Nastavením Delay Pools na Squid spomalíte YouTube a Facebook na našom proxy serveri

Tí z nás, ktorí spravujú (alebo spravovali) servery v spoločnosti, vedia, že prvý nepriateľ produktivity je facebook y YouTube. Tieto stránky umožňujú zamestnancom, ktorí sú platení, pracovať produktívne a pracovať. Väčšinou majú tieto stránky otvorené, aby sa zabavili, pozreli si videá, chatovali s priateľmi atď.

Nezáleží na tom, či už existuje WhatsAppNezáleží na tom, či majú smartphone so systémom Android a na komunikáciu so svojimi priateľmi používajú WhatsApp, len naďalej používajú Facebook chat a písanie na stenu svojich známych.

Okamžité riešenie? ... jednoduché, bolo by to úplne zablokovať prístup na Facebook a YouTube na serveri proxy, aby nestrácali čas a šírku pásma prístupom na tieto stránky. Problémom úplného blokovania prístupu sú sťažnosti, prenikavé a vražedné pohľady zamestnancov na nás, správcu siete 😀

Lepšie riešenie? ... No, tu prichádzajú na rad Squid's Delay Pools:

Delay Pools je odpoveďou Squidu na riadenie šírky pásma a formovanie prenosu. To sa deje obmedzením rýchlosti, ktorú Squid vracia údaje z medzipamäte.

Inými slovami, prostredníctvom Delay Pools môžem určiť, že určití používatelia budú prechádzať pomalšie ako ostatní, alebo že prístup na určité stránky bude pomalší. Poďte ďalej, zorganizujte a spravujte dostupnú šírku pásma tak, aby nedošlo k jeho premrhaniu.

Riešenie, ktoré som už našiel, je preto nasledovné:

  1. Povolujem prístup na tieto „problémové“ stránky
  2. Odporúčam používateľom používať iné prostriedky na komunikáciu so svojimi známymi, dokonca hovorím «Spojené štáty americké telegram o WhatsAppDokonca sa pozrite, tu si môžete stiahnuť aplikáciu WhatsApp pre Android alebo iOS alebo pre Nokiu, ak ešte jednu z nich máte.«
  3. Na serveri proxy implementujem program Delay Pools, aby bol prístup na Facebook a YouTube pomalý. Týmto spôsobom sa nespotrebuje veľká šírka pásma (čo je potrebné pri iných úlohách) a používateľ uvidí, že navigácia po týchto stránkach je veľmi, veľmi pomalé, nakoniec sa vzdať.

Predpoklady

Musíme mať nainštalovaný, nakonfigurovaný a plne funkčný proxy server s kalmar.

Squid musí mať podporu pre Delay Pools, čo znamená, že ak ste si sami zostavili Squid, mali ste zvážiť jeho kompiláciu s podporou Delay Pools. Ak nie a nainštalovali si ho cez úložiská, bude všetko v poriadku.

kalmar

Vytvorenie podmienok pre oneskorenie Pools

Prvá vec bude vytvoriť súbor, v ktorom pôjdu IP adresy počítačov, ktoré budú mať pomalší prístup na Facebook, pretože práve tie tieto stránky najviac využívajú na oklamanie a nie sú práve produktívne:

touch /etc/squid/ips-lentas

Potom súbor upravíme pomocou nano alebo po jednom pridáme echo k IP, napríklad 10.10.0.67 patrí sekretárke, ktorá trávi hodiny investovaním času do horoskopu a hier na Facebooku:

echo "10.10.0.67" >> /etc/squid/ips-lentas

Teraz musíme upraviť súbor squid.conf (umiestnený v / etc / squid /), aby sme pridali pravidlá Delay Pools:

nano /etc/squid/squid.conf

V ňom pridáme toto:

acl slowusers src "/ etc / squid / slow-ips" #SLOW YOUTUBE, FACEBOOK delay_pools 1 delay_class 1 1 delay_parameters 1 1000 100/4 pomalý acl url_regex \ .flv $ pomalý acl url_regex \ .mp1 $ pomalý acl url_regex -i sledovať? pomalý acl url_regex -i youtube pomalý acl url_regex -i facebook delay_access XNUMX umožňuje pomalých pomalých používateľov

Čo to znamená?

Jednoduché:

  1. Najskôr vytvoríme nové pravidlo s názvom pomalí používatelia ktorých obsah alebo zoznam bude obsahovať / etc / squid / ips-slow
  2. Potom sme nastavili šírku pásma pre Delay Pools, ktorá bude 1 ... teda čo najpomalšie, pomaly do smrti 🙂
  3. Ďalej vytvárame pravidlo s názvom pomalý a jej obsahom budú všetky adresy URL, ktoré obsahujú súbor .flv, .mp4, sledovať, youtube o facebook ... Týmto spôsobom pokrývame všetky stránky YouTube a Facebook.
  4. Nakoniec to špecifikujeme pomalí používatelia (prvé ACL alebo pravidlo vytvorené), pokiaľ majú prístup na stránky pomalý (2. zoznam ACL vytvorený), ich rýchlosť bude 1 kb / s, čo je pre nich na týchto stránkach veľmi malá šírka pásma.

V prípade, že majú bielu listinu Squid, budú musieť do squid.conf pridať nasledovné:

http_access allow usuarioslentos

To je za predpokladu, že majú svoj prístup daný IP adresami, pokiaľ ich majú implementované pomocou autentifikácie (užívateľ a heslo, LDAP atď.), Jedná sa o to, aby boli používatelia namiesto IPs uvedení do ips-slow.

Ak používate Squid2, priečinok je / etc / squid /, ak používate Squid3, priečinok by bol / etc / squid3 /

Koniec!

Tento príspevok je zjavne zameraný na správcov sietí s nízkou šírkou pásma alebo na tých, ktorí skutočne chcú alebo potrebujú, aby boli ľudia produktívni. Viem, že veľa používateľov ma bude chcieť zabiť, pretože nechcú, aby im to tieto univerzity robili univerzity alebo pracovné centrá.

Dúfam, že to bolo pre viacerých zaujímavé, potenciál Delay Pools and Squid je naozaj mimoriadny

pozdravy


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   Juan Carlos dijo

    Ako veľmi ste bratom ... nechajte ľudí voľne sa pohybovať v kyberpriestore ...

    1.    KZKG ^ Gaara dijo

      Nejde o to byť „darebákom“ alebo nie, mnohokrát sa rozhoduje o blokovaní alebo spomalení Facebooku a YouTube šéfom, nie my.

      1.    anti-gombík dijo

        to neberie cobani.

      2.    Tokio_Alive dijo

        Musím povedať, že sa opieram o článok Gaarita, môj je asi taký:
        delay_pools 4

        trieda zdržania 1 1
        trieda zdržania 2 1
        trieda zdržania 3 1
        trieda zdržania 4 1

        #delay_parameters 1 262144/262144
        #delay_parameters 2 524288/524288

        parametre oneskorenia 1 524288/524288
        parametre oneskorenia 2 262144/262144
        parametre oneskorenia 3 28672/28672
        parametre oneskorenia 4 8448/8448

        delay_access 1 povoliť národné
        delay_access 4 povoliť GroupsStudents
        delay_access 1 allow PunishedSites! SkupinyDirectors! SkupinyVývoj! SkupinyInternet
        delay_access 3 allow Exts Denied! National
        delay_access 3 povoliť PunishedUsers! Národné
        delay_access 2 allow NetLocalLan! National! GroupsDirectors! GroupsEstudiantes! PunishedSites! ExtsDenied! PunishedUsers

    2.    x11tete11x dijo

      dobrá vec je, že KZKG ^ Gaara neblokuje stránky ako http://buscon.rae.es/drae/srv/search?id=D7FntVIRHDXX2ZAwyBNN ....

      Myslím si, že dôvody tohto postu sú viac ako jasné, rád by som zistil, či hovoríte to isté, či ste ten, kto dáva peniaze za pripojenie na internet, alebo ten, kto platí zamestnancom

  2.   Zamestnanci dijo

    „Problémom úplného blokovania prístupu sú sťažnosti, prenikavé a vražedné pohľady zamestnancov na nás, správcu siete: D“
    hehehe
    Aj keď Facebook možno považovať za komunikačný prostriedok (vrátane interného), v prípade YouTube by mala byť táto politika vždy úplným blokovaním, pretože neponúka nijakú pomoc, ktorú by nebolo možné získať inde, iba zábavu, takže zdroje spoločnosti by na to nemali byť k dispozícii .
    Aspoň v mojej krajine nie je internetová služba vôbec lacná a bez ohľadu na to, akú veľkú šírku pásma máte, len ťažko môžete konkurovať 20 - 50 tímom sledujúcim videá v rozlíšení 720p alebo vyššom.

  3.   x11tete11x dijo

    Nechcem byť v spoločnosti, kde je správcom siete KZKG ^ Gaara D: je zlomyseľný, musí vedieť, aké ďalšie triky bude mať v rukáve xD hahahaha, namiesto toho, aby bol zlý a blokoval prístup, je cynický a bezohľadný D: Páči sa mu sledovať, ako ich korisť pomaly a bolestivo zomiera D: hahahaha

    Vážne povedané, príspevok sa mi páčil 😀 (moje znalosti serverov sú v začiatkoch, ale som si istý, že mi to niekedy bude fungovať xD)

    1.    KZKG ^ Gaara dijo

      haha verte mi, mať ma ako administrátora v uzle je veľmi zlé, ak ste typ používateľa, ktorý stráca čas a šírku pásma 😀 ... som horší ako buldog HAHAHA

      Ďakujem za vaše komentáre 🙂

    2.    jorge varela dijo

      Aspoň v mojej spoločnosti sú trochu veľkorysejší, tu vám poskytnú kvótu 10 minút navigácie pre tento typ stránok XD.

  4.   mstaaravin dijo

    Aký kurvický návod ...

    To však vôbec nefunguje, pretože samotné videá sa nespúšťajú z adresy URL, ktorá sa zobrazuje v paneli s adresou, ale z rôznych domén (zdroj videa nájdete na stránkach youtube).

    Aj keď je to takmer vždy niečo ako: ytimg.com
    A k tomu všetkému teraz YouTube prechádza cez https, takže NIE JE cachovateľný a neprechádza ani kontrolou chobotnice.

    1.    KZKG ^ Gaara dijo

      Akí priateľskí sú Argentínčania, však? 🙂

      Viem úplne dobre, že videá sa v URL nezobrazujú ako odkaz DD, preto v prvých riadkoch vidím súbory .flv $ a .mp4 $

      Pokiaľ ide o HTTPS alebo HTTP, YouTube bude pomalý, ak ide o HTTPS nebo HTTP, pretože bol nastavený nasledujúci kód:
      pomalý acl url_regex -i youtube

      Myslím, že je to samozrejmé.

      Niečo sa spýtam, ste vážny správca systému alebo sa sem len chodíte trápiť? 🙂

      Pýtam sa, pretože ste uviedli, že tutoriál je svinstvo, že je to zbytočné, keď ste to v skutočnosti vy, kto nevie, ako interpretovať niekoľko jednoduchých riadkov kódu, dokonca som im ich vysvetlil nižšie.

      1.    daniel dijo

        Hmn, nedávajte každého do jedného vreca ...

      2.    ahoj dijo

        neber do úvahy toho, že bláznivý Argentínčan to kritizuje, musíš to dokázať, je to minimum, vidíš, že on netuší, čo to slovo znamená okrem xDD kódu

      3.    mstaaravin dijo

        Wow ...

        Myslím, že som tlmočil celkom dobre a len aby som sa zbavil pochybností, vyskúšal som to (a samozrejme to nefunguje) ...
        Podľa oficiálnej dokumentácie, ktorá si môžete prečítať tu: „1000/100“ nie je iba zle umiestnená.
        http://www.squid-cache.org/Doc/config/delay_parameters/
        To 1000/100 znamená hostiteľ / sieť, preto hostiteľ NIKDY nemôže mať VIAC, ako je súčet siete.

        pozdravy

        1.    živý dijo

          Mstaaravin:

          Aj keď sa môj partner môže mýliť, neznamená to, že sem musíte prísť a povedať, že tento príspevok je hovadina. A čo viac, mohli ste chybu opraviť pri všetkej úcte. Teraz, späť k téme, podľa mojich skúseností (tiež som bol správcom siete) nie je 1000/100 vôbec zlý.

          Čo robí 1000/100, je to, že keď používateľ dosiahne spotrebu 1000 100, naplní vedro alebo vedro a automaticky obmedzí jeho pripojenie na XNUMX. To umožňuje používateľovi rýchly prístup k prvej žiadosti.

          Preto nie je nezvyčajné používať ho oboma spôsobmi, môže to byť aj 1000/1000, ale čo by nemalo byť, je 100/1000, nedávalo by to žiadny zmysel.

          A možno sa tiež mýlim, keď vám to poviem, ale je to znamenie, že som ľudská bytosť, a že by som sa preto v tomto živote musel naučiť niečo iné.

          1.    KZKG ^ Gaara dijo

            Ak niekto vyčiarkne článok ako „hovno“, už len od toho človeka odchádzam a stále vysvetľujem.

      4.    snkisuke dijo

        Prepáč KZKG ^ Gaara, našťastie nie všetci Argentínčania sú ako táto postava, v skutočnosti je to naopak, stáva sa, že ľudia ako on sú všade. A bohužiaľ jeden hlúpy zostáva v pamäti viac ako 1000 dobrých vecí.

      5.    rawBasic dijo

        Nie som láskavý .. -.-

        Uvoľnime sa, všetci sme tu ľudia a môžeme robiť chyby .. .. existujú aj lepšie spôsoby, ako povedať veci ..

        1.    x11tete11x dijo

          surový si Argentínčan: O? jedného dňa musíme dať dokopy všetkých argentínskych chlapcov DL v nejakom flisole xD hahaha

        2.    KZKG ^ Gaara dijo

          Je mi ľúto, bola to moja chyba, to znamená, že som sa nesnažil zovšeobecňovať ... podľa vášho komentára sa to tak zdá, ale viem, že nie všetci Argentínčania sú takí, Pablo (používajme Linux) je iba príklad

          1.    nano dijo

            Nie, do prdele, nie som Argentínčan od narodenia, ale od pôvodu a do prdele, je to stereotypný mrcha, že každý je taký, moji bratranci a moja rodina (aj keď ak sú niekoľkými kreténmi fanúšikmi rieky xD ) sú skvelí.

            Okrem toho toľko rečí o petarde tretej kategórie? Pff, videl som horšie ako on, v skutočnosti som s Courage jednal viac ako vy všetci a on ma počúval JAH! xD

          2.    MSX dijo

            @nano: horšie, keby to boli bosteros !!!!

          3.    MSX dijo

            Menovec Ubuntu LOL xD

      6.    MSX dijo

        «Akí sú Argentínčania milí, že? :) »
        Povedz mi, trpím ich každý deň, odkedy som sa narodil xD

        Najhoršie je, že nie vždy sme boli táto posratá krajina, v skutočnosti sme v určitom okamihu boli krajinou kultivovaných, doka a vzdelaných ľudí ... ale hej, v 40. rokoch si prezidentstvo vybojovala demagógia a populizmus v podobe vojak, ktorý si vynútil hodnosť generála a naočkoval svoj sprievod, aby kričal hlasnejšie, keď nemali pravdu.
        To bol začiatok pedantskej, autoritatívnej a arogantnej Argentíny, jej mafiánskeho odborárstva, jej politickej, morálnej a sociálnej korupcie.
        V skutočnosti je téma taká vážna ako slávna fráza Georga Orwella:
        „V čase univerzálneho podvodu - hovorenie pravdy je revolučný čin.“

        To bola Argentína, ktorú sme stratili a ktorú tento chudý chlapík nedávno objavil:
        Prečo Argentína? - Vysvetlil to Yankee
        https://www.youtube.com/watch?v=DzYguA1r5cc
        Výslovnosť učenia Yankee k inému Yankeeovi
        https://www.youtube.com/watch?v=EZeHU9XVGe0

        Zdravím!

  5.   ahoj dijo

    jojojo že macabre mám rád xDD, takže budú mať produktívnejších a menej rozptýlených zamestnancov xDD

  6.   chejomolina dijo

    vynikajúci príspevok, že ak je to pekné čítať, aj keď by ma viac zaujímalo, ako tieto typy obmedzení preskočiť, hahaha je to, že práve v práci som pod youtube oneskorením a všetkým, čo streamuje

    1.    KZKG ^ Gaara dijo

      Ak chcete obísť tieto typy obmedzení, môžete použiť sieť VPN, server WebProxy, ktorý funguje cez protokol HTTPS a na adresu URL nevkladajte nič, čo by sa týkalo navštívených stránok.

  7.   Tal Lucas dijo

    Veľmi zaujímavý spoločník, ale pre všetko existuje riešenie. V mojej práci sa správca siete tiež snaží mnohými spôsobmi zabrániť prístupu na určité stránky. Google nám však vždy pomôže.

  8.   Mario Guillermo Zavala Silva dijo

    Dakujem velmi pekne za informaciu !!!!

    Na zdravie !!

  9.   manu dijo

    Haha, s týmto máš pravý opak, že vidieť video s minútou po 1, super produktívne! Je lepšie rezať ju v zárodku.

    1.    živý dijo

      A keď je video viac ako 30 minút? 😀

  10.   vidagnu dijo

    Zaujímavá téma, využil by som ju na obmedzenie šírky pásma pre prehliadanie internetu a tým dal väčšiu šírku pásma kritickejším aplikáciám, ako sú pošta, VPN alebo aplikácie bežiace v cloude.

    Obmedzujúcich používateľov musia vždy sprevádzať zásady, podpora vrcholového vedenia a správne podnecovanie zamestnanca k správnemu využívaniu sieťových zdrojov od momentu jeho prijatia do zamestnania.

    Nemyslím si, že YouTube je úplná strata času, v spoločnosti, kde som bol, sa YouTube používal ako vzdelávací nástroj, pretože existuje veľa návodov na opravy priemyselných zariadení atď. Teraz je problém, ak je ponechaný úplne otvorený, a preto hovorím, že zamestnanec musí od okamihu prijatia do zamestnania vedieť, k čomu bude mať prístup a že nie a správcovia siete na základe tohto označenia musia uplatniť príslušné obmedzenia pre uvedený profil.

  11.   Charlie Brown dijo

    Konečne to, čo už dlho potrebujem ... Uvidíme, či to dokážem správne implementovať, neviem sa dočkať, kedy uvidím tváre „závislých“, ktorí sa celý deň bláznia a majú „úzke pásmo“ takmer sa zrútil ...

    Vynikajúci článok a veľmi užitočný pre tých z nás, ktorí majú tú smolu, že žijú v kľúčovej ...

  12.   Federico dijo

    Veľmi dobrý článok !!!. Čítať, sťahovať a ukladať.

  13.   pandev92 dijo

    Mali by sme vynútiť, aby ľudia nevstupovali do blogov, keď pracujú XD, pretože tu každý hovorí, že používa Windows, pretože sú v práci, to znamená, že sú v práci leniví

    1.    x11tete11x dijo

      hahahahahahahaha +10000000000000000000

  14.   Marcos dijo

    : Alebo to je to, čo viac-menej platí v plánoch mojej mobilnej spoločnosti 😛 spomaliť vás, vynikajúca vďaka za info 😀

  15.   posledný nováčik dijo

    Otázka, pri pohľade na wikipedia Squid je proxy softvér, chcel by som vedieť, aký by bol rozdiel medzi Squid a Endian Firewall, ak by som chcel blokovať webové stránky? Ktorý by ste mi odporučili?

  16.   MSX dijo

    „Tieto stránky umožňujú zamestnancom, ktorí sú platení, pracovať produktívne a pracovať. Väčšinou majú tieto stránky otvorené, aby sa zabavili, pozreli si videá, chatovali s priateľmi atď.“
    COOOMOO !! Nie sú platení za to, že strácajú čas nepodstatnými vecami!? Pozri! Myslel som, že jeho funkciou je premiestniť FB každých 5 sekúnd! Kamkoľvek idem a kde sú zamestnanci používajúci stroj, každý je FBeando ...

    „Problémom úplného blokovania prístupu sú sťažnosti, prenikavé a vražedné pohľady zamestnancov na nás, správcu siete: D“
    Hahahaha, ako som sa tomu zasmial, úplne pravda !!!
    Problém je v tom, že - bohužiaľ - je toľko nemiestnych ľudí, ktorí nakoniec podvrátia poriadok vecí, aby ste sa stali darebákom, a oni obeťami, keď, ak nezneužili zariadenia, ktoré majú - napríklad prístup na FB, YT atď. - nebolo by potrebné ukladať im pravidlá tohto druhu. Ale samozrejme, že ste hdp, špinavý človek, nacista, ktorý „zavádza obmedzenia slobody navigácie chudobných používateľov“, hehe.

    „Pomaly na smrť :)“
    Hahahaha, kurva áno! xD

    VYNIKAJÚCI POST NENE, MÁTE TO HNED!

    1.    KZKG ^ Gaara dijo

      haha dakujem 🙂
      Rád, opakujem ... rád vás tu opäť čítam. Samozrejme priateľ, druhý komentár som poslal do koša, myslím, že je to trochu riskantné, hahahaha, sú chvíle, keď niekomu nemôžeš povedať „aaa“, aj keď sa zdá, že niekto je „aaa“ 😉

      1.    MSX dijo

        Zdá sa mi to dokonalé, pretože to bolo vlastne pre vás. Nabudúce vám odpoviem prostredníctvom poslanca vo fóre.
        Ďakujeme, že udržiavate tento priestor čistý.

  17.   edder.pg dijo

    Dobrý deň, ďakujeme za zdieľanie vašich skúseností a znalostí z predmetu. Mám pripojenie 3 MB a okolo 100 zariadení (70% mobilných telefónov a 30% notebookov) sú mobilné telefóny takmer vždy pripojené. Chcel by som použiť niektoré bazény oneskorenia, aby som mal čo najlepšie lepší výkon v sieti, myslel som si v 4 skupinách nasledovne: # 1 pre manažérov / IT (bez obmedzenia miesta alebo rýchlosti) # 2 pre registrovaných používateľov (s obmedzeniami miesta a rýchlosti). Hostia č. 3 (obmedzenie stránok a ešte nižšia rýchlosť). # 4 reklama / bannery (najnižšia rýchlosť). Mám program dhcp-squid-dansguardian, mám pridelené statické adresy IP identifikovaným používateľom (manažéri, registrovaní používatelia) a nechal som pre hostí celý rad adries IP, nejaké návrhy a / alebo pripomienky na implementáciu tohto vylepšenia?

  18.   MelonSatin dijo

    Vynikajúci príspevok. Kedykoľvek hovorím o takomto type situácie, idem na farmy nosníc, ktoré sa bežne neobjavujú v reklamách veľkých distribútorov potravinárskych výrobkov (stratili by svoju zostávajúcu slávu). Každá sliepka, ktorá sa zameriava na daný predmet, vstúpi do svojej klietky z kontajnera na krmivo, ktorý obsahuje presné množstvo potravy, ktoré musí „prehltnúť“ (priemyselné odvetvia zvyčajne neplytvajú) v pomere k kalóriám, ktoré zviera konzumuje pri pohybe (ako málo dokáže). v priestore, kde prechádza jeho život. 1 - Zviera nemôže zomrieť od hladu, 2 - Množstvo potravy musí zviera vyživovať natoľko, aby efektívne plnilo svoj účel, 3 - Kilo krmiva má svoju hodnotu a je uvedené v účtovníctve spoločnosti „X“. Záver: Zamestnanec / hovädzí dobytok nie je platený za to, že chodí (psychicky nečinný) v kancelárii / na farme. Správca siete musí presne vypočítať, koľko bajtov zhltnú kancelárske inštalácie.

  19.   antonio dijo

    Myslím, že váš článok je veľmi dobrý, som nováčikom v linuxe, ktorý musím upraviť, aby načítanie youtube nebolo príliš pomalé. Vďaka

  20.   elf501 dijo

    Veľmi dobré, naozaj mi dobre poslúžilo a používam ho, aj keď mám sťažnosti, že internet je veľmi pomalý, ale keď vám poviem, ktoré stránky tam sú, keď na mňa neodpovedajú 😀

  21.   manuál dijo

    ahoj, kam by malo byť umiestnené v konfiguračnom súbore chobotnice, čo spomínaš, alebo je to neurčité, kde je to umiestnené?

  22.   migu3l dijo

    Vážený, skúsil som vaše riadky v mojej chobotnici „zavrieť kľúč“ na youtube a facebook.
    Problém je v tom, že aj napriek tomu som pri sledovaní premávky zahrnul „acl xxxx url_regex -i youtube“ a „acl xxxx url_regex -i facebook“, že sa nič nedeje ...
    Bude to veľmi hlúpe, čo sa pýtam, ale nevidím dôkazy o tom, že ACL funguje.
    Hlasujem na facebooku a youtube a fungujú bezchybne, pretože rýchlosť sťahovania klesá a zomiera ...
    VĎAKA !!!

    1.    luchin dijo

      Skúste pridať toto:
      googlevideo.com
      akamaihd
      fbcdn
      youtu.be

  23.   hernan kľúč dijo

    Dobré ráno všetkým, najmä tvorcovi príspevku, viem, že je to pred viac ako rokom a možno aj preto to nefunguje, každopádne je problém v tom, že keď sa snažím spomaliť YouTube, nedá mi to 5 loptičiek , podľa toho, ako som zisťoval s kolegami, že sú v prostredí Linuxu oveľa pokročilejší ako ja, povedali mi, že pri squid je takmer nemožné monitorovať https, pretože aj adresa URL stránky je šifrovaná, a preto YouTube prechádza potrubím spravujem sieť univerzity a nepedagogických zamestnancov naživo na YouTube počúvam hudbu, predstavujem si, ako klesá šírka pásma v sieti, chcel som vedieť, či to niekto v poslednej dobe dokáže zariadiť alebo či vie o nejakej efektívnej spôsob, ako to urobiť transparentným spôsobom, ďakujem, pozdrav.

  24.   anjel dijo

    Dobré ráno, práve som si prečítal váš príspevok a zdá sa mi zaujímavé, že ste správcom siete a potrebujem pokyny, ako blokovať webové stránky youtbe a facebook, a zdá sa mi to najlepším spôsobom. Moja otázka je Delay Pools, mám si ho nainštalovať alebo je už nainštalovaný s squid3, ako to overím ??? V prvom rade ďakujem

    1.    Brenner dijo

      Dobrý deň, fond oneskorení je aktívny od verzie 2.6, teraz používam verziu 3.2 a ak prídu možnosti oneskorenia. Autorovi príspevku veľmi pekne ďakujeme, že ste nám pomohli správcom sietí. Pracujem na univerzite a od všetkých používateľov je bolesť hlavy, že dostávam hovory od všetkých používateľov s tým, že internet je pomalý. Čo neviem, či sa to dá urobiť neskôr, je vytvoriť si zoznam ips, ktoré môžu mať prístup na YouTube alebo sociálne siete s vyššou rýchlosťou prehliadania.

  25.   pablo dijo

    Ahoj,

    Povedzme, že máte ľubovoľnú internú sieť 192.168.XY / 24 a chcete, aby internet chodil pomaly všetkým, ktorí chcú mať prístup na porno stránky. Ako môžeme prispôsobiť skupiny oneskorení a určiť všetky porno stránky ručne.

    Vďaka
    pablo

  26.   Brenner dijo

    Ďalšia otázka, ktorú mám, je, že by som chcel vedieť, či ste na blokovanie tohto typu stránok použili squidguard. Zabil som sa prehľadávaním siete a čítal som komentáre, že squidguard nevidí prenos https, takže mi nie je možné blokovať tieto prístupy. To ma už dosť obmedzuje, ale sú používatelia, ktorí by nemali mať youtube / facebook pre celý svet. Vopred ďakujeme, že ste nám poskytli tipy pre správcov sietí na zlepšenie našej siete 🙂

  27.   Erly z Kuby dijo

    v skutočnosti nemôžem povedať viac, ako som nesmierne ohromený diskusiami o vynikajúcom príspevku, ktorý je pre nás veľmi užitočný. Moje skúsenosti ako správcu siete sú nasledovné, predtým nebol z dôvodu národných obmedzení povolený bezplatný prístup k sociálnym sieťam, ako sú face, youtube a ďalšie stránky, ako sú gmail, hotmail atď. Otázkou však je, že mám jednoduchú šírku pásma 2 MB a kvótu 1 GB za deň pre celú výskumnú a pedagogickú inštitúciu v zdravotníctve a predstavujem si, ako ju distribuovať tak málo, aby veľa ľudí pridalo navigačnú miestnosť so svetlom Klienti, ktoré šírka pásma sama o sebe nedosahuje celé 2 MB, z čoho je zrejmé. Čo sa stane pri otvorení, možnosť prístupu k mojim používateľom strávi sakramentsky deň na FB, YT, Gmail, Hotmail, Tec, dokonca sa snaží stiahnuť tisíce vecí a ako je logické vytváranie chaosu v šírke pásma, preto verím práve tomu Zverejňujem v tomto príspevku príspevok o oneskorení, teraz brat, viem, že ste konzervatívni, a ako každý hovorí, sme zlí chlapci filmu, hitleri, ale pomôžte mu, aby sa na ňom pohybovali iba dobrou rýchlosťou čas na obed, a uvidíš, aké to bude celé smiešne, alebo choď na FB, atď. alebo sa najedz. hahahahaha myslím, že budú jesť. Takže som to tu implementoval a verte mi, že som bol viac atentátnik, nastavil som ich na 8kb / s. a svätý liek.
    Zatiaľ môj komentár, moje pozdravy a úcty od Kuby Erlyovej.

  28.   Luis Enrique CG z Kuby dijo

    Ďakujem za váš blog, chvíľu som hľadal, ako to dosiahnuť, aby som dosiahol tento cieľ, som vám veľmi vďačný, použijeme linux ....

  29.   martin dijo

    Dobrý deň,
    Tento príspevok je dobre premyslený a otázka bazénov je niečím zaujímavá, ale bohužiaľ je otázka HTTP trochu komplikovaná a chobotnice to vôbec nezvláda dobre. Je to z toho dôvodu, že z hľadiska prenosu pri vyžiadaní stránok pomocou protokolu HTTP squid otvorí CONNECT a nebude na neho odkazovať, kým nebude zatvorený. Z tohto dôvodu fondy na týchto typoch šifrovaných pripojení nefungujú.
    Testujeme variant, ktorý sa javí ako funkčný a ktorý používa dva servery proxy + fondy + cache_peers.
    Cieľom je odovzdať druhému proxy všetky stránky, ktoré chceme spomaliť, a tomuto druhému proxy definovať všeobecný fond pre všetku komunikáciu, ktorá ním prechádza.
    pozdravy

  30.   alex dijo

    Vďaka blázon, nevybral som to z kopírovania a vloženia, ale veľmi mi pomohlo prispôsobiť to svojim konfiguráciám. Pre mňa to fungovalo perfektne. S pozdravom!

  31.   miguel dijo

    Priateľ otázky, adresár / etc / squid / neexistuje, je vytvorený v čase konfigurácie squidu alebo by tam mal byť? Zdravím vás.

  32.   Nimrod dijo

    Môj dobre vysvetlený Dúfam, že si prečítate komentáre, keď reštartujem chobotnicu, zobrazí sa mi chyba v riadku, kde je riadok implementovaný: acl slow users src ...
    Neviem, čo by mohlo byť, môj server povolil prihlásenie nie pomocou protokolu IP alebo MAC.
    pozdravy