Imposta Ritardo pool su Squid per rallentare YouTube e Facebook sul nostro server proxy

Chi di noi gestisce (o ha gestito) server in un'azienda sa che il primo nemico della produttività è Facebook y YouTube. Questi siti fanno sì che i dipendenti che sono pagati per essere produttivi, per lavorare, il più delle volte hanno questi siti aperti per intrattenersi, guardare video, chattare con un amico, ecc.

Non importa se esiste già WhatsAppNon importa se hanno uno smartphone Android e usano WhatsApp per comunicare con i loro amici, continuano a usare la chat di Facebook e a scrivere sul muro dei loro conoscenti.

La soluzione immediata? ... Semplice, sarebbe bloccare completamente l'accesso a Facebook e YouTube sul server proxy, in modo che non perdano tempo e larghezza di banda per accedere a questi siti. Il problema con il blocco completo dell'accesso sono i reclami, gli sguardi penetranti e omicidi dei dipendenti nei nostri confronti, l'amministratore di rete 😀

Una soluzione migliore? ... Bene, è qui che entrano in gioco i Delay Pool di Squid:

Delay pool è la risposta di Squid al controllo della larghezza di banda e al traffic shaping. Questo viene fatto limitando la velocità con cui Squid restituisce i dati dalla sua cache.

In altre parole, tramite Delay Pools posso specificare che alcuni utenti navigheranno più lentamente degli altri o che l'accesso a determinati siti sarà più lento. Dai, organizza e gestisci la larghezza di banda disponibile in modo che non venga sprecata.

Pertanto, la soluzione che ho trovato al problema già sollevato è la seguente:

  1. Consento l'accesso a questi siti "problematici"
  2. Consiglio agli utenti di utilizzare altri mezzi per comunicare con i loro conoscenti, dico addirittura «Stati Uniti d'America Telegram o WhatsAppAnche guarda, qui puoi scaricare l'applicazione WhatsApp per Android o iOS, o per Nokia se hai ancora uno di questi.«
  3. Nel server proxy implemento un Delay Pools per rendere lento l'accesso a Facebook e YouTube, in questo modo non viene consumata molta banda (necessaria per altre attività) e l'utente può vedere che la navigazione attraverso questi siti è molto, molto lento, alla fine rinunciare.

Presupposti

Dobbiamo aver installato, configurato, completamente funzionante un server proxy con Calamaro.

Squid deve avere il supporto per i pool di ritardo, il che significa che se hai compilato Squid da solo, avresti dovuto considerare di compilarlo con il supporto di Delay Pools. In caso contrario e lo hanno installato tramite i repository, andrà tutto bene.

calamaro

Creazione delle condizioni per i Delay Pool

La prima cosa sarà creare un file in cui andranno gli IP dei PC che accederanno a Facebook più lenti, perché sono quelli che usano maggiormente questi siti per scherzare e non sono esattamente produttivi:

touch /etc/squid/ips-lentas

Quindi modifichiamo il file con nano o aggiungiamo con eco gli IP uno per uno, ad esempio 10.10.0.67 appartiene alla segretaria, che passa ore 'investendo' tempo nell'oroscopo e nei giochi su Facebook:

echo "10.10.0.67" >> /etc/squid/ips-lentas

Ora, dobbiamo modificare il file squid.conf (che si trova in / etc / squid /) per aggiungere le regole Delay Pools:

nano /etc/squid/squid.conf

In esso aggiungiamo questo:

acl slowusers src "/ etc / squid / slow-ips" #SLOW YOUTUBE, FACEBOOK delay_pools 1 delay_class 1 1 delay_parameters 1 1000/100 slow acl url_regex \ .flv $ slow acl url_regex \ .mp4 $ slow acl url_regex -i guardi? slow acl url_regex -i youtube slow acl url_regex -i facebook delay_access 1 consente utenti lenti lenti

Cosa significa?

semplice:

  1. Per prima cosa creiamo una nuova regola chiamata utenti lenti il cui contenuto o elenco sarà ciò che contiene / etc / squid / ips-slow
  2. Quindi impostiamo la larghezza di banda per i Delay Pool, che sarà 1 ... cioè, il più lento possibile, lento a morire 🙂
  3. Successivamente creiamo una regola chiamata lento e il suo contenuto saranno tutti gli URL che contengono un file .flv, .mp4, un orologio, youtube o facebook ... In questo modo copriamo tutto YouTube e Facebook.
  4. Infine lo specifichiamo utenti lenti (primo ACL o regola creata) purché accedano ai siti lento (2 ° ACL creato) la loro velocità sarà di 1 kbps, ovvero una larghezza di banda molto ridotta su quei siti.

Nel caso in cui abbiano una whitelist Squid, dovranno aggiungere quanto segue a squid.conf:

http_access allow usuarioslentos

Questo presuppone che abbiano il loro accesso fornito dagli IP, se lo hanno implementato tramite autenticazione (utente e password, LDAP, ecc.) Lo stesso, si tratta di mettere gli utenti in ips-slow invece che in IP

Tuttavia, se stai usando Squid2, la cartella è / etc / squid / se stai usando Squid3, la cartella sarà / etc / squid3 /

La fine!

Questo post è ovviamente rivolto agli amministratori di rete con larghezza di banda ridotta, oa coloro che vogliono o hanno davvero bisogno che le persone siano produttive. So che molti utenti vorranno uccidermi perché non vogliono che le loro università o centri di lavoro gli facciano questo con questi siti.

Spero sia stato interessante per molti, il potenziale di Delay Pools e Squid è davvero straordinario

saluti


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.

  1.   Juan Carlos suddetto

    Come vijilante sei fratello ... lascia che le persone navigino liberamente nel cyberspazio ...

    1.    KZKG ^ Gaara suddetto

      Non si tratta di essere un "cattivo" o no, molte volte la scelta di bloccare o rallentare Facebook e YouTube è fatta dal Boss, non da noi.

      1.    anti-pulsante suddetto

        che non toglie il cobani.

      2.    Tokyo_Viva suddetto

        Devo dire che mi appoggio all'articolo Gaarita, il mio è qualcosa del genere:
        ritardo_pool 4

        classe_ritardo 1 1
        classe_ritardo 2 1
        classe_ritardo 3 1
        classe_ritardo 4 1

        #parametri_ritardo 1 262144/262144
        #parametri_ritardo 2 524288/524288

        delay_parameters 1 524288 / 524288
        delay_parameters 2 262144 / 262144
        delay_parameters 3 28672 / 28672
        delay_parameters 4 8448 / 8448

        delay_access 1 consenti Nazionale
        delay_access 4 consentire GroupsStudents
        delay_access 1 allow PunishedSites! GroupsDirectors! GroupsDevelopment! GroupsInternet
        delay_access 3 allow Exts Denied! National
        delay_access 3 allow PunishedUsers! National
        delay_access 2 allow NetLocalLan! National! GroupsDirectors! GroupsStudents! PunishedSites! ExtsDenied! PunishedUsers

    2.    x11tete11x suddetto

      la cosa buona è che KZKG ^ Gaara non blocca siti come http://buscon.rae.es/drae/srv/search?id=D7FntVIRHDXX2ZAwyBNN ....

      Penso che le ragioni del post siano più che chiare, vorrei vedere se dici la stessa cosa, essendo tu quello che mette i soldi per la connessione ad internet e quello che paga i dipendenti

  2.   STAFF suddetto

    "Il problema con il blocco completo dell'accesso sono i reclami, gli sguardi penetranti e omicidi dei dipendenti verso di noi, l'amministratore di rete: D"
    hehehe
    Mentre Facebook può essere considerato un mezzo di comunicazione (anche interno), con YouTube la politica dovrebbe sempre essere il blocco totale, poiché non offre alcun aiuto che non possa essere ottenuto altrove, solo intrattenimento, quindi le risorse dell'azienda non dovrebbero essere disponibili per quello .
    Almeno nel mio paese il servizio Internet non è affatto economico e non importa quanta larghezza di banda hai, difficilmente puoi competere contro 20-50 squadre che guardano video a 720p o più.

  3.   x11tete11x suddetto

    Non vorrei essere in una società in cui l'amministratore di rete è KZKG ^ Gaara D: è malevolo deve sapere quali altri trucchi avrà nella manica xD hahahahaha, invece di essere meschino e bloccare l'accesso, è cinico e spietato D: gli piace guardare la loro preda morire lentamente e dolorosamente D: hahahaha

    Scherzi a parte, il post mi è piaciuto 😀 (la mia conoscenza dei server è agli inizi ma sono sicuro che a un certo punto questo mi aiuterà xD)

    1.    KZKG ^ Gaara suddetto

      haha credimi, avermi come amministratore nel nodo è pessimo se sei il tipo di utente che spreca tempo e larghezza di banda 😀 ... Sono peggio di un bulldog HAHAHA

      Grazie per i tuoi commenti 🙂

    2.    jorge varella suddetto

      Almeno nella mia compagnia sono un po 'più generosi, qui ti danno una quota di tempo di 10 minuti di navigazione per quel tipo di siti XD.

  4.   mstaaravin suddetto

    Che cazzo di tutorial ...

    Ciò non funziona affatto, per avviare i video stessi non vengono serviti dall'url che si vede nella barra degli indirizzi, ma da domini diversi (vedi la fonte di un video su youtube)

    Sebbene sia quasi sempre qualcosa come: ytimg.com
    E aggiungendo a tutto ciò, ora YouTube passa su https, quindi NON è memorizzabile nella cache e non passa nemmeno attraverso il controllo squid.

    1.    KZKG ^ Gaara suddetto

      Quanto sono amichevoli gli argentini, giusto? 🙂

      So perfettamente che i video non vengono visualizzati come link DD nell'URL, ecco perché nelle prime righe vedo i file .flv $ e .mp4 $

      Per quanto riguarda HTTPS o HTTP, YouTube sarà lento se è HTTPS o HTTP, perché è stato impostato quanto segue:
      slow acl url_regex -i youtube

      Penso che sia autoesplicativo.

      Lascia che ti chieda una cosa, sei un amministratore di sistema serio o vieni qui solo per preoccuparti? 🙂

      Te lo chiedo perché hai affermato che il tutorial è una schifezza, che è inutile, quando in realtà sei tu che non hai saputo interpretare poche semplici righe di codice, le ho addirittura spiegate di seguito.

      1.    Daniel suddetto

        Hmn, non mettere tutti nella stessa borsa….

      2.    hola suddetto

        non tenere conto di quel pazzo argentino da criticare, devi dimostrare che è il minimo, puoi vedere che non ha idea di cosa significhi quella parola tranne un codice xDD

      3.    mstaaravin suddetto

        Wow ...

        Penso di aver interpretato abbastanza bene e tanto per togliermi il dubbio l'ho provato (e ovviamente non funziona) ...
        Quel "1000/100" non è solo mal messo, secondo la documentazione ufficiale che puoi leggere qui:
        http://www.squid-cache.org/Doc/config/delay_parameters/
        Quel 1000/100 significa host / rete quindi un host non può MAI avere PIÙ del totale della rete.

        saluti

        1.    vivace suddetto

          Mstaaravin:

          Anche se il mio partner potrebbe sbagliarsi, ciò non significa che devi venire qui per dire che il post è una stronzata. Inoltre, avresti potuto correggere l'errore con tutto il rispetto. Ora, tornando all'argomento, nella mia esperienza (sono stato anche amministratore di rete) il 1000/100 non è affatto male.

          Quello che fa 1000/100 è che quando l'utente arriva a consumare 1000, riempie il bucket o il bucket e limita automaticamente la sua connessione a 100. Ciò consente all'utente di accedere rapidamente a una prima richiesta.

          Pertanto, non è insolito usarlo in entrambi i modi, potrebbe anche essere 1000/1000, ma se non dovesse essere 100/1000, non avrebbe alcun senso.

          E potrei anche sbagliarmi a dirtelo, ma è un segno che sono un essere umano e che quindi dovrei imparare qualcos'altro in questa vita.

          1.    KZKG ^ Gaara suddetto

            Se qualcuno cancella un articolo come "merda", mi allontano da quella persona e continuo a spiegare.

      4.    snkisuke suddetto

        Scusa KZKG ^ Gaara, fortunatamente gli argentini non sono tutti come questo personaggio, anzi, al contrario, succede che persone come lui siano ovunque. E purtroppo una cosa stupida è più nella memoria di 1000 cose buone.

      5.    rawBasic suddetto

        Non sono gentile .. -.-

        Rilassiamoci, qui siamo tutti umani e possiamo commettere errori .. .. comunque ci sono modi migliori per dire le cose ..

        1.    x11tete11x suddetto

          crudo sei argentino: o? un giorno dovremo riunire tutti i ragazzi argentini DL in qualche flisol xD hahaha

        2.    KZKG ^ Gaara suddetto

          Mi dispiace, è stato un mio errore, cioè non stavo cercando di generalizzare ... secondo il tuo commento è quello che sembra, ma so che non tutti gli argentini sono così, Pablo (usiamo linux) lo è solo un esempio 🙂

          1.    nano suddetto

            No, fanculo, non sono argentino di nascita ma di discendenza, e merda, è uno stereotipo figlio di puttana che tutti siano così, i miei cugini e la mia famiglia (anche se sono parecchi stronzi fan di River xD) sono fantastici.

            A parte questo, tanto parlare di un petardo di terzo grado? Pff, ho visto peggio di lui, infatti, ho avuto a che fare con Courage più di tutti voi, e lui mi ha ascoltato JAH! xD

          2.    msx suddetto

            @nano: peggio se fossero boster !!!!

          3.    msx suddetto

            Tocayo Ubuntu LOL xD

      6.    msx suddetto

        «Quanto sono carini gli argentini, vero? :) »
        Dimmi, li soffro tutti i giorni da quando sono nato xD

        La cosa peggiore è che non siamo sempre stati questo paese di merda, infatti, a un certo punto siamo stati un paese di persone colte, doca, istruite ... ma ehi, negli anni '40 la demagogia e il populismo hanno vinto la presidenza sotto forma di militare che si impose il grado di generale e indottrinò il suo entourage a gridare più forte quando non avevano ragione.
        Fu l'inizio dell'Argentina pedante, autoritaria e arrogante, del suo sindacalismo mafioso, della sua corruzione politica, morale e sociale.
        In effetti, la questione è seria quanto la famosa frase di George Orwell:
        "In un'epoca di inganni universali, dire la verità è un atto rivoluzionario".

        Questa era l'Argentina che abbiamo perso e che questo ragazzo magro ha scoperto di recente:
        Perché l'Argentina? - Spiegato da uno yankee
        https://www.youtube.com/watch?v=DzYguA1r5cc
        Una pronuncia di insegnamento yankee a un altro yankee
        https://www.youtube.com/watch?v=EZeHU9XVGe0

        Saluti!

  5.   hola suddetto

    jojojo quel macabro mi piace xDD così avranno dipendenti più produttivi e meno distratti xDD

  6.   chejomolina suddetto

    post eccellente che se è bello leggerlo anche se sarei più interessato a come saltare questi tipi di restrizioni ahahah è che proprio al lavoro sono sotto un pool di ritardo di YouTube e tutto ciò che è in streaming

    1.    KZKG ^ Gaara suddetto

      Per aggirare questi tipi di restrizioni potresti utilizzare una VPN, un WebProxy che funziona su HTTPS e nell'URL non inserire nulla relativo ai siti che visiti.

  7.   UnTal Lucas suddetto

    Compagno molto interessante, ma per tutto c'è una soluzione. Nel mio lavoro l'amministratore di rete cerca anche in molti modi di impedire l'accesso a determinati siti. Ma Google ci aiuta sempre.

  8.   Mario Guillermo Zavala Silva suddetto

    Grazie mille per l'informazione !!!!

    SALUTI !!

  9.   Manu suddetto

    Haha, con questo ottieni l'opposto, quello di vedere un video di 1 minuto dopo 10, super produttivo! È meglio tagliarlo sul nascere.

    1.    vivace suddetto

      E quando il video dura più di 30 minuti? 😀

  10.   vidagnu suddetto

    Argomento interessante, lo userei per limitare la larghezza di banda alla navigazione in Internet e quindi dare più larghezza di banda ad applicazioni più critiche come posta, VPN o applicazioni che vengono eseguite nel cloud.

    La limitazione degli utenti deve sempre essere accompagnata da politiche, supporto da parte dell'alta dirigenza e adeguata induzione del dipendente dal momento in cui viene assunto in hr sul corretto utilizzo delle risorse di rete.

    Non credo che YouTube sia una completa perdita di tempo, in un'azienda in cui mi trovavo, YouTube veniva utilizzato come strumento di formazione, poiché ci sono molti tutorial sulla riparazione di attrezzature industriali, ecc. Ora il problema è se viene lasciato completamente aperto, ecco perché dico che il dipendente deve sapere dal momento in cui viene assunto a cosa avrà accesso o meno, e gli amministratori di rete, in base a questa indicazione, devono applicare l'apposito restrizioni per detto profilo.

  11.   Charlie Brown suddetto

    Finalmente quello che mi serve da tanto tempo ... Vediamo se riesco a implementarlo correttamente, non vedo l'ora di vedere i volti dei "tossicodipendenti" che scherzano tutto il giorno e hanno la "banda stretta" quasi crollato ...

    Ottimo articolo e molto utile per chi come noi ha la sfortuna di vivere in chiave ...

  12.   federico suddetto

    Ottimo articolo !!!. Letto, scaricato e salvato.

  13.   pandev92 suddetto

    Dovremmo forzare che le persone non entrino nei blog quando lavorano XD, dato che qui tutti dicono che stanno usando Windows perché sono al lavoro, quindi significa che sono pigri al lavoro XD

    1.    x11tete11x suddetto

      hahahahahahahaha +10000000000000000000

  14.   quadri suddetto

    : O questo è ciò che più o meno si applica nei piani della mia compagnia di telefoni cellulari 😛 rallenta, ottimo grazie per le informazioni 😀

  15.   ultimo novellino suddetto

    Domanda, visto che su wikipedia Squid è un software proxy, vorrei sapere quale sarebbe la differenza tra Squid ed Endian Firewall se volessi bloccare le pagine web? Quale consiglieresti?

  16.   msx suddetto

    "Questi siti rendono dipendenti che sono pagati per essere produttivi, per lavorare, il più delle volte hanno questi siti aperti per intrattenersi, guardare video, chattare con un amico, ecc."
    COOOMOO !! Non vengono pagati per perdere tempo in cose irrilevanti !? Guarda! Pensavo che la sua funzione fosse quella di spostare FB ogni 5 secondi! Ovunque vada e ci sono dipendenti che usano una macchina, tutti sono FBeando ...

    "Il problema con il blocco completo dell'accesso sono i reclami, gli sguardi penetranti e omicidi dei dipendenti verso di noi, l'amministratore di rete: D"
    Hahahaha, come ho riso di questo, assolutamente vero !!!
    Il problema è che - sfortunatamente - ci sono così tante persone fuori luogo che alla fine finiscono per sovvertire l'ordine delle cose in modo da diventare il cattivo e loro le vittime quando, se non hanno abusato delle strutture che hanno - ad esempio l'accesso a FB, YT, ecc. - non sarebbe necessario imporre loro regole di questo tipo. Ma ovviamente tu sei l'hdp, il maialino, il nazista che "impone restrizioni alla libertà di navigazione dei poveri utenti", hehe.

    "Lento a morte :)"
    Hahahaha, fanculo sì! xD

    ECCELLENTE POST NENE, TIENILO IN ALTO!

    1.    KZKG ^ Gaara suddetto

      haha grazie 🙂
      Un piacere, ripeto ... un piacere leggervi di nuovo qui. Certo amico, ho mandato l'altro commento nel cestino, penso sia un po 'osé hahahaha, ci sono volte in cui non puoi dire "aaa" a qualcuno, anche se quel qualcuno sembra essere un "aaa"

      1.    msx suddetto

        Mi sembra perfetto visto che in realtà è stato per te. Il prossimo ti risponderò tramite MP nel forum.
        Grazie per aver mantenuto pulito questo spazio!

  17.   eddder.pg suddetto

    Ciao, grazie per aver condiviso la tua esperienza e conoscenza dell'argomento. Ho una connessione a 3Mb e circa 100 dispositivi (70% telefoni cellulari e 30% laptop), i telefoni cellulari sono quasi sempre connessi, vorrei utilizzare alcuni delay pool per avere una migliore prestazione di rete il più possibile, stavo pensando in 4 pool come segue: # 1 per manager / IT (nessun sito o limitazioni di velocità) # 2 per utenti registrati (con limite di sito e velocità). # 3 ospiti (restrizione dei siti e velocità ancora inferiore). # 4 pubblicità / banner (velocità più bassa). Ho un dhcp-squid-dansguardian, sono stati assegnati ip statici agli utenti identificati (gestori, utenti registrati) e ho lasciato una serie di ip per gli ospiti, suggerimenti e / o commenti per implementare questo miglioramento?

  18.   MelonSatin suddetto

    Post eccellente. Ogni volta che parlo di questo tipo di situazione, mi reco negli allevamenti di galline ovaiole che normalmente non compaiono nelle pubblicità dei grandi distributori di prodotti alimentari (perderebbero la loro fama). Concentrandosi sull'argomento, ciascuna gallina accede dalla sua gabbia a un contenitore per mangime che contiene l'esatta quantità di cibo che deve "ingoiare" (le industrie di solito non sprecano) in proporzione alle calorie che l'animale consuma in movimento (quanto poco can) nello spazio in cui passa la sua vita. 1- L'animale non può morire di fame, 2- La quantità di cibo deve nutrire l'animale abbastanza da svolgere il suo scopo in modo efficiente, 3- Il chilo di mangime ha il suo valore e compare nei conti della Società "X" . Conclusione: il dipendente / bestiame non viene pagato per fare passeggiate (mentalmente inattivo) in ufficio / fattoria. L'amministratore di rete deve calcolare esattamente quanti byte divoreranno le installazioni dell'ufficio.

  19.   antonio suddetto

    Penso che il tuo articolo sia molto buono, sono un principiante di linux, che devo modificare in modo che il caricamento di youtube non sia troppo lento. Grazie

  20.   elf501 suddetto

    Molto bene, mi è davvero servito bene e lo sto usando anche se ho lamentele sul fatto che Internet è molto lento, ma se ti dico quali pagine ci sono quando non mi rispondono 😀

  21.   manuel suddetto

    ciao, dove va messo nel file di configurazione squid quello che dici o è indistinto dove si trova?

  22.   migu3l suddetto

    Caro ho provato le tue righe all'interno del mio calamaro per "chiudere la chiave" a youtube e facebook.
    Il problema è che anche così ho incluso "acl xxxx url_regex -i youtube" e "acl xxxx url_regex -i facebook" quando guardo il traffico non vedo succedere nulla ...
    Sarà molto sciocco quello che chiedo ma non vedo prove che acl funzioni.
    Faccio sondaggi su facebook e youtube e funzionano perfettamente essendo che la velocità di download scende a morire ...
    GRAZIE !!!

    1.    Luchino suddetto

      Prova ad aggiungere questo:
      googlevideo.com
      akamaihd
      fbcdn
      Youtube

  23.   chiave di hernan suddetto

    Ciao a tutti, soprattutto al creatore del post, so che è passato più di un anno e forse è per questo che non funziona, insomma il problema è che quando provo a rallentare YouTube non mi da 5 palline, secondo Stavo scoprendo con i colleghi che sono molto più avanzati di me in ambiente linux mi hanno detto che con squid è quasi impossibile monitorare https perché anche l'url della pagina è criptato, ed è per questo che YouTube passa attraverso un pipe, gestisco il rete di un'università e personale non docente in diretta su YouTube ascoltando musica, immagina come cade la banda sulla rete, volevo sapere se qualcuno potrebbe farlo funzionare di recente o se conosce un metodo efficace per farlo in modo trasparente, grazie, a saluto.

  24.   angelo suddetto

    Buongiorno, ho appena letto il tuo post e trovo interessante che tu sia un amministratore di rete e ho bisogno di indicazioni su come bloccare i siti youtbe e facebook e questo mi sembra il modo migliore. La mia domanda è Delay Pools, dovrei installarlo o è già installato con squid3, come posso verificarlo ??? Prima di tutto, grazie

    1.    Brenner suddetto

      Ciao, il pool di ritardo è attivo dalla versione 2.6, ora sto usando 3.2 e se arrivano le opzioni di ritardo. All'autore del post, grazie mille per aver aiutato noi amministratori di rete. Lavoro in un'università ed è un mal di testa ricevere chiamate da tutti gli utenti che dicono che Internet è lento. Quello che non so se si può fare in seguito è creare un elenco di ips che possono accedere a YouTube o ai social network con una maggiore velocità di navigazione.

  25.   Pablo suddetto

    Ciao,

    Supponiamo che tu abbia una rete interna 192.168.XY / 24 e desideri che Internet sia lento per tutti coloro che desiderano accedere a siti porno. Come possiamo gestire i pool di ritardo e specificare manualmente tutti i siti porno.

    Grazie
    Pablo

  26.   Brenner suddetto

    Un'altra domanda che ho è che volevo sapere se hai usato lo squidguard per bloccare questo tipo di pagina. Mi sono suicidato cercando in rete e ho letto commenti che lo squidguard non vede il traffico https quindi è impossibile per me bloccare questi accessi. Questo già mi limita molto ma ci sono utenti che non dovrebbero avere youtube / facebook per il mondo. Grazie in anticipo per averci fornito consigli agli amministratori di rete per migliorare la nostra rete 🙂

  27.   Erly da Cuba suddetto

    In verità non posso dire di più di quanto sono molto colpito dalle discussioni qui presentate su un ottimo post, per noi molto utile. La mia esperienza come amministratore di rete, ecco la seguente, prima a causa delle restrizioni nazionali non era consentito l'accesso gratuito ai social network, come face, youtube e altri siti come gmail, hotmail, ecc. Ma la domanda è che ho una larghezza di banda semplice di 2 MB e una quota di 1 GB al giorno, per un intero istituto di ricerca e insegnamento sanitario, immagina come distribuire, così poco, con molte persone che aggiungono una stanza di navigazione, con la luce dei clienti, che la larghezza di banda di per sé non raggiunge i 2mb pieni, di questo siamo chiari. Ebbene cosa succede all'apertura, la possibilità di accedere ai miei utenti trascorrono la dannata giornata in FB, YT, Gmail, hotmail, tec, anche cercando di scaricare migliaia di cose e com'è logico creare caos nella larghezza di banda ecco perché credo proprio a quello Pubblico in questo post con il delay pool, ora fratello, so che sei conservatore, e come tutti dicono noi siamo i cattivi del film, l'hitler, ma dagli un aiuto che navigano solo con una buona velocità al ora di pranzo, e vedrai quanto sarà divertente tutto, o andranno su FB, ecc. o mangeranno. hahahahaha penso che mangeranno. Quindi l'ho implementato qui e credetemi, ero più acesino, li ho impostati a 8kb / s. e santo rimedio.
    Fin qui il mio commento, i miei saluti e rispetti da Cuba Erly.

  28.   Luis Enrique CG da Cuba suddetto

    Grazie per il tuo blog, è da un po 'che cerco come fare per raggiungere questo obiettivo, ti sono molto grato, usiamo Linux….

  29.   martino suddetto

    Ciao,
    Il post è ben pensato e la questione dei pool è piuttosto interessante, ma sfortunatamente la questione degli HTTP è un po 'complicata e squid non la gestisce affatto bene. Questo perché in termini di traffico quando si richiede un sito con HTTP, lo squid apre un CONNECT e non ha alcun riferimento ad esso fino a quando non viene chiuso. Per questo motivo, i pool non funzionano su quel tipo di connessioni crittografate.
    Stiamo testando una variante che sembra funzionare, che utilizza due proxy + pool + cache_peers.
    L'idea è di passare a un secondo proxy tutti i siti che vogliamo rallentare ea quel secondo proxy per definire un pool generale per tutto il traffico che lo attraversa.
    saluti

  30.   alex suddetto

    Grazie pazzo, non l'ho preso da copia incolla, ma mi ha aiutato molto ad adattarlo alle mie configurazioni. Ha funzionato perfettamente per me. Saluti!

  31.   Miguel suddetto

    Una domanda amico, la directory / etc / squid / non esiste, è stata creata al momento della configurazione di squid o dovrebbe essere lì? Saluti.

  32.   Nimrod suddetto

    Il mio ben spiegato spero che tu riveda i commenti, quando riavvio lo squid ottengo un errore nella riga in cui è implementata la riga: acl slow users src ...
    Non so cosa potrebbe essere, il mio server ha abilitato il login non tramite IP o MAC.
    saluti