[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Squid



Hello Lth,

Wednesday, November 5, 2003, 7:44:09 PM, you wrote:

L> Panowie admini... da się na squidzie zablokować ruch p2p (najlepiej w
L> określonych godzinach)?

L> Chcę puścić cały ruch przez proxy i przefiltrować lekko, ale coś mi nie
L> wychodzi.
L> Byłbym wdzięczny za kilka przykładów... najlepiej jakby ktoś wysłał mi swój
L> squid.conf (taki który działa!!)


1. WYtnij _caly_ ruch iptablesami.
2. www i ftp pusc przez squida - IMHO najkorzystniejsza jest jawna
konfiguracja przegladarki przez klienta (z paru drobnych powodow, o
ktorych nie miejsce, ani czas sie rozpisywac) - jak klient sobei
przegladarki nie skonfiguruje, to nic nie zobaczy :P
3. poczte wychodzaca pusc przez serwer smtp (jesli nie masz 101000
userow - standardowy exim w zupelnosci sobie poradzi)
4. Poczte przychodzaca.... hmmmm..... przyznam sie szczerze, ze ja w
kilku takich instalacjach (w malych firmach) ide po lini najmniejszego
oporu, czyli wypuszczam na swiat tcp/110, mozna ew. pokusic sie o
limit (www.mr0vka.eu.org Netfilter FAQ po polsku) - w takim ukladzie
przynajmniej zaden user nie zawraca ci du^H^H^H^H^H przeszkadza
spozywac piwa ;) bo sobie nowe konto na łoniecie zalozyl - i mu nie
dziaaaaalaaaa
5. Nie zapomnij o DNS - bind doskonale sie do tego nadaje ;)
6. Wszystkie pozostale potrzebne uslugi - przez stosowny serwer proxy, ew prosto
w swiat, jak sie nie da, lub nie warto inaczej.

L> Z góry dzięki za pomoc.

L> Dla wszystkich masowych odsyłaczy na google - zamiast pisać idź sobie
L> pogoglać walnij jakiś link. Googlam już z pół dnia i stoje w miejscu (nawet
L> squid mi nie chce działać). Wdzięczny byłbym za pomoc, a nie spławianie!!

Swiete slowa:)


-- 
Best regards,
 Janes                            mailto:janes@hot.pl

ps. kilka przydatnych linkow:

book://"Web caching - Optymalizacja dostepu" O'Reilly a w Polsce
ReadMe (www.rm.com.pl)
book://"DNS i Bind" O'Reilly, w Polsce ReadMe
book://Internet Firewalls - Tworzenie zapor ogniowych" O'Reilly, w PL
ReadMe
http://www.debian.one.pl
http://debian.linux.org.pl/
http://mr0vka.eu.org
http://www.jtz.org.pl
http://ptm.linux.pl



Reply to: