Установите пулы задержки на Squid, чтобы замедлить работу YouTube и Facebook на нашем прокси-сервере.

Те из нас, кто управляет (или уже управлял) серверами в компании, знают, что первым врагом производительности является Facebook y YouTube. Эти сайты заставляют сотрудников, которым платят за продуктивную работу, за работу, большую часть времени эти сайты открыты для развлечения, просмотра видео, общения с другом и т. Д.

Неважно, существует ли он уже WhatsAppНеважно, есть ли у них смартфон Android и используют ли они WhatsApp для общения со своими друзьями, они просто продолжают использовать чат Facebook и писать на стене своих знакомых.

Немедленное решение? … Проще всего было бы полностью заблокировать доступ к Facebook и YouTube на прокси-сервере, чтобы они не тратили время и пропускную способность на доступ к этим сайтам. Проблема с полной блокировкой доступа - это жалобы, проницательные и убийственные взгляды сотрудников на нас, администратора сети 😀

Лучшее решение? … Ну, вот тут-то и пригодятся пулы задержки Squid:

Пулы задержки - это ответ Squid на управление полосой пропускания и формирование трафика. Это делается путем ограничения скорости, с которой Squid возвращает данные из своего кеша.

Другими словами, с помощью пулов задержки я могу указать, что определенные пользователи будут просматривать медленнее, чем остальные, или что доступ к определенным сайтам будет медленнее. Давай, организуй и управляй доступной пропускной способностью, чтобы она не тратилась зря.

Таким образом, решение, которое я нашел для уже поднятой проблемы, заключается в следующем:

  1. Я разрешаю доступ к этим "проблемным" сайтам
  2. Я советую пользователям использовать другие средства для общения со своими знакомыми, я даже говорю «США Telegram o WhatsAppДаже посмотрите, здесь вы можете скачать приложение WhatsApp для Android или iOS, или для Nokia, если оно у вас еще есть.«
  3. В прокси-сервере я реализую пулы задержки, чтобы сделать доступ к Facebook и YouTube медленным, таким образом потребляется небольшая пропускная способность (которая необходима для других задач), и пользователь видит, что навигация по этим сайтам очень, очень медленно, в конце концов сдаюсь.

Предварительные условия

У нас должен быть установлен, настроен, полностью функциональный прокси-сервер с Кальмар.

Squid должен иметь поддержку пулов задержки, что означает, что если вы компилировали Squid самостоятельно, вам следовало подумать о его компиляции с поддержкой Delay Pools. Если нет и через репозитории установили, то все будет нормально.

кальмар

Создание условий для пулов задержки

Первым делом нужно создать файл, в котором IP-адреса компьютеров, которые будут получать доступ к Facebook медленнее всего, будут идти, потому что именно они используют эти сайты больше всего для дурака и не совсем продуктивны:

touch /etc/squid/ips-lentas

Затем мы редактируем файл с помощью nano или добавляем с помощью echo IP-адреса один за другим, например 10.10.0.67 принадлежит секретарю, который часами «вкладывает» время в гороскоп и игры на Facebook:

echo "10.10.0.67" >> /etc/squid/ips-lentas

Теперь мы должны отредактировать файл squid.conf (расположенный в / etc / squid /), чтобы добавить правила пулов задержки:

nano /etc/squid/squid.conf

В него мы добавляем это:

acl slowusers src "/ etc / squid / slow-ips" #SLOW YOUTUBE, FACEBOOK delay_pools 1 delay_class 1 1 delay_parameters 1 1000/100 slow acl url_regex \ .flv $ slow acl url_regex \ .mp4 $ slow acl url_regex -i watch? медленный acl url_regex -i youtube медленный acl url_regex -i facebook delay_access 1 разрешить медленным медленным пользователям

Что это значит?

Простой:

  1. Сначала мы создаем новое правило под названием медленные пользователи чье содержание или список будет тем, что он содержит / etc / squid / ips-медленный
  2. Затем мы устанавливаем полосу пропускания для пулов задержки, которая будет равна 1 ... то есть как можно медленнее, медленно до смерти 🙂
  3. Далее мы создаем правило под названием медленно и его содержимым будут все URL-адреса, содержащие файл .flv, .mp4, un смотреть, YouTube o facebook … Таким образом мы охватываем все YouTube и Facebook.
  4. Наконец, мы указываем, что медленные пользователи (создан первый ACL или правило), пока они обращаются к сайтам медленно (Создан 2-й ACL) их скорость будет 1 кбит / с, то есть для них очень мало пропускной способности на этих сайтах.

Если у них есть белый список Squid, им нужно будет добавить в squid.conf следующее:

http_access allow usuarioslentos

Это предполагает, что у них есть доступ, предоставленный IP-адресами, если они реализовали его с помощью аутентификации (пользователь и пароль, LDAP и т. Д.), То же самое, это вопрос установки пользователей в ips-slow вместо IP-адресов.

Если вы используете Squid2, папка будет / etc / squid /, однако, если вы используете Squid3, папка будет / etc / squid3 /

Конец!

Этот пост явно нацелен на сетевых администраторов с низкой пропускной способностью или тех, кто действительно хочет или нуждается в людях для продуктивной работы. Я знаю, что многие пользователи захотят убить меня, потому что они не хотят, чтобы их университеты или рабочие центры делали это с этими сайтами.

Я надеюсь, что это было интересно для некоторых, потенциал Delay Pools и Squid действительно невероятен.

привет


Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: Мигель Анхель Гатон
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.

  1.   Хуан Карлос сказал

    Какой ты виджиланте, брат ... позволь людям свободно перемещаться по киберпространству ...

    1.    КЗКГ ^ Гаара сказал

      Дело не в том, чтобы быть «злодеем» или нет, часто выбор блокировать или замедлять работу Facebook и YouTube принимает Босс, а не мы.

      1.    анти-кнопка сказал

        это не отнимает у кобани.

      2.    Токио_Живой сказал

        Я должен сказать, что я опираюсь на статью Гаариты, моя примерно такая:
        задержка_пулы 4

        класс_задержки 1 1
        класс_задержки 2 1
        класс_задержки 3 1
        класс_задержки 4 1

        #delay_parameters 1 262144/262144
        #delay_parameters 2 524288/524288

        задержки_параметры 1 524288/524288
        задержки_параметры 2 262144/262144
        задержки_параметры 3 28672/28672
        задержки_параметры 4 8448/8448

        delay_access 1 разрешить Национальный
        delay_access 4 разрешить группыСтуденты
        delay_access 1 разрешить PunishedSites! GroupsDirectors! GroupsDevelopment! GroupsInternet
        delay_access 3 allow Exts Denied! National
        delay_access 3 разрешить PunishedUsers!
        delay_access 2 allow NetLocalLan! National! GroupsDirectors! GroupsStudents! PunishedSites! ExtsDenied! PunishedUsers

    2.    x11тете11x сказал

      хорошо то, что KZKG ^ Gaara не блокирует такие сайты, как http://buscon.rae.es/drae/srv/search?id=D7FntVIRHDXX2ZAwyBNN ....

      Я думаю, что причины для публикации более чем ясны, я хотел бы увидеть, скажете ли вы то же самое, если вы тот, кто вкладывает деньги в подключение к Интернету, и тот, кто платит сотрудникам

  2.   Персонал сказал

    «Проблема с полной блокировкой доступа - это жалобы, проницательные и убийственные взгляды сотрудников на нас, администратора сети: D»
    лол
    Хотя Facebook можно рассматривать как средство связи (в том числе внутреннее), политика YouTube всегда должна предусматривать полную блокировку, поскольку он не предлагает никакой помощи, которую нельзя получить в другом месте, а только развлечения, поэтому ресурсы компании не должны быть доступны для этого. .
    По крайней мере, в моей стране интернет-услуги совсем не дешевы, и независимо от того, какая у вас пропускная способность, вы вряд ли сможете конкурировать с 20-50 командами, просматривающими видео с разрешением 720p или более.

  3.   x11тете11x сказал

    Я бы не хотел работать в компании, где администратором сети является KZKG ^ Гаара Д: он злой, он должен знать, какие еще уловки у него будут в рукаве xD хахахахаха, вместо того, чтобы быть злым и блокировать доступ, он циничен и безжалостный D: ему нравится смотреть, как их жертва умирает медленно и мучительно D: хахахаха

    Если серьезно, пост мне понравился 😀 (мои знания о серверах только зарождаются, но уверен, что в какой-то момент мне это поможет xD)

    1.    КЗКГ ^ Гаара сказал

      хаха, поверь мне, иметь меня в качестве администратора в узле - это очень плохо, если ты относишься к типу пользователей, которые тратят время и трафик 😀… Я хуже бульдога ХАХАХА

      Спасибо за комментарии 🙂

    2.    Хорхе Варела сказал

      По крайней мере, в моей компании они немного более щедры, здесь они дают вам квоту в 10 минут навигации для этого типа сайтов XD.

  4.   Мстааравин сказал

    Какой гребаный учебник ...

    Это вообще не работает, для запуска сами видео обслуживаются не с URL-адреса, который вы видите в адресной строке, а с разных доменов (см. Источник видео на YouTube)

    Хотя почти всегда это что-то вроде: ytimg.com
    И в дополнение ко всему, теперь YouTube использует https, поэтому он НЕ кэшируется и даже не проходит через контроль squid.

    1.    КЗКГ ^ Гаара сказал

      Насколько дружелюбны аргентинцы, правда? 🙂

      Я прекрасно знаю, что видео не отображаются в виде DD-ссылки в URL-адресе, поэтому в первых строках я вижу .flv $ и .mp4 $.

      Что касается HTTPS или HTTP, YouTube будет медленным, если это HTTPS или HTTP, потому что было установлено следующее:
      медленный acl url_regex -i youtube

      Я думаю, это говорит само за себя.

      Позвольте мне кое-что спросить, вы серьезный системный администратор или просто приходите сюда, чтобы потрудиться? 🙂

      Я спрашиваю, потому что вы заявили, что руководство - дерьмо, что оно не работает, хотя на самом деле это вы не знаете, как интерпретировать несколько простых строк кода, я даже объяснил их ниже.

      1.    Дэниел сказал

        Хм, не кладите всех в одну сумку….

      2.    привет сказал

        не принимайте во внимание этого сумасшедшего аргентинца, которого можно критиковать, вы должны обосновать, что это минимум, вы можете видеть, что он понятия не имеет, что означает это слово, кроме кода xDD

      3.    Мстааравин сказал

        Вау ...

        Думаю, я довольно хорошо интерпретировал и, чтобы избавиться от сомнений, попробовал (и, конечно, это не работает) ...
        Эта "1000/100" не только плохо размещена, согласно официальной документации, которую вы можете прочитать здесь:
        http://www.squid-cache.org/Doc/config/delay_parameters/
        Это 1000/100 означает хост / сеть, поэтому хост НИКОГДА не может иметь БОЛЬШЕ, чем общая сумма сети.

        привет

        1.    Elav сказал

          Мстааравин:

          Даже если мой партнер может ошибаться, это не значит, что вы должны прийти сюда, чтобы сказать, что пост - чушь собачья. Более того, вы могли бы исправить ошибку со всем уважением. Теперь, возвращаясь к теме, по моему опыту (я тоже был сетевым администратором) 1000/100 - это совсем не плохо.

          Что делает 1000/100, так это то, что когда пользователь достигает уровня потребления 1000, он заполняет корзину или корзину и автоматически ограничивает свое соединение до 100. Это позволяет пользователю быстро получить доступ к первому запросу.

          Поэтому нет ничего странного в том, чтобы использовать его обоими способами, это может быть даже 1000/1000, но что, если это не должно быть 100/1000, это не имеет никакого смысла.

          И я тоже могу ошибаться, говоря вам это, но это знак того, что я человек и, следовательно, мне придется научиться чему-то еще в этой жизни.

          1.    КЗКГ ^ Гаара сказал

            Если кто-то вычеркивает статью как «дерьмо», я уже просто ухожу от этого человека и продолжаю объяснять.

      4.    СнКисуке сказал

        Извините, KZKG ^ Gaara, к счастью, не все аргентинцы похожи на этого персонажа, скорее наоборот, такие люди, как он, бывают везде. И, к сожалению, в памяти больше одной глупости, чем 1000 хороших вещей.

      5.    сырьеBasic сказал

        Я не добрый .. -.-

        Давайте расслабимся, мы все здесь люди и можем ошибаться ... ... в любом случае есть способы лучше сказать ...

        1.    x11тете11x сказал

          сыро ты аргентинец: O? когда-нибудь мы должны собрать всех аргентинских парней из DL в каком-нибудь флизоле xD хахаха

        2.    КЗКГ ^ Гаара сказал

          Извините, это была моя ошибка, то есть я не пытался обобщать ... судя по вашему комментарию, это то, чем кажется, но я знаю, что не все аргентинцы такие, Пабло (давайте использовать linux) такой просто пример 🙂

          1.    карликовый сказал

            Нет, нахуй, я не аргентинский по рождению, а по происхождению, и черт, это стереотип, сукин сын, что все такие, мои кузены и моя семья (хотя, если они несколько придурок-фанатов River xD ) они классные.

            Кроме того, так много разговоров о третьесортном фейерверке? Пфф, я видел хуже, чем он, на самом деле, я имел дело с Храбростью больше, чем все вы, и он меня слушал ДАХ! xD

          2.    MSX сказал

            @nano: хуже, если бы они были бостеро !!!!

          3.    MSX сказал

            Токайо убунтеро LOL xD

      6.    MSX сказал

        «Как же хороши аргентинцы, правда? :) »
        Скажите, я страдаю от них каждый день с рождения xD

        Хуже всего то, что мы не всегда были этой дерьмовой страной, на самом деле, в какой-то момент мы были страной культурных людей, дока, образованных ... но эй, в 40-х демагогия и популизм выиграли президентство в форме военный, присвоивший себе звание генерала и внушивший своему окружению кричать громче, когда они были неправы.
        Это было началом педантичной, авторитарной и высокомерной Аргентины, ее мафиозного профсоюзного движения, политической, моральной и социальной коррупции.
        На самом деле тема столь же серьезна, как известная фраза Джорджа Оруэлла:
        «Во времена всеобщего обмана - говорить правду - это революционный акт».

        Это была Аргентина, которую мы потеряли и которую недавно обнаружил этот тощий парень:
        Почему Аргентина? - объяснил янки
        https://www.youtube.com/watch?v=DzYguA1r5cc
        Янки обучает произношению другого янки
        https://www.youtube.com/watch?v=EZeHU9XVGe0

        Привет!

  5.   привет сказал

    jojojo that macabre Мне нравится xDD, поэтому у них будут более продуктивные и менее отвлеченные сотрудники xDD

  6.   Chejomolina сказал

    отличный пост, что, если приятно его читать, хотя мне было бы больше интересно, как пропустить эти типы ограничений, хахаха, это то, что прямо на работе я нахожусь в пуле задержки YouTube и все, что транслируется

    1.    КЗКГ ^ Гаара сказал

      Чтобы обойти эти типы ограничений, вы можете использовать VPN, веб-прокси, который работает через HTTPS, и в URL-адресе не помещается ничего, связанное с посещаемыми вами сайтами.

  7.   Таль Лукас сказал

    Очень интересный товарищ, но на все есть решение. В моей работе сетевой администратор также разными способами пытается предотвратить доступ к определенным сайтам. Но гугл нам всегда помогает.

  8.   Марио Гильермо Завала Сильва сказал

    Большое спасибо за информацию !!!!

    ПРИВЕТСТВУЕТ !!

  9.   Manu сказал

    Ха-ха, с этим вы получаете противоположное, что смотреть видео через 1 минуту через 10, супер продуктивно! Лучше срезать в зародыше.

    1.    Elav сказал

      А когда видео больше 30 минут? 😀

  10.   Видагну сказал

    Интересная тема, я бы использовал его, чтобы ограничить пропускную способность для просмотра Интернета и, таким образом, предоставить большую пропускную способность для более важных приложений, таких как почта, VPN или приложения, которые работают в облаке.

    Ограничение количества пользователей всегда должно сопровождаться политиками, поддержкой со стороны высшего руководства и правильным вводным курсом сотрудника с момента его приема на работу по правильному использованию сетевых ресурсов.

    Не думаю, что YouTube - пустая трата времени, в компании, в которой я работал, YouTube использовался как обучающий инструмент, поскольку существует множество руководств по ремонту промышленного оборудования и т. Д. Теперь проблема в том, если оставить его полностью открытым, поэтому я говорю, что сотрудник должен знать с момента приема на работу, к чему он будет иметь доступ или нет, и сетевые администраторы, исходя из этого указания, должны применить соответствующие ограничения для указанного профиля.

  11.   Чарли Браун сказал

    Наконец то, в чем я давно нуждался ... Посмотрим, смогу ли я это правильно реализовать, не могу дождаться, чтобы увидеть лица "наркоманов", которые весь день дурачатся и имеют "узкую полосу" почти рухнул ...

    Отличная статья и очень полезная для тех из нас, кому посчастливилось жить в ключ ...

  12.   Federico сказал

    Очень хорошая статья !!!. Прочитано, скачано и сохранено.

  13.   пандев92 сказал

    Мы должны заставить людей не заходить в блоги, когда они работают XD, поскольку здесь все говорят, что они используют окна, потому что они на работе, следовательно, это означает, что они ленивы на работе XD

    1.    x11тете11x сказал

      хахахахахахахаха +10000000000000000000

  14.   рамки сказал

    : Или это то, что более или менее применимо в планах моей сотовой компании 😛 замедлите вас, отличное спасибо за информацию 😀

  15.   последний новичок сказал

    Вопрос, глядя на википедию Squid - это программа-прокси, я хотел бы знать, в чем будет разница между Squid и Endian Firewall, если я захочу заблокировать веб-страницы? Какой из них вы бы порекомендовали?

  16.   MSX сказал

    «Эти сайты заставляют сотрудников, которым платят, чтобы они работали продуктивно, большую часть времени они были открыты, чтобы развлекаться, смотреть видео, болтать с другом и т. Д.»
    COOOMOO !! Им не платят за то, что они тратят время на ненужные вещи !? Смотри! Я думал, что его функция - перемещать FB каждые 5 секунд! Куда бы я ни пошел, есть сотрудники, использующие машины, все - FBeando ...

    «Проблема с полной блокировкой доступа - это жалобы, проницательные и убийственные взгляды сотрудников на нас, администратора сети: D»
    Хахахаха, как я смеялся над этим, абсолютно верно !!!
    Проблема в том, что, к сожалению, существует так много неуместных людей, которые в конечном итоге нарушают порядок вещей, так что вы становитесь злодеем, а они - жертвами, когда, если они не злоупотребляли имеющимися у них возможностями - например, доступом к FB, YT и т. Д. - нет необходимости навязывать им подобные правила. Но, конечно, вы - hdp, грязный человек, нацист, который «накладывает ограничения на свободу навигации для бедных пользователей», хе-хе.

    "Медленно до смерти :)"
    Хахахаха, черт возьми! xD

    ОТЛИЧНЫЙ ПОСТ NENE, СОХРАНИТЬ!

    1.    КЗКГ ^ Гаара сказал

      ха-ха, спасибо
      Приятно, повторяю ... приятно снова вас здесь читать. Конечно, друг, я отправил другой комментарий в корзину, я думаю, что это немного рискованно, хахахаха, бывают случаи, когда вы не можете сказать кому-то «ааа», даже если этот кто-то кажется «ааа»

      1.    MSX сказал

        Мне это кажется идеальным, так как это было на самом деле для вас. В следующий раз я отвечу вам через MP на форуме.
        Спасибо, что держите это место в чистоте!

  17.   edder.pg сказал

    Здравствуйте, спасибо, что поделились своим опытом и знаниями по теме. У меня есть соединение 3 Мб и около 100 устройств (70% сотовых телефонов и 30% ноутбуков), сотовые телефоны почти всегда подключены, я хотел бы использовать несколько пулов задержки, чтобы улучшить производительность сети, насколько это возможно, я думал в 4 пулах следующим образом: №1 для менеджеров / ИТ (без ограничений по сайту и скорости) №2 для зарегистрированных пользователей (с ограничением по сайту и скорости). # 3 гости (ограничение сайтов и еще меньшая скорость). # 4 реклама / баннеры (самая низкая скорость). У меня есть dhcp-squid-dansguardian, назначены ли статические IP-адреса идентифицированным пользователям (менеджерам, зарегистрированным пользователям), и я оставил ряд IP-адресов для гостей, какие-либо предложения и / или комментарии по реализации этого улучшения?

  18.   ДыняСатин сказал

    Отличный пост. Всякий раз, когда я говорю о подобной ситуации, я хожу на курятники-несушки, которые обычно не фигурируют в рекламе крупных дистрибьюторов продуктов питания (они потеряют свою известность). Сосредоточившись на предмете, каждая курица переходит из своей клетки в контейнер для корма, содержащий точное количество пищи, которое она должна «проглотить» (промышленность обычно не тратит впустую), пропорционально калориям, потребляемым животным в движении (насколько мало оно может ) в пространстве, где проходит его жизнь. 1- Животное не может умереть от голода, 2- Количество пищи должно кормить животное достаточно, чтобы эффективно выполнять свою задачу, 3- Килограмм корма имеет свою ценность и отражается в счетах компании «X». Вывод: Сотруднику / крупному рогатому скоту не платят за прогулки (мысленное бездействие) в офисе / на ферме. Сетевой администратор должен точно рассчитать, сколько байтов сожрёт офисная установка.

  19.   Антонио сказал

    Я думаю, что ваша статья очень хорошая, я новичок в Linux, и мне нужно изменить ее, чтобы загрузка youtube не была слишком медленной. благодаря

  20.   elf501 сказал

    очень хорошо действительно сослужил мне хорошую службу, и я использую его, хотя у меня есть жалобы на то, что Интернет очень медленный, но если я скажу вам, какие страницы есть, когда они не отвечают мне, ответьте

  21.   Мануель сказал

    привет, где в конфигурационном файле squid должно быть помещено то, что вы упомянули или нечетко где это размещено?

  22.   Мигу3л сказал

    Уважаемый, я пробовал ваши строки в моем кальмаре, чтобы "закрыть ключ" к YouTube и Facebook.
    Проблема в том, что даже в этом случае я включил «acl xxxx url_regex -i youtube» и «acl xxxx url_regex -i facebook», глядя на трафик, я не вижу, чтобы что-то происходило ...
    То, что я спрашиваю, будет очень глупым, но я не вижу доказательств того, что acl работает.
    Я опрашиваю facebook и youtube, и они работают безупречно, так как скорость загрузки падает до смерти ...
    БЛАГОДАРЯ !!!

    1.    Лучин сказал

      Попробуйте добавить это:
      googlevideo.com
      Akamaihd
      фбкдн
      YouTube

  23.   Эрнан Кайо сказал

    Доброе утро всем, особенно создателю поста, я знаю, что это было больше года назад, и, возможно, поэтому это не работает, в любом случае проблема в том, что когда я пытаюсь замедлить YouTube, он не дает мне 5 баллов По словам моих коллег, я узнал, что они намного более продвинуты, чем я, в среде linux, они сказали мне, что с помощью squid практически невозможно отслеживать https, потому что даже URL-адрес страницы зашифрован, и поэтому YouTube проходит через трубу, я управляю сетью университета и непреподавательским персоналом в прямом эфире на YouTube, слушая музыку, представьте, как падает пропускная способность сети, я хотел знать, сможет ли кто-нибудь заставить ее работать в последнее время или знают ли они об эффективном способ сделать это прозрачно, спасибо, приветствие.

  24.   ангел сказал

    Доброе утро, я только что прочитал ваш пост, и мне интересно, что вы сетевой администратор, и мне нужно руководство о том, как заблокировать веб-сайты youtbe и facebook, и это кажется мне лучшим способом. У меня вопрос - Пулы задержки, я должен установить его, или он уже установлен вместе со squid3, как я могу это проверить ??? Прежде всего, спасибо

    1.    Бреннер сказал

      Здравствуйте, пул задержки активен с версии 2.6, сейчас я использую 3.2 и если появятся варианты задержки. Автору сообщения большое спасибо за помощь нам, сетевым администраторам. Я работаю в университете, и получать звонки от всех пользователей, которые говорят, что интернет медленный, - головная боль. Чего я не знаю, можно ли это сделать позже, так это создать список IP-адресов, которые могут получить доступ к YouTube или социальным сетям с более высокой скоростью просмотра.

  25.   Пабло сказал

    Здравствуйте,

    Давайте предположим, что у вас есть какая-либо внутренняя сеть 192.168.xy / 24 и вы хотите, что Интернет идет медленно для всех, кто хочет получить доступ к сайтам порно. Как мы можем разместить пулы задержки и указать все сайты, порно вручную.

    Спасибо
    Пабло

  26.   Бреннер сказал

    Другой вопрос, который у меня есть, это то, что я хотел знать, использовали ли вы squidguard для блокировки этого типа страниц. Я убил себя поиском в сети и читал комментарии о том, что squidguard не видит https-трафик, поэтому я не могу заблокировать этот доступ. Это меня уже сильно ограничивает, но есть пользователи, которым не следует использовать YouTube / Facebook для всего мира. Заранее благодарим за советы сетевым администраторам по улучшению нашей сети 🙂

  27.   Эрли с Кубы сказал

    По правде говоря, я не могу сказать больше, чем я очень впечатлен представленными здесь обсуждениями отличного сообщения, очень полезного для нас. Мой опыт работы в качестве сетевого администратора: раньше из-за национальных ограничений был запрещен бесплатный доступ к социальным сетям, таким как face, youtube и другим сайтам, таким как gmail, hotmail и т. Д. Но вопрос в том, что у меня есть простая полоса пропускания 2 МБ и квота 1 ГБ в день для всего медицинского исследовательского и учебного заведения, представьте, как распространять, так мало, с множеством людей, добавляющих комнату навигации, с подсветкой клиентов, которая Сама по себе пропускная способность не достигает полных 2 Мбайт, с этим мы ясно понимаем. Хорошо, что происходит при открытии, возможность доступа к моим пользователям, которые проводят чертов день в FB, YT, Gmail, hotmail, tec, даже пытаясь загрузить тысячи вещей, и как логично создавать хаос в полосе пропускания, поэтому я верю только во что Я публикую в этом посте с пулом задержек, теперь брат, я знаю, что вы консерватор, и, как все говорят, мы плохие парни в фильме, Гитлер, но помогите ему, чтобы они двигались с хорошей скоростью только в время обеда, и вы увидите, как все будет весело, или они пойдут FB и т. д. или съедят. хахахахаха я думаю они съедят. Так что я реализовал это здесь и поверьте мне, я был больше acesino, я установил их на 8kb / s. и святое средство.
    Итак, мой комментарий, мои приветствия и респект от Кубы Эрли.

  28.   Луис Энрике CG из Кубы сказал

    Спасибо за ваш блог, я долго искал, как это сделать для достижения этой цели, я вам очень благодарен, давайте использовать linux….

  29.   Ммартин сказал

    Привет,
    Сообщение хорошо продумано, и проблема пулов несколько интересна, но, к сожалению, проблема HTTP несколько сложна, и squid совсем не справляется с этим. Это связано с тем, что с точки зрения трафика, когда сайт запрашивается с помощью HTTP, squid открывает CONNECT и не имеет ссылок на него, пока он не будет закрыт. По этой причине пулы не работают с этими типами зашифрованных соединений.
    Мы тестируем вариант, который, кажется, работает, в котором используются два прокси + пула + cache_peers.
    Идея состоит в том, чтобы передать второму прокси-серверу все сайты, которые мы хотим замедлить, и этому второму прокси-серверу определить общий пул для всего трафика, который проходит через него.
    привет

  30.   Алекс сказал

    Спасибо, безумно, я не брал его из копировальной пасты, но это очень помогло мне адаптировать его к моим конфигурациям. У меня это отлично сработало. Ура!

  31.   Мигель сказал

    Друг вопроса, каталог / etc / squid / не существует, он создан во время настройки squid или должен быть там? С уважением.

  32.   Нимрод сказал

    Я хорошо объяснил, я надеюсь, что вы ознакомитесь с комментариями, когда я перезапускаю squid, я получаю ошибку в строке, где реализована строка: acl slow users src ...
    Не знаю, что может быть, мой сервер разрешил вход не по IP или MAC.
    привет