LINUX.ORG.RU
ФорумAdmin

squid и лимиты


0

0

Есть задача ограничить пользователей офиса в трафике. Что нужно:

1)Есть сайты на которые они должны попасть в любом случае 2)Все остальные сайты - на них устанавливается дневная квота(канал в офисе на вес золота, расширить нет тех. возможности) 3)развлекательные сайты - запрещаются.

Подсчет "все остальные сайты" придется вести на основании логов сквида, ведь если считать трафик между прокси и клиентом то выделить первую группу невозможно будет. Но есть одно НО - в лог попадает информация только о закаченных объектах, пользователь влегкую при лимите в 50мб может закачать хоть гиг.

Есть ли патчи актуальные для текущих версий сквида для решения этой проблемы или может есть какое другое решение?

★★★

Блочить зайты в сквиде можно с помошью ACL . Насчет ограничения трафика - не знаю умеет ли сквит или нет . Но ничего не мешает ограничить трафик так :
ipfw pipe 1 config bw 50Kbit/s queue 20
ipfw queue 1 config pipe 1 weight 50 queue 20
ipfw 00099 add queue 1 tcp from any 9090 to any

graynder
()
Ответ на: комментарий от graynder

и что это даст? как отличить сайт www.sklad.ru(который должен быть доступен всегда) от www.someinfo.ru(который должен попадать в лимитный трафик). Тут на L3 никак.

TheMixa ★★★
() автор топика

Посредством delay pool можно лимитировать трафик по скорости. Т.е., например создать 2-а пула: полноскоростной и урезанный. Соответственно сайты из п. 1 попадут в 1-й пул, все остальные во 2-й. п. 3 еще проще рализовать при наличии четкого списка(можно и через regex).

Подробности искать в инете на предмет squid delay pool.

ef37 ★★
()
Ответ на: комментарий от sfi

sams это не умеет ибо не умеет сквид сообщать от трафике(например закачивая файл 100мб в логах ниче не будет пока он не докачается). Патчи для сквида актуальных версий уже никто не обновляет. Это и есть первичная проблема. Все остальное решаемо.

Смотрю в сторону 3PROXY.

TheMixa ★★★
() автор топика
Ответ на: комментарий от TheMixa

ну так и запрети 100М файлы качать для сайтов не приоритетных, раз квота такая нищенская. Кроме того второй файл пользователь не закачает никак.

psv1967 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.