Встановіть Delay Pools на Squid, щоб уповільнити YouTube і Facebook на нашому проксі-сервері

Ті з нас, хто керує (або керував) серверами в компанії, знають, що першим ворогом продуктивності є Facebook y YouTube. Ці сайти змушують працівників, яким платять, бути продуктивними, працювати, більшу частину часу ці сайти відкриті, щоб розважитись, переглянути відео, поспілкуватися з другом тощо.

Не має значення, чи він уже існує WhatsAppНемає значення, чи є у них смартфон на базі Android та чи використовується WhatsApp для спілкування зі своїми друзями, вони просто продовжують користуватися чатом у Facebook та писати на стіні своїх знайомих.

Негайне рішення? ... просто, це було б повністю заблокувати доступ до Facebook та YouTube на проксі-сервері, щоб вони не витрачали час та пропускну здатність на доступ до цих сайтів. Проблема з повністю блокуванням доступу - це скарги, проникливі та вбивчі погляди співробітників на нас, адміністратора мережі 😀

Краще рішення? ... Ну, ось тут з’являються басейни затримки Squid:

Пули затримки - це відповідь Squid на контроль пропускної здатності та формування трафіку. Це робиться шляхом обмеження швидкості повернення кальмаром даних із кешу.

Іншими словами, через пули затримки я можу вказати, що певні користувачі будуть переглядати повільніше, ніж інші, або що доступ до певних сайтів буде повільнішим. Давайте, організуйте та керуйте доступною пропускною здатністю, щоб вона не була витрачена даремно.

Тому рішення, яке я знайшов для вже порушеної проблеми, полягає в наступному:

  1. Я дозволяю доступ до цих "проблемних" сайтів
  2. Я раджу користувачам використовувати інші засоби для спілкування зі своїми знайомими, я навіть кажу «США Telegram o WhatsAppНавіть подивіться, тут ви можете завантажити додаток WhatsApp для Android або iOS або для Nokia, якщо у вас все ще є один із них.«
  3. На проксі-сервері я впроваджую пули затримки, щоб зробити доступ до Facebook та YouTube повільним, таким чином не витрачається багато пропускної здатності (що потрібно для інших завдань), і користувач бачить, що навігація по цих сайтах є дуже, дуже повільно, зрештою здатися.

Передумови

У нас повинен бути встановлений, налаштований, повністю функціональний проксі-сервер з Кальмар.

Кальмари повинні мати підтримку пулів затримки, що означає, що якщо ви скомпілювали Squid самостійно, вам слід було подумати про його складання з підтримкою Delay Pools. Якщо ні, і вони встановили його через сховища, все буде добре.

кальмари

Створення умов для басейнів затримки

Першим ділом буде створення файлу, в якому IP-адреси ПК, які будуть повільніше отримувати доступ до Facebook, йтимуть повільніше, оскільки саме вони найбільше використовують ці сайти для обману і не є абсолютно продуктивними:

touch /etc/squid/ips-lentas

Потім ми редагуємо файл за допомогою nano або повторюємо IP-адреси по одному, наприклад 10.10.0.67 належить секретарю, який проводить години, інвестуючи час у гороскоп та ігри у Facebook:

echo "10.10.0.67" >> /etc/squid/ips-lentas

Тепер ми повинні відредагувати файл squid.conf (розташований у / etc / squid /), щоб додати правила затримки пулів:

nano /etc/squid/squid.conf

У нього ми додаємо це:

acl slowusers src "/ etc / squid / slow-ips" # ПОВІЛЬНУЙ YOUTUBE, FACEBOOK delay_pools 1 delay_class 1 1 delay_parameters 1 1000/100 slow acl url_regex \ .flv $ slow acl url_regex \ .mp4 $ slow acl url_regex -i watch? повільний acl url_regex -i youtube повільний acl url_regex -i facebook delay_access 1 дозволяє повільно повільних користувачів

Що це означає?

Простий:

  1. Спочатку ми створюємо нове правило з назвою повільні користувачі чий вміст або список буде тим, що він містить / etc / squid / ips-slow
  2. Потім ми встановлюємо пропускну здатність для пулів затримки, яка буде дорівнювати 1 ... тобто якомога повільніше, повільно до смерті 🙂
  3. Далі ми створюємо правило з назвою повільно і його вмістом будуть усі URL-адреси, що містять файл .flv, .mp4, А дивитися, YouTube o facebook ... Таким чином ми охоплюємо весь YouTube і Facebook.
  4. Нарешті ми це уточнюємо повільні користувачі (перший створений ACL або правило), якщо вони отримують доступ до сайтів повільно (2-й створений ACL) їх швидкість буде 1 кбіт / с, тобто дуже мала пропускна здатність для них на цих сайтах.

Якщо у них є білий список Squid, їм потрібно буде додати до squid.conf таке:

http_access allow usuarioslentos

Це припускає, що їхній доступ надається через IP-адреси, якщо вони реалізують це шляхом автентифікації (користувач і пароль, LDAP тощо) однаково, мова йде про те, щоб перевести користувачів у повільний ips замість IP-адрес.

Якщо ви використовуєте Squid2, папкою є / etc / squid /, якщо ви використовуєте Squid3, папкою буде / etc / squid3 /

Кінець!

Ця публікація, очевидно, розрахована на мережевих адміністраторів із низькою пропускною здатністю або тих, хто дійсно хоче або потребує, щоб люди були продуктивними. Я знаю, що багато користувачів хочуть мене вбити, бо не хочуть, щоб їхні університети чи робочі центри робили це з ними на цих сайтах.

Сподіваюся, це було цікаво для кількох, потенціал басейнів затримки та кальмарів справді надзвичайний

привіт


Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Мігель Анхель Гатон
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.

  1.   Хуан Карлос - сказав він

    Наскільки ви брате вижиланте ... нехай люди вільно орієнтуються в кіберпросторі ...

    1.    KZKG ^ Гаара - сказав він

      Справа не в тому, щоб бути «лиходієм» чи ні, багато разів вибір, щоб заблокувати або уповільнити роботу Facebook і YouTube, робить бос, а не ми.

      1.    проти кнопка - сказав він

        що не забирає кобані.

      2.    Tokyo_Alive - сказав він

        Я повинен сказати, що я спираюся на статтю gaarita, моя приблизно така:
        пули затримки 4

        клас_затримки 1 1
        клас_затримки 2 1
        клас_затримки 3 1
        клас_затримки 4 1

        #затримки_параметри 1 262144/262144
        #затримки_параметри 2 524288/524288

        параметри_затримки 1 524288/524288
        параметри_затримки 2 262144/262144
        параметри_затримки 3 28672/28672
        параметри_затримки 4 8448/8448

        delay_access 1 дозволити National
        delay_access 4 дозволити GroupStudents
        delay_access 1 дозволити PunishedSites! GroupsDirectors! GroupsDevelopment! GroupsInternet
        delay_access 3 дозволити вихід заборонено! Національний
        delay_access 3 дозволяють PunishedUsers! National
        delay_access 2 дозволити NetLocalLan! Національний! Директори груп! ГрупиEstudiantes! Покарані сайти! Вихідні заперечені! Покарані користувачі

    2.    x11tete11x - сказав він

      добре, що KZKG ^ Gaara не блокує сайти, подібні http://buscon.rae.es/drae/srv/search?id=D7FntVIRHDXX2ZAwyBNN ....

      Я думаю, що причини цієї посади більш ніж зрозумілі, я хотів би побачити, чи скажете ви те саме, будучи тим, хто вкладає гроші за підключення до Інтернету, і тим, хто платить працівникам

  2.   Персонал - сказав він

    "Проблема з повністю блокуванням доступу - це скарги, проникливі та вбивчі погляди співробітників на нас, адміністратора мережі: D"
    jejeje
    Хоча Facebook можна вважати засобом спілкування (включаючи внутрішній), на YouTube політика завжди повинна повністю блокувати, оскільки вона не пропонує ніякої допомоги, яку неможливо отримати деінде, лише розваги, тому ресурси компанії не повинні бути доступним для цього.
    Принаймні в моїй країні послуга Інтернету зовсім не дешева, і незалежно від того, скільки у вас пропускної здатності, ви навряд чи можете змагатися проти 20-50 команд, які переглядають відео у форматі 720p або більше.

  3.   x11tete11x - сказав він

    Я не хочу бути в компанії, де адміністратором мережі є KZKG ^ Гаара Д: він злий, він повинен знати, які ще хитрощі він матиме в рукаві xD ха-ха-ха, замість того, щоб бути підлим і блокувати доступ, він цинічний і нещадний Д: йому це подобається спостерігати, як їх здобич помирає повільно і болісно Д: ха-ха-ха-ха

    Серйозно кажучи, мені сподобався пост 😀 (мої знання про сервери перебувають у зародковому стані, але я впевнений, що це в якийсь момент xD спрацює у мене)

    1.    KZKG ^ Гаара - сказав він

      ха-ха, повірте, мати мене як адміністратора у вузлі дуже погано, якщо ви той тип користувача, який марнує час і пропускну здатність 😀 ... Я гірший за бульдога HAHAHA

      Дякуємо за ваші коментарі 🙂

    2.    Хорхе Варела - сказав він

      Принаймні в моїй компанії вони трохи щедрі, тут вони дають вам квоту на 10 хвилин навігації для такого типу сайтів XD.

  4.   Мстааравін - сказав він

    Який блін підручник ...

    Це взагалі не працює, щоб запустити самі відео, вони не подаються з URL-адреси, яку ви бачите в адресному рядку, а з різних доменів (див. Джерело відео на YouTube)

    Хоча це майже завжди щось на зразок: ytimg.com
    І додаючи до всього цього, тепер YouTube переходить через https, тому його НЕ можна кешувати, і він навіть не проходить контроль кальмарів.

    1.    KZKG ^ Гаара - сказав він

      Наскільки дружні аргентинці, правда? 🙂

      Я прекрасно знаю, що відео не відображаються як посилання DD у URL-адресі, тому в перших рядках я бачу .flv $ та .mp4 $

      Що стосується HTTPS або HTTP, YouTube буде повільним, якщо це HTTPS або HTTP, оскільки було встановлено наступне:
      повільний acl url_regex -i youtube

      Я думаю, що це само собою пояснюється.

      Дозвольте щось запитати, ви серйозний системний адміністратор чи просто приїжджаєте сюди, щоб турбуватись? 🙂

      Я запитую, чому ви заявили, що підручник - це глупо, що він не працює, а насправді це ви, хто не знає, як інтерпретувати кілька простих рядків коду, я навіть пояснив їх нижче.

      1.    Данило - сказав він

        Гмм, не кладіть усіх в одну сумку ...

      2.    привіт - сказав він

        не приймайте до уваги того божевільного аргентинця, щоб критикувати, ви повинні підтвердити це мінімум, ви бачите, що він навіть не уявляє, що означає це слово, крім коду xDD

      3.    Мстааравін - сказав він

        Ого ...

        Я думаю, що я досить добре витлумачив, і просто, щоб позбутися сумнівів, я спробував це (і, звичайно, це не працює) ...
        Згідно з офіційною документацією, яку ви можете прочитати тут: "1000/100" розміщено не тільки погано
        http://www.squid-cache.org/Doc/config/delay_parameters/
        Це 1000/100 означає хост / мережу, тому хост НІКОЛИ не може мати БІЛЬШО, ніж загальна мережа.

        привіт

        1.    елав - сказав він

          Мстааравін:

          Навіть якщо мій партнер може помилятися, це не означає, що вам потрібно прийти сюди, щоб сказати, що пост - лайно. Більше того, ти міг виправити помилку з усією повагою. Тепер, повернувшись до теми, з мого досвіду (я також був адміністратором мережі) 1000/100 зовсім не поганий.

          Що робить 1000/100, так це те, що коли користувач досягає споживання 1000, він заповнює відро або відро і автоматично обмежує своє з'єднання до 100. Це дозволяє користувачеві швидко отримати доступ до першого запиту.

          Тому незвично використовувати його в обох напрямках, це може бути навіть 1000/1000, але що, якщо цього не повинно бути, це 100/1000, це не матиме сенсу.

          І я, можливо, теж помиляюся, кажу вам це, але це знак того, що я людина, і тому мені довелося б навчитися чомусь іншому в цьому житті.

          1.    KZKG ^ Гаара - сказав він

            Якщо хтось викреслює статтю як "лайно", я вже просто переходжу від цієї людини і продовжую пояснювати.

      4.    СнКісуке - сказав він

        Вибачте KZKG ^ Гаара, на щастя, аргентинці не всі схожі на цього персонажа, насправді зовсім навпаки, буває, що такі люди, як він, є скрізь. І, на жаль, дурна річ у пам'яті більше, ніж 1000 хороших речей.

      5.    rawBasic - сказав він

        Хіба я не добрий .. -.-

        Давайте розслабимось, ми всі тут люди і можемо помилятися .. .. все одно є кращі способи щось сказати ..

        1.    x11tete11x - сказав він

          сирий ти аргентинець: O? колись нам доведеться зібрати всіх аргентинських хлопців DL у якомусь flisol xD ха-ха-ха

        2.    KZKG ^ Гаара - сказав він

          Вибачте, це була моя помилка, тобто я не намагався узагальнити ... згідно з вашим коментарем, це те, що здається, але я знаю, що не всі аргентинці такі, Пабло (давайте використаємо linux) лише приклад 🙂

          1.    нано - сказав він

            Ні, блять, я не аргентинець за походженням, а за походженням, і лайно, це стереотипний сучий син, що всі такі, мої двоюрідні брати і моя сім'я (хоча якщо вони кілька шанувальників річки xD), вони чудові.

            Окрім цього, стільки розмов про феєрверк третього розряду? Пфф, я бачив гірше за нього, насправді, я мав справу з Куражем більше за всіх вас, і він слухав мене Джа! xD

          2.    MSX - сказав він

            @nano: гірше, якби вони були вам !!!!

          3.    MSX - сказав він

            Тезка Ubuntu LOL xD

      6.    MSX - сказав він

        «Як милі аргентинці, правда? :) »
        Скажи мені, я страждаю ними щодня, відколи я народився xD

        Найгірше те, що ми не завжди були цією дерьмовою країною, насправді, в якийсь момент ми були країною культурних людей, Doca, освічених ... але, ей, у 40-х роках демагогія та популізм виграли президентство у формі військовий, що він наклав себе на генеральське звання і навчив своє оточення голосніше кричати, коли вони не мали рації.
        Це було початком педантичної, авторитарної та зарозумілої Аргентини, її мафіозного профспілки, її політичної, моральної та соціальної корупції.
        Насправді, тема така ж серйозна, як і відома фраза Джорджа Оруелла:
        "У час загального обману - говорити правду - це революційний акт".

        Це Аргентина, яку ми втратили, і яку цей худий хлопець нещодавно виявив:
        Чому Аргентина? - Пояснено янкі
        https://www.youtube.com/watch?v=DzYguA1r5cc
        Янкі викладання вимови до іншого янкі
        https://www.youtube.com/watch?v=EZeHU9XVGe0

        Привіт!

  5.   привіт - сказав він

    jojojo, що жахливо мені подобається xDD, тому вони матимуть більш продуктивних і менш відволікаючих працівників xDD

  6.   чежомоліна - сказав він

    відмінна публікація, яку приємно прочитати, хоча мене б більше зацікавило, як пропустити цей тип обмежень ха-ха-ха, це те, що прямо на роботі я перебуваю в пулі затримок YouTube і все, що транслюється

    1.    KZKG ^ Гаара - сказав він

      Щоб обійти ці типи обмежень, ви можете використовувати VPN, WebProxy, який працює через HTTPS, і в URL-адресі не розміщувати нічого, що стосується відвідуваних вами веб-сайтів.

  7.   Тал Лукас - сказав він

    Дуже цікавий супутник, але для всього є рішення. У своїй роботі адміністратор мережі також багато в чому намагається запобігти доступу до певних сайтів. Але Google завжди нам допомагає.

  8.   Маріо Гільєрмо Завала Сільва - сказав він

    Щиро дякую за інформацію !!!!

    ЗДОРОВ'Я !!

  9.   Ману - сказав він

    Ха-ха, з цим ви отримуєте протилежне, що бачити відео через 1 хвилину через 10, суперпродуктивно! Зрізати його краще в бутоні.

    1.    елав - сказав він

      А коли відео більше 30 хвилин? 😀

  10.   відагну - сказав він

    Цікава тема, я б використав її, щоб обмежити пропускну здатність для перегляду Інтернету і, таким чином, надати більшу пропускну здатність більш важливим програмам, таким як пошта, VPN або програми, що працюють у хмарі.

    Обмеження користувачів завжди повинно супроводжуватися політикою, підтримкою вищого керівництва та правильним введенням працівника з моменту прийняття його на роботу за годину для правильного використання мережевих ресурсів.

    Я не думаю, що YouTube - це повна втрата часу, у компанії, де я був, YouTube використовували як навчальний інструмент, оскільки існує багато навчальних посібників з ремонту промислового обладнання тощо. Тепер проблема полягає в тому, що він залишається повністю відкритим, саме тому я кажу, що працівник повинен з моменту прийняття на роботу знати, до чого він матиме доступ, а що ні, а адміністратори мережі, виходячи з цього вказівки, повинні застосовувати відповідні обмеження для зазначеного профілю .

  11.   Чарлі Браун - сказав він

    Нарешті, те, що мені потрібно було давно ... Давайте подивимось, чи зможу я це правильно реалізувати, я не можу дочекатися, щоб побачити обличчя "наркоманів", які цілими днями дурять і мають "вузьку смугу" майже впав ...

    Відмінна стаття і дуже корисна для тих з нас, хто має нещастя, живучи в ключі ...

  12.   Федеріко - сказав він

    Дуже хороша стаття !!!. Прочитано, завантажено та збережено.

  13.   pandev92 - сказав він

    Ми повинні змусити людей не заходити в блоги, коли вони працюють XD, оскільки тут усі кажуть, що вони використовують вікна, бо вони на роботі, тому це означає, що вони ледачі на роботі XD

    1.    x11tete11x - сказав він

      хахахахахахахаха +10000000000000000000

  14.   Маркос - сказав він

    : Або це те, що більш-менш застосовується в планах моєї компанії мобільних телефонів 😛 сповільнюйте вас, відмінна подяка за інформацію 😀

  15.   останній новачок - сказав він

    Питання, дивлячись на wikipedia Squid - це проксі-програмне забезпечення, я хотів би знати, якою буде різниця між Squid та Endian Firewall, якщо я хочу заблокувати веб-сторінки? Який би ви порадили?

  16.   MSX - сказав він

    "Ці сайти змушують працівників, яким платять, бути продуктивними, працювати, у більшості випадків ці сайти відкриті для розваги, перегляду відео, спілкування з другом тощо".
    COOOMOO !! Хіба їм не платять за те, що витрачали час на недоречні речі!? Дивись! Я думав, що його функцією є переміщення FB кожні 5 секунд! Куди б я не пішов, а там працюють працівники, які використовують машину, усі - FBeando ...

    "Проблема з повністю блокуванням доступу - це скарги, проникливі та вбивчі погляди співробітників на нас, адміністратора мережі: D"
    Ха-ха-ха-ха, як я з цього посміявся, абсолютно правда !!!
    Проблема полягає в тому, що - на жаль - є так багато недоречних, що врешті-решт підриває порядок речей, так що ви стаєте лиходієм, а вони жертвами, якщо, якщо вони не зловживають наявними у них зручностями - наприклад, доступ до FB, YT тощо - не потрібно було б нав'язувати їм правила такого роду. Але, звичайно, ти той hdp, порося, нацист, який "накладає обмеження на свободу навігації для бідних користувачів", хе-хе.

    "Повільно до смерті :)"
    Ха-ха-ха-ха, нахуй так! xD

    ВІДМІННО ПОСТ НЕНЕ, ТРИМАЙТЕ!

    1.    KZKG ^ Гаара - сказав він

      ха-ха дякую 🙂
      Приємно, повторюю ... приємно читати вас тут ще раз. Звичайно, друже, я надіслав інший коментар у смітник, я думаю, це трохи ризиковано, ха-ха-ха-ха, бувають випадки, коли ти не можеш сказати комусь "ааа", навіть якщо цей хтось здається "ааа" 😉

      1.    MSX - сказав він

        Мені це здається ідеальним, оскільки насправді це було для вас. Наступного разу я відповім вам через депутата на форумі.
        Дякуємо, що підтримуєте цей простір у чистоті!

  17.   edder.pg - сказав він

    Привіт, дякую, що поділились своїм досвідом та знаннями з цього питання. У мене 3 Мб підключення, і близько 100 пристроїв (70% стільникових телефонів і 30% ноутбуків), стільникові телефони майже завжди підключені, я хотів би використовувати деякі пули затримки, щоб мати якомога кращу продуктивність мережі, я думав у 4 пулах наступним чином: №1 для менеджерів / ІТ (без обмежень щодо сайту чи швидкості) №2 для зареєстрованих користувачів (з обмеженнями для сайту та швидкості) №3 гостей (обмеження сайтів і навіть менша швидкість). №4 реклама / банери (найнижча швидкість). У мене є dhcp-squid-dansguardian, чи були призначені статичні ip для ідентифікованих користувачів (менеджери, зареєстровані користувачі), і я залишив цілий ряд ip-адрес для гостей, будь-які пропозиції та / або коментарі для впровадження цього вдосконалення?

  18.   Диня сатин - сказав він

    Відмінний пост. Щоразу, коли я говорю про ситуацію такого типу, я відвідую ферми курей-несучок, які зазвичай не з’являються в рекламі великих дистриб’юторів харчових продуктів (вони втратили б свою славу). Зосереджуючись на предметі, кожна курка отримує доступ до контейнера для корму зі своєї клітини, який містить точну кількість їжі, яку вона повинна «проковтнути» (промисловість зазвичай не витрачає даремно) пропорційно калоріям, які тварина споживає в русі (наскільки мало може) у просторі, де проходить його життя. 1- Тварина не може померти від голоду, 2- Кількість їжі повинна годувати тварину настільки, щоб ефективно виконувати своє призначення, 3- Кілограм корму має свою вартість і фігурує на рахунках компанії "Х". Висновок: Працівнику / худобі не платять за прогулянки (в психічному простої) в офісі / фермі. Адміністратор мережі повинен точно розрахувати, скільки байтів з'їде офісна установка.

  19.   антонио - сказав він

    Я думаю, що ваша стаття дуже гарна, я новачок у Linux, який я повинен змінити, щоб завантаження youtube не було надто повільним. Дякую

  20.   ельф501 - сказав він

    Дуже добре, це мені справді добре допомогло, і я ним користуюся, хоча маю скарги на те, що Інтернет дуже повільний, але якщо я скажу вам, які сторінки є, коли вони мені не відповідають 😀

  21.   керівництво - сказав він

    привіт, де слід розміщувати у файлі конфігурації кальмара те, про що ти згадуєш, чи невідомо де воно розміщене?

  22.   migu3l - сказав він

    Шановний, я спробував ваші рядки в моєму кальмарі, щоб "закрити ключ" від YouTube та Facebook.
    Справа в тому, що навіть при цьому я включив "acl xxxx url_regex -i youtube" та "acl xxxx url_regex -i facebook", дивлячись на трафік, я не бачу, щоб щось відбувалося ...
    Буде дуже безглуздо, про що я прошу, але я не бачу доказів того, що ACL працює.
    Я опитую facebook та youtube, і вони працюють бездоганно, оскільки швидкість завантаження падає ...
    ДЯКУЮ !!!

    1.    Лучин - сказав він

      Спробуйте додати це:
      googlevideo.com
      акамаїхд
      fbcdn
      youtu.be

  23.   Ернан Кайо - сказав він

    Привіт усім, особливо творцеві допису, я знаю, що це більше року тому, і, можливо, саме тому він не працює, словом, проблема в тому, що коли я намагаюся сповільнити YouTube, це не дає мені 5 Ball, згідно з я дізнався з колегами, що вони набагато просунутіші за мене в середовищі Linux, вони сказали мені, що за допомогою кальмарів практично неможливо відстежувати https, тому що навіть URL-адреса сторінки зашифрована, і саме тому YouTube проходить через трубу, я керую мережею університету та викладачами, які не викладають в прямому ефірі на YouTube, слухаючи музику, уявіть, як пропускна здатність потрапляє в мережу, я хотів би знати, чи може хтось змусити її працювати нещодавно, чи знають вони про ефективний метод зробити це прозорим способом, дякую, привітання.

  24.   ангел - сказав він

    Доброго ранку, я щойно прочитав ваш допис, і мені цікаво, що ви адміністратор мережі, і мені потрібні вказівки щодо блокування веб-сайтів youtbe та facebook, і це мені здається найкращим способом. Моє запитання - Пули затримки, чи слід його встановлювати, або він уже встановлений за допомогою squid3, як це перевірити ??? Перш за все, спасибі

    1.    Бреннер - сказав він

      Привіт, пул затримок активний з версії 2.6, зараз я використовую 3.2, і якщо з’являються варіанти затримки. Автору допису велике спасибі за допомогу нам адміністраторам мережі. Я працюю в університеті, і мені болить голова, коли телефонують усі користувачі, що Інтернет працює повільно. Я не знаю, чи можна це зробити пізніше, - це створити список ips, які можуть мати доступ до YouTube або соціальних мереж із більшою швидкістю перегляду.

  25.   Пабло - сказав він

    привіт,

    Скажімо, у вас є будь-яка внутрішня мережа 192.168.XY / 24, і ви хочете, щоб Інтернет працював повільно для всіх, хто хоче отримати доступ до порносайтів. Як ми можемо розмістити пули затримок і вказати всі порносайти вручну.

    Дякую
    Пабло

  26.   Бреннер - сказав він

    Ще одне запитання у мене полягає в тому, що я хотів би знати, чи використовували ви squidguard для блокування такого типу сторінок. Я вбив себе в мережі і прочитав коментарі про те, що squidguard не бачить https-трафіку, тому мені неможливо заблокувати ці звернення. Це мене вже сильно обмежує, але є користувачі, яким не слід мати YouTube / Facebook для усього світу. Заздалегідь дякуємо за те, що ви дали нам адміністраторам мережі поради щодо вдосконалення нашої мережі 🙂

  27.   Ерлі з Куби - сказав він

    По правді кажучи, я не можу сказати більше, ніж дуже вражений дискусіями, представленими тут, про чудовий пост, дуже корисний для нас. На моєму досвіді адміністратора мережі, ось таке: раніше через національні обмеження вільний доступ до соціальних мереж не дозволявся, таких як face, youtube та інші сайти, такі як gmail, hotmail тощо. Але питання полягає в тому, що у мене проста пропускна здатність 2 Мб і квота 1 Гб на день для цілого навчального закладу з питань охорони здоров’я, уявіть, як розподілити так мало, коли багато людей додають навігаційну кімнату, з Клієнтами, який пропускна здатність сама по собі не досягає 2 Мб, це нам ясно. Ну що трапляється при відкритті, можливість доступу до моїх користувачів проводять проклятий день у FB, YT, Gmail, Hotmail, Tec, навіть намагаються завантажити тисячі речей, і як це логічно створювати хаос в пропускній здатності, тому я вірю саме в те, що Я публікую в цій публікації з пулом затримок, тепер, брате, я знаю, що ти консервативний, і, як усі кажуть, ми погані хлопці фільму, нападник, але надай йому допомогу, щоб вони орієнтувались лише з хорошою швидкістю на час обіду, і ти побачиш, наскільки це все буде смішно, або підеш у ФБ тощо, або поїдеш. ха-ха-ха-ха, думаю, вони з'їдять. Тому я застосував його тут і повірте мені, я був більш вбивцею, я встановив їх на 8 кб / с. і святий засіб.
    Поки що мій коментар, мої привітання та повага від Куби Ерлі.

  28.   Луїс Енріке КГ з Куби - сказав він

    Дякую за ваш блог, я деякий час шукав, як це зробити для досягнення цієї мети. Я дуже вам вдячний, давайте використовувати Linux….

  29.   ммартин - сказав він

    Привіт
    Пост добре продуманий, і питання пулів є дещо цікавим, але, на жаль, питання HTTP є дещо складним, і кальмари взагалі не справляються з цим. Це пов’язано з тим, що з точки зору трафіку під час запиту на сайт з HTTP, кальмар відкриває CONNECT і не має посилань на нього, поки він не буде закритий. З цієї причини пули не працюють на таких типах зашифрованих з'єднань.
    Ми тестуємо варіант, який, здається, працює, який використовує два проксі + пули + cache_peers.
    Ідея полягає в тому, щоб передати другому проксі всі сайти, які ми хочемо уповільнити, а другому проксі визначити загальний пул для всього трафіку, який проходить через нього.
    привіт

  30.   Alex - сказав він

    Спасибі божевільний, я не взяв його з copy paste, але це дуже допомогло мені адаптувати його до моїх конфігурацій. У мене це спрацювало чудово. На здоров’я!

  31.   Мігел - сказав він

    Друг із запитаннями, каталог / etc / squid / не існує, він створений під час конфігурації squid або повинен бути там? З повагою.

  32.   Німрод - сказав він

    Я добре пояснив, сподіваюся, ви поправите коментарі, коли я перезапущу кальмар, я отримую помилку в рядку, де реалізовано рядок: acl slow users src ...
    Я не знаю, що може бути, мій сервер увімкнув вхід не через IP або MAC.
    привіт