Définissez Delay Pools sur Squid pour ralentir YouTube et Facebook sur notre serveur proxy

Ceux d'entre nous qui gèrent (ou ont géré) des serveurs dans une entreprise savent que le premier ennemi de la productivité est Facebook y YouTube. Ces sites font que les employés payés pour être productifs, pour travailler, ont la plupart du temps ouverts ces sites pour se divertir, regarder des vidéos, discuter avec un ami, etc.

Peu importe s'il existe déjà WhatsAppPeu importe s'ils ont un smartphone Android et utilisent WhatsApp pour communiquer avec leurs amis, ils continuent simplement à utiliser le chat Facebook et à écrire sur le mur de leurs connaissances.

La solution immédiate? ... simple, ce serait de bloquer complètement l'accès à Facebook et YouTube sur le serveur proxy, afin qu'ils ne perdent pas de temps et de bande passante à accéder à ces sites. Le problème avec le blocage complet de l'accès, ce sont les plaintes, les regards pénétrants et meurtriers des employés vers nous, l'administrateur du réseau 😀

Une meilleure solution? … Eh bien, c'est là que les piscines à retard de Squid entrent en jeu:

Delay pools est la réponse de Squid au contrôle de la bande passante et à la mise en forme du trafic. Cela se fait en limitant la vitesse à laquelle Squid renvoie les données de son cache.

En d'autres termes, grâce à Delay Pools, je peux spécifier que certains utilisateurs navigueront plus lentement que les autres, ou que l'accès à certains sites sera plus lent. Allez, organisez et gérez la bande passante disponible, pour qu'elle ne soit pas gaspillée.

Par conséquent, la solution que j'ai trouvée au problème déjà soulevé est la suivante:

  1. J'autorise l'accès à ces sites "problématiques"
  2. Je conseille aux utilisateurs d'utiliser d'autres moyens pour communiquer avec leurs connaissances, je dis même «USA Telegram o WhatsAppMême regardez, ici vous pouvez télécharger l'application WhatsApp pour Android ou iOS, ou pour Nokia si vous en avez encore un.«
  3. Dans le serveur proxy, j'implémente un Delay Pools pour ralentir l'accès à Facebook et YouTube, de cette manière, peu de bande passante est consommée (ce qui est nécessaire pour d'autres tâches) et l'utilisateur voit que la navigation sur ces sites est très, très lent, finalement abandonner.

Conditions préalables

Nous devons avoir installé, configuré, entièrement fonctionnel un serveur proxy avec Calamar.

Squid doit prendre en charge les pools de retardce qui signifie que si vous avez compilé Squid vous-même, vous auriez dû envisager de le compiler avec le support de Delay Pools. Sinon et ils l'ont installé via les référentiels, tout ira bien.

calmar

Création des conditions pour les pools de délais

La première chose à faire sera de créer un fichier dans lequel les adresses IP des PC qui accéderont plus lentement à Facebook iront, car ce sont eux qui utilisent le plus ces sites pour s'amuser et ne sont pas exactement productifs:

touch /etc/squid/ips-lentas

Ensuite, nous éditons le fichier avec nano ou ajoutons en écho les IP une par une, par exemple 10.10.0.67 appartient à la secrétaire, qui passe des heures à `` investir '' du temps dans l'horoscope et les jeux sur Facebook:

echo "10.10.0.67" >> /etc/squid/ips-lentas

Maintenant, nous devons éditer le fichier squid.conf (situé dans / etc / squid /) pour ajouter les règles de Delay Pools:

nano /etc/squid/squid.conf

Nous y ajoutons ceci:

acl slowusers src "/ etc / squid / slow-ips" #SLOW YOUTUBE, FACEBOOK delay_pools 1 delay_class 1 1 delay_parameters 1 1000/100 lent acl url_regex \ .flv $ lent acl url_regex \ .mp4 $ lent acl url_regex -i watch? lent acl url_regex -i youtube lent acl url_regex -i facebook delay_access 1 autorise les utilisateurs lents et lents

Qu'est ce que ça signifie?

Simple:

  1. Nous créons d'abord une nouvelle règle appelée utilisateurs lents dont le contenu ou la liste sera ce qu'il contient / etc / squid / ips-lent
  2. Ensuite, nous définissons la bande passante pour les pools de délais, qui sera 1 ... c'est-à-dire aussi lente que possible, lente à mort 🙂
  3. Ensuite, nous créons une règle appelée lent et son contenu sera toutes les URL qui contiennent un fichier .flv, .mp4une montre de luxe., Youtube o sur Facebook … De cette façon, nous couvrons tout YouTube et Facebook.
  4. Enfin nous précisons que utilisateurs lents (première ACL ou règle créée) tant qu'ils accèdent aux sites lent (2ème ACL créée) leur vitesse sera de 1kbps, c'est-à-dire très peu de bande passante pour eux sur ces sites.

Dans le cas où ils ont une liste blanche Squid, ils devront ajouter ce qui suit à squid.conf:

http_access allow usuarioslentos

C'est en supposant qu'ils ont leur accès donné par des IP, s'ils l'ont implémenté par authentification (utilisateur & mot de passe, LDAP, etc.) pareil, il s'agit de mettre les utilisateurs en ips-slow au lieu d'IPs

Si vous utilisez Squid2, le dossier est / etc / squid / cependant, si vous utilisez Squid3, le dossier serait / etc / squid3 /

La fin!

Cet article s'adresse évidemment aux administrateurs de réseau à faible bande passante, ou à ceux qui veulent vraiment ou ont besoin que les gens soient productifs. Je sais que de nombreux utilisateurs voudront me tuer parce qu'ils ne veulent pas que leurs universités ou centres de travail le fassent avec ces sites.

J'espère que cela a été intéressant pour plusieurs, le potentiel des Delay Pools et Squid est vraiment extraordinaire

salutations


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.

  1.   Juan Carlos dit

    Comme tu es vijilante frère ... laissez les gens naviguer librement dans le cyberespace ...

    1.    KZKG ^ Gaara dit

      Il ne s'agit pas d'être un "méchant" ou non, le choix de bloquer ou de ralentir Facebook et YouTube est souvent fait par le Boss, pas par nous.

      1.    anti-bouton dit

        cela n'enlève pas le cobani.

      2.    Tokyo_Alive dit

        Je dois dire que je me penche sur l'article de Gaarita, le mien est quelque chose comme ceci:
        retard_pools 4

        retard_classe 1 1
        retard_classe 2 1
        retard_classe 3 1
        retard_classe 4 1

        #delay_parameters 1 262144/262144
        #delay_parameters 2 524288/524288

        delay_parameters 1 524288/524288
        delay_parameters 2 262144/262144
        delay_parameters 3 28672/28672
        delay_parameters 4 8448/8448

        delay_access 1 autoriser National
        delay_access 4 autoriser les groupesÉtudiants
        delay_access 1 autorise PunishedSites! GroupsDirectors! GroupsDevelopment! GroupsInternet
        delay_access 3 autoriser Exts Refusé! National
        delay_access 3 autorise les utilisateurs punis!
        delay_access 2 autorise NetLocalLan! National! GroupsDirectors! GroupsEstudiantes! PunishedSites! ExtsDenied! PunishedUsers

    2.    x11tête11x dit

      la bonne chose est que KZKG ^ Gaara ne bloque pas les sites comme http://buscon.rae.es/drae/srv/search?id=D7FntVIRHDXX2ZAwyBNN ....

      Je pense que les raisons du poste sont plus que claires, j'aimerais voir si vous dites la même chose, étant vous celui qui met l'argent pour la connexion Internet et celui qui paie les employés

  2.   L'équipe dit

    "Le problème avec le blocage complet de l'accès, ce sont les plaintes, les regards pénétrants et meurtriers des employés vers nous, l'administrateur du réseau: D"
    lol
    Bien que Facebook puisse être considéré comme un moyen de communication (y compris interne), avec YouTube, la politique devrait toujours être un blocage total, car elle n'offre aucune aide qui ne peut être obtenue ailleurs, uniquement du divertissement, de sorte que les ressources de l'entreprise ne devraient pas être disponibles pour cela. .
    Au moins dans mon pays, le service Internet n'est pas du tout bon marché et quelle que soit la bande passante dont vous disposez, vous pouvez difficilement rivaliser avec 20 à 50 équipes qui regardent des vidéos en 720p ou plus.

  3.   x11tête11x dit

    Je ne veux pas être dans une entreprise où l'administrateur du réseau est KZKG ^ Gaara D: il est malveillant, il doit savoir quelles autres astuces il aura dans sa manche xD hahahaha, au lieu d'être méchant et de bloquer l'accès, il est cynique et impitoyable D: il aime regarder leur proie mourir lentement et douloureusement D: hahahaha

    Sérieusement, j'ai aimé le post 😀 (mes connaissances en serveurs en sont à leurs balbutiements mais je suis sûr que cela fonctionnera pour moi à un moment donné xD)

    1.    KZKG ^ Gaara dit

      haha croyez-moi, m'avoir comme administrateur dans le nœud est très mauvais si vous êtes le type d'utilisateur qui perd du temps et de la bande passante 😀 ... je suis pire qu'un bouledogue HAHAHA

      Merci pour vos commentaires 🙂

    2.    Jorge Varela dit

      Au moins dans mon entreprise, ils sont un peu plus généreux, ici ils vous donnent un quota de temps de 10 minutes de navigation pour ce type de sites XD.

  4.   Mstaaravine dit

    Quel putain de tutoriel ...

    Cela ne fonctionne pas du tout, pour démarrer les vidéos elles-mêmes ne sont pas servies à partir de l'url que l'on voit dans la barre d'adresse, mais à partir de différents domaines (voir la source d'une vidéo sur youtube)

    Bien que ce soit presque toujours quelque chose comme: ytimg.com
    Et en plus de tout cela, maintenant YouTube passe par https, donc il n'est PAS mis en cache et il ne passe même pas par le contrôle des squid.

    1.    KZKG ^ Gaara dit

      À quel point les Argentins sont-ils amicaux, non? 🙂

      Je sais parfaitement que les vidéos ne sont pas affichées sous forme de lien DD dans l'URL, c'est pourquoi dans les premières lignes je vois les .flv $ et .mp4 $

      Concernant HTTPS ou HTTP, YouTube sera lent soit s'il s'agit de HTTPS ou HTTP, car ce qui suit a été défini:
      lent acl url_regex -i youtube

      Je pense que cela va de soi.

      Laissez-moi vous demander quelque chose, êtes-vous un administrateur système sérieux ou venez-vous simplement ici pour vous embêter? 🙂

      Je demande parce que vous avez déclaré que le tutoriel est de la merde, qu'il ne fonctionne pas, alors qu'en réalité c'est vous qui n'avez pas su interpréter quelques simples lignes de code, je les ai même expliqué ci-dessous.

      1.    Daniel dit

        Hmn, ne mets pas tout le monde dans le même sac….

      2.    Salut dit

        ne pas prendre en compte cet argentin fou à critiquer, il faut justifier que c'est le minimum, on voit qu'il n'a aucune idée de ce que signifie ce mot sauf un code xDD

      3.    Mstaaravine dit

        Sensationnel ...

        Je pense avoir assez bien interprété et juste pour me débarrasser du doute je l'ai essayé (et bien sûr ça ne marche pas) ...
        Ce "1000/100" n'est pas seulement mal placé, selon la documentation officielle que vous pouvez lire ici:
        http://www.squid-cache.org/Doc/config/delay_parameters/
        Ce 1000/100 signifie hôte / réseau donc un hôte ne peut JAMAIS avoir PLUS que le total du réseau.

        salutations

        1.    animé dit

          Mstaaravin :

          Même si mon partenaire se trompe, cela ne veut pas dire que vous devez venir ici pour dire que le message est de la connerie. De plus, vous auriez pu corriger l'erreur avec tout le respect que je vous dois. Maintenant, revenons au sujet, d'après mon expérience (j'ai aussi été administrateur réseau) le 1000/100 n'est pas mal du tout.

          Ce que fait 1000/100, c'est que lorsque l'utilisateur atteint pour consommer 1000, il remplit le seau ou le seau et limite automatiquement sa connexion à 100. Cela permet à l'utilisateur "d'accéder rapidement à une première demande".

          Par conséquent, il n'y a rien d'étrange à l'utiliser dans les deux sens, cela pourrait même être 1000/1000, mais si ce n'était pas 100/1000, cela n'aurait aucun sens.

          Et je peux aussi me tromper de vous dire cela, mais c'est un signe que je suis un être humain et que par conséquent je devrais apprendre autre chose dans cette vie.

          1.    KZKG ^ Gaara dit

            Si quelqu'un raie un article comme "merde", je passe déjà juste à côté de cette personne et je continue d'expliquer.

      4.    snkisuke dit

        Désolé KZKG ^ Gaara, heureusement les Argentins ne sont pas tous comme ce personnage, en fait bien au contraire, il arrive que des gens comme lui soient partout. Et malheureusement, une chose stupide est plus dans la mémoire que 1000 bonnes choses.

      5.    brutBasique dit

        Suis-je pas gentil .. -.-

        Détendons-nous, nous sommes tous humains ici et nous pouvons faire des erreurs ... de toute façon il y a de meilleures façons de dire les choses ...

        1.    x11tête11x dit

          brut êtes-vous argentin: O? un jour, nous devons réunir tous les garçons argentins de DL dans du flisol xD hahaha

        2.    KZKG ^ Gaara dit

          Je suis désolé, c'était mon erreur, c'est-à-dire que je n'essayais pas de généraliser ... d'après ton commentaire c'est ce qu'il semble, mais je sais que tous les Argentins ne sont pas comme ça, Pablo (utilisons linux) est juste un exemple 🙂

          1.    nano dit

            Nan, merde, je ne suis pas argentin de naissance mais de descendance, et merde, c'est un stéréotype de fils de pute que tout le monde est comme ça, mes cousins ​​et ma famille (même si ce sont plusieurs connards fans de River xD ) ils sont grands.

            A part ça, on parle tellement d'un pétard de troisième ordre? Pff, j'ai vu pire que lui, en fait, j'ai traité avec Courage plus que vous tous, et il m'a écouté JAH! xD

          2.    msx dit

            @nano: pire si c'étaient des bosteros !!!!

          3.    msx dit

            Ubuntu homonyme LOL xD

      6.    msx dit

        «Comme les Argentins sont gentils, non? :) »
        Dis-moi, je les souffre tous les jours depuis que je suis né xD

        Le pire, c'est que nous n'avons pas toujours été ce pays de merde, en fait, à un moment donné, nous étions un pays de gens cultivés, doca, éduqués ... mais bon, dans les années 40, la démagogie et le populisme ont remporté la présidence sous la forme d'un militaire qu'il s'est imposé le grade de général et a endoctriné son entourage pour crier plus fort quand ils n'avaient pas raison.
        Ce fut le début de l'Argentine pédante, autoritaire et arrogante, de son syndicalisme mafieux, de sa corruption politique, morale et sociale.
        En fait, le problème est aussi grave que la célèbre phrase de George Orwell:
        "À une époque de tromperie universelle - dire la vérité est un acte révolutionnaire."

        C'était l'Argentine que nous avons perdue et que ce mec maigre a récemment découvert:
        Pourquoi l'Argentine? - Expliqué par un Yankee
        https://www.youtube.com/watch?v=DzYguA1r5cc
        Un Yankee enseigne la prononciation à un autre Yankee
        https://www.youtube.com/watch?v=EZeHU9XVGe0

        Salutations!

  5.   Salut dit

    jojojo que macabre J'aime xDD donc ils auront des employés plus productifs et moins distraits xDD

  6.   chejomoline dit

    excellent post que s'il est agréable de le lire, même si je serais plus intéressé par la façon de sauter ces types de restrictions, hahaha est que, au travail, je suis sous un pool de retard youtube et tout ce qui est en streaming

    1.    KZKG ^ Gaara dit

      Pour contourner ces types de restrictions, vous pouvez utiliser un VPN, un WebProxy qui fonctionne sur HTTPS et dans l'URL ne mettez rien en rapport avec les sites que vous visitez.

  7.   Un Tal Lucas dit

    Compagnon très intéressant, mais pour tout il y a une solution. Dans mon travail, l'administrateur réseau essaie également de bien des manières d'empêcher l'accès à certains sites. Mais google nous aide toujours.

  8.   Mario Guillermo Zavala Silva dit

    Je vous remercie beaucoup pour l'info !!!!

    À VOTRE SANTÉ !!

  9.   Manu dit

    Haha, avec cela, vous obtenez le contraire, que de voir une vidéo de 1 minute après 10, super productif! Il vaut mieux le couper dans l'œuf.

    1.    animé dit

      Et quand la vidéo dure plus de 30 minutes? 😀

  10.   vidagnu dit

    Sujet intéressant, je l'utiliserais pour limiter la bande passante à la navigation Internet et ainsi donner plus de bande passante à des applications plus critiques telles que la messagerie, le VPN ou les applications qui fonctionnent dans le cloud.

    La limitation des utilisateurs doit toujours être accompagnée de politiques, d'un soutien de la direction générale et d'une bonne initiation du salarié dès son embauche en hr sur l'utilisation correcte des ressources du réseau.

    Je ne pense pas que YouTube soit une perte de temps totale, dans une entreprise où j'étais, YouTube a été utilisé comme outil de formation, car il existe de nombreux tutoriels sur la réparation d'équipements industriels, etc. Maintenant, le problème est s'il est laissé complètement ouvert, c'est pourquoi je dis que l'employé doit savoir à partir du moment où il est embauché à quoi il aura accès et qu'il n'aura pas accès, et les administrateurs réseau, sur la base de cette indication, doivent savoir appliquer les restrictions appropriées pour ledit profil.

  11.   Charlie Brown dit

    Enfin!, Ce dont j'ai besoin depuis longtemps ... Voyons si je peux l'implémenter correctement, j'ai hâte de voir les visages des "addicts" qui s'amusent toute la journée et ont le "groupe étroit" "presque effondré ...

    Excellent article et très utile pour ceux d'entre nous qui ont le malheur de vivre dans la clé ...

  12.   federico dit

    Très bon article !!!. Lu, téléchargé et enregistré.

  13.   pandev92 dit

    Il faudrait forcer les gens à ne pas non plus entrer dans les blogs quand ils travaillent XD, car ici tout le monde dit qu'ils utilisent Windows parce qu'ils sont au travail, donc cela signifie qu'ils sont paresseux au travail XD

    1.    x11tête11x dit

      hahahahahahahaha +10000000000000000000

  14.   cadres dit

    : Ou c'est ce qui s'applique plus ou moins dans les plans de mon opérateur de téléphonie mobile 😛 vous ralentir, excellent merci pour l'info 😀

  15.   derniernouveau dit

    Question, voyant dans wikipedia Squid est un logiciel proxy, j'aimerais savoir quelle serait la différence entre Squid et Endian Firewall si je voulais bloquer des pages Web? Lequel recommanderiez-vous?

  16.   msx dit

    "Ces sites permettent aux employés qui sont payés d'être productifs, de travailler, la plupart du temps ont ces sites ouverts pour se divertir, regarder des vidéos, discuter avec un ami, etc."
    COOOMOO !! N'êtes-vous pas payé pour perdre du temps sur des choses non pertinentes!? Regardez! Je pensais que sa fonction était de déplacer FB toutes les 5 secondes! Partout où je vais et il y a des employés utilisant une machine, tout le monde est FBeando ...

    "Le problème avec le blocage complet de l'accès, ce sont les plaintes, les regards pénétrants et meurtriers des employés vers nous, l'administrateur du réseau: D"
    Hahahaha, comment j'ai ri de ça, absolument vrai !!!
    Le problème est que - malheureusement - il y a tellement de mal placés qui finissent par renverser l'ordre des choses pour que vous deveniez le méchant et qu'ils en soient les victimes quand, s'ils n'ont pas abusé des installations dont ils disposent - par exemple, l'accès à FB, YT, etc. - il ne serait pas nécessaire de leur imposer des règles de ce type. Mais bien sûr, vous êtes le hdp, l'homme sale, le nazi qui "impose des restrictions à la liberté de navigation des utilisateurs pauvres", hehe.

    "Lent à mort :)"
    Hahahaha, putain ouais! xD

    EXCELLENT POST NENE, GARDEZ-LE!

    1.    KZKG ^ Gaara dit

      haha merci 🙂
      Un plaisir, je le répète ... un plaisir de vous lire à nouveau ici. Bien sûr mon ami, j'ai envoyé l'autre commentaire à la poubelle, je pense que c'est un peu risqué hahahaha, il y a des moments où tu ne peux pas dire "aaa" à quelqu'un, même si ce quelqu'un semble être un "aaa"

      1.    msx dit

        Cela me semble parfait puisque c'était en fait pour vous.La prochaine je vous répondrai par l'intermédiaire de MP dans le forum.
        Merci de garder cet espace propre!

  17.   édder.pg dit

    Bonjour, merci de partager votre expérience et vos connaissances sur le sujet. J'ai une connexion de 3 Mo, et environ 100 appareils (70% de téléphones portables et 30% d'ordinateurs portables), les téléphones portables sont presque toujours connectés, j'aimerais utiliser des pools de retard pour avoir une meilleure performance réseau dans la mesure du possible, je pensais dans 4 pools comme suit: # 1 pour les gestionnaires / IT (pas de restrictions de site ou de vitesse) # 2 pour les utilisateurs enregistrés (avec restriction de site et de vitesse). # 3 invités (restriction de sites et vitesse encore plus faible). # 4 publicité / bannières (vitesse la plus basse). J'ai un dhcp-squid-dansguardian, des adresses IP statiques ont-elles été attribuées aux utilisateurs identifiés (gestionnaires, utilisateurs enregistrés) et ai-je laissé une plage d'adresses IP pour les invités, des suggestions et / ou des commentaires pour mettre en œuvre cette amélioration?

  18.   MelonSatin dit

    Excellent poste. Chaque fois que je parle de ce type de situation, je vais dans les élevages de poules pondeuses qui normalement n'apparaissent pas dans les publicités des grands distributeurs de produits alimentaires (ils perdraient leur notoriété). En se concentrant sur le sujet, chaque poule accède depuis sa cage à un contenant d'alimentation qui contient la quantité exacte de nourriture qu'elle doit «avaler» (les industries ne gaspillent généralement pas) proportionnellement aux calories que l'animal consomme en mouvement (combien il peut) dans l'espace où passe sa vie. 1- L'animal ne peut pas mourir de faim, 2- La quantité de nourriture doit nourrir l'animal suffisamment pour remplir efficacement sa fonction, 3- Le kilo de nourriture a sa valeur et apparaît dans les comptes de la société "X" . Conclusion: L'employé / bétail n'est pas payé pour se promener (mentalement ralenti) dans le bureau / la ferme. L'administrateur réseau doit calculer exactement le nombre d'octets que les installations de bureau engloutiront.

  19.   antonio dit

    Je pense que votre article est très bon, je suis un débutant en Linux, que je dois modifier pour que le chargement de YouTube ne soit pas trop lent. Merci

  20.   elf501 dit

    Très bien, cela m'a vraiment bien servi, et je l'utilise bien que je me plains qu'Internet soit très lent mais si je vous dis quelles pages sont là quand elles ne me répondent pas 😀

  21.   Manuel dit

    bonjour, où doit être placé dans le fichier de configuration squid ce que vous mentionnez ou est-ce indistinct où il est placé?

  22.   migu3l dit

    Cher, j'ai essayé vos lignes dans mon calmar pour "fermer la clé" sur youtube et facebook.
    Le problème est que même si j'ai inclus "acl xxxx url_regex -i youtube" et "acl xxxx url_regex -i facebook" en regardant le trafic, je ne vois rien qui se passe ...
    Ce sera très ridicule ce que je demande, mais je ne vois pas de preuve que l'acl fonctionne.
    J'interroge facebook et youtube et ils fonctionnent parfaitement étant donné que le taux de téléchargement baisse pour mourir ...
    MERCI !!!

    1.    luchin dit

      Essayez d'ajouter ceci:
      googlevideo.com
      akamaihd
      fbcdn
      youtu.be

  23.   Hernán Cayo dit

    Bonjour à tous, en particulier au créateur de l'article, je sais que c'est il y a plus d'un an et c'est peut-être pour ça que ça ne marche pas, de toute façon, le problème est que quand j'essaye de ralentir YouTube ça ne me donne pas 5 balles, selon Je découvrais avec des collègues qu'ils sont beaucoup plus avancés que moi dans l'environnement Linux, ils m'ont dit qu'avec squid il est presque impossible de surveiller https car même l'url de la page est cryptée, et c'est pourquoi YouTube passe par un tuyau, je gère le réseau d'une université et personnel non enseignant en direct sur YouTube en écoutant de la musique, imaginez comment la bande passante tombe sur le réseau, je voulais savoir si quelqu'un pouvait le faire fonctionner récemment ou s'ils connaissaient une méthode efficace pour le faire de manière transparente, merci, un salutation.

  24.   ange dit

    Bonjour, je viens de lire votre message et je trouve intéressant que vous soyez un administrateur réseau et j'ai besoin de conseils sur la façon de bloquer les sites Web youtbe et facebook et cela me semble le meilleur moyen. Ma question est Delay Pools, dois-je l'installer ou il est déjà installé avec squid3, comment puis-je vérifier cela ??? Tout d'abord, merci

    1.    Brenner dit

      Bonjour, le pool de délais est actif depuis la version 2.6, j'utilise maintenant 3.2 et si les options de délai viennent. À l'auteur de l'article, merci beaucoup de nous aider les administrateurs réseau. Je travaille dans une université et c'est un casse-tête de recevoir des appels de tous les utilisateurs disant qu'Internet est lent. Ce que je ne sais pas si cela peut être fait plus tard, c'est de créer une liste d'ips qui peuvent avoir accès à YouTube ou aux réseaux sociaux avec une vitesse de navigation plus élevée.

  25.   Pablo dit

    Bonjour,

    Disons que vous avez un réseau interne 192.168.XY / 24 et voulez-vous que l'Internet devienne lent pour tous ceux qui souhaitent accéder à des sites pornographiques. Comment pouvons-nous gérer les pools de retard et spécifier manuellement tous les sites pornographiques.

    Merci
    Pablo

  26.   Brenner dit

    Une autre question que je me pose est que je voulais savoir si vous avez utilisé le squidguard pour bloquer ce type de page. Je me suis suicidé en cherchant sur le net et j'ai lu des commentaires selon lesquels le squidguard ne voit pas le trafic https, il m'est donc impossible de bloquer ces accès. Cela me limite déjà beaucoup mais il y a des utilisateurs qui ne devraient pas avoir youtube / facebook pour le monde. Merci d'avance de nous donner des conseils aux administrateurs réseau pour améliorer notre réseau 🙂

  27.   Erly de Cuba dit

    En vérité, je ne peux pas en dire plus que je suis extrêmement impressionné par les discussions présentées ici sur un excellent article, très utile pour nous. Mon expérience en tant qu'administrateur réseau, voici la suivante, avant en raison de restrictions nationales, l'accès gratuit aux réseaux sociaux n'était pas autorisé, comme le visage, youtube et d'autres sites tels que gmail, hotmail, etc. Mais la question est que j'ai une bande passante simple de 2 Mo et un quota de 1 Go par jour, pour toute une institution de recherche et d'enseignement en santé, imaginez comment distribuer, si peu, avec beaucoup de gens ajoutant une salle de navigation, avec Clients light, qui la bande passante en elle-même n'atteint pas les 2 Mo, nous le savons clairement. Eh bien, que se passe-t-il lors de l'ouverture, la possibilité d'accéder à mes utilisateurs passent la foutue journée dans FB, YT, Gmail, hotmail, tec, essayant même de télécharger des milliers de choses et comment est-il logique de créer le chaos dans la bande passante, c'est pourquoi je crois à quoi Je publie dans ce post avec le delay pool, maintenant mon frère, je sais que tu es conservateur, et comme tout le monde dit que nous sommes les méchants du film, le hitler, mais donnez-lui une aide pour qu'ils ne naviguent qu'avec une bonne vitesse au l'heure du déjeuner, et vous verrez à quel point tout sera drôle, ou ils vont FB, etc. ou mangent. hahahahaha je pense qu'ils vont manger. Alors je l'ai implémenté ici et croyez-moi, j'étais plus assassin, je les ai mis à 8kb / s. et saint remède.
    Jusqu'à présent, mon commentaire, mes salutations et mes respects de Cuba Erly.

  28.   Luis Enrique CG de Cuba dit

    Merci pour votre blog, je cherchais depuis un moment comment faire cela pour atteindre cet objectif, je vous en suis très reconnaissant, utilisons linux….

  29.   mmartin dit

    Salut,
    Le post est bien pensé et la question des pools est quelque peu intéressante, mais malheureusement la question des HTTPs est quelque peu compliquée et squid ne le gère pas du tout bien. En effet, en termes de trafic lors de la demande d'un site avec HTTP, le calmar ouvre un CONNECT et n'y fait aucune référence jusqu'à ce qu'il soit fermé. Pour cette raison, les pools ne fonctionnent pas sur ce type de connexions chiffrées.
    Nous testons une variante qui semble fonctionner, qui utilise deux proxy + pools + cache_peers.
    L'idée est de transmettre à un second proxy tous les sites que l'on souhaite ralentir et à ce second proxy de définir un pool général pour tout le trafic qui le traverse.
    salutations

  30.   Alex dit

    Merci fou, je ne l'ai pas pris du copier-coller, mais cela m'a beaucoup aidé à l'adapter à mes configurations. Cela a parfaitement fonctionné pour moi. À votre santé!

  31.   miguel dit

    Une question ami, le répertoire / etc / squid / n'existe pas, est-il créé au moment de la configuration de squid ou devrait-il être là? Cordialement.

  32.   Nimrod dit

    Mon bien expliqué j'espère que vous réviserez les commentaires, quand je redémarre le squid j'obtiens une erreur dans la ligne où la ligne est implémentée: acl slow users src ...
    Je ne sais pas ce qui pourrait être, mon serveur a activé la connexion non par IP ou MAC.
    salutations