LINUX.ORG.RU
ФорумAdmin

А для чего сейчас нужен squid?

 


1

1

я понимаю 10 лет и более назад экономилось 10-15% графика, когда оплата была помегобайтно, а сейчас? от него больше проблем, чем толку, то один сайт не пашет, то с другим какие то проблемы (именно через сквид). Видеть куда ходит пользователь? А мне оно надо? Сейчас море сайтов начиная с Ютубе https которые не ловятся проксей и никак не останавливаются ( поправьте если я не прав гуру) трафик то шифрованый либо я разрешаю его через либо нет. Остается тока тормозить как то зарвавшихся пользователей, вопрос как? Совсем рубить нельзя, надо чтоб чтото жизненно важное работало, типа почты и тп, как сие реализовать?

★★★★
Ответ на: Небольшое! от alex_sim

Ну это на заводе, а в офисе 900 Мб (squid) и 4,1GB (считалка) например у одного пользователя за понедельник. И это может быть HTTPS (ютубе) в том числе.

«Маша ты за хлебом?» У вас прозрачный сквид+нат, при этом сквид только на http, и чему вы удивляетесь?

anc ★★★★★
()
Ответ на: комментарий от anc

+100500

нах не нужно, но тоже типа пусть будет. С повальным переходом на безлимит, никому уже до этого дела нет.
А раньше помогало «найти виновных и наказать».

АНАЛОГИЧНО! у меня даже СМСка падала при превышении лимита на сотовый, реагировать надо было быстро, схватит бывало, кто нибуть трояна или кликнет на фильмец какой... я же не скачиваю, я только смотрю и попер трафик. Сейчас так быстро не надо реагировать, но бывает полезно.

alex_sim ★★★★
() автор топика
Ответ на: +100500 от alex_sim

В тему flow вот это: «И это может быть HTTPS (ютубе) в том числе.» вычислить поможет. Да и торренты тоже.

anc ★★★★★
()
Ответ на: комментарий от anc

Нет я не удивляюсь,

прозрачный сквид+нат, при этом сквид только на http, и чему вы удивляетесь?

все понятно, но если бы squid хотя бы 443 порт ловил, было бы хорошо, а без него ему прямая дорога на свалку повально потому что стали на HTTPS сайты переходить... смотрят у меня юзеры в наглую ролики, свид ничего не покажет, тока TCPDUMP может прояснить ситуевину и то по горячему.

alex_sim ★★★★
() автор топика
Ответ на: Нет я не удивляюсь, от alex_sim

все понятно, но если бы squid хотя бы 443 порт ловил, было бы хорошо

Он ловит, это еще в начале ветки выяснили. Ваше желание жить в 2012 году - это лично ваша драма.

kravzo ★★
()
Ответ на: комментарий от alex_sim

но открыв отчет

то что ты нуб в настройке сквида всё уже поняли

осталось отправить тебя искать как описать политику кеширования сквидом контента (игнорируя дебильно настроенные сервера отдающие этот контент)

Достаточно в (нормально настроенный, но это не твой случай) кеш попасть очередному «приколу дня» весов в охулиард мегабайт и вместо того что бы качать эту шнягу столько раз сколько «кешей браузеров» есть у планктона в твоей луже... о чудо оно скачано будет всего _один_ раз

Но для этого _надо_(оторвать жепу от дивана)работать_

psv1967 ★★★★★
()
Ответ на: комментарий от KRoN73

Ну, вот, squid — вполне удобный инструмент :)

Неа, vpn удобней, ткнул мышой и ты в другой стране :), а с проксей включить/выключить да еще в разных программах... не удобно короче.

anc ★★★★★
()
Ответ на: комментарий от anc

Неа, vpn удобней, ткнул мышой и ты в другой стране :)

Мышкой надо тыкать. А с FoxyProxy + внешний squid можно сделать полный автомат. Забаненные сайты — через свой прокси, остальные — напрямую :)

KRoN73 ★★★★★
()
Ответ на: комментарий от KRoN73

Вот смотрите, есть куча всяких браузеров, которым скорми проксю, где-то в поездке еще хз будет она работать или нет, т.е. отключи проксю...не удобно короче. С впн проще.

anc ★★★★★
()
Ответ на: комментарий от kravzo

Нет никакой драмы, кто сказал про драму?

Ваше желание жить в 2012 году - это лично ваша драма.

Не надо фантазировать, а живу там где живу.

Прозрачный ловит? мне нужен только он.

alex_sim ★★★★
() автор топика
Последнее исправление: alex_sim (всего исправлений: 1)
Ответ на: комментарий от KRoN73

Ну я правильно понимаю?

Ну, вот, squid — вполне удобный инструмент :)

Сервак со Сквидом должен быть где то за бугром, вне досягаемости нашего надзора? Увы не мой случай, мои все тут.

alex_sim ★★★★
() автор топика
Ответ на: комментарий от KRoN73

... где-то в поездке еще хз будет она работать или нет ...

Про VPN то же самое :)

Согласен, но перенастроек меньше делать, я вот о чем писал :) И еще плюс в том что впн чаще заработает на стандартных портах чем личный прокся. :)

anc ★★★★★
()
Ответ на: Ну я правильно понимаю? от alex_sim

Сервак со Сквидом должен быть где то за бугром, вне досягаемости нашего надзора?

Как и в случае VPN :)

Увы не мой случай, мои все тут.

Цена вопроса $6 в год (в случае CloudAtCost, например)

KRoN73 ★★★★★
()
Последнее исправление: KRoN73 (всего исправлений: 1)
Ответ на: комментарий от anc

но перенастроек меньше делать, я вот о чем писал :)

Так у прокси тоже всегда один адрес. Чего там перенастраивать? :)

KRoN73 ★★★★★
()
Ответ на: комментарий от KRoN73

Так у прокси тоже всегда один адрес. Чего там перенастраивать? :)

Кучу браузеров же, я вроде писал об этом :)
Да и телефон тоже править, няудобно короче :)

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Ответ на: комментарий от psv1967

то что ты нуб в настройке сквида всё уже поняли

Ну хорошо, а кто не понял,слава богу, ты обьяснил. Я, кстати, нигде не бахвалился в отличии от тебя, что я гуру. Но знаний хватало для его (сквида) работы в моей «луже» 16 лет

осталось отправить тебя искать как описать политику кеширования сквидом контента (игнорируя дебильно настроенные сервера отдающие этот контент)

Спасибо, я не собираюсь настолько глубоко изучать сквид в угоду дебильно настроенным серверам, пусть твои глубокие познания умрут с тобой и со сквидом.

Достаточно в (нормально настроенный, но это не твой случай)

Да понял я, понял... обтекаю дяденька!

Но для этого _надо_(оторвать жепу от дивана)работать_

А я видимо на канарах на пляже отдыхаю... ну вам виднее где моя «жепа»

alex_sim ★★★★
() автор топика
Ответ на: комментарий от KRoN73

Как и в случае VPN :)

Да, но про VPN вы с anc дискутируете, я слушаю. Но я бы в выборе Squid или VPN на буржуйском сервере выбрал бы VPN. Не знаю, но мне кажется возможностей больше, может ошибаюсь....

alex_sim ★★★★
() автор топика
Ответ на: комментарий от alex_sim

Не знаю, но мне кажется возможностей больше, может ошибаюсь....

Нет, не ошибаетесь. Тут больше теоретический спор, в котором безусловно есть истина. Для стационарного подключения заворачивать «запрещенный» трафик на свою проксю автоматом в чем-то удобно... возможно... но мне как-то нравиться заворачивать усе... а не только то что позволяет прокся.

anc ★★★★★
()
Ответ на: комментарий от alex_sim

первый свой сквид я запустил в 1994 :)

я не собираюсь настолько глубоко изучать сквид

это только твои проблемы и твоего работодателя, но как ты все эти «16 лет» не настраивая acl в squid чем то там «работал» в «луже» не понятно совсем...

да еще умудряешься с таким опытом парить тут мозг окружающим

psv1967 ★★★★★
()
Ответ на: комментарий от psv1967

Не застолбил дату когда стал пользоваться сквидом но наверно в 2000-2001 до этого локально крутил Linux

я в 1995 году только достал дистр KSI-Linux и начал его ковырять в свободное от DOSа и Nowel Netware время

это только твои проблемы и твоего работодателя,

Ты конечно не поверишь но, у меня нет проблем и у моего работодателя, все, что нужно было от сквида, я получил и без твоих едких коментов и не надо нести хрень

не настраивая acl в squid

вопрос бы чисто филосиФИческий, что сейчас сквид стал не нужен, как пейджер, CD, дискета 5 и 3х дюймовая.

да еще умудряешься с таким опытом парить тут мозг окружающим

Да не кому я не парю мозг, если я тебя раздражаю своим старческим бухтением, не читай, игнорируй, проходи мимо. Слушай доцент сквида, ты был когда нибуть маленький, у тебя папа, мама был? Зачем ты такой злой? Зачем как собака? у тебя проблемы на работе или у твоего работодателя? Судя по нику тебе полтинник вот вот, мне уже 50 и все что я имею в жизни, я заработал кончиками пальцев, колотя по клавиатуре. Плохо по твоему я это делал или очень плохо, это твое мнение и ты его уже высказал, я же сказал, я обтекаю.

Я извиняюсь у остальных за эти выяснения отношений, если кто то это еще прочтет, нету на LOR личных сообщений....

alex_sim ★★★★
() автор топика

Твое мнение о squid (и в общем о кешировании «в текущее время») это мнение нуба не удосуживавшего себя настройкой параметров кеширования.

Когда тебя тыкают носов в факт, что без настройки acl определяющих политику кеширования контента squid ничего не кеширует (поскольку практически весь контент отдается динамически и явно запрещает это делать) ты разводишь следующий слой тупых рассуждений, теперь уже о мне.

Тебя ткнули носом в латенси (но то что ты нес в ответ даже маразмом нельзя объяснить, ты тупо не понимаешь уровни сетевых протоколов), ткнули носом в фильтрацию рекламы и всякого малваре (но поскольку ты это не осилил, то тоже одно мычание «остроумное»), ткнули носом в «пиковую загрузку» в моменты очередного «интернет помешательства» (но ты даже не понимаешь что это такое)...

В общем тебе там «в своем дупле» уютно и хорошо? Ну так сиди там, и не проецируй за его пределы этот бред...

А встреваю я, потому что тебя «дети услышать могут».

psv1967 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.