist ads/urls
}
dest aggressive {
domainlist aggressive/domains
urllist aggressive/urls
}
dest audio-video {
domainlist audio-video/domains
urllist audio-video/urls
}
dest drugs {
domainlist drugs/domains
urllist drugs/urls
}
dest gambling {
domainlist gambling/domains
urllist gambling/urls
}
dest hacking {
domainlist hacking/domains
urllist hacking/urls
}
dest mail {
domainlist mail/domains
}
dest porn {
domainlist porn/domains
urllist porn/urls
expressionlist porn/expressions
log anonymous porn.log
}
dest proxy {
domainlist proxy/domains
urllist proxy/urls
}
dest violence {
domainlist violence/domains
urllist violence/urls
expressionlist violence/expressions
}
src admin_pc {
ip 192.168.0.18
ip 192.168.0.17
ip 192.168.0.100
}
#acl {
# default {
# pass !ads none
# }
#}
#GLOWNA sekcja filtrowania ruchu
acl {
default {
pass !ads !porn !drugs !gambling !aggressive !audio-video !hacking any
redirect http://localhost/sgblock.php?clientaddr=%a&clientname=%n&clientuser=%i&clientgroup=%s&targetgroup=general_blocking&url=%u
log squidGuardStrony.log
}
admin_pc {
pass all
}
}
Offline
squidguard indeksuje sobie bazę danych URLi. Czas indeksacji jest uzależniony od wielkości blacklisty i oczywiście sprzętu. W czasie tego procesu jest wykorzystywana pełna moc procesora, a caly system sprawia wrażenie jakby wisiał. Po pewnym czasie jest już wszystko ok.
Offline