Tutaj są przydatne informacje: https://wiki.squid-cache.org/SquidFaq/Wi...
Witaj. Mechanizm ten będzie moim zdaniem raczej dość mało skuteczny. Raczej nie powinien przeszkadzać na stronach zabezpieczonych SSL (a takich jest coraz więcej). Skuteczniejsze moim zdaniem byłoby postawienie serwera proxy i zmuszenie podłączonych komputerów do korzystania z niego: https://www.howtoforge.com/filtering-htt...
Witam Szanowne Grono. Mam prosbę , proszę zeweryfikować ustawienia w pliku squid.conf które zamieściłem poniżej , gdyż chciałbym mieć lokalne proxy i pewność że jest dobrze skonfigurowane . Zestawienie jest moim „dziełem” i pewnie są w nim błędy, gdyż nie nam rozeznania w temacie . Może trzeba coś poprawić ? , lub czegoś brakuje ?. Mam sieć...
Za stroną: http://www.kzachara.ugu.pl/wordpress/?p=... SQUID – wiadomosci.onet.pl Posted on August 24, 2012 by admin Problem z MTU. # ifconfig eth0 mtu 1500 – nie otwiera się strona wiadomosci.onet.pl # ifconfig eth0 mtu 1400 – nie otwiera się strona https://ssl.bsk.com.pl/bskonl/login.html # ifconfig eth0 mtu 1450 – nie otwiera...
Zauważyłem że problem występuje tylko w momencie kiedy , próbuje uruchomić strone przez protokół https:// tego co wiem to ten protokół jako domyślny port używa portu 443 , jeśli tylko próbuje połączyć się ze stroną https:// która wykorzystuje inny port niż domyślny wtedy pokazuje się access denied!!!! Tak jakby nie dopuszczało https na żadnym i innym...
To jest serwer dhcp miał być też proxy (błędnie działa squid) i kolejka ale nie wiem jak to zrobić na żyjącym systemie nie wyłączając internetu
Problem rozwiązany. Konfigurowałem zgodnie z tymi artykułami: ntp (protokół Kerberos jest wrażliwy na różnice czasowe) 3. Teraz instaluję Kerberosa z pakietów krb5-user i libkrb5-3 (a nie tak jak w każdej z tych instrukcji podają libkrb53 , ponieważ ten pakiet zmienił nazwę właśnie na libkrb5-3 ) 4. Konfiguruję Kerberos-a przy pomocy pliku /etc/krb5.conf...
Nie wiemy w jakim celu ten PROXY był postawiony, ani jak jest skonfigurowany router, Ty też pewnie nie wiesz. Na Twoim miejscu zapytałbym się najpierw autora tego rozwiązania. Jeżeli PROXY działa jako serwer cacheujący to przy dzisiejszym wszechobecnym HTTPS nie ma dużego sensu. Jako transparentny PROXY używa się Squid-a instalowanego na Linuxie.
Daj sobie spokój z niezabezpieczonym proxy, zrobisz sobie więcej krzywdy niż to jest warte. Jak już - vpn z autoryzacją użytkowników i limitami, np darmowy dla dwóch równoczesnych użytkowników OpenVpn Access Server: https://www.digitalocean.com/community/t...
Niestety squid nie tworzy mi zadnych logow :( , tworzy tylko katalog cache i sie wylacza :( Podaje moj plik squid.conf http_port 8080 cache_mem 32 MB cache_swap_low 90 cache_swap_high 95 maximum_object_size 4096 KB maximum_object_size_in_memory 1 MB cache_replacement_policy lru memory_replacement_policy lru cache_dir ufs /home/squid/cache 200 16 256...
Chodzi mi tylko o to, żeby działały strony www, no ewentualnie jeszcze https. Ale timeout jak najbardziej by się przydał, co skutecznie zlikwiduje pijawki używające internetu z hotspota w domu (na sprzęt do odbioru wart 300-400zł ich stać, ale 50zł na neostrade to już szkoda).
Wklej to co ustawiłeś. #zdefiniowane obaszry sieci, które squid ma brać pod uwagę acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl SSL_ports port 443 563 acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews acl...
http_port 192.168.0.1:8080 hierarchy_stoplist cgi-bin ? acl QUERY urlpath_regex cgi-bin \? cache deny QUERY acl apache rep_header Server ^Apache broken_vary_encoding allow apache cache_mem 150 MB maximum_object_size 10 MB minimum_object_size 0 KB maximum_object_size_in_memory 1 MB ipcache_size 1024 fqdncache_size 2048 cache_dir ufs /mnt/shared/squid...
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.30.2:3128 iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128 squid.conf acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl SSL_ports port 443 563 acl...
Po pierwsze program nazywa się QLCX, ale to szczegół. Mam wersję 6.1.9 QLRepairHelper_V6.1.9_Setup_20211007(1).... Ja robię tak, że zmieniam sobie proxy przy rejestracji z dodatku HideMyIP VPN do firefox wylistowałem listę i wygląda mniej więcej tak: 91.134.159.255 5.180.27.13 31.41.44.231 185.175.56.102 91.219.236.186 5.180.25.194 172.107.93.147 45.32.232.206...
Witam, problem ze squidem zarowno wersja 2.6s5 jak i 2.5s14 Przy 3-4 osobach squid strasznie spowalnia otwieranie stron oraz pobieranie plikow, przy polaczeniu bez squida strony otwieraja sie elegancko. Jaka wersje squiuda polecacnie? Czy cos namieszalem w konfiguracji? http_port 192.168.0.1:8080 hierarchy_stoplist cgi-bin ? acl QUERY urlpath_regex...
witam przy odpaleniu sqida mam odp. od serwera : root(at)serwer:/etc/squid# /etc/init.d/squid start * Starting Squid HTTP proxy squid * Creating squid spool directory structure FATAL: Could not determine fully qualified hostname. Please set 'visible_hostname' Squid Cache (Version 2.6.STABLE5): Terminated abnormally. CPU Usage: 0.028 seconds = 0.020...
Cześć! Mam problem z feedem stronki postawionej na WordPressie. Teoretycznie feed jest, ale... systemy go nie widzą. Przykładem jest agregator treści SQUID. ChatGPT wyrzuca odpowiedź: "Obecnie nie udało mi się znaleźć działającego kanału RSS pod adresem https://pirlond.pl/feed. Możliwe, że strona nie oferuje kanału RSS lub jest on dostępny pod innym...
Mam jeszcze jedno pytanie, które proxy lepiej wybrać: SOCKS czy standardowe i dlaczego? Jeśli chodzi o anonimowość, to jeśli jest od obce proxy (takie którego nie możemy konfigurować), skuteczniejsze wydaje się SOCKS - jest to ogólne tunelowanie połączeń TCP. Można go użyc do dowolnych programów i to komputer klienta na kontrole nad połączeniem. W...
Całkiem ciekawa oferta. Nawet tego nie widziałem. No to na tym też możesz sobie postawić Proxy. Squid w tym momencie będzie najlepszy. PS: A widzieliście vhosty? :D jeden revdns to 178.32.224.59ruchal.kangurka.kao.pl Dodano po 11 Mały edit, Właśnie znalazłem fajny artykuł. Może z tego pójdzie: https://torrentfreak.com/free-access-to-...
ubuntu to tez linux :D W poniższym artykule pragnę opisać sposób podłączenia do serwera 2 niezależnych łacz i podział w taki sposób aby na jednym były strony www, komunikatory itd. a na 2 reszta ruchu czyli p2p, ftp (to co najbardziej zapycha łacze). Na początku trzeba skompilować jądro zaznaczając opcje(szczerze powiedziawszy najlepiej zaznaczyc prawie...
Witam. Napotkał mnie dzisiaj problem związany z otwieraniem stron internetowych. Opiszę od początku. Otóż ostatnio napotykałem problemy z odtwarzaniem filmików na YouTube. Niektóre się odpalały, niektóre nie. Zgodnie z pomocą tego serwisu zaktualizowałem Adobe Flash Player'a do najnowszej wersji. Tego samego dnia wszystko działało tak jak działało,...
Siemka Bardzo fajnie wykonana strona www, Twojego autorstwa ? Bardzo dziękuję za miłe słowa, tak strona jest mojego autorstwa. :D Mam pytanko do Ciebie odnośnie konfiguracji VPN mógłbyś podać na priv jakiegoś linka ? Trudno podać jeden link... Przetestowałem wiele rozwiązań, również OpenVPN. Może powiem jak ja to rozwiązałem. W chwili obecnej działam...
(...) ale jak wpisałem polecenie w windows cmd nslookup steam.cache.lancache.net nslookup lancache.steamcontent.com to pokazuje twój serwer z firmą steam i powinien być serwerem pod ubuntu serwer musi najwyraźniej dla ciebie przejść do tego serwera ubuntu nie wiem możesz dać szczególnie potrzebuję dość kroku Wstępna ocena dostępnych informacji Z Twojego...
Tutaj o ile dobrze zrozumiałem, użytkowcy mają być poinformowani o monitorowaniu, powinni dostać regulamin korzystania z łącza, a więc ich świadoma zgoda wyklucza łamanie prawa. Monitoring ruchu ma być tylko jako ewentualny dowód na działalność "opornych", a nie sztuką dla sztuki i szpiegowaniem. Chodzi o "udrożnienie" łącza przede wszystkim. Jesli...
Witam, Najlepsze rozwiązanie z punktu widzenia designu to wstawienie proxy równolegle do firewalla brzegowego. Przed nimi stawiasz switcha L3 bądź router z policy based routingiem i rozdzielasz ruch - na proxy http i https, na firewall reszte. Inne podejście to transparentne proxy przed firewallem brzegowym - cały ruch leci przez proxy a później trafia...
Ciągle: "Command not found" : https://obrazki.elektroda.pl/1797394600_... Co robię źlę ? Oprócz tego nadałem prawo wykonywalności plikowi "environment-setup-cortexa9hf-vfp-neon-p... Dodano po 4 Dopisałem do nazyw pilku rozszerzenie .sh i coś ruszyło. Patch node ze strony to standardowy Node.js czy to jakaś scpecjalan...
Mozesz skorzystac ze squida + htb + cbq Ponizej stronki ================================= Podzial lacza: ----------------------------------------... http://sed.pl/~mrk/qos/ http://newbie.linux.pl/?id=article&kateg... https://fotonet.info/~inci/publications/... http://scripts.one.pl/ecbq/ http://www.niceshaper.mikule.net/about.p...
Witam Was serdecznie ;) Jakiś czas temu kupiłem netbooka było to w 2009 roku Toshiba NB100. Komputerek iż ma swoje lata i do granic możliwości upgrade'owany SSD RAM. I w dalszym ciągu służy do moich potrzeb Win7 32bit. Ktoś powie przestarzały po co kombinować. Kiedyś już chciałem podjąć temat baterii na forum https://www.elektroda.pl/rtvforum/topic3...
Przed kilkoma dniami zamknąłem temat, ale już muszę do niego wrócić. Na Ubuntu zainstalowałem squida i dostosowałem go tak, by zapisywał cache w pamięci i ponowne ściąganie trwało jak najkrócej - i po kilku radach wszystko zadziałało, serwer skonfigurowany i śmiga aż miło. Aż do czasu testowania.. W momencie, w którym połączyłem komputer testowy do...
Jest. https://obrazki.elektroda.pl/4052103200_... Ale nie jestem pewien czy tylko o to autorowi pytania chodzi. Bo jeśli łączy się przez tunel (np. ustawiony w opcjach putty) to otrzymuje szyfrowany kanał/połaczenie DO samego serwera który określi w parametrach tunelu. Ale konkretnego i tego własnie serwera. A pytającemu - jeśli dobrze...
https://obrazki.elektroda.pl/8254730000_... Niezależnie, czy mamy do czynienia z ogromnym serwerem produkcyjnym, czy niewielką jednopłytkową maszyną z procesorem ARM, bezpieczeństwo sieciowe koniecznie trzeba brać serio, gdy chodzi o dostęp z sieci. Nie jest to proste, niezależnie jak bardzo mocno się staramy, to jeśli przegapimy tylko...
Skype nadal działał, ale większość stron internetowych przestała się otwierać np. wp.pl onet.pl interia.pl v-smart.pl nie działa, ale google.pl (wyszukiwarka działa ale nie można włączyć żadnej strony) i gmail.com działa innych stron nie sprawdzałem adres ip komputera to 192.168.50.2 Załączam config squida # UWAGA > tylko dla v-smart v.2 # Transparentny...
Witam. Prosiłbym o sprawdzenie poniższego pliku configu squida: http_port 3128 hierarchy_stoplist cgi-bin ? acl QUERY urlpath_regex cgi-bin \? cache deny QUERY acl apache rep_header Server ^Apache broken_vary_encoding allow apache cache_mem 250 MB cache_swap_low 90 cache_swap_high 95 maximum_object_size 65536 KB maximum_object_size_in_memory 20 KB ipcache_size...
squid proxy proxy squid squid windows
astra tunel środkowy excel szablon przegub wewnetrzny
generator ultradzwieków generator ultradzwieków
Parametr P-18 w piecu Termet Silver Pro: Maksymalna prędkość pompy Jak rozkręcić radio Philips AZ1834/12?