LINUX.ORG.RU
 

Squid + SARG + Rejik


0

0

Вышла статья о прекращение доступа в Инет по превышению установленного лимита, при помощи Squid + SARG + Rejik

>>> Подробности

anonymous ()
Проверено: Shaman007 (05.02.2005 12:32:18)

[#] Ответ на: Re: Squid + SARG + Rejik от Sun-ch 07.02.2005 16:00:53  

Re: Squid + SARG + Rejik

А вот не канает так все равно. считается не весь траффик, а тока внешний, а всякие внутренние ресурсы не считаются (И пароль на них в проксе поэтому не спрашивается).

***** ()
[#] Ответ на: Re: Squid + SARG + Rejik от Sun-ch 07.02.2005 16:22:17  

Re: Squid + SARG + Rejik

Ну большой нагрузки там нету, тама двухголовый трехгигагерцовый зион под эту проксю и ешшо файлсервер стоит ;)
Но погляжу, спасибо.

***** ()
[#] Ответ на: Re: Squid + SARG + Rejik от green 07.02.2005 14:50:48  
mumpster

traffic

> И лимитировать нужно именно пользователей
ды проще тогда подрихтовать auth agent - самое его место.
мне кажется идея fastcgi - здесь самая здравая - висит прога на unix sock а сквидяра её опрашивает а прога делает вариант tail -f

***** ()
[#] Ответ на: traffic от mumpster 07.02.2005 16:33:44  

Re: traffic

То что все это проделывается через auth agent - очевидно (правда в текущей инкартации используется стандартный ncsa_auth, просто файлик паролей меняется по мере необходимости.
Но вот только проблемы с большими единовременными downloads это никак не решает.

***** ()
[#] Ответ на: Re: Squid + SARG + Rejik от SKYRiDER 06.02.2005 1:42:34  

Re: Squid + SARG + Rejik

У меня была задачка с подсчетом трафика и отрубанием пользователей превысивших лимит. Из-за скудных знаний и лимита времени решил данную задачку на коленке.

Прокси сервера не имелось вообще (да и не нужен он был). Прямо на роутере FreeBSD установил прогу ipa которая считала трафик, и коротенький скриптик на перле, который запускался по крону, брал данные у этой програмки и принимал решение (по правилам ipfw) включить/выключить интернет.

Кстати програмка ipa очень даже ничего, умеет считать любой трафик, прикручивается к любому файрволу BSD систем.

anonymous ()
[#] Ответ на: Re: Squid + SARG + Rejik от anonymous 07.02.2005 17:01:22  
Sun-ch

Re: Squid + SARG + Rejik

Да ipa очень хорошо работает.

Кстати скрипт не нужен.

ipa умеет это делать сама.

# ()
[#] Ответ на: Re: Squid + SARG + Rejik от green 07.02.2005 16:28:33  
Sun-ch

Re: Squid + SARG + Rejik

Грин ты первый день замужем?

Напиши набор правил:

Внешние рес-сы rdr 80 -> 3128

Внутренние рес-сы + кучка дебильных хостов сквин не нужен.

У меня юзеры про сквид воопще не знали, платили за входящий

трафик на их бюджет.


Похоже что мы решали разные задачи, я продавал трафик, а ты пытаешься на

нем съекономить.

# ()
[#] Ответ на: Re: Squid + SARG + Rejik от anonymous 07.02.2005 17:01:22  
mumpster

traffic

> Прокси сервера не имелось вообще (да и не нужен он был)
гы-гы - наверное конторка из 4 компов с трафиком в полгектара всего?8)
на тему "прокси не нужен" - а скажите, как Вы при разборах подробную ста-ку показывали?;-)

***** ()
[#] Ответ на: traffic от mumpster 08.02.2005 5:35:41  

Re: traffic

Повторяю!

ЭТО БЫЛ КОМПЮТЕРНЫЙ КЛУБ! Компов действительно было мало! Интернет по оптике! А скрипт использовался для управления файрволом, в моменты когда клиент оплативший трафик садился за комп доступ в интернет включался, а по истечении трафика или времени (или того и другого) отключался, плюс выкладывал на сетевые диски (samba) информацию для виндовой программы упраления клубом.

anonymous ()
[#] Ответ на: Re: traffic от anonymous 08.02.2005 8:53:21  
mumpster

traffic

> ЭТО БЫЛ КОМПЮТЕРНЫЙ КЛУБ!
ааа - плавали - знаем. сквиду это не мешает.
http://d7.ru/~byg/ams/

***** ()