Sett Delay Pools til Squid for å bremse YouTube og Facebook på proxy-serveren vår

De av oss som administrerer (eller har administrert) servere i et selskap vet at produktivitetens første fiende er Facebook y YouTube. Disse nettstedene gjør at de ansatte som får betalt for å være produktive, for å jobbe, har mesteparten av tiden disse nettstedene åpne for å underholde seg selv, se videoer, chatte med en venn osv.

Det spiller ingen rolle om den allerede eksisterer WhatsAppDet spiller ingen rolle om de har en Android-smarttelefon og bruker WhatsApp for å kommunisere med vennene sine, de fortsetter bare å bruke Facebook-chat og skrive på veggen til sine bekjente.

Den umiddelbare løsningen? ... enkelt, det ville være å blokkere tilgangen til Facebook og YouTube helt på proxy-serveren, slik at de ikke kaster bort tid og båndbredde ved å få tilgang til disse nettstedene. Problemet med fullstendig å blokkere tilgang er klager, det gjennomtrengende og morderiske blikket fra de ansatte mot oss, nettverksadministratoren 😀

En bedre løsning? ... Vel, det er her Squid's Delay Pools kommer inn:

Forsinkelsesbassenger er blekksprutens svar på båndbreddekontroll og trafikkforming. Dette gjøres ved å begrense hastigheten blekkspruten returnerer data fra hurtigbufferen.

Med andre ord, gjennom Delay Pools kan jeg spesifisere at visse brukere vil bla langsommere enn resten, eller at tilgangen til visse nettsteder vil være tregere. Kom igjen, organiser og administrer den tilgjengelige båndbredden, slik at den ikke blir bortkastet.

Derfor er løsningen som jeg fant på problemet som allerede er reist, følgende:

  1. Jeg gir tilgang til disse "problematiske" nettstedene
  2. Jeg anbefaler brukere å bruke andre måter for å kommunisere med sine bekjente, jeg sier til og med «usa Telegram o WhatsAppSelv se, her kan du laste ned WhatsApp-applikasjonen for Android eller iOS, eller for Nokia hvis du fortsatt har en av disse.«
  3. I proxy-serveren implementerer jeg en Delay Pools for å gjøre tilgangen til Facebook og YouTube treg, på denne måten forbrukes ikke mye båndbredde (som er nødvendig for andre oppgaver) og brukeren for å se at navigasjonen gjennom disse nettstedene er veldig, veldig sakte, til slutt gi opp.

Forutsetninger

Vi må ha installert, konfigurert, fullt funksjonell en proxy-server med Akkar.

Blekksprut må ha støtte for forsinkelsesbassenger, som betyr at hvis du kompilerte Squid selv, burde du ha vurdert å kompilere den med støtte for Delay Pools. Hvis ikke, og de installerte det gjennom repositoriene, vil alt være bra.

akkar

Skape forholdene for forsinkelsesbassengene

Det første vil være å lage en fil der IP-ene til PCene som får tilgang til Facebook langsommere vil gå, fordi det er de som bruker disse nettstedene mest for å lure og ikke akkurat er produktive:

touch /etc/squid/ips-lentas

Deretter redigerer vi filen med nano eller legger til med ekko IP-ene en etter en, for eksempel tilhører 10.10.0.67 sekretæren, som tilbringer timer med å "investere" tid i horoskopet og spillene på Facebook:

echo "10.10.0.67" >> /etc/squid/ips-lentas

Nå må vi redigere squid.conf-filen (ligger i / etc / squid /) for å legge til Delay Pools-reglene:

nano /etc/squid/squid.conf

I den legger vi til dette:

acl slowusers src "/ etc / squid / slow-ips" #SLOW YOUTUBE, FACEBOOK delay_pools 1 delay_class 1 1 delay_parameters 1 1000/100 slow acl url_regex \ .flv $ slow acl url_regex \ .mp4 $ slow acl url_regex -i watch? sakte acl url_regex -i youtube sakte acl url_regex -i facebook delay_access 1 tillat sakte brukere

Hva betyr dette?

Enkel:

  1. Vi oppretter først en ny regel som heter sakte brukere hvis innhold eller liste vil være hva den inneholder / etc / blekksprut / ips-treg
  2. Så setter vi båndbredden for Delay Pools, som vil være 1 ... det vil si så sakte som mulig, sakte til døden 🙂
  3. Deretter lager vi en regel som heter lento og innholdet vil være alle nettadressene som inneholder en fil .flv, .mp4, Un se, youtube o facebook ... På denne måten dekker vi hele YouTube og Facebook.
  4. Til slutt spesifiserer vi det sakte brukere (første ACL eller regel opprettet) så lenge de får tilgang til nettstedene lento (2. ACL opprettet) vil hastigheten være 1 kbps, det vil si veldig liten båndbredde for dem på disse nettstedene.

I tilfelle de har en blekksprut-hvitliste, må de legge til følgende i blekksprut.conf:

http_access allow usuarioslentos

Dette forutsettes at de har tilgang gitt av IP-er, hvis de har det implementert ved autentisering (bruker og passord, LDAP, etc.) det samme, er det et spørsmål om å sette brukerne i ips-slow i stedet for IP-er

Hvis du bruker Squid2, er mappen / etc / squid / imidlertid, hvis du bruker Squid3, vil mappen være / etc / squid3 /

Slutten!

Dette innlegget er åpenbart rettet mot nettadministratorer med lav båndbredde, eller de som virkelig vil eller trenger at folk skal være produktive. Jeg vet at mange brukere vil drepe meg fordi de ikke vil at universitetene eller arbeidssentrene skal gjøre dette mot dem med disse nettstedene.

Jeg håper det har vært interessant for flere, potensialet i Delay Pools og Squid er virkelig ekstraordinært

Hilsen


59 kommentarer, legg igjen dine

Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.

  1.   Juan Carlos sa

    Hvor vijilante du er bror ... la folk navigere fritt gjennom cyberspace ...

    1.    KZKG ^ Gaara sa

      Det handler ikke om å være en "skurk" eller ikke, mange ganger er valget om å blokkere eller bremse Facebook og YouTube tatt av sjefen, ikke oss.

      1.    anti-knapp sa

        som ikke tar bort cobanien.

      2.    Tokyo_I live sa

        Jeg må si at jeg lener meg på Gaarita-artikkelen, min er noe som dette:
        delay_pools 4

        forsinkelse_klasse 1 1
        forsinkelse_klasse 2 1
        forsinkelse_klasse 3 1
        forsinkelse_klasse 4 1

        #forsink_parametere 1 262144/262144
        #forsink_parametere 2 524288/524288

        delay_parameters 1 524288/524288
        delay_parameters 2 262144/262144
        delay_parameters 3 28672/28672
        delay_parameters 4 8448/8448

        delay_access 1 tillate National
        delay_access 4 tillate GroupsStudents
        delay_access 1 tillat PunishedSites! GroupsDirectors! GroupsDevelopment! GroupsInternet
        delay_access 3 tillat Exts Denied! National
        delay_access 3 tillat PunishedUsers! National
        delay_access 2 tillate NetLocalLan! Nasjonale! GroupsDirectors! GroupsEstudiantes! PunishedSites! ExtsDenied! PunishedUsers

    2.    x11tete11x sa

      det gode er at KZKG ^ Gaara ikke blokkerer nettsteder som http://buscon.rae.es/drae/srv/search?id=D7FntVIRHDXX2ZAwyBNN ....

      Jeg tror årsakene til innlegget er mer enn tydelige. Jeg vil gjerne se om du sier det samme, er du den som legger pengene til internettforbindelsen og den som betaler de ansatte

  2.   Staff sa

    "Problemet med fullstendig å blokkere tilgangen er klager, den gjennomtrengende og morderiske blikk fra de ansatte mot oss, nettverksadministratoren: D"
    hehehe
    Selv om Facebook kan betraktes som et kommunikasjonsmiddel (inkludert internt), bør policyen med YouTube alltid være fullstendig blokkerende, siden den ikke tilbyr hjelp som ikke kan skaffes andre steder, bare underholdning, så selskapets ressurser ikke være tilgjengelig for det.
    I det minste er internett-tjenesten min ikke i det hele tatt billig, og uansett hvor mye båndbredde du har, kan du knapt konkurrere mot 20 - 50 lag som ser på videoer på 720p eller mer.

  3.   x11tete11x sa

    Jeg vil ikke være i et selskap der nettverksadministratoren er KZKG ^ Gaara D: han er ondskapsfull, han må vite hvilke flere triks han vil ha i ermet xD hahahahaha, i stedet for å være slem og blokkerer tilgang, er han kynisk og hensynsløs D: han liker det se byttet deres dø sakte og smertefullt D: hahahaha

    Seriøst sett likte jeg innlegget 😀 (min kunnskap om servere er i begynnelsen, men jeg er sikker på at dette vil fungere for meg på et tidspunkt xD)

    1.    KZKG ^ Gaara sa

      haha tro meg, å ha meg som admin i noden er veldig dårlig hvis du er typen bruker som kaster bort tid og båndbredde 😀 ... jeg er verre enn en bulldog HAHAHA

      Takk for kommentarene 🙂

    2.    jorge varela sa

      I det minste i mitt selskap er de litt mer sjenerøse, her gir de deg en kvotetid på 10 minutter navigering for den typen XD-nettsteder.

  4.   mstaaravin sa

    For en jævla opplæring ...

    Det fungerer ikke i det hele tatt, for å starte selve videoene blir ikke servert fra url som man ser i adressefeltet, men fra forskjellige domener (se kilden til en video på youtube)

    Selv om det nesten alltid er noe sånt som: ytimg.com
    Og når du legger til alt dette, går YouTube nå over https, så det er IKKE cacheable og det går ikke engang gjennom blekksprutkontroll.

    1.    KZKG ^ Gaara sa

      Hvor vennlige er argentinerne, ikke sant? 🙂

      Jeg vet godt at videoene ikke vises som en DD-kobling i URL-en, det er derfor i de første linjene jeg ser .flv $ og .mp4 $

      Når det gjelder HTTPS eller HTTP, vil YouTube være tregt enten det er HTTPS eller HTTP, fordi følgende ble satt:
      treg acl url_regex -i youtube

      Jeg synes det er selvforklarende.

      La meg spørre noe, er du en seriøs systemadministrator eller kommer du bare hit for å bry deg? 🙂

      Jeg spør fordi du har uttalt at opplæringen er crap, at den er ubrukelig, mens det i virkeligheten er det du som ikke har visst hvordan du skal tolke noen få enkle kodelinjer, til og med forklarte jeg dem nedenfor.

      1.    Daniel sa

        Hmn, ikke legg alle i samme pose ...

      2.    Hallo sa

        Ikke ta hensyn til at gal argentinske å kritisere, du må underbygge det er minimum, du kan se at han ikke aner hva ordet betyr mindre en xDD-kode

      3.    mstaaravin sa

        Wow ...

        Jeg tror jeg har tolket ganske bra og bare for å kvitte meg med tvilen har jeg prøvd det (og selvfølgelig fungerer det ikke) ...
        At "1000/100" ikke bare er dårlig plassert, ifølge den offisielle dokumentasjonen som du kan lese her:
        http://www.squid-cache.org/Doc/config/delay_parameters/
        At 1000/100 betyr vert / nettverk, derfor kan en vert ALDRI ha mer enn summen av nettverket.

        Hilsen

        1.    livlig sa

          Mstaaravin:

          Selv om partneren min kan ta feil, betyr ikke det at du må komme hit for å si at innlegget er tull. Hva mer, du kunne ha rettet feilen med all respekt. Nå, tilbake til emnet, etter min erfaring (jeg har også vært nettverksadministrator) er 1000/100 ikke dårlig i det hele tatt.

          Hva 1000/100 gjør er at når brukeren rekker å forbruke 1000, fyller den bøtte eller bøtte og begrenser automatisk forbindelsen til 100. Dette gjør at brukeren raskt kan få tilgang til en første forespørsel.

          Derfor er det ikke uvanlig å bruke det begge veier, det kan til og med være 1000/1000, men hva om det ikke skulle være, er 100/1000, det ville ikke gi noen mening.

          Og det kan hende jeg også tar feil når jeg forteller deg dette, men det er et tegn på at jeg er et menneske og at jeg derfor må lære noe annet i dette livet.

          1.    KZKG ^ Gaara sa

            Hvis noen krysser av en artikkel som "dritt", fortsetter jeg bare fra den personen og fortsetter å forklare.

      4.    snkisuke sa

        Beklager KZKG ^ Gaara, heldigvis er ikke argentinerne like denne karakteren, faktisk helt motsatt, det hender at folk som ham er overalt. Og dessverre er en dum ting mer i minnet enn 1000 gode ting.

      5.    rawBasic sa

        Er jeg ikke snill .. -.-

        La oss slappe av, vi er alle mennesker her og vi kan gjøre feil .. ..det er bedre måter å si ting uansett ..

        1.    x11tete11x sa

          rå er du argentinsk: O? en dag må vi samle alle de argentinske DL-guttene i noen flisol xD hahaha

        2.    KZKG ^ Gaara sa

          Beklager, det var min feil, det vil si at jeg ikke prøvde å generalisere ... ifølge din kommentar er det slik det ser ut, men jeg vet at ikke alle argentinere er sånn, Pablo (la oss bruke Linux) er bare et eksempel 🙂

          1.    nano sa

            Nei, faen, jeg er ikke argentinsk av fødsel, men av avstamning, og dritt, det er en stereotype sønn av en tispe som alle er sånn, kusinene mine og familien min (selv om de er flere drittsekkfans av River xD) er de flotte.

            Annet enn det, så mye snakk om en tredjeparts fyrverkeri? Pff, jeg har sett verre enn ham, faktisk taklet jeg mer mot enn alle dere, og han lyttet til meg JAH! xD

          2.    MSX sa

            @nano: verre hvis de var bosteros !!!!

          3.    MSX sa

            Ubuntu navnebror LOL xD

      6.    MSX sa

        «Hvor fine argentinerne er, ikke sant? :) »
        Si meg, jeg lider av dem hver dag siden jeg ble født xD

        Det verste er at vi ikke alltid var dette skitne landet, faktisk, på et tidspunkt var vi et land med kultiverte, utdannede, utdannede mennesker ... men hei, på 40-tallet vant demagogi og populisme presidentskapet i form av en militærmann at han innførte seg rang av general og indoktrinerte følget sitt for å rope høyere når de ikke hadde rett.
        Det var begynnelsen på det pedantiske, autoritære og arrogante Argentina, med sin mafia-unionisme, sin politiske, moralske og sosiale korrupsjon.
        Faktisk er problemet like alvorlig som George Orwells berømte setning:
        "I en tid med universell bedrag - å si sannheten er en revolusjonerende handling."

        Dette var Argentina vi mistet, og som denne tynne fyren nylig oppdaget:
        Hvorfor Argentina? - Forklart av en Yankee
        https://www.youtube.com/watch?v=DzYguA1r5cc
        En Yankee-uttale til en annen Yankee
        https://www.youtube.com/watch?v=EZeHU9XVGe0

        Greetings!

  5.   Hallo sa

    jojojo at makabre jeg liker xDD slik at de vil ha mer produktive og mindre distraherte ansatte xDD

  6.   chejomolina sa

    utmerket innlegg om at hvis det er hyggelig å lese det, selv om jeg ville være mer interessert i hvordan jeg kan hoppe over denne typen begrensninger hahaha er at jeg er under et YouTube forsinkelsesbasseng og alt som strømmer

    1.    KZKG ^ Gaara sa

      For å omgå denne typen begrensninger kan du bruke et VPN, en WebProxy som fungerer over HTTPS og i URL-en ikke legger noe relatert til nettstedene du besøker.

  7.   En Tal Lucas sa

    Veldig interessant følgesvenn, men for alt er det en løsning. I mitt arbeid prøver nettverksadministratoren på mange måter å forhindre tilgang til bestemte nettsteder. Men google hjelper oss alltid.

  8.   Mario Guillermo Zavala Silva sa

    Tusen takk for informasjonen !!!!

    JUBEL !!

  9.   Manu sa

    Haha, med dette får du det motsatte, at å se en video på 1 minutt etter 10, superproduktiv! Det er bedre å kutte den i knoppen.

    1.    livlig sa

      Og når videoen er mer enn 30 minutter? 😀

  10.   vidagnu sa

    Interessant emne, jeg vil bruke det til å begrense båndbredde til surfing på internett og dermed gi mer båndbredde til mer kritiske applikasjoner som e-post, VPN eller applikasjoner som kjører i skyen.

    Begrensende brukere må alltid ledsages av policyer, støtte fra toppledelsen og riktig induksjon av den ansatte fra det øyeblikket han blir ansatt i hr på riktig bruk av nettverksressurser.

    Jeg tror ikke YouTube er helt bortkastet tid, i et selskap der jeg var, ble YouTube brukt som et opplæringsverktøy, siden det er mange veiledninger om reparasjon av industrielt utstyr, etc. Nå er problemet hvis det blir stående helt åpent, det er derfor jeg sier at den ansatte må vite fra det øyeblikket han blir ansatt hva han vil ha tilgang til, og at han ikke vil, og nettverksadministratorene, basert på denne indikasjonen, må bruke de riktige begrensningene for profilen. .

  11.   Charlie Brown sa

    Til slutt, det jeg har hatt behov for lenge ... La oss se om jeg kan implementere det riktig, jeg gleder meg til å se ansiktene til "narkomane" som lurer rundt hele dagen og har det "smale båndet" nesten kollapset ...

    Utmerket artikkel og veldig nyttig for de av oss som har ulykken med å leve i nøkkelen ...

  12.   Federico sa

    Veldig bra artikkel !!!. Les, lastet ned og lagret.

  13.   pandev92 sa

    Vi bør tvinge at folk ikke kommer inn på bloggene når de jobber XD, siden her sier alle at de bruker vinduer fordi de er på jobb, derfor betyr det at de er lat på jobben XD

    1.    x11tete11x sa

      hahahahahahahaha +10000000000000000000

  14.   rammeverk sa

    : Eller det er det som mer eller mindre gjelder i planene til mobiltelefonselskapet mitt 😛 sakte ned, utmerket takk for informasjonen 😀

  15.   siste nybegynner sa

    Spørsmål, å se på wikipedia er blekksprut er en proxy-programvare, jeg vil gjerne vite hva som vil være forskjellen mellom blekksprut og Endian Firewall hvis jeg ønsker å blokkere websider? Hvilken vil du anbefale?

  16.   MSX sa

    "Disse nettstedene gjør ansatte som får betalt for å være produktive, for å jobbe, mesteparten av tiden har disse nettstedene åpne for å underholde seg selv, se videoer, chatte med en venn osv."
    COOOMOO !! De får ikke betalt for å kaste bort tid på irrelevante ting!? Se! Jeg trodde dens funksjon var å flytte FB hvert 5. sekund! Uansett hvor jeg går og det er ansatte som bruker en maskin, er alle FBeando ...

    "Problemet med fullstendig å blokkere tilgangen er klager, den gjennomtrengende og morderiske blikk fra de ansatte mot oss, nettverksadministratoren: D"
    Hahahaha, hvordan jeg lo av dette, helt sant !!!
    Problemet er at det - dessverre - det er så mange feilplassert som til slutt ender med å underordne rekkefølgen på ting slik at du blir skurken og de ofrene når, hvis de ikke misbrukte fasilitetene de har - for eksempel tilgang til FB, YT, etc. - det ville ikke være nødvendig å pålegge dem slike regler. Men selvfølgelig er du hdp, den skitne mannen, nazisten som "pålegger begrensninger for navigasjonsfriheten til de fattige brukerne", hehe.

    "Langsom til døden :)"
    Hahahaha, faen ja! xD

    UTMERKET POST NENE, FORTSETT DET!

    1.    KZKG ^ Gaara sa

      haha takk 🙂
      En glede, gjentar jeg ... en glede å lese deg her igjen. Selvfølgelig venn, jeg sendte den andre kommentaren til søpla, jeg synes det er litt riskt hahahaha, det er tider når du ikke kan si "aaa" til noen, selv om at noen ser ut til å være en "aaa"

      1.    MSX sa

        Det virker perfekt for meg siden det faktisk var for deg. Det neste vil jeg svare deg gjennom MP i forumet.
        Takk for at du holder denne plassen ren!

  17.   edder.pg sa

    Hei, takk for at du delte din erfaring og kunnskap om emnet. Jeg har en 3Mb-tilkobling, og rundt 100 enheter (70% mobiltelefoner og 30% bærbare datamaskiner), mobiltelefoner er nesten alltid tilkoblet. Jeg vil gjerne bruke noen forsinkelsesbassenger for å ha bedre nettverksytelse så langt som mulig, tenkte jeg i fire bassenger som følger: # 4 for ledere / IT (uten nettsted- eller hastighetsbegrensninger) # 1 for registrerte brukere (med nettsted- og hastighetsbegrensning). # 2 gjester (begrensning av nettsteder og enda lavere hastighet). # 3 reklame / bannere (laveste hastighet). Jeg har en dhcp-blekksprut-dansguardian, har statiske ip blitt tildelt de identifiserte brukerne (ledere, registrerte brukere), og jeg har lagt igjen en rekke ip-er til gjestene, noen forslag og / eller kommentarer for å implementere denne forbedringen?

  18.   MelonSatin sa

    Utmerket innlegg. Hver gang jeg snakker om denne typen situasjoner, drar jeg til verpehønsfarmene som normalt ikke vises i annonsene til de store distributørene av matvarer (de mister berømmelsen). Med fokus på motivet får hver høne tilgang til en fôrbeholder fra buret sitt som inneholder den nøyaktige mengden mat som den må "svelge" (næringer kaster vanligvis ikke bort) i forhold til kaloriene som dyret bruker i bevegelse (hvor lite det kan) i rommet der livet hans går. 1- Dyret kan ikke dø av sult, 2- Mengden mat må nære dyret nok til å utføre formålet effektivt, 3- Kilo fôr har sin verdi og vises i regnskapet til selskap "X". Konklusjon: Den ansatte / storfe får ikke lønn for å gå turer (mentalt inaktiv) på kontoret / gården. Nettverksadministratoren må beregne nøyaktig hvor mange byte kontorinstallasjonene vil sluke.

  19.   antonio sa

    Jeg synes artikkelen din er veldig bra, jeg er en nybegynner i linux, som jeg må endre slik at lastingen av youtube ikke går for sakte. Takk

  20.   elf501 sa

    veldig bra tjente meg virkelig bra, og jeg bruker det selv om jeg har klager på at Internett er veldig tregt, men hvis jeg forteller deg hvilke sider som er der når de ikke svarer på meg 😀

  21.   manuel sa

    hei, hvor skal plasseres i blekksprutkonfigurasjonsfilen det du nevner, eller er det utydelig hvor det er plassert?

  22.   migu3l sa

    Kjære, jeg har prøvd linjene dine i blekkspruten min for å "lukke nøkkelen" til youtube og facebook.
    Problemet er at selv om jeg har tatt med "acl xxxx url_regex -i youtube" og "acl xxxx url_regex -i facebook" når jeg ser på trafikken ser jeg ikke noe som skjer ...
    Det blir veldig dumt det jeg spør, men jeg ser ikke bevis for at ACL fungerer.
    Jeg undersøker facebook og youtube, og de fungerer feilfritt ved at nedlastingsraten faller for å dø ...
    TAKK !!!

    1.    luchin sa

      Prøv å legge til dette:
      googlevideo.com
      akamaihd
      fbcdn
      youtu.be

  23.   hernan nøkkel sa

    Hei alle sammen, spesielt til skaperen av innlegget, jeg vet at det er for over et år siden, og kanskje det er hvorfor det ikke fungerer, uansett, problemet er at når jeg prøver å bremse YouTube, gir det meg ikke 5 ball, ifølge jeg fant ut med kolleger at de er mye mer avanserte enn meg i Linux-miljøet, fortalte de meg at med blekksprut er det nesten umulig å overvåke https fordi til og med url på siden er kryptert, og det er derfor YouTube går et rør, jeg administrerer nettverket til et universitet og ikke-lærere som bor på YouTube og hører på musikk, forestill deg hvordan båndbredden faller på nettverket, jeg ønsket å vite om noen kunne få det til å fungere nylig, eller om de kjenner til en effektiv metode å gjøre det gjennomsiktig, takk hilsen.

  24.   engel sa

    God morgen, jeg har nettopp lest innlegget ditt, og jeg synes det er interessant at du er nettverksadministrator og jeg trenger veiledning om hvordan du kan blokkere nettsteder som du har og facebook, og dette virker for meg den beste måten. Spørsmålet mitt er Delay Pools, skal jeg installere det eller er det allerede installert med squid3, hvordan bekrefter jeg dette ??? Først av alt, takk

    1.    Brenner sa

      Hei, forsinkelsesbassenget er aktivt siden versjon 2.6, jeg bruker nå 3.2, og hvis forsinkelsesalternativene kommer. Til forfatteren av innlegget, tusen takk for at du hjelper oss nettverksadministratorer. Jeg jobber på et universitet, og det er hodepine å motta samtaler fra alle brukere som sier at internett er tregt. Det jeg ikke vet om det kan gjøres senere, er å lage en liste over ips som kan ha tilgang til YouTube eller sosiale nettverk med høyere blarhastighet.

  25.   Pablo sa

    Hei,

    La oss si at du har noe internt nettverk 192.168.XY / 24, og vil du at internett går tregt for alle som vil ha tilgang til pornosider. Hvordan kan vi imøtekomme forsinkelsesbassenger og spesifisere alle pornosider manuelt.

    Takk
    Pablo

  26.   Brenner sa

    Et annet spørsmål jeg har er at jeg ønsket å vite om du har brukt blekksprutvernet til å blokkere denne typen sider. Jeg har drept meg selv i nettet og har lest kommentarer om at blekksprut ikke ser https-trafikk, så det er umulig for meg å blokkere disse tilgangene. Dette begrenser meg allerede mye, men det er brukere som ikke burde ha youtube / facebook for hele verden. Takk på forhånd for at du ga oss nettverksadministrator tips for å forbedre nettverket vårt 🙂

  27.   Erly fra Cuba sa

    i sannhet kan jeg ikke si mer enn at jeg er enormt imponert over diskusjonene som presenteres her om et utmerket innlegg, veldig nyttig for oss. Min erfaring som nettverksadministrator, her er følgende, før gratis tilgang til sosiale nettverk på grunn av nasjonale begrensninger ikke var tillatt, som ansikt, youtube og andre nettsteder som gmail, hotmail, etc. Men spørsmålet er at jeg har en enkel båndbredde på 2 MB og en kvote på 1 GB per dag, for en hel helseforsknings- og undervisningsinstitusjon, forestill deg hvordan du skal distribuere, så lite, med mange mennesker som legger til et navigasjonsrom, med klientlys, båndbredden i seg selv når ikke hele 2 MB, av det er vi klare. Vel, hva skjer når du åpner, muligheten for å få tilgang til brukerne mine tilbringe den forbaskede dagen i FB, YT, Gmail, hotmail, tec, til og med å prøve å laste ned tusenvis av ting, og hvordan er det logisk å skape kaos i båndbredden, det er derfor jeg tror akkurat det Jeg publiserer i dette innlegget med forsinkelsesbassenget, nå bror, jeg vet at du er konservativ, og som alle sier er vi skurkene i filmen, hitleren, men gi ham en hjelp som de bare navigerer med god fart på tid lunsj, og du vil se hvor morsomt det hele vil være, eller gå FB, etc eller spise. hahahahaha jeg tror de vil spise. Så jeg implementerte det her og tro meg, jeg var mer snikmorder, jeg satte dem til 8 kb / s. og hellig middel.
    Så langt min kommentar, min hilsen og respekt fra Cuba Erly.

  28.   Luis Enrique CG fra Cuba sa

    Takk for bloggen din, jeg har lett etter en stund hvordan jeg kan gjøre dette for å nå dette målet. Jeg er veldig takknemlig for deg, la oss bruke linux ...

  29.   mmartin sa

    Hei,
    Innlegget er gjennomtenkt og spørsmålet om bassenger er noe interessant, men dessverre er spørsmålet om HTTP-er noe komplisert og blekksprut takler det ikke bra i det hele tatt. Dette er fordi når det gjelder trafikk når du ber om et nettsted med HTTP-er, åpner blekkspruten en CONNECT og har ingen referanse til den før den er stengt. Av denne grunn fungerer ikke bassengene på den typen krypterte tilkoblinger.
    Vi tester en variant som ser ut til å fungere, som bruker to proxy + bassenger + cache_peers.
    Ideen er å sende til en andre proxy alle nettstedene vi vil bremse og til den andre proxyen for å definere en generell pool for all trafikken som går gjennom den.
    Hilsen

  30.   Alex sa

    Takk gal, jeg har ikke tatt det fra copy paste, men det har hjulpet meg mye å tilpasse det til konfigurasjonene mine. Det har fungert perfekt for meg. Jubel!

  31.   miguel sa

    En spørsmålsvenn, katalogen / etc / blekksprut / eksisterer ikke, er den opprettet på tidspunktet for blekksprutkonfigurasjonen, eller burde den være der? Hilsen.

  32.   Nimrod sa

    Min godt forklarte. Jeg håper du oppdager kommentarene. Når jeg starter blekkspruten på nytt, får jeg en feil i linjen der linjen er implementert: acl slow users src ...
    Jeg vet ikke hva som kan være, serveren min har aktivert påloggingen ikke via IP eller MAC.
    Hilsen