Establir Delay Pools a Squid per alentir YouTube i Facebook en el nostre servidor intermediari

Els que administrem (o hem administrat) servidors en una empresa sabem que el primer enemic de la productivitat és Facebook y YouTube. Aquests llocs fan que els empleats als quals se'ls paga per ser productius, per treballar, la major part de el temps tinguin oberts aquests llocs per entretenir-se, veure vídeos, xatejar amb un amic, etc.

Tant se val si ja existeix WhatsApp, No importa que tinguin un smartphone amb Android i usin WhatsApp per comunicar-se amb els seus amics, ells simplement segueixen usant el xat de Facebook i escrivint en el mur dels seus coneguts.

¿La solució immediata? ... simple, seria bloquejar completament l'accés a Facebook i YouTube al servidor intermediari, així no gasten temps i ample de banda accedint a aquests llocs. El problema amb bloquejar completament l'accés són les queixes, les mirades penetrants i assassines dels empleats cap a nosaltres, l'administrador de xarxa 😀

Una millor solució? ... bé, aquí és on entren els Delay Pools de Squid:

Delay pools és la resposta de Squid davant el control d'ample de banda i el traffic shaping (catalogació de trànsit). Això es realitza limitant el rate que l'Squid retorna les dades des de la seva memòria cau.

O sigui, mitjançant Delay Pools puc especificar que determinats usuaris navegaran més lent que la resta, o que l'accés a determinats llocs serà més lent. Anem, organitzar i administrar l'ample de banda disponible, perquè no es malgasti.

Pel que, la solució que jo vaig trobar a la problemàtica ja plantejada és la següent:

  1. Permet l'accés a aquests llocs 'problemàtics'
  2. Li aconsello als usuaris que facin servir altres mitjans per comunicar-se amb els seus coneguts, fins i tot els dic «EUA telegram o WhatsApp, Inclusivament mira, aquí podràs descarregar l'aplicació WhatsApp per Android o iOS, o per Nokia si encara tens un d'aquests.«
  3. Al servidor intermediari implement XNUMX Delay Pools per fer que l'accés a Facebook i YouTube sigui lent, d'aquesta forma no es consumeix molt ample de banda (que es necessita per a altres tasques) i l'usuari a el veure que la navegació per aquests llocs és molt però molt lenta, Eventualment desisteix.

precondicions

Hem de tenir instal·lat, configurat, completament funcional un servidor intermediari amb Calamar.

Squid ha de tenir suport per Delay Pools, La qual cosa vol dir que si van compilar vostès mateixos Squid van haver d'haver tingut en compte compilar amb suport per Delay Pools. Si no és així i ho van instal·lar mitjançant els repositoris, tot anirà bé.

calamar

Creant les condicions per al Delay Pools

El primer serà crear un arxiu en el qual aniran les IPs de les PCs que accediran més lent a Facebook, perquè són els que més utilitzen aquests llocs per tontejar i no són precisament productius:

touch /etc/squid/ips-lentas

Després editem el fitxer amb nano o afegim amb trobo les IPs d'una en una, per exemple 10.10.0.67 pertany a la secretària, que es passa hores 'invertint' temps en l'horòscop i jocs a Facebook:

echo "10.10.0.67" >> /etc/squid/ips-lentas

Ara, hem d'editar el fitxer squid.conf (situat a / etc / squid /) per afegir les regles de l'Delay Pools:

nano /etc/squid/squid.conf

En el mateix afegim això:

acl usuarioslentos src "/ etc / squid / ips-lentes" #PONER LENT YOUTUBE, FACEBOOK delay_pools 1 delay_class 1 1 delay_parameters 1 1000/100 acl lent url_regex \ .flv $ acl lent url_regex \ .mp4 $ acl lent url_regex -i watch? acl lent url_regex -i youtube acl lent url_regex -i facebook delay_access 1 allow lent usuarioslentos

Què vol dir això?

Senzill:

  1. Primer vam crear una nova regla anomenada usuarislents el contingut o llistat serà el que contingui / Etc / squid / ips-lentes
  2. Després establim l'ample de banda per al Delay Pools, que serà 1 ... o sigui, el més lent possible, lent a mort 🙂
  3. Seguidament estem creant una regla anomenada lent i el seu contingut seran totes les URL que continguin un arxiu .flv, .mp4, un veure, youtube o facebook ... d'aquesta manera cobrim tot YouTube i Facebook.
  4. Finalment especifiquem que usuarislents (Primera ACL o regla creada) sempre que accedeixin als llocs lent (2a ACL creada) la seva velocitat serà 1kbps, és a dir, ínfim ample de banda per a ells en aquests llocs.

En el cas que tinguin una llista blanca de Squid, hauran afegir el següent a l'squid.conf:

http_access allow usuarioslentos

Això és suposant que tinguin el seu accés donat per IPs, si el tenen implementat per autenticació (user & password, LDAP, etc.) igual, és qüestió de posar en lloc d'IPs dels usuaris en ips-lentes

Si utilitzeu Squid2 la carpeta és / etc / squid / no obstant això, si estàs fent servir Squid3, la carpeta seria / etc / squid3 /

Fi!

Aquest post va òbviament dirigit als administradors de xarxa amb poc ample de banda, o aquells que de debò volen o necessiten que les persones siguin productives. Sé que molts usuaris em voldran matar ja que no volen que a les seves universitats o centres de treball els facin això amb aquests llocs.

Espero li hagi resultat interessant a diversos, el potencial dels Delay Pools i Squid és realment extraordinari

Salutacions


Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Miguel Ángel Gatón
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.

  1.   Joan Carles va dir

    Q vijilante q sos germà ... deixa q la gent navegui lliurement pel ciberespai ...

    1.    KZKG ^ Gaara va dir

      No es tracta de ser «dolent» o no, moltes vegades l'elecció de bloquejar o posar lent Facebook i YouTube la presa el Cap, no nosaltres.

      1.    antibotons va dir

        això no et treu el cobani.

      2.    Tòquio_Alive va dir

        He de dir que em doni suport a l'article gaarita, el meu em quedo una cosa així:
        delay_pools 4

        delay_class gener 1
        delay_class gener 2
        delay_class gener 3
        delay_class gener 4

        #delay_parameters 1 262144/262144
        #delay_parameters 2 524288/524288

        delay_parameters 1 524288/524288
        delay_parameters 2 262144/262144
        delay_parameters 3 28672/28672
        delay_parameters 4 8448/8448

        delay_access 1 allow National
        delay_access 4 allow GroupsEstudiants
        delay_access 1 allow PunishedSites! GroupsDirectores! GroupsDesarrollo! GroupsInternet
        delay_access 3 allow ExtsDenegadas! National
        delay_access 3 allow PunishedUsers! National
        delay_access 2 allow NetLocalLan! National! GroupsDirectores! GroupsEstudiantes! PunishedSites! ExtsDenegadas! PunishedUsers

    2.    x11tete11x va dir

      el bé és que KZKG ^ Gaara no bloqueja llocs com http://buscon.rae.es/drae/srv/search?id=D7FntVIRHDXX2ZAwyBNN ....

      crec que les raons de l'post estan mes que clares, voldria veure si dieu el mateix sent vós el que posa la plata per a la connexió d'internet i el que els paga als empleats

  2.   Personal va dir

    «El problema amb bloquejar completament l'accés són les queixes, les mirades penetrants i assassines dels empleats cap a nosaltres, l'administrador de xarxa: D»
    jejeje
    Mentre que Facebook pot considerar-se un mitjà de comunicació (Inclusivament interna), amb youtube la política sempre hauria de ser el bloqueig total, ja que no ofereix cap ajuda que no pugui aconseguir-se en un altre costat, només entreteniment, així que els recursos de l'empresa no han de estar disponibles per això.
    Almenys al meu país no és gens barat el servei d'internet i per molt ample de banda que tinguis, difícilment pots competir contra 20 - 50 equips veient vídeos a 720p o més.

  3.   x11tete11x va dir

    no voldria estar en una empresa on el admin de xarxa és KZKG ^ Gaara D: és malèvol ha de saber que trucs mes tindrà sota la màniga xD jajajajaja, en comptes de ser dolent i bloquejar l'accés, és cínic i despietat D: li agrada veure morir a la seva presa lenta i dolorosament D: jajajaja

    parlant seriosament, em va agradar el post 😀 (el meu coneixements en servidors està en bolquers però de segur que en algun moment em servirà això xD)

    1.    KZKG ^ Gaara va dir

      jaja creu-me, tenir-me a mi de admin al node és molt dolent si ets el tipus d'usuari que malgasta temps i ample de banda 😀 ... sóc pitjor que un gos de presa JAJAJA

      Gràcies pels teus comentaris 🙂

    2.    Jorge Varela va dir

      A el menys a la meva empresa són una mica més generosos, aquí et donen un temps de quota de 10 minuts de navegació per a aquest tipus de llocs XD.

  4.   Mstaaravin va dir

    Que tutorial de merda ...

    Això no serveix en l'absolut, per començar els vídeos pròpiament dits no serveixen des de la URL que un veu a la barra d'adreces, sinó des de diferents dominis (veure el source d'un vídeo a youtube)

    Encara que gairebé sempre és una cosa així com: ytimg.com
    I sumant a tot això, ara youtube va sobre https, així que NO és cacheable i ni tan sols passen pel control de squid.

    1.    KZKG ^ Gaara va dir

      Que amable que són els argentins no? 🙂

      Sé perfectament que els vídeos no es mostren com un link de DD a la URL, per això en les primeres línies contemplo els .flv $ i .mp4 $

      Sobre el de HTTPS o HTTP, YouTube serà lent bé si és HTTPS o HTTP, perquè es va posar el següent:
      acl lent url_regex -i youtube

      Crec que s'explica per si sol.

      Deixa preguntar alguna cosa, ets de debò administrador del sistema o només vens a molestar aquí? 🙂

      Pregunto perquè has afirmat que el tutorial és una merda, que no serveix, quan en realitat ets tu qui no ha sabut interpretar unes simples línies de codi, inclusivament jo mateix les vaig explicar més avall.

      1.    Daniel va dir

        Hmn, no metes a tots en la mateixa bossa ....

      2.    Recupera el teu aspecte d'abans... va dir

        no tinguis en compte a aquest argentí boig per criticar cal fonamentar és el mínim, es nota que no té idea que significa aquesta paraula almenys un codi xDD

      3.    Mstaaravin va dir

        Vaja ...

        Crec que he interpretat prou bé i només per treure el dubte ho he provat (i per descomptat no funciona) ...
        Aquest «1000/100» no només està mal posat, segons la documentació oficial que poden llegir aquí:
        http://www.squid-cache.org/Doc/config/delay_parameters/
        Aquest 1000/100 significa host / xarxa per tant MAI un host pot tenir MAS que el total de la xarxa.

        Salutacions

        1.    ILAV va dir

          Mstaaravin:

          Tot i que el meu company es pugui equivocar, això no vol dir que hagis de venir aquí a dir que el post és una merda. És més, vas poder haver corregit l'error amb tot respecte. Ara, tornant al tema, en la meva experiència (que també he estat administrador de xarxa) el 1000/100 no està per a res mal posat ..

          El 1000/100 el que fa és que quan l'usuari arribi a consumir els 1000 ompli el cub o bucket i automàticament es limiti la seva connexió a 100. Això permet que l'usuari accedeixi de forma «ràpida a una primera petició».

          Per tant no té res d'estrany usar-lo d'ambdues formes, podria fins i tot ser 1000/1000, però el que si no ha de ser és 100/1000, ja que no tindria cap sentit.

          I pot ser que jo m'equivoqui també a l'dir-te això, però és senyal que sóc un ésser humà i que per tant hauria d'aprendre una mica més en aquesta vida.

          1.    KZKG ^ Gaara va dir

            Si algú titlla un article de «merda», jo ja simplement pas d'aquesta persona i de seguir explicant-.

      4.    SnKisuke va dir

        Perdon KZKG ^ Gaara, per sort els argentins no som tots com aquest personatge, de fet tot el contrari, passa que gent com el hi ha a tot arreu. I lamentablement 1000:XNUMX estupides queda mes en la memòria que XNUMX coses bones.

      5.    rawBasic va dir

        Que potser jo no sóc amable .. -.-

        A relaxar-se, tots aquí som humans i podem equivocar-nos .. ..de totes maneres hi ha millors formes per dir les coses ..

        1.    x11tete11x va dir

          raw sos argentí: O? algun dia ens hem de ajuntar tots els nois de DL argentins en alguna FLISOL xD jajajaj

        2.    KZKG ^ Gaara va dir

          Ho sento, va ser el meu error, és a dir, no intentava generalitzar ... segons el seu comentari és el que sembla, però sé que no tots els argentins són així, Pablo (usemoslinux) és només un exemple 🙂

          1.    nano va dir

            Nah, a l'carall, jo no sóc argentí de naixement però si d'ascendència, i una merda, és un estereotip fill de puta que tots són així, els meus cosins i la meva família (encara que si són diversos pelotudos seguidors de l'River xD) són genials.

            Fora d'això, ¿Tanta xerrameca per un petard de tercera? Pff, he vist pitjors que el, de fet, jo bregava amb Courage mes que tots vostès, i em feia cas JAH! xD

          2.    MSX va dir

            @nano: pitjor si fossin bosteros !!!!

          3.    MSX va dir

            Homònim ubuntero LOL xD

      6.    MSX va dir

        «Que amable que són els argentins no? :) »
        Decímelo al meu, els pateixo cada dia des que vaig néixer xD

        El pitjor és que no sempre vam ser aquest país de merda, de fet, en algun moment vam ser un país de gent culta, doca, educada ... però bé, en els anys '40 va guanyar la presidència la demagògia i el populisme en forma d'un militar que s'auto va imposar el grau de General i va adoctrinar al seu seguici perquè cridessin més fort quan no tinguessin raó.
        Aquest va ser el començament de l'Argentina pedant, autoritària i prepotent, del seu sindicalisme mafiós, de la seva corrupció política, moral i social.
        De fet és tan greu el tema com la cèlebre frase de George Orwell:
        «In a time of universal Deceit - telling the truth is a revolutionary act.»

        Aquesta va ser l'Argentina que vam perdre i que aquest flac va descobrir fa poc:
        Per què l'Argentina? - Explicat Per Un Ianqui
        https://www.youtube.com/watch?v=DzYguA1r5cc
        Un Yankee Ensenyant Pronunciació A Un altre Yankee
        https://www.youtube.com/watch?v=EZeHU9XVGe0

        Salutacions!

  5.   Recupera el teu aspecte d'abans... va dir

    jojojo que macabre m'agrada xDD així tindran empleats més productius i menys distrets xDD

  6.   txetxolina va dir

    excel·lent post això si que dóna gust llegir-lo tot i que a mi em interasaria mes com saltar-me aquest tipus de restriccions jajaja és que just a la feina estic sota un delay pool de youtube i tot el que sigui streaming

    1.    KZKG ^ Gaara va dir

      Per saltar-te aquest tipus de restriccions podries fer servir un VPN, XNUMX WebProxy que funcioni sobre HTTPS i en la URL no posi res relacionat amb els llocs que visites.

  7.   UnTalLucas va dir

    Molt interessant company, però per a tot hi ha solució. En el meu treball l'administrador de xarxa també tracta de moltes formes impedir l'accés a certs llocs. Però google ens ajuda sempre.

  8.   Mario Guillermo Zavala Silva va dir

    Moltes Gràcies per la informació !!!!

    SALUTACIONS !!

  9.   Manu va dir

    Jaja, amb això aconsegueixes el contrari, que per veure un vídeo d'1 minut tardes 10, superproductivo! És millor talla-d'arrel.

    1.    ILAV va dir

      I quan el vídeo sigui de més de 30 minuts? 😀

  10.   vidagnu va dir

    Interessant tema, jo ho usaria per limitar ample de banda a la navegació a Internet i així donar-li més ample de banda a aplicacions més crítiques com el correu, VPNs, o aplicacions que s'executen en el núvol.

    Això de limitar als usuaris sempre deu anar acompanyat de polítiques, respatller de l'alta gerència i una correcta inducció de l'empleat des que se li contracta a rrhh sobre la correcta utilització dels recursos de la xarxa.

    No crec que YouTube sigui una completa pèrdua de temps, en una empresa on vaig estar, YouTube s'utilitzava com a eina d'entrenament, ja que hi ha molts tutorials sobre reparació d'equips industrials, etc. Ara el problema és si es deixa completament obert, per això dic que l'empleat ha de saber des que se li contracta a que tendra accés ja que no, i els administradors de xarxa, en base a aquesta indicació d'aplicar les restriccions adequades per aquest perfil .

  11.   Charlie-Brown va dir

    A la fi !, el que estava necessitant des de fa temps ... Anem a veure si aconsegueixo implementar correctament, no puc esperar per veure les cares dels «addictes» que es passen el dia tontejant i tenen gairebé col·lapsat el «estret de banda» ...

    Excel·lent article i de molta ajuda per als que tenim la dissort de viure al caure ...

  12.   federico va dir

    Molt bon article !!!. Llegit, Descarregat i Guardado.

  13.   pandev92 va dir

    Caldria obligar que la gent tampoc entri en els blocs quan treballa XD, ja que aquí tots diuen que estan fent servir windows perquè estan a la feina, per tant vol dir que estan fent el gandul a la feina XD

    1.    x11tete11x va dir

      jajajajajajajajaja +10000000000000000000

  14.   marcs va dir

    : O això és el que mes o menys s'apliquen en els plans de la meva companyia cel·lular 😛 baixar-te la velocitat, excel·lent gràcies per la info 😀

  15.   lastnewbie va dir

    Pregunta, veient en wikipedia Squid és un programari intermediari, voldria saber quina seria la diferència entre Squid i Endian Firewall si volgués bloquejar pàgines web? ¿Quin recomanarien?

  16.   MSX va dir

    «Aquests llocs fan que els empleats als quals se'ls paga per ser productius, per treballar, la major part de el temps tinguin oberts aquests llocs per entretenir-se, veure vídeos, xatejar amb un amic, etc.»
    COOOMOO !! No se'ls paga per perdre el temps en coses irrellevants !? Mirá! Jo creia que la seva funció era relodear FB cada 5 segons! A qualsevol lloc on vaig i hi ha empleats usant una màquina, tots estan FBeando ...

    «El problema amb bloquejar completament l'accés són les queixes, les mirades penetrants i assassines dels empleats cap a nosaltres, l'administrador de xarxa: D»
    Jajajaja, com vaig riure amb això, absolutament cert !!!
    El problema és que - malauradament - són tants els desubicats que finalment acaben subvertint l'ordre de les coses de manera que vós passes a ser el dolent i ells les víctimes quan, si no abusessin de les facilitats que tenen - per exemple accés a FB, IT, etc. - no caldria que se'ls imposessin regles d'aquest tipus. Però clar, vós sos el hdp, el porc, el nazi que «li imposa restriccions a la llibertat de navegació dels pobres usuaris», jeje.

    «Lent a mort :)»
    Jajajaja, fuck yeah! xD

    EXCEL·LENT POST NENE, KEEP IT UP!

    1.    KZKG ^ Gaara va dir

      jaja gràcies 🙂
      Un plaer, repeteixo ... un plaer tornar-te a llegir per aquí. Això sí amic, l'altre comentari el vaig enviar a paperera, crec que està una mica pujat de to jajajaja, hi ha vegades que no se li pot dir «aaa» a algú, encara que aquest algú sembli ser un «aaa» 😉

      1.    MSX va dir

        Em sembla perfecte ja que en realitat era per vostès. La propera els contesto a través de MP en el fòrum.
        Gràcies per mantenir aquest espai net!

  17.   edder.pg va dir

    Hola, agraint que comparteixin la seva experiència i coneixement del tema. Tinc una connexió de 3Mb, i al voltant de 100 dispositius (70% cel·lulars i 30% portàtils), els mòbils gairebé sempre estan connectats, voldria fer servir unes delay pools per tenir un millor rendiment de la xarxa en la mesura del possible, estava pensant en 4 pools de la següent manera: # 1 per als gerents / IT (sense restriccions de llocs ni velocitat). # 2 per a usuaris registrats (amb restricció de llocs i de velocitat). # 3 visitants (restricció de llocs i encara menys velocitat). # 4 publicitat / banners (la menor velocitat). Tinc un dhcp-squid-dansguardian, s'han asigando ip s staticas als usuaris identificats (gerents, usuaris registrats) i he deixat un rang de ip s per als convidats, qualsevol comentari i / o comentari per implementar aquesta millora?

  18.   MelóSatinat va dir

    Excel·lent post. Sempre que parlo d'aquest tipus de situacions em vaig a les granges de gallines ponedores que normalment no apareixen en els anuncis de les grans distribuïdores de productes alimentaris (perdrien la fama que els queda). Cada gallina, centrant-me en el tema, accedeix des de la seva gàbia a un contenidor de pinso que conté la quantitat exacta d'aliment que ha de «engolir» (les indústries no solen malbaratar) en proporció a les calories que l'animal consumeix movent-se (el poc que pot) en l'espai on transcorre la seva vida. 1- L'animal no pot morir d'inanició, 2- quantitat d'aliment ha de nodrir l'animal prou com perquè realitzi el seu propòsit eficientment, 3- El quilo de pinso té el seu valor i figura en els comptes de l'Empresa «X» . Conclusió: a l'empleat / bestiar no li paguen per donar paseítos (mentalment ociosos) a l'oficina / granja. L'administrador de xarxes de calcular exactament quina serà la quantitat de bytes que els oficininstas engoleixen.

  19.   antonio va dir

    em sembla molt bo el teu article, sóc un novell en linux, que he de modificar perquè la càrrega de youtube no sigui massa lenta. gràcies

  20.   elfo501 va dir

    molt bo en veritat em va servir bé, i ho estic fent servir tot i que tinc queixes de que l'Internet aquesta molt lent però si li dic en quines pàgines és hi ha quan no em responen 😀

  21.   manuel va dir

    hola, en què part hauria d'anar col·locat de l'arxiu de configuració de squid el que esmentes o és indistint en què lloc vagi col·locat?

  22.   migu3l va dir

    Benvolgut he provat teus línies dins del meu squid per «tancar la clau» a youtube i facebook.
    El tema és que tot i així tinc inclòs «acl xxxx url_regex -i youtube» i «acl xxxx url_regex -i facebook» a l'mirar el trànsit no veig passar res ...
    serà molt ximple el que estic preguntant però no veig evidències que la acl funcioni.
    sondeig al facebook i youtube i funcionen impecables sent que baixi a morir la taxa de descàrrega ...
    GRÀCIES !!!

    1.    Luchín va dir

      Prova afegint això:
      googlevideo.com
      akamaihd
      fbcdn
      youtu.be

  23.   Hernan Cayo va dir

    Bones a tots, especialment a el creador de el post, es que és de fa més d'un any i potser per això no funciona, en fi, el problema està en que quan intento posar lent a youtube no em dóna 5 de pilota, segons vaig estar esbrinant amb col·legues q són molt mes avançats que jo en l'ambient linux em van dir que amb squid es fa gairebé impossible monitoritzar https pusto que ve encriptat fins i tot la uRL de la pàgina, i és per això que youtube passa com una canella, administro la xarxa d'una universitat i el personal no docent viu a youtube escoltant musica, imaginin com cau l'ample de banda a la xarxa, volia saber si algú va poder fer-lo funcionar recentment o si saben d'algun mètode efectiu de fer-ho de forma transparent, gràcies, una salutació.

  24.   àngel va dir

    Bon dia, acabo de llegir el seu post i em sembla interessant són administrador de xarxes i necessito orientació a l'respecte de com bloquejar les webs youtbe i facebook i aquesta em sembla la millor manera. el meu dubte és Delay Pools he de instal·lar-lo o ja està instal·lat amb el squid3 com faig això ??? De davant mà Gràcies

    1.    Brenner va dir

      Hola, el delay pool aquesta actiu des de la versió crec 2.6, ara estic fent servir la 3.2 i si vénen les opcions de l'delay. A l'autor de l'post, moltes gràcies per ajudar-nos a administradors de xarxes. Treball en una universitat i és un mal de cap rebent trucades de tots els usuaris dient que l'internet aquesta lent. El que no sé si es pot fer després és crear una llista de ips que si poden tenir accés a youtube o xarxes socials amb una major velocitat de navegació.

  25.   Pau va dir

    Hola,

    Let 's say that you have any internal network 192.168.XY / 24 and do you want that the internet goes slow for everyone that wants to access porn sites. How can we accommodate delay pools and specify all porn sites Manually.

    Gràcies
    Pau

  26.   Brenner va dir

    Una altra consulta que tinc és que volia saber si has fet servir el squidguard per bloquejar aquest tipus de pàgines. M'he matat buscant a la xarxa i he llegit comentaris que el squidguard no veu el tràfic https pel que m'és impossible bloquejar aquests accessos. Ja amb això em limita bastant però hi ha usuaris que no han de tenir youtube / facebook per res de món. Gràcies per endavant per donar-nos als administradors de xarxa tips per millorar la nostra xarxa 🙂

  27.   Erly de cuba va dir

    en veritat no puc dir mes que estic enormement impressionat amb les discussions del fòrum aquí presentada sobre un excel·lent post, de molt gran utilitat per a nosaltres. La meva experiència com admin de xarxa, aqui és la següent, abans per restriccions nacionals, no era permès l'accés lliure a boges xarxes socials, com face, youtube, i altres llocs com gmail, hotmail, etc. però la cuestoiion és uqe tinc un simple ample de banda de 2Mb i una quota de 1gb a el dia, per a tota una institució d'investigació i docència de salut, imaginence com repartir, tan poc, amb moltes persones afegint una sala de navegacion, amb Clients lleugers, els quals l'ample de banda de per si no m'arriba els 2Mb complets, d'això estem clars. bo que succeeix a l'obrir, la possibilitat d'accedir als meus ususaris es paasn el maleït dia a FB, IT, Gmail, hotmail, tec, inclusivament tractant de descarregar milers de coses i cocmo és logic creant-caos en l'ample de banda per això si crec just el que publico en aquest post amb el delay pool, ara germà, jo es que tu ets conservador, i com tots diuen som els dolents de la pel·lícula, el Hitler, però dóna-li una ajuda que només naveguin amb bona velocitat a l'hora de l'esmorzar, i veuràs el còmic que serà tot, o van FB, etc o mengen. jajajajajaj crec que menjaran. així ho implementi aqui i creeme, jo vaig ser més acesino, els vaig posar a 8kb / s. i remei sant.
    Fins aquí el meu comentari, els meus salutacions i respectes des cuba Erly.

  28.   Luis Enrique CG de Cuba va dir

    Gràcies per el teu blog, ja cap a estona estava buscant com fer això per aconseguir aquesta comesa, estic molt agraït a tu usemoslinux ....

  29.   mmartin va dir

    Hola,
    El post està ben pensat i el tema dels pools és una cosa interessant, però lamentablement el tema dels HTTPs és una mica complicat i squid no ho fa anar per res bé. Això es deu al fet que en termes de trànsit quan es demana un lloc amb HTTPs, l'squid obre un CONNECT i no té referències d'ell fins que no es tanca. Per aquesta raó és que els pools no funcionen sobre aquest tipus de connexions xifrades.
    Nosaltres estem provant una variant que sembla que funciona, que és utilitzant dos intermediari + pools + cache_peers.
    La idea és passar-li a un segon intermediari tots els llocs que volem alentir ja aquest segon intermediari definir un pool general per a tot el trànsit que passi per ell.
    Salutacions

  30.   Alex va dir

    Gràcies loquillo, no ho he pres de copy paste, però m'ha servit bastant per adaptar-lo a les meves configuracions. M'ha funcionat perfectament. Salutacions!

  31.   miguel va dir

    Una pregunta amic, el directori / etc / squid / no existeix, aquest es crea a el moment de la configuració de squid o hauria d'estar allà? Salutacions.

  32.   Nimrod va dir

    mi ben explicat espero que revices els comentaris, quan reinici l'squid em surt un error a la línia on aquesta implementada la línia: acl usuarioslentos src ...
    No se que podria ser, el meu server té habilitat el logeo no per IP ni MAC.
    Salutacions