Setați Delay Pools la Squid pentru a încetini YouTube și Facebook pe serverul nostru proxy

Aceia dintre noi care gestionăm (sau am gestionat) servere într-o companie știm că primul inamic al productivității este Facebook y YouTube. Aceste site-uri înseamnă că angajații care sunt plătiți pentru a fi productivi, pentru a lucra, au aceste site-uri deschise de cele mai multe ori pentru a se distra, a viziona videoclipuri, a discuta cu un prieten etc.

Nu contează dacă există deja WhatsApp, nu contează că au un smartphone Android și folosesc WhatsApp pentru a comunica cu prietenii, pur și simplu continuă să folosească chat-ul de pe Facebook și să scrie pe pereții cunoscuților.

Soluția imediată? … simplu, ar fi să blochezi complet accesul la Facebook și YouTube pe serverul proxy, astfel încât să nu piardă timp și lățime de bandă accesând aceste site-uri. Problema cu blocarea completă a accesului sunt plângerile, privirile pătrunzătoare și criminale ale angajaților către noi, administratorul de rețea 😀

O soluție mai bună? … ei bine, aici intervin Squid Delay Pools:

Pool-urile de întârzieri sunt răspunsul lui Squid la controlul lățimii de bandă și modelarea traficului. Acest lucru se face prin limitarea ratei la care Squid returnează datele din memoria cache.

Adică prin Delay Pools pot specifica că anumiți utilizatori vor naviga mai lent decât restul, sau că accesul la anumite site-uri va fi mai lent. Hai, organizează și gestionează lățimea de bandă disponibilă, astfel încât să nu fie irosită.

Prin urmare, soluția pe care am găsit-o la problema deja ridicată este următoarea:

  1. Permit accesul la aceste site-uri „problematice”.
  2. Sfatuiesc utilizatorii sa foloseasca alte mijloace pentru a comunica cu cunoscutii lor, chiar le spun «Statele Unite ale Americii Telegramă o WhatsApp, chiar uite, de aici poți descărca aplicația WhatsApp pentru Android sau iOS, sau pentru Nokia dacă mai ai una dintre acestea.«
  3. Pe serverul proxy implementez un Delay Pools pentru a face accesul la Facebook și YouTube lent, astfel nu consumă multă lățime de bandă (care este necesară pentru alte sarcini) și utilizatorul vede că navigarea pe aceste site-uri este foarte, foarte lent, în cele din urmă renunță.

Condiții prealabile

Trebuie să avem un server proxy instalat, configurat și complet funcțional Calamar.

Squid ar trebui să aibă suport pentru Delay Pools, ceea ce înseamnă că, dacă ați compilat singur Squid, ar fi trebuit să luați în considerare compilarea lui cu suport pentru Delay Pools. Dacă nu și l-ați instalat prin depozite, totul va fi bine.

calmar

Crearea condițiilor pentru Delay Pools

Primul lucru va fi să creezi un fișier în care vor merge IP-urile PC-urilor care vor accesa Facebook cel mai încet, pentru că ei sunt cei care folosesc cel mai mult aceste site-uri pentru a păcăli și nu sunt tocmai productivi:

touch /etc/squid/ips-lentas

Apoi edităm fișierul cu nano sau adăugăm IP-urile unul câte unul cu ecou, ​​de exemplu 10.10.0.67 aparține secretarei, care petrece ore întregi „investind” timp în horoscop și jocuri de pe Facebook:

echo "10.10.0.67" >> /etc/squid/ips-lentas

Acum, trebuie să edităm fișierul squid.conf (situat în /etc/squid/) pentru a adăuga regulile Delay Pools:

nano /etc/squid/squid.conf

În el adăugăm asta:

acl slowusers src "/etc/squid/ips-slow" #SET SLOW YOUTUBE, FACEBOOK delay_pools 1 delay_class 1 1 delay_parameters 1 1000/100 acl slow url_regex \.flv$ acl slow url_regex \.mpl_regex slow - watch? acl slow url_regex -i youtube acl slow url_regex -i facebook delay_access 4 permite utilizatorii lenți

Ce inseamna asta?

Simplu:

  1. Mai întâi creăm o nouă regulă numită utilizatori lenți al cărui conținut sau listă va fi ceea ce conține /etc/squid/slow-ips
  2. Apoi setăm lățimea de bandă pentru pool-urile de întârziere, care va fi 1... adică cât mai lent posibil, lent ca naiba :)
  3. În continuare, creăm o regulă numită lent iar conținutul său va fi toate adresele URL care conțin un fișier .flv, .mp4, A ceas, youtube o Facebook … în acest fel acoperim tot YouTube și Facebook.
  4. În fine precizăm că utilizatori lenți (prima ACL sau regulă creată) atâta timp cât accesează site-urile lent (al doilea ACL creat) viteza lor va fi de 2 kbps, adică lățimea de bandă minimă pentru acești site-uri.

Dacă aveți o listă albă Squid, va trebui să adăugați următoarele la squid.conf:

http_access allow usuarioslentos

Aceasta presupune că accesul lor este dat de IP-uri, dacă îl au implementat prin autentificare (utilizator și parolă, LDAP etc.), este o chestiune de a pune utilizatorii în ips-slow în loc de IP-uri.

Dacă utilizați Squid2, folderul este /etc/squid/, totuși, dacă utilizați Squid3, folderul ar fi /etc/squid3/

Sfarsit!

Această postare se adresează, evident, administratorilor de rețea cu lățime de bandă redusă sau celor care își doresc sau au nevoie cu adevărat de oameni să fie productivi. Știu că mulți utilizatori vor dori să mă omoare pentru că nu vor ca universitățile sau locurile lor de muncă să le facă asta cu aceste site-uri.

Sper că a fost interesant pentru câțiva dintre voi, potențialul Delay Pools și Squid este cu adevărat extraordinar

În ceea ce priveşte


Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: Miguel Ángel Gatón
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.

  1.   Juan Carlos el a spus

    Ce minunat că ești frate... lasă oamenii să navigheze liber prin spațiul cibernetic...

    1.    KZKG ^ Gaara el a spus

      Nu este vorba de a fi „ticălos” sau nu, de multe ori alegerea de a bloca sau încetini Facebook și YouTube o face Seful, nu noi.

      1.    anti-buton el a spus

        Asta nu-ți ia cobani.

      2.    Tokyo_Alive el a spus

        Trebuie sa spun ca m-am bazat pe articolul Gaarita, al meu arata cam asa:
        delay_pools 4

        delay_class 1 1
        delay_class 2 1
        delay_class 3 1
        delay_class 4 1

        #delay_parameters 1 262144/262144
        #delay_parameters 2 524288/524288

        parametri_delay 1 524288/524288
        parametri_delay 2 262144/262144
        parametri_delay 3 28672/28672
        parametri_delay 4 8448/8448

        delay_access 1 permit Național
        delay_access 4 permit GrupuriStudenți
        delay_access 1 permit PunishedSites !GroupsDirectori !GroupsDevelopment !GroupsInternet
        delay_access 3 permit ExtsDenyed !Național
        delay_access 3 permite utilizatorilor pedepsiți !Național
        delay_access 2 permit NetLocalLan !National !GroupsDirectors !Groups Estudiantes !PunishedSites !ExtsDenegadas !PunishedUsers

    2.    x11tete11x el a spus

      lucru bun este că KZKG^Gaara nu blochează site-uri ca http://buscon.rae.es/drae/srv/search?id=D7FntVIRHDXX2ZAwyBNN ....

      Cred că motivele postării sunt mai mult decât clare, aș vrea să văd dacă spui același lucru dacă tu ești cel care asigură banii pentru conexiunea la internet și cel care plătește angajații.

  2.   Personal el a spus

    „Problema cu blocarea completă a accesului sunt plângerile, privirile pătrunzătoare și criminale ale angajaților către noi, administratorul de rețea :D”
    lol
    În timp ce Facebook poate fi considerat un mijloc de comunicare (chiar și intern), la YouTube politica ar trebui să fie întotdeauna de blocare totală, întrucât nu oferă niciun ajutor care nu poate fi obținut altundeva, ci doar divertisment, deci resursele companiei nu ar trebui să fie disponibile pt. acea.
    Cel puțin în țara mea serviciul de internet nu este deloc ieftin și indiferent de câtă lățime de bandă ai, cu greu poți concura cu 20 - 50 de computere care urmăresc videoclipuri la 720p sau mai mult.

  3.   x11tete11x el a spus

    Nu as vrea sa fiu intr-o firma in care administratorul retelei este KZKG^Gaara D: e rau, trebuie sa stie ce trucuri are in maneca xD hahaha, in loc sa fie rau si sa blocheze accesul, e cinic si nemilos D : îi place să-și vadă prada murind încet și dureros D: hahahaha

    Serios, mi-a plăcut postarea 😀 (cunoștințele mele despre servere sunt la început dar sunt sigură că asta îmi va fi de folos la un moment dat xD)

    1.    KZKG ^ Gaara el a spus

      haha crede-mă, să mă ai ca admin pe nod este foarte rău dacă ești genul de utilizator care pierde timp și lățime de bandă 😀... Sunt mai rău decât un câine de atac HAHAHA

      Vă mulțumim pentru comentarii 🙂

    2.    jorge varela el a spus

      Cel putin in compania mea sunt ceva mai generosi, aici iti dau o cota de timp de 10 minute de navigare pentru genul acela de site-uri XD.

  4.   mstaaravin el a spus

    Ce tutorial nasol...

    Asta nu ajută deloc, pentru început videoclipurile în sine nu sunt servite de la adresa URL pe care o vedeți în bara de adrese, ci din diferite domenii (vezi sursa unui videoclip pe YouTube)

    Deși este aproape întotdeauna ceva de genul: ytimg.com
    Și adăugând la toate acestea, acum YouTube trece peste https, deci NU se poate stoca în cache și nici măcar nu trec prin controlul calmarilor.

    1.    KZKG ^ Gaara el a spus

      Cât de drăguți sunt argentinienii, nu? 🙂

      Știu perfect că videoclipurile nu sunt afișate ca link DD în URL, de aceea în primele rânduri consider .flv$ și .mp4$

      În ceea ce privește HTTPS sau HTTP, YouTube va fi lent indiferent dacă este HTTPS sau HTTP, deoarece este setat următoarele:
      acl slow url_regex -i youtube

      Cred că se explică de la sine.

      Lasă-mă să întreb ceva, ești serios administrator de sistem sau ești aici doar să mă deranjezi? 🙂

      Te intreb pentru ca ai afirmat ca tutorialul e un rahat, ca este inutil, cand in realitate tu esti cel care nu ai stiut sa interpretezi cateva linii simple de cod, chiar le-am explicat chiar eu mai jos.

      1.    Daniel el a spus

        Hmn, nu pune pe toți în aceeași geantă...

      2.    Alo el a spus

        Nu tine cont de acel argentinian nebun de criticat, trebuie sa justifici, e minim, e evident ca habar nu are ce inseamna cuvantul ala decat un cod xDD

      3.    mstaaravin el a spus

        Oh…

        Cred că l-am interpretat destul de bine și doar pentru a-mi clarifica îndoielile am încercat-o (și bineînțeles că nu funcționează)...
        Acel „1000/100” nu este doar greșit, conform documentației oficiale pe care o puteți citi aici:
        http://www.squid-cache.org/Doc/config/delay_parameters/
        Acest 1000/100 înseamnă gazdă/rețea, prin urmare, o gazdă nu poate avea NICIODATĂ MAI MULT decât întreaga rețea.

        În ceea ce priveşte

        1.    plin de viață el a spus

          Mstaaravin:

          Chiar dacă partenerul meu poate greși, asta nu înseamnă că trebuie să vii aici și să spui că postarea este o rahat. Mai mult, ai fi putut corecta eroarea cu tot respectul. Acum, revenind la subiect, din experienta mea (am fost si administrator de retea) 1000/100 nu e rau deloc.

          Ceea ce face 1000/100 este că atunci când utilizatorul ajunge la 1000, umple găleata și își limitează automat conexiunea la 100. Acest lucru îi permite utilizatorului să „acceseze rapid o primă solicitare”.

          Prin urmare, nu este nimic ciudat în a-l folosi în ambele moduri, ar putea fi chiar 1000/1000, dar ceea ce nu ar trebui să fie este 100/1000, deoarece nu ar avea niciun sens.

          Și s-ar putea să greșesc și eu spunându-ți asta, dar este un semn că sunt om și de aceea ar trebui să învăț ceva mai mult în această viață.

          1.    KZKG ^ Gaara el a spus

            Dacă cineva numește un articol „prostia”, pur și simplu trec de la acea persoană și continui să explic.

      4.    snkisuke el a spus

        Scuze KZKG^Gaara, din fericire noi argentinienii nu suntem toti ca acest personaj, de fapt dimpotriva, se intampla ca oameni ca el sa fie peste tot. Și, din păcate, o prostie rămâne în memorie peste 1000 de lucruri bune.

      5.    rawBasic el a spus

        Poate nu sunt amabil... -.-

        Relaxează-te, toți suntem oameni aici și putem face greșeli... oricum există modalități mai bune de a spune lucruri...

        1.    x11tete11x el a spus

          crud esti argentinian :O? Într-o zi toți băieții argentinieni de la DL trebuie să se adună într-un flisol xD hahaha

        2.    KZKG ^ Gaara el a spus

          Scuze, a fost greseala mea, adica nu am incercat sa generalizez... dupa comentariul tau asa pare, dar stiu ca nu toti argentinienii sunt asa, Pablo (usemoslinux) este doar un exemplu :)

          1.    nano el a spus

            Nah, la naiba, nu sunt argentinian de nastere, dar sunt de descendenta, si la naiba, e un stereotip de nenorocit ca toata lumea e asa, verii mei si familia mea (desi sunt cativa fani prosti River xD ) sunt grozavi.

            În afară de asta, toată discuția asta pentru o petardă de mâna a treia? Pff, am văzut mai rău decât el, de fapt, m-am descurcat cu Curajul mai mult decât voi toți, iar el m-a ascultat JAH! xd

          2.    MSX el a spus

            @nano: mai rau daca ar fi bosteri!!!!

          3.    MSX el a spus

            Omonim Ubuntero LOL xD

      6.    MSX el a spus

        „Cât de drăguți sunt argentinienii, nu? :)»
        Spune-mi, eu sufăr de ei în fiecare zi de când m-am născut xD

        Cel mai rău lucru este că nu am fost mereu țara asta de rahat, de fapt, la un moment dat am fost o țară de oameni culți, învățați, educați... dar hei, în anii '40 demagogia și populismul au câștigat președinția sub formă de un militar.care și-a impus gradul de general și și-a îndoctrinat anturajul să strige mai tare când au greșit.
        Acesta a fost începutul Argentinei pedante, autoritare și arogantă, al unionismului său mafiot, al corupției sale politice, morale și sociale.
        De fapt, problema este la fel de serioasă ca și celebra frază a lui George Orwell:
        „Într-o vreme de înșelăciune universală – a spune adevărul este un act revoluționar.”

        Aceasta a fost Argentina pe care am pierdut-o și pe care acest tip slab a descoperit-o recent:
        De ce Argentina? – Explicat de un Yankee
        https://www.youtube.com/watch?v=DzYguA1r5cc
        A Yankee Teaching pronunție unui alt yankee
        https://www.youtube.com/watch?v=EZeHU9XVGe0

        Salutări!

  5.   Alo el a spus

    Uau, ce macabru imi place xDD asa ca vor avea angajati mai productivi si mai putin distrasi xDD

  6.   chejomolina el a spus

    postare excelentă, este o plăcere să citesc, deși m-ar interesa mai mult cum să ocolesc aceste tipuri de restricții hahaha, treaba este că chiar la locul de muncă mă aflu sub un grup de întârzieri YouTube și tot ce este în flux

    1.    KZKG ^ Gaara el a spus

      Pentru a ocoli aceste tipuri de restricții ai putea folosi un VPN, un WebProxy care funcționează prin HTTPS și în URL nu pune nimic legat de site-urile pe care le vizitezi.

  7.   Un Tal Lucas el a spus

    Foarte interesant prietene, dar există o soluție pentru toate. În munca mea, administratorul de rețea încearcă în multe moduri să împiedice accesul la anumite site-uri. Dar Google ne ajută mereu.

  8.   Mario Guillermo Zavala Silva el a spus

    Multumesc foarte mult pentru informatie !!!!

    SALUTARI !!

  9.   Manu el a spus

    Haha, cu asta reusesti invers, ca sa vezi un video de 1 minut iti ia 10, super productiv! Este mai bine să-l ciupiți din boboc.

    1.    plin de viață el a spus

      Și când videoclipul durează mai mult de 30 de minute? 😀

  10.   vidagnu el a spus

    Subiect interesant, l-aș folosi pentru a limita lățimea de bandă pentru navigarea pe Internet și, astfel, pentru a oferi mai multă lățime de bandă aplicațiilor mai critice, cum ar fi e-mailul, VPN-urile sau aplicațiile care rulează în cloud.

    Limitarea utilizatorilor trebuie să fie întotdeauna însoțită de politici, sprijin din partea conducerii superioare și o inducere corectă a angajatului din momentul în care este angajat în HR asupra utilizării corecte a resurselor rețelei.

    Nu cred că YouTube este o pierdere totală de timp, într-o companie în care am fost, YouTube a fost folosit ca instrument de instruire, deoarece există multe tutoriale despre repararea echipamentelor industriale etc. Acum problema este dacă se lasă complet deschis, de aceea spun că angajatul trebuie să știe din momentul în care este angajat că va avea acces și că nu va avea, iar administratorii de rețea, pe baza acestei indicații, trebuie să aplice restricții adecvate pentru respectivul profil.

  11.   Charlie Brown el a spus

    In sfarsit!, ce imi trebuie de mult... Sa vedem daca il pot implementa corect, abia astept sa vad chipurile "dependentilor" care isi petrec ziua prosti si au "trupa". strâmtoarea” aproape s-a prăbușit...

    Articol excelent și foarte util pentru cei dintre noi care au ghinionul de a trăi în cheie...

  12.   Federico el a spus

    Foarte bun articol!!!. Citit, descărcat și salvat.

  13.   pandev92 el a spus

    Ar trebui forțat ca oamenii să nu intre pe bloguri atunci când lucrează XD, deoarece toată lumea de aici spune că folosesc Windows pentru că sunt la serviciu, deci înseamnă că sunt leneși la serviciu XD

    1.    x11tete11x el a spus

      hahahahahahahaha +10000000000000000000

  14.   marcos el a spus

    : Sau asta se aplică mai mult sau mai puțin planurilor companiei mele de telefonie mobilă 😛 încetinește, mulțumesc excelent pentru informații 😀

  15.   ultimul începător el a spus

    Întrebare, văzând pe Wikipedia Squid este un software proxy, aș dori să știu care ar fi diferența dintre Squid și Endian Firewall dacă aș vrea să blochez paginile web? pe care ai recomanda-o?

  16.   MSX el a spus

    „Aceste site-uri înseamnă că angajații care sunt plătiți pentru a fi productivi, pentru a lucra, au aceste site-uri deschise de cele mai multe ori pentru a se distra, a viziona videoclipuri, a discuta cu un prieten etc.”
    COOOMOO!! Nu sunt plătiți să piardă timpul cu lucruri irelevante!? Uite! Credeam că funcția lui era să reposteze FB la fiecare 5 secunde! Oriunde mă duc și sunt angajați care folosesc o mașină, toată lumea fă FB...

    „Problema cu blocarea completă a accesului sunt plângerile, privirile pătrunzătoare și criminale ale angajaților către noi, administratorul de rețea :D”
    Hahahaha, cât am râs de asta, absolut adevărat!!!
    Problema este că – din păcate – sunt atât de mulți oameni deplasați încât ajung în cele din urmă să submineze ordinea lucrurilor, așa că tu devii ticălosul și ei devin victime atunci când, dacă nu au abuzat de facilitățile pe care le au – de exemplu, accesul la FB, YT etc. – nu ar fi nevoie să li se impună reguli de acest tip. Dar bineînțeles, tu ești HDP-ul, cel murdar, nazistul care „impune restricții la libertatea de navigație a utilizatorilor săraci”, hehe.

    "lent ca naiba :)"
    Hahahaha, la naiba da! xd

    EXCELENT POST NENE, ȚINE-O AȘA!

    1.    KZKG ^ Gaara el a spus

      haha mulțumesc 🙂
      O plăcere, repet... o plăcere să vă citesc din nou aici. Așa e, prietene, l-am trimis celălalt comentariu la coșul de gunoi, mi se pare un pic decolorat hahaha, sunt momente când nu poți să spui „aaa” cuiva, chiar dacă acel cineva pare a fi un „aaa” 😉

      1.    MSX el a spus

        Mi se pare perfect pentru ca a fost de fapt pentru tine. Data viitoare iti voi raspunde prin PM pe forum.
        Vă mulțumim că ați păstrat acest spațiu curat!

  17.   edder.pg el a spus

    Bună ziua, vă mulțumesc pentru că ne-ați împărtășit experiența și cunoștințele despre subiect. Am o conexiune de 3Mb, și în jur de 100 de dispozitive (70% telefoane mobile și 30% laptopuri), telefoanele mobile sunt aproape întotdeauna conectate, aș vrea să folosesc niște pool-uri de întârziere pentru a avea o performanță de rețea cât mai bună, mă gândeam în 4 pool-uri după cum urmează: #1 pentru manageri/IT (fără restricții de site sau viteză) #2 pentru utilizatorii înregistrați (cu restricții de site și viteză). #3 oaspeți (restricție de site-uri și viteză și mai mică). #4 reclamă/bannere (cea mai mică viteză). Am un dhcp-squid-dansguardian, au fost atribuite IP-uri statice utilizatorilor identificați (administratori, utilizatori înregistrați) și am lăsat o gamă de IP-uri pentru oaspeți, sugestii și/sau comentarii pentru a implementa această îmbunătățire?

  18.   MelonSatin el a spus

    Excelenta postare. Ori de câte ori vorbesc despre acest tip de situație merg la fermele de găini ouătoare care în mod normal nu apar în reclamele marilor distribuitori de produse alimentare (și-ar pierde orice faimă le-a mai rămas). Fiecare găină, concentrându-se pe subiect, accesează din cușcă un recipient pentru furaje care conține exact cantitatea de hrană pe care trebuie să o „înghită” (industriile nu o risipesc de obicei) proporțional cu caloriile pe care animalul le consumă prin mișcare consumă).poate) în spațiul în care își petrece viața. 1- Animalul nu poate muri de foame, 2- Cantitatea de hrană trebuie să hrănească animalul suficient pentru a-și îndeplini scopul eficient, 3- Kilo-ul de hrană are valoarea lui și apare în conturile Companiei „X” . Concluzie: angajatul/animalul nu este plătit pentru a face plimbări (inactiv mental) în birou/fermă. Administratorul de rețea trebuie să calculeze exact câți octeți vor consuma utilizatorii de birou.

  19.   Antonio el a spus

    Cred că articolul tău este foarte bun, sunt un începător în Linux, pe care ar trebui să îl modific pentru ca încărcarea pe YouTube să nu fie prea lentă. mulțumesc

  20.   elf501 el a spus

    foarte bine, chiar mi-a servit bine, și îl folosesc deși am plângeri că internetul este foarte lent, dar dacă vă spun pe ce pagini este acolo este când nu îmi răspund 😀

  21.   manuel el a spus

    Bună ziua, unde ar trebui să fie plasat ceea ce menționați în fișierul de configurare Squid sau este irelevant unde să fie plasat?

  22.   migu3l el a spus

    Dragă, am încercat replicile tale în calmarul meu pentru a „închide cheia” la YouTube și Facebook.
    Problema este că încă am inclus „acl xxxx url_regex -i youtube” și „acl xxxx url_regex -i facebook” când mă uit la trafic, nu văd că se întâmplă nimic...
    Ceea ce întreb poate fi foarte stupid, dar nu văd nicio dovadă că ACL funcționează.
    Studiez Facebook și YouTube și funcționează impecabil, chiar dacă rata de descărcare scade la moarte...
    MULȚUMIRI !!!

    1.    Lucin el a spus

      Încercați să adăugați asta:
      googlevideo.com
      akamaihd
      fbcdn
      youtu.be

  23.   Hernan Cayo el a spus

    Salutare tuturor, mai ales creatorul postarii, stiu ca e de acum mai bine de un an si poate de aceea nu merge, oricum, problema este ca atunci cand incerc sa incetinesc YouTube nu imi da 5 din XNUMX, din câte aflasem cu colegi care sunt mult mai avansați decât mine în mediul Linux, mi-au spus că cu Squid este aproape imposibil să monitorizez https din moment ce până și URL-ul paginii este criptat, și asta este de ce YouTube trece ca o țeavă, gestionez rețeaua unei universități și personal nedidactic în direct pe YouTube ascultând muzică, imaginează-ți cum cade lățimea de bandă în rețea, am vrut să știu dacă cineva a reușit să o facă să funcționeze recent sau dacă cunosc vreo metodă eficientă de a face acest lucru în mod transparent, mulțumesc, un salut.

  24.   înger el a spus

    Bună dimineața, tocmai am citit postarea dvs. și mi se pare interesantă. Sunteți administrator de rețea și am nevoie de îndrumare cu privire la modul de a bloca site-urile YouTube și Facebook și aceasta mi se pare cea mai bună modalitate. Întrebarea mea este Delay Pools, ar trebui să-l instalez sau este deja instalat cu squid3, cum verific asta??? În primul rând, mulțumesc

    1.    Brenner el a spus

      Bună ziua, pool-ul de întârzieri a fost activ de când cred că versiunea 2.6, acum folosesc 3.2 și opțiunile de întârziere vin. Autorului postării, vă mulțumim foarte mult pentru că ne-ați ajutat, administratori de rețea. Lucrez la o universitate și este o durere să primesc apeluri de la toți utilizatorii care spun că internetul este lent. Ceea ce nu știu dacă se poate face mai târziu este să creez o listă de IP-uri care pot avea acces la YouTube sau rețelele sociale cu o viteză de navigare mai mare.

  25.   Pablo el a spus

    Bună,

    Să presupunem că aveți o rețea internă 192.168.XY/24 și doriți ca internetul să meargă încet pentru toți cei care doresc să acceseze site-uri porno. Cum putem acomoda pool-urile de întârzieri și cum putem specifica manual toate site-urile porno?

    mulțumesc
    Pablo

  26.   Brenner el a spus

    O altă întrebare pe care o am este că am vrut să știu dacă ați folosit squidguard pentru a bloca aceste tipuri de pagini. M-am sinucis căutând pe internet și am citit comentarii că squidguard nu vede trafic https, așa că îmi este imposibil să blochez aceste accesări. Acest lucru mă limitează deja foarte mult, dar există utilizatori care nu ar trebui să aibă YouTube/Facebook pentru nimic în lume. Vă mulțumim anticipat că ați oferit administratorilor de rețea sfaturi pentru a ne îmbunătăți rețeaua 🙂

  27.   Erly din Cuba el a spus

    De fapt, nu pot spune mai mult decât că sunt enorm de impresionat de discuțiile prezentate aici pe o postare excelentă, foarte utilă pentru noi. Experiența mea ca administrator de rețea, iată următoarele, anterior din cauza restricțiilor naționale, nu era permis accesul gratuit la rețelele sociale, precum face, YouTube, și alte site-uri precum gmail, hotmail etc. Dar treaba este că am o lățime de bandă simplă de 2MB și o cotă de 1GB pe zi, pentru o întreagă instituție de cercetare și predare în domeniul sănătății, imaginați-vă cum să distribuiți, atât de puțin, cu mulți oameni adăugând o cameră de navigație, cu Clienți light, care lățimea de bandă în caz că nu ajunge la 2MB complet, asta e clar. Ei bine, ce se întâmplă când îl deschid, posibilitatea de a accesa utilizatorii mei petrec ziua nenorocită pe FB, YT, Gmail, hotmail, tec, chiar încercând să descarc mii de lucruri și, desigur, creând haos în lățimea de bandă, așa că da, cred exact ce Am publicat în această postare cu pool-ul de întârziere, acum frate, știu că ești conservator și, așa cum spune toată lumea, suntem băieții răi din film, Hitler, dar dă-le puțin ajutor ca să navigheze doar cu viteză bună la ora pranzului, si o sa vezi cat de amuzant va fi totul, ori merg pe FB, etc ori mananca. hahahahaha cred ca vor manca. Așa l-am implementat aici și credeți-mă, am fost mai agresiv, le-am setat la 8kb/s. şi sfânt remediu.
    Asta este pentru comentariul meu, salutările și respecturile mele din Cuba Erly.

  28.   Luis Enrique CG din Cuba el a spus

    Vă mulțumesc pentru blogul dvs., am căutat de ceva timp să aflu cum să fac acest lucru pentru a atinge acest obiectiv, vă sunt foarte recunoscător, să folosim Linux...

  29.   mmartin el a spus

    Buna,
    Postarea este bine gândită și subiectul piscinelor este oarecum interesant, dar, din păcate, subiectul HTTP-urilor este oarecum complicat și Squid nu se descurcă deloc bine. Asta pentru că din punct de vedere al traficului, atunci când un site este solicitat cu HTTP-uri, calamarul deschide un CONNECT și nu are referințe la acesta până când este închis. Din acest motiv, pool-urile nu funcționează pe aceste tipuri de conexiuni criptate.
    Testăm o variantă care pare să funcționeze, care utilizează două proxy-uri + pool-uri + cache_peers.
    Ideea este să trecem toate site-urile pe care vrem să le încetinim la un al doilea proxy și să definim un pool general pentru acel al doilea proxy pentru tot traficul care trece prin el.
    În ceea ce priveşte

  30.   Alex el a spus

    Mulțumesc nebun, nu l-am luat din copy paste, dar m-a ajutat foarte mult să-l adaptez la configurațiile mele. A funcționat perfect pentru mine. Salutari!

  31.   Miguel el a spus

    O întrebare prietene, directorul /etc/squid/ nu există, este creat când squid este configurat sau ar trebui să fie acolo? Salutari.

  32.   Nimrod el a spus

    foarte bine explicat sper sa revizuiti comentariile, cand repornesc squid imi apare o eroare in linia in care este implementata linia: acl slowusers src…
    Nu știu ce ar putea fi, serverul meu are logging activat, nu prin IP sau MAC.
    În ceea ce priveşte