Postavite Delay Pools na Squid da usporite YouTube i Facebook na našem proxy serveru

Oni koji upravljamo (ili su upravljali) serverima u kompaniji znamo da je prvi neprijatelj produktivnosti Facebook y YouTube. Te web stranice čine zaposlenike koji su plaćeni za produktivnost, rad, većinu vremena imaju otvorene stranice za zabavu, gledanje videozapisa, čavrljanje s prijateljem itd.

Nije važno da li već postoji WhatsAppNije važno imaju li Android pametni telefon i koriste li WhatsApp za komunikaciju sa prijateljima, oni samo nastavljaju koristiti Facebook chat i pisati na zidu svojih poznanika.

Trenutno rješenje? ... Jednostavno, bilo bi potpuno blokirati pristup Facebooku i YouTubeu na proxy serveru, tako da oni ne gube vrijeme i propusnost pristupa tim web lokacijama. Problem potpuno blokiranja pristupa su žalbe, prodorni i ubojiti pogledi zaposlenih prema nama, mrežnom administratoru 😀

Bolje rješenje? ... Pa, tu dolaze Squid's Delay Pools:

Odgoda bazena je Squid-ov odgovor na kontrolu propusnosti i oblikovanje prometa. To se postiže ograničavanjem brzine kojom Squid vraća podatke iz svoje predmemorije.

Drugim riječima, putem Delay Pools mogu odrediti da će određeni korisnici pretraživati ​​sporije od ostalih ili će pristup određenim web lokacijama biti sporiji. Hajde, organizirajte i upravljajte dostupnom širinom pojasa, tako da se ne troši.

Stoga je rješenje koje sam već pronašao već postavljeni problem sljedeće:

  1. Dozvoljavam pristup tim 'problematičnim' web lokacijama
  2. Korisnicima savjetujem da koriste druga sredstva za komunikaciju sa svojim poznanicima, čak kažem «SAD telegram o WhatsAppČak i pogledajte, ovdje možete preuzeti aplikaciju WhatsApp za Android ili iOS ili za Nokia ako još uvijek imate jednu od njih.«
  3. Na proxy serveru implementiram Delay Pools kako bih usporio pristup Facebooku i YouTubeu, na taj način se ne troši puno propusnog opsega (što je potrebno za druge zadatke) i korisnik da vidi da je navigacija kroz ove web stranice vrlo, vrlo sporo, na kraju odustati.

Preduslovi

Moramo imati instaliran, konfiguriran, potpuno funkcionalan proxy server sa lignja.

Lignje moraju imati podršku za odgodne bazenešto znači da ako ste sami sastavili Squid, trebali ste razmisliti o sastavljanju s podrškom Delay Pools. Ako ne, i instalirali su ga kroz spremišta, sve će biti u redu.

lignje

Stvaranje uvjeta za odgodne bazene

Prva stvar će biti stvaranje datoteke u kojoj će ići IP-ovi računara koji će sporije pristupiti Facebooku, jer oni najviše koriste ove web stranice da bi se zavaravali i nisu baš produktivni:

touch /etc/squid/ips-lentas

Zatim uređujemo datoteku pomoću nano-a ili dodajemo odjekom IP adrese jednu po jednu, na primjer 10.10.0.67 pripada sekretarici koja sate 'ulažući vrijeme' u horoskop i igre na Facebooku:

echo "10.10.0.67" >> /etc/squid/ips-lentas

Sada moramo urediti datoteku squid.conf (koja se nalazi u / etc / squid /) da bismo dodali pravila odgode bazena:

nano /etc/squid/squid.conf

U to dodajemo ovo:

acl slowusers src "/ etc / squid / slow-ips" # USPORITE YOUTUBE, FACEBOOK delay_pools 1 delay_class 1 1 delay_parameters 1 1000/100 slow acl url_regex \ .flv $ slow acl url_regex \ .mp4 $ slow acl url_regex -i watch? spor acl url_regex -i youtube spor acl url_regex -i facebook delay_access 1 omogućava spore sporo korisnike

Šta ovo znači?

Jednostavno:

  1. Prvo kreiramo novo pravilo pod nazivom spori korisnici čiji će sadržaj ili lista biti ono što sadrži / etc / squid / ips-slow
  2. Zatim postavljamo širinu pojasa za odgodne bazene, koja će biti 1 ... odnosno, što je sporije moguće, sporo do smrti 🙂
  3. Dalje kreiramo pravilo tzv lento i njegov će sadržaj biti svi URL-ovi koji sadrže datoteku .flv, .mp4, a gledati, youtube o facebook ... Na ovaj način pokrivamo sav YouTube i Facebook.
  4. Na kraju to preciziramo spori korisnici (prvi stvoreni ACL ili pravilo) sve dok pristupaju web lokacijama lento (2. kreirani ACL) brzina će im biti 1 kbps, odnosno vrlo mala propusnost za njih na tim web lokacijama.

U slučaju da imaju bijelu listu Squid, morat će dodati sljedeće na squid.conf:

http_access allow usuarioslentos

To je pod pretpostavkom da im pristup daju IP-ovi, ako su ga isto implementirali autentifikacijom (korisnik i lozinka, LDAP, itd.), Stvar je stavljanja korisnika u ips-slow umjesto IP-a

Ako koristite Squid2, mapa je / etc / squid / međutim, ako koristite Squid3, mapa bi bila / etc / squid3 /

Kraj!

Ovaj je post očito namijenjen mrežnim administratorima s niskom propusnošću ili onima koji stvarno žele ili trebaju ljude da bi bili produktivni. Znam da će me mnogi korisnici htjeti ubiti jer ne žele da im to rade njihovi univerziteti ili radni centri s tim web lokacijama.

Nadam se da je nekima bilo zanimljivo, potencijal Delay bazena i liganja je zaista izvanredan

Saludos


Sadržaj članka pridržava se naših principa urednička etika. Da biste prijavili grešku, kliknite ovdje.

59 komentara, ostavi svoj

Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   Juan Carlos rekao je

    Kako si brat, vijilante ... pusti ljude da se slobodno kreću cyber prostorom ...

    1.    KZKG ^ Gaara rekao je

      Ne radi se o tome da li ste "negativac" ili ne, puno puta izbor za blokiranje ili usporavanje Facebooka i YouTubea donosi šef, a ne mi.

      1.    protiv dugmeta rekao je

        to ne oduzima cobani.

      2.    Tokio_Alive rekao je

        Moram reći da se oslanjam na članak Gaarita, moj je otprilike ovako:
        bazeni odlaganja 4

        delay_class 1 1
        delay_class 2 1
        delay_class 3 1
        delay_class 4 1

        #delay_parameters 1 262144/262144
        #delay_parameters 2 524288/524288

        parametri kašnjenja 1 524288/524288
        parametri kašnjenja 2 262144/262144
        parametri kašnjenja 3 28672/28672
        parametri kašnjenja 4 8448/8448

        delay_access 1 dozvoli National
        delay_access 4 dozvoljava GroupsStudents
        delay_access 1 dozvoljava PunishedSites! GroupsDirectors! GroupsDevelopment! GroupsInternet
        delay_access 3 dopuštaju odbijanje izlaza! Nacionalno
        delay_access 3 dopustiti PunishedUsers! National
        delay_access 2 dozvoli NetLocalLan! Nacionalne! Direktori Grupa! GrupeEstudiantes! KažnjeneSites! ExtsDenied! KažnjeniKorisnici

    2.    x11tete11x rekao je

      dobra stvar je što KZKG ^ Gaara ne blokira web lokacije poput http://buscon.rae.es/drae/srv/search?id=D7FntVIRHDXX2ZAwyBNN ....

      Mislim da su razlozi za objavu više nego jasni, volio bih vidjeti da li to isto kažete, budući da ste vi ta koja ulaže novac za internetsku vezu i ona koja plaća zaposlenike

  2.   osoblje rekao je

    "Problem s potpuno blokiranjem pristupa su žalbe, prodorni i ubojiti pogledi zaposlenih prema nama, mrežnom administratoru: D"
    jejeje
    Iako se Facebook može smatrati sredstvom komunikacije (uključujući internu), s YouTubeom bi politika uvijek trebala biti potpuno blokirajuća, jer ne nudi pomoć koja se ne može dobiti drugdje, već samo zabavu, pa resursi kompanije ne bi trebali biti dostupan za to.
    Barem u mojoj zemlji internet usluga uopšte nije jeftina i bez obzira na propusnost, teško se možete takmičiti protiv 20 - 50 timova koji gledaju video zapise u 720p ili više.

  3.   x11tete11x rekao je

    Ne želim biti u kompaniji u kojoj je mrežni administrator KZKG ^ Gaara D: zlovoljan je pa mora znati koje će još trikove imati u rukavu xD hahahahaha, umjesto da bude zao i blokira pristup, ciničan je i nemilosrdan D: sviđa mu se gledajte kako njihov plijen polako i bolno umire D: hahahaha

    Ozbiljno govoreći, svidio mi se post 😀 (moje znanje o serverima je u povojima, ali siguran sam da će mi to u nekom trenutku xD uspjeti)

    1.    KZKG ^ Gaara rekao je

      haha vjerujte, imati me kao administratora na čvoru je jako loše ako ste tip korisnika koji troši vrijeme i propusnost 😀 ... Ja sam gori od buldoga HAHAHA

      Hvala na komentarima 🙂

    2.    Jorge Varela rekao je

      Barem su u mojoj kompaniji malo izdašniji, ovdje vam daju kvotu od 10 minuta navigacije za tu vrstu XD stranica.

  4.   Mstaaravin rekao je

    Kakav jebeni tutorial ...

    To uopće ne funkcionira, jer se sami videozapisi ne poslužuju s URL-a koji se vidi u adresnoj traci, već s različitih domena (pogledajte izvor videozapisa na YouTubeu)

    Iako je to gotovo uvijek nešto poput: ytimg.com
    I dodajući svemu tome, YouTube sada prelazi https, tako da NIJE moguće predmemorirati i čak ne prolazi kontrolu lignji.

    1.    KZKG ^ Gaara rekao je

      Koliko su Argentinci prijateljski raspoloženi, zar ne? 🙂

      Savršeno znam da se videozapisi u URL-u ne prikazuju kao DD veza, zato u prvim redovima vidim .flv $ i .mp4 $

      Što se tiče HTTPS-a ili HTTP-a, YouTube će biti spor bilo ako je HTTPS ili HTTP, jer je postavljeno sljedeće:
      spor acl url_regex -i youtube

      Mislim da je to samoobjašnjivo.

      Da vas pitam nešto, jeste li ozbiljni sistemski administrator ili samo dolazite ovamo da se mučite? 🙂

      Pitam jer ste izjavili da je vodič sranje, da je beskoristan, dok ste u stvarnosti vi koji niste znali kako protumačiti nekoliko jednostavnih redaka koda, čak sam ih objasnio u nastavku.

      1.    Danijel rekao je

        Hmn, ne stavljajte sve u istu torbu ...

      2.    hola rekao je

        ne uzimajte u obzir tog ludog Argentinca za kritiziranje, morate to potkrijepiti, to je minimum, možete vidjeti da on nema pojma šta ta riječ znači osim xDD koda

      3.    Mstaaravin rekao je

        Wow ...

        Mislim da sam prilično dobro protumačio i samo da bih se riješio sumnje, pokušao sam (i to naravno ne ide) ...
        Da je "1000/100" ne samo loše postavljen, prema službenoj dokumentaciji koju možete pročitati ovdje:
        http://www.squid-cache.org/Doc/config/delay_parameters/
        Da 1000/100 znači domaćin / mreža, dakle domaćin NIKADA NE MOŽE IMATI VIŠE od ukupne mreže.

        Saludos

        1.    elav rekao je

          Mstaaravin:

          Iako moj partner možda griješi, to ne znači da morate doći ovdje da kažete da je objava sranje. Štoviše, mogli ste ispraviti grešku sa svim dužnim poštovanjem. Sad, da se vratimo na temu, prema mom iskustvu (bio sam i mrežni administrator) 1000/100 uopće nije loš.

          Ono što 1000/100 radi je da kada korisnik dosegne da potroši 1000, on ispunjava kantu ili sef i automatski ograničava svoju vezu na 100. To omogućava korisniku da "brzo pristupi prvom zahtjevu.

          Stoga nije neobično koristiti ga u oba smjera, čak bi mogao biti i 1000/1000, ali ako ne bi trebao biti 100/1000, to ne bi imalo smisla.

          Možda i pogrešim što vam ovo kažem, ali to je znak da sam ljudsko biće i da bih zato morao naučiti nešto drugo u ovom životu.

          1.    KZKG ^ Gaara rekao je

            Ako netko prekriži članak kao "sranje", već samo prelazim s te osobe i nastavljam objašnjavati.

      4.    SnKisuke rekao je

        Žao nam je KZKG ^ Gaara, srećom Argentinci nisu svi poput ovog lika, zapravo upravo suprotno, događa se da su ljudi poput njega posvuda. I nažalost glupost je u sjećanju više od 1000 dobrih stvari.

      5.    rawBasic rekao je

        Nisam li ljubazan .. -.-

        Opustimo se, ovdje smo svi ljudi i možemo pogriješiti .. .. ionako postoje bolji načini da se stvari kažu ..

        1.    x11tete11x rekao je

          sirov si argentinski: O? jednog dana moramo okupiti sve argentinske DL momke u nekom flisolu xD hahaha

        2.    KZKG ^ Gaara rekao je

          Žao mi je, bila je to moja greška, odnosno nisam pokušavao generalizirati ... prema vašem komentaru to se čini, ali znam da nisu svi Argentinci takvi, Pablo (iskoristimo linux) je samo primjer 🙂

          1.    nano rekao je

            Ma ne, jebi ga, nisam Argentinac po rođenju već po porijeklu, i sranje, to je stereotip kučkinog sina da su svi takvi, moji rođaci i moja porodica (iako ako su nekolicina šupak-obožavatelja rijeke xD) sjajni su.

            Osim toga, toliko pričanja o trećerazrednoj petardi? Pff, vidio sam i gore od njega, zapravo, bavio sam se hrabrošću više od svih vas, a on me slušao JAH! xD

          2.    MSX rekao je

            @nano: još gore da su biliros !!!!

          3.    MSX rekao je

            Tocayo ubuntero LOL xD

      6.    MSX rekao je

        «Kako su dobri Argentinci, zar ne? :) »
        Reci mi, trpim ih svaki dan otkako sam se rodio xD

        Najgore je što nismo uvijek bili ova usrana zemlja, dapače, u nekom trenutku smo bili zemlja kulturnih ljudi, doca, obrazovanih ... ali hej, u 40-ima su demagogija i populizam dobili mjesto predsjednika u obliku vojnog čovjeka koji se nametnuo generalskim činom i indoktrinirao svoju pratnju da glasnije viče kad nisu u pravu.
        To je bio početak pedantne, autoritarne i arogantne Argentine, njenog mafijaškog sindikalizma, njene političke, moralne i socijalne korupcije.
        Zapravo, tema je ozbiljna koliko i poznata fraza Georgea Orwella:
        "U vrijeme sveopće prijevare - govorenje istine revolucionaran je čin."

        Ovo je Argentina koju smo izgubili i koju je ovaj mršavi momak nedavno otkrio:
        Zašto Argentina? - Objasnio Yankee
        https://www.youtube.com/watch?v=DzYguA1r5cc
        Yankee podučava izgovor drugom Yankeeu
        https://www.youtube.com/watch?v=EZeHU9XVGe0

        Pozdrav!

  5.   hola rekao je

    jojojo taj jezivi Volim xDD, tako da će imati produktivnije i manje rastresene zaposlenike xDD

  6.   chejomolina rekao je

    odličan post da ako ga je lijepo pročitati, mada bi me više zanimalo kako preskočiti ove vrste ograničenja hahaha je da sam upravo na poslu pod bazenom YouTube kašnjenja i sa svime što struji

    1.    KZKG ^ Gaara rekao je

      Da biste zaobišli ove vrste ograničenja, mogli biste koristiti VPN, WebProxy koji radi preko HTTPS-a, a u URL ne stavljajte ništa povezano sa web lokacijama koje posjećujete.

  7.   UnTalLucas rekao je

    Vrlo zanimljiv pratilac, ali za sve postoji rješenje. U mom radu mrežni administrator također na mnogo načina pokušava spriječiti pristup određenim web lokacijama. Ali Google nam uvijek pomaže.

  8.   Mario Guillermo Zavala Silva rekao je

    Puno vam hvala na informacijama !!!!

    NAZIVI !!

  9.   Manu rekao je

    Haha, ovim dobivate suprotno, da ako pogledate video od 1 minute nakon 10, super produktivan! Bolje je rezati u pupoljku.

    1.    elav rekao je

      A kada je video više od 30 minuta? 😀

  10.   vidagnu rekao je

    Zanimljiva tema, koristio bih je da ograničim propusnost na pregledavanje Interneta i tako dam više propusnosti za kritičnije aplikacije poput pošte, VPN-a ili aplikacija koje se izvode u oblaku.

    Ograničavanje korisnika uvijek mora biti praćeno politikama, podrškom višeg menadžmenta i pravilnim navođenjem zaposlenika od trenutka kada bude angažiran u hr za ispravno korištenje mrežnih resursa.

    Ne mislim da je YouTube potpuno gubljenje vremena, u kompaniji u kojoj sam bio, YouTube je korišten kao alat za obuku, jer postoje mnogi vodiči o popravci industrijske opreme itd. Sad je problem ako ostane potpuno otvoren, zato kažem da zaposlenik mora znati od trenutka kad bude primljen u šta će imati pristup, a što neće, a administratori mreže, na osnovu ove indikacije, moraju primijeniti odgovarajuća ograničenja za navedeni profil .

  11.   Charlie-Brown rekao je

    Napokon, ono što mi već dugo treba ... Da vidimo da li mogu to pravilno implementirati, jedva čekam da vidim lica "ovisnika" koji se zezaju po cijele dane i da im je "uski pojas" skoro propao ...

    Izvrstan članak i vrlo koristan za nas koji imamo nesreću živjeti u ključu ...

  12.   federico rekao je

    Vrlo dobar članak !!!. Pročitano, preuzeto i spremljeno.

  13.   pandev92 rekao je

    Trebali bismo prisiliti ljude da ne ulaze u blogove kada rade XD, jer ovdje svi kažu da koriste prozore jer su na poslu, pa to znači da su lijeni na poslu XD

    1.    x11tete11x rekao je

      hahahahahahahaha +10000000000000000000

  14.   Marcos rekao je

    : Ili je to ono što se više-manje odnosi na planove moje kompanije za mobitel 😛 usporite, izvrsno hvala na informacijama 😀

  15.   lastnewbie rekao je

    Pitanje, budući da je u wikipediji Squid proxy softver, želio bih znati koja bi bila razlika između Squid i Endian Firewall ako želim blokirati web stranice? Koji biste preporučili?

  16.   MSX rekao je

    "Ove web stranice čine zaposlenike koji su plaćeni produktivnima, rade, većinu vremena imaju te web stranice otvorene za zabavu, gledanje videozapisa, čavrljanje s prijateljem itd."
    COOOMOO !! Zar vam se ne isplati gubljenje vremena na nebitne stvari!? Gledaj! Mislio sam da je njegova funkcija preseljenje FB-a svakih 5 sekundi! Kamo god da odem i ima zaposlenih koji koriste mašinu, svi su FBeando ...

    "Problem s potpuno blokiranjem pristupa su žalbe, prodorni i ubojiti pogledi zaposlenih prema nama, mrežnom administratoru: D"
    Hahahaha, kako sam se tome nasmijao, apsolutno tačno !!!
    Problem je u tome što - nažalost - ima toliko izgubljenih koji konačno završe narušavanjem poretka stvari tako da vi postanete negativac, a oni žrtve kada, ako nisu zloupotrijebili sadržaje koje imaju - na primjer, pristup FB-u, YT, itd. - ne bi bilo potrebno nametati im pravila ove vrste. Ali naravno, vi ste hdp, prljavi čovjek, nacist koji "nameće ograničenja slobodi plovidbe siromašnih korisnika", hehe.

    "Uspori do smrti :)"
    Hahahaha, jebi ga! xD

    ODLIČNO POST NENE, DALJE!

    1.    KZKG ^ Gaara rekao je

      haha hvala 🙂
      Zadovoljstvo, ponavljam ... zadovoljstvo da vas ponovo čitam ovdje. Naravno prijatelju, drugi komentar poslao sam u smeće, mislim da je to malo rizično hahahaha, postoje trenuci kada ne možeš nekome reći "aaa", čak iako se čini da je taj "aaa"

      1.    MSX rekao je

        Čini mi se savršenim jer je zapravo bio za vas. Sljedeće ću vam odgovoriti putem zastupnika na forumu.
        Hvala što održavate ovaj prostor čistim!

  17.   edder.pg rekao je

    Pozdrav, hvala vam što ste podijelili svoje iskustvo i znanje o toj temi. Imam 3Mb veze i oko 100 uređaja (70% mobilnih telefona i 30% laptopa), mobiteli su gotovo uvijek povezani, želio bih koristiti neke bazene odgode kako bih imao što bolje mrežne performanse, razmišljao sam u 4 spremišta kako slijedi: # 1 za menadžere / IT (bez ograničenja web mjesta ili brzine) # 2 za registrirane korisnike (s ograničenjem web mjesta i brzine). Gosti # 3 (ograničenje web lokacija i još manja brzina). # 4 oglašavanje / baneri (najniža brzina). Imam dhcp-squid-dansguardian, jesu li identificirani korisnici dodijeljeni statički ip-ovi (menadžeri, registrirani korisnici) i ostavio sam niz ip-a za goste, bilo kakve prijedloge i / ili komentare za provedbu ovog poboljšanja?

  18.   DinjaSatin rekao je

    Odlican post. Kad god pričam o takvoj situaciji, odem na farme kokoši nesilica koje se obično ne pojavljuju u oglasima velikih distributera prehrambenih proizvoda (izgubile bi preostalu slavu). Fokusirajući se na predmet, svaka kokoš iz svog kaveza pristupa spremniku za hranu koji sadrži tačnu količinu hrane koju mora "progutati" (industrije obično ne troše) proporcionalno kalorijama koje životinja troši u pokretu (koliko malo može) u prostoru u kojem prolazi njegov život. 1- Životinja ne može umrijeti od gladi, 2- Količina hrane mora nahraniti životinju dovoljno da efikasno izvrši svoju svrhu, 3- Kilo krme ima svoju vrijednost i pojavljuje se na računima kompanije "X" . Zaključak: Zaposlenik / stoka nije plaćen u šetnju (mentalno besposlen) u kancelariji / na farmi. Administrator mreže mora tačno izračunati koliko će bajtova uredske instalacije progutati.

  19.   Antonio rekao je

    Mislim da je vaš članak jako dobar, ja sam početnik u linuxu, koji moram izmijeniti tako da učitavanje youtubea ne bude presporo. hvala

  20.   elf501 rekao je

    jako dobro me zaista dobro poslužilo i koristim ga, iako imam prigovore da je internet vrlo spor, ali ako vam kažem koje su stranice kad mi ne odgovore 😀

  21.   Manuel rekao je

    zdravo, gdje treba staviti u datoteku za konfiguraciju liganja ono što spominješ ili je nejasno gdje je postavljeno?

  22.   migu3l rekao je

    Draga, isprobala sam tvoje retke u mojoj lignji kako bih "zatvorila ključ" za youtube i facebook.
    Problem je u tome što sam i pored toga uključio "acl xxxx url_regex -i youtube" i "acl xxxx url_regex -i facebook" kada gledam u promet ne vidim da se nešto događa ...
    Bit će vrlo glupo ono što tražim, ali ne vidim dokaze da ACL djeluje.
    Anketiram facebook i youtube, a oni rade besprijekorno jer stopa preuzimanja opada ...
    HVALA !!!

    1.    Luchin rekao je

      Pokušajte dodati ovo:
      googlevideo.com
      akamaihd
      fbcdn
      youtu.be

  23.   Hernan Cayo rekao je

    Pozdrav svima, posebno kreatoru posta, znam da je to bilo prije više od godinu dana i možda zato ne funkcionira, ukratko, problem je u tome što kada pokušavam usporiti YouTube ne daje mi 5 lopti, prema S kolegama sam saznao da su mnogo napredniji od mene u linux okruženju, rekli su mi da je s lignjama gotovo nemoguće nadzirati https, jer je čak i URL stranice šifriran, i zato YouTube prolazi kroz cijev, ja upravljam mreža univerziteta i ne-nastavno osoblje uživo na YouTubeu slušajući muziku, zamislite kako propusnost opada na mreži, želio sam znati može li netko to učiniti nedavno ili zna li za efikasnu metodu da to učine na transparentan način, hvala, pozdrav.

  24.   anđeo rekao je

    Dobro jutro, upravo sam pročitao vaš post i čini mi se zanimljivim da ste mrežni administrator i trebaju mi ​​upute kako blokirati youtbe i facebook web stranice i ovo mi se čini najboljim načinom. Moje pitanje je Delay Pools, trebam li ga instalirati ili je već instaliran sa squid3, kako to provjeriti ??? Prvo, hvala

    1.    Brenner rekao je

      Pozdrav, spremište kašnjenja aktivno je od verzije 2.6, sada koristim 3.2 i ako dođu opcije odgode. Autorici posta, veliko hvala što ste pomogli nama mrežnim administratorima. Radim na univerzitetu i glavobolja je kad primam pozive od svih korisnika koji kažu da je internet spor. Ono što ne znam da li se to može kasnije napraviti je stvaranje liste ips-a koji mogu imati pristup YouTubeu ili društvenim mrežama sa većom brzinom pregledavanja.

  25.   Pablo rekao je

    Hi,

    Recimo da imate bilo koju internu mrežu 192.168.XY / 24 i želite li da internet ide sporo za sve koji žele pristupiti porno web lokacijama. Kako možemo smjestiti bazene kašnjenja i ručno odrediti sve porno stranice.

    hvala
    Pablo

  26.   Brenner rekao je

    Još jedno pitanje koje imam je da sam želio znati jeste li koristili squidguard za blokiranje ove vrste stranica. Ubio sam se pretražujući mrežu i čitao komentare da squidguard ne vidi https promet, tako da mi je nemoguće blokirati ove pristupe. To me već puno ograničava, ali postoje korisnici koji ne bi trebali imati youtube / facebook za cijeli svijet. Hvala unaprijed što ste nam dali savjete mrežnim administratorima za poboljšanje naše mreže 🙂

  27.   Erly sa Kube rekao je

    Zapravo, ne mogu reći više nego što sam jako impresioniran ovdje predstavljenim raspravama o izvrsnom postu, vrlo korisnom za nas. Moje iskustvo kao mrežnog administratora, evo slijedećeg, prije zbog nacionalnih ograničenja nije bio dozvoljen besplatan pristup društvenim mrežama, kao što su face, youtube i druge web stranice kao što su gmail, hotmail itd. Ali pitanje je da imam jednostavnu propusnost od 2mb i kvotu od 1gb dnevno, za cijelu zdravstvenu istraživačku i nastavnu ustanovu, zamislite kako distribuirati, tako malo, s mnogo ljudi koji dodaju navigacijsku sobu, sa klijentima svjetlosti, čija širina pojasa sama po sebi ne doseže punih 2 MB, jasni smo. Pa, ono što se događa prilikom otvaranja, mogućnost pristupa mojim korisnicima provode prokleti dan u FB, YT, Gmailu, hotmail-u, tec-u, čak i pokušavajući preuzeti tisuće stvari i kako je logično stvaranje haosa u propusnosti zato Vjerujem upravo onome što objavljujem u ovom postu s odlaganjem, sad brate, znam da si konzervativan i kao što svi kažu da smo negativci iz filma, hitler, ali pružite mu pomoć da u to vrijeme kreću samo velikom brzinom ručak, pa ćete vidjeti kako će sve biti smiješno, ili će otići na FB itd. ili jesti. hahahahaha mislim da će jesti. Stoga sam ga implementirao ovdje i vjerujte mi, bio sam više acesino, postavio sam ih na 8kb / s. i sveti lijek.
    Do sada moj komentar, moj pozdrav i poštovanje sa Kube Erly.

  28.   Luis Enrique CG sa Kube rekao je

    Hvala vam na vašem blogu, neko vrijeme sam tražio kako to postići da bih postigao ovaj cilj, vrlo sam vam zahvalan, iskoristimo linux ...

  29.   mmartin rekao je

    zdravo,
    Post je dobro promišljen i pitanje bazena je donekle zanimljivo, ali nažalost pitanje HTTP-a je pomalo komplicirano i lignje to uopće ne podnose. To je zato što u smislu prometa kada se web lokacija zahtijeva s HTTP-ovima, lignja otvara CONNECT i nema reference na nju dok se ne zatvori. Iz tog razloga spremišta ne rade na ovim vrstama šifriranih veza.
    Testiramo varijantu koja izgleda djeluje, a koristi dva proxy + spremišta + cache_peers.
    Ideja je proslijediti drugom proxyju sve web stranice koje želimo usporiti i tom drugom proxyju definirati opći bazen za sav promet koji prolazi kroz njega.
    Saludos

  30.   Alex rekao je

    Hvala ludo, nisam ga preuzeo iz copy paste, ali mi je puno pomogao da ga prilagodim svojim konfiguracijama. Meni je to savršeno uspjelo. Živjeli!

  31.   Miguel rekao je

    Prijatelj pitanja, direktorij / etc / squid / ne postoji, je li stvoren u vrijeme konfiguracije lignje ili bi trebao biti tamo? Pozdrav.

  32.   Nimrod rekao je

    Dobro sam objasnio, nadam se da ćete popraviti komentare, kada ponovo pokrenem lignju, pojavit će mi se greška u retku u kojem je linija implementirana: acl slow users src ...
    Ne znam što bi moglo biti, moj server je omogućio prijavu ne putem IP-a ili MAC-a.
    Saludos