Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

squid

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
moment



Зарегистрирован: 13.01.2006
Сообщения: 12

СообщениеДобавлено: Пт Янв 13 2006 12:12    Заголовок сообщения: squid Ответить с цитатой

Подскажите пожалуйста. Есть прозрачный прокси squid на фре. Но он не пишет логи, если кто - то прет по фтп и что - то качает и даже если не качает если - все равно не пишет. Как добиться, что он писал эти логи при попытке пользователей пройти по фтп, например ftp://ftp.mynet
Логи типа http://ftp.mynet пишутся.
Спасибо заранее.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
moment



Зарегистрирован: 13.01.2006
Сообщения: 12

СообщениеДобавлено: Пт Янв 13 2006 15:29    Заголовок сообщения: Ответить с цитатой

up
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
moment



Зарегистрирован: 13.01.2006
Сообщения: 12

СообщениеДобавлено: Пт Янв 13 2006 15:42    Заголовок сообщения: Ответить с цитатой

Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Пт Янв 13 2006 16:09    Заголовок сообщения: Ответить с цитатой

http://www.bog.pp.ru/work/squid.html - раздел посвященный ftp. Ну и не забываем повернуть все фтп запросы на порт сквида.
_________________
Каков вопрос, таков ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
moment



Зарегистрирован: 13.01.2006
Сообщения: 12

СообщениеДобавлено: Пт Янв 13 2006 16:16    Заголовок сообщения: Ответить с цитатой

спасибо, но мне надо точно сказать, какие именно параметры в конфиге надо изменить, чтобы писаться стали логи о фтп или сказать, где я ошибаюсь...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Пт Янв 13 2006 18:48    Заголовок сообщения: Ответить с цитатой

О как... Smile

Мне также лень задавать Вам наводящие вопросы, как Вам читать документацию. Вызовите через рекламную листовку компьютерщика, так проще будет. Smile
_________________
Каков вопрос, таков ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Янв 13 2006 20:38    Заголовок сообщения: Ответить с цитатой

squid не умеет вести логи отдельно по разным случаям.

Надо включать логи на все скопом.

Мне интересна строчка из squid.conf начинающая на cache_access_log

Вот энту строчку мне покажите и тогда разговор пойдет в более правильном русле.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Сб Янв 14 2006 08:55    Заголовок сообщения: Re: squid Ответить с цитатой

moment писал(а):
Подскажите пожалуйста. Есть прозрачный прокси squid на фре. Но он не пишет логи, если кто - то прет по фтп и что - то качает и даже если не качает если - все равно не пишет. Как добиться, что он писал эти логи при попытке пользователей пройти по фтп, например ftp://ftp.mynet
Логи типа http://ftp.mynet пишутся.
Спасибо заранее.

вообще сквид не предназначен для проксирования фтп. так что, ИМХО, в прозрачном проксировании у вас не получится идти на фтп через проксю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
moment



Зарегистрирован: 13.01.2006
Сообщения: 12

СообщениеДобавлено: Пн Янв 16 2006 09:10    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
squid не умеет вести логи отдельно по разным случаям.

Надо включать логи на все скопом.

Мне интересна строчка из squid.conf начинающая на cache_access_log

Вот энту строчку мне покажите и тогда разговор пойдет в более правильном русле.

Во...все говорят, что этот and3008 всегда помогает! Smile
Вот моя строчка
# TAG: cache_access_log
# Logs the client request activity. Contains an entry for
# every HTTP and ICP queries received. To disable, enter "none".
#
#Default:
# cache_access_log /var/log/squid/access.log
она закомментирована, значит именно так и будет использоваться по умолчанию, если я все понял правильно. Но вот http пишутся сюда, а ftp нет... Confused
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
moment



Зарегистрирован: 13.01.2006
Сообщения: 12

СообщениеДобавлено: Пн Янв 16 2006 09:24    Заголовок сообщения: Re: squid Ответить с цитатой

crash писал(а):
moment писал(а):
Подскажите пожалуйста. Есть прозрачный прокси squid на фре. Но он не пишет логи, если кто - то прет по фтп и что - то качает и даже если не качает если - все равно не пишет. Как добиться, что он писал эти логи при попытке пользователей пройти по фтп, например ftp://ftp.mynet
Логи типа http://ftp.mynet пишутся.
Спасибо заранее.

вообще сквид не предназначен для проксирования фтп. так что, ИМХО, в прозрачном проксировании у вас не получится идти на фтп через проксю

Спасибо и вам, но мне не проксирование(те - читай кэширование?) нужно для ftp, а ВЕДЕНИЕ лога, те чтобы в логах были не только записи о доступе по http но и записи о доступе по ftp.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пн Янв 16 2006 09:33    Заголовок сообщения: Ответить с цитатой

честно говоря - похожая проблема...
я думал (иногда у меня это получается Laughing) и...может проблема в этом? Contains an entry for
# every HTTP and ICP queries received.
В том, что именно http и ICP....хотя насколько я помню, по squid и "многия другие" спеца лучше and3008 не найти...подожди, что он скажет.
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Янв 16 2006 09:53    Заголовок сообщения: Ответить с цитатой

Что-то мне подсказывает, что либо у вас версия squid стара, либо FTP настроен для работы через NAT, поэтому на squid трафик и не доходит, соответственно логов нету.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
moment



Зарегистрирован: 13.01.2006
Сообщения: 12

СообщениеДобавлено: Пн Янв 16 2006 09:56    Заголовок сообщения: Ответить с цитатой

sedfom писал(а):
О как... Smile

Мне также лень задавать Вам наводящие вопросы, как Вам читать документацию. Вызовите через рекламную листовку компьютерщика, так проще будет. Smile

Честно - обидно даже...мне говорили, что Москвичи зажрались уже донельзя, но я не думал что все ТАК запущено Laughing
если вы внук Лобачевского и племянник Лифшица и тут просто так - потешить свои амбиции, тогда ясно...а если помочь хотите, так тогда не ясно...если вам лень это делать...зачем вы тут? Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
moment



Зарегистрирован: 13.01.2006
Сообщения: 12

СообщениеДобавлено: Пн Янв 16 2006 09:59    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Что-то мне подсказывает, что либо у вас версия squid стара, либо FTP настроен для работы через NAT, поэтому на squid трафик и не доходит, соответственно логов нету.

ой...да...те - так все обстоит.
Роутер, там Нат и прокси...а как мне быть теперь - подскажите пожалуйста....
А squid2.5 STABLE6
А ...я понял, что меня недопоняли.... Crying or Very sad
на нем НЕТ ftp сервера....мне просто нужны логи, когда пользователи локалки ходят по ftp в инет через этот роутер(на нем же(на роутере) squid и нат), вот как все обстоит.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Янв 16 2006 11:26    Заголовок сообщения: Ответить с цитатой

Ну так загони уже юзверей на свой прокси.
Убери NAT и будет тебе счастье.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
moment



Зарегистрирован: 13.01.2006
Сообщения: 12

СообщениеДобавлено: Пн Янв 16 2006 11:47    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Ну так загони уже юзверей на свой прокси.
Убери NAT и будет тебе счастье.

Наверное я баран Sad , но как убрать НАТ...как же они тогда будут ходить в Инет? Адреса то у них внутренние? Те 192.168.0. ...и тд?
Как же тогда...я не пойму, извините.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Пн Янв 16 2006 15:27    Заголовок сообщения: Re: squid Ответить с цитатой

moment писал(а):
crash писал(а):
moment писал(а):
Подскажите пожалуйста. Есть прозрачный прокси squid на фре. Но он не пишет логи, если кто - то прет по фтп и что - то качает и даже если не качает если - все равно не пишет. Как добиться, что он писал эти логи при попытке пользователей пройти по фтп, например ftp://ftp.mynet
Логи типа http://ftp.mynet пишутся.
Спасибо заранее.

вообще сквид не предназначен для проксирования фтп. так что, ИМХО, в прозрачном проксировании у вас не получится идти на фтп через проксю

Спасибо и вам, но мне не проксирование(те - читай кэширование?) нужно для ftp, а ВЕДЕНИЕ лога, те чтобы в логах были не только записи о доступе по http но и записи о доступе по ftp.

для того чтобы логи ввелись, они должны идти через проксю, я говорю что при прозрачном проксировании не получится.. может я и не прав
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Пн Янв 16 2006 16:25    Заголовок сообщения: Ответить с цитатой

да вот мне тут подсказали, что можно через проксю пустить:
Цитата:
если у тебя 4-ка , 5-ка или 6-ка и ipfw , то через frox + squid
если 5-ка или 6-ка и pf , то через ftp-proxy (уже есть в системе , по крайней мере в 6-ке точно)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
moment



Зарегистрирован: 13.01.2006
Сообщения: 12

СообщениеДобавлено: Вт Янв 17 2006 09:13    Заголовок сообщения: Ответить с цитатой

спасибо большое crash за помощь и информацию по продуктам.
А я так и не понял...and3008 вроде начал помогать и бросил...но я не понял главного, толи я так туп, что мне и помогать не захотели кроме crash, то ли еще что...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Вт Янв 17 2006 09:31    Заголовок сообщения: Ответить с цитатой

moment писал(а):
and3008 писал(а):
Ну так загони уже юзверей на свой прокси.
Убери NAT и будет тебе счастье.

Наверное я баран Sad , но как убрать НАТ...как же они тогда будут ходить в Инет? Адреса то у них внутренние? Те 192.168.0. ...и тд?
Как же тогда...я не пойму, извините.

Не баран наверное...хотя, кто его знает Laughing (это шутка, не обижаться!)
Да, прокси сервер не работает маршрутизатором с функцией NAT, ты прав и я не знаю, почему and промолчал, спроси его. Значит, тебе нужен и нат и прокси...вывод?
С помощью маршрутизатора с брандмауэром ты можешь разрешить трафик только от одной тачки - прокси сервера, а его пусть используют все хосты в сети. Те придется разнести хост с проксей и шлюз и файерволом. А все, что ПОТОМ пойдет на шлюз, будет натиться и отправляться во внешний мир. Так понятней? Smile
У меня такая же проблемка была недавно совсем, тоже crash помогал, он вообще МОЛОДЦА! Laughing
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...