--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Заставить squid не считать нижегородский траффик

6
43
С друзьями на NN.RU
В социальных сетях
Поделиться
Atom
11.12.2006
Список нижегородских сетей имеется.
Как сделать, чтобы squid не считал нижегородский траффик?
Psycho
11.12.2006
А чем это сквид считает трафф ? :))
Atom
11.12.2006
Вы меня тут терминами не грузите. :) Я в линуксе не очень соображаю.

Есть связка squid+sams. Надо чтобы нижегородский траффик не учитывался.
Warwar
11.12.2006
Atom писал(а)
Я в линуксе не очень соображаю.

ищите того, кто соображает и делает...
Atom
11.12.2006
Warwar писал(а)
ищите того, кто соображает и делает...

Типа тут таких нет? :)
Или их советы платные? :)
Warwar
11.12.2006
дело не в этом... просто если начать обьяснять как самс конфигуряется, как сквид... как таблесы... это будет тупо как секс по телефону... только *баться не совсем в куйф...
Psycho
11.12.2006
Вот с этого и следовало начинать :) Дык там вроде прям в настройках самса есть "Не учитывать траффик с таких-то ip"
Atom
11.12.2006
Есть.
Задание подсети в виде 62.76.114.0/23 ни к чему не приводит.... Трафф считается.
То есть меня интересует, как список http://files.unn.ru/ixnn.txt засунуть в sams.
Psycho
11.12.2006
А если не диапазоны а просто айпишники указать - не считает ?
Atom
11.12.2006
Psycho писал(а)
А если не диапазоны а просто айпишники указать - не считает ?

Если просто по IP то все пучком. По url тоже.
То есть диапазоны никак не засунусть туда?
Warwar
11.12.2006
а в формате netIP netMASK не пробовали?
Atom
11.12.2006
Warwar писал(а)
а в формате netIP netMASK не пробовали?

нет
сейчас спеуиально проверил - если задать url сайта в этом списке - траффик не считается, если IP адрес - то считается.

Такое ощущение, что глючная штука этот sams......
Atom
11.12.2006
Тут походу дело в самом sams. Его еще и патчить надо http://www.linux.perm.ru/forum/viewtopic.php?t=490&start=48
nnstepan
11.12.2006
Я патчил, вроде не помогло :(
Попробуй ты пропатч, это несложно...
Psycho
11.12.2006
Во, пришел человек который соображает :)))))))
quote>Atom писал(а)
Есть.
Задание подсети в виде 62.76.114.0/23 ни к чему не приводит...[/quote]
Это он по твоему что написал ?
Warwar
11.12.2006
а вариант
62.76.114.0 255.255.254.0
означает то же, но пишется по-другому...
общая мысль ясна?
Atom
11.12.2006
Warwar писал(а)
а вариант
62.76.114.0 255.255.254.0
означает то же, но пишется по-другому...
общая мысль ясна?

Ну такие вещи я знаю. :)
Warwar
11.12.2006
т.е. попробовали ОБЕ формы?
Atom
11.12.2006
А зечем мне обе пробовать?
Взял сейчас один IP в список вбил. На этом IP сайт. Траффик все равно учитывается. Если вбить не IP а url - то все нормально.
Warwar
11.12.2006
ясно... значит вам "повезло" с ситемой подсчета траффика...
Atom
11.12.2006
Не то слово!
Таких траблов под виндой c использованием UserGate я не имел....
Warwar
11.12.2006
))))))) насмешил...
ставил-поди, бывший админ... все вопросы к нему... если у вас в выньде, скажем, нера не пишет диски, вы тоже будете винду ругать?..
лезть грязными руками в систему не понимая что она делает - глупое и неблагодарное занятие...
если вы любите вынь - ставьте, мне не жалко...
если человек умеет нормально все настроить в лине, то оно будет работать на порядок быстрее и стабильнее при на порядок более худшем железе...
так что, кому чего .о)
Atom
11.12.2006
Warwar писал(а)
))))))) насмешил...

Нифига, кстати, не смешно.

Usergate работал как часы, как только комп не выключали и как только над ним не издевались - все РАБОТАЛО. Я о нем даже не вспоминал.

А тут. То база mysql повреждается из-за некорректного выключения, то траффик пользователей в конце месяца не обнулится, то обнулится, но пользователю не дает работать... И таких мелочей просто дофига.

А по удобству управления так эта система рядом с Usergate'ом не стояла.
Warwar
11.12.2006
так ставьте свой юзергейт! кто вам мешает! )
лучшая прога - это та, которой умеешь пользоваться сам!
ps: поставьте мне сиситему на выньде, которая будет роутить, держать почту, натить, кэшировать днс-запросы и еще много чего по-мелочи... и что бы жило это все на 100ом пне с 22мб оперативки .о) и аптайм у нее что бы был хотя бы пол года...
Atom
11.12.2006
Warwar писал(а)
так ставьте свой юзергейт! кто вам мешает! )

Директива начальства - использовать AltLinux

поставьте мне сиситему на выньде, которая будет роутить, держать почту, натить, кэшировать днс-запросы и еще много чего по-мелочи... и что бы жило это все на 100ом пне с 22мб оперативки .о) и аптайм у нее что бы был хотя бы пол года...

Ну есть у меня такая система, правда на тачке помощнее. И аптайм там до года доходит.
Warwar
11.12.2006
Atom писал(а)
Директива начальства - использовать AltLinux

фигасе... ну тогда придется разбираться... (
странно... ну да у начальства свои причуды...

Ну есть у меня такая система, правда на тачке помощнее. И аптайм там до года доходит.

"на тачке помощнее" - ключевое...
опять же, спорить не собираюсь... вопрос предпочтений... а вот ежели начальство сказало, то это да...
про форум - в правильном направлении идете...
правда, имхо, sams вообще как-то сыроват... может проще посмотреть что-нить поновее/пофункциональнее? раз уж все равно разбираться придется...
вопрос - какие требования к системе сбора статистики? и как вы ее потом с самца получаете и куда...
Atom
11.12.2006
Warwar писал(а)
правда, имхо, sams вообще как-то сыроват...

Да судя по их форуму - вообще недоделка какая-то....
Warwar писал(а)
вопрос - какие требования к системе сбора статистики? и как вы ее потом с самца получаете и куда...

Требований практически никаких.
1) Нужно, чтобы пользователю на месяц выделялось определнное количество траффика, по исчерпанию которого пользователь отключался от сети.
2) Необходимо чтобы был запрет по url.
3) Необходима общая статистика, какие сайты на предприятии пользуются "повышенным" вниманием.

То есть система нужна для контроля действий пользователей в нете и для наказания бездельников.
Psycho
11.12.2006
sarg+rejik
Warwar
11.12.2006
ыыы
Warwar
11.12.2006
можно попробовать пустить НН трафик мимо сквида... но это надо знать как вся система работает...
Atom
11.12.2006
Ася так у нас пущена.
Warwar
11.12.2006
вооот...
Miroslav
11.12.2006
А трафик у вас считается по пользователям? Авторизация в сквиде происходит по логину/паролю?
Или же по IP-адресам локальных машин?

Есть предположение, что SAMS анализирует логи проксика. Тогда действительно можно список nino-сетей туда в allow вставить.
Atom
11.12.2006
Miroslav писал(а)
А трафик у вас считается по пользователям? Авторизация в сквиде происходит по логину/паролю?
Или же по IP-адресам локальных машин?

Есть предположение, что SAMS анализирует логи проксика. Тогда действительно можно список nino-сетей туда в allow вставить.

Траф по пользователю, авторизация по логину/паролю.
Так SAMS так и работает - логи squid анализирует по-моему раз в минуту....
Miroslav
11.12.2006
значит если разрешить открытие сайтов из кольца в конфиге Сквида ДО авторизации, то в логах на месте имени пользователя будет прочерк, и sams напишет, что весь нижегородский трафик потребил пользователь "-", а остальным он, соответственно, не засчитается.
найдите файл squid.conf (обычно в /etc/squid/), отредактируйте его следующим образом:

1. нужно найти начало объявления списков доступа ACL, и ниже вписать свою строку -
acl ninonets dst "/home/nn.txt" # где nn.txt - это и будет список сетей с масками.
2. чуть ниже начнутся описания правил сквида, нас интересует http_access. найдите строку
http_access allow auth #она говорит, что далее работать с прокси-сервером смогут (ALLOW) лишь авторизированные (auth) пользователи. Так вот, вписав НАД этой строкой еще одно правило - http_access allow ninonets - мы получим доступ к вышеописанным адресам БЕЗ ввода логина/пароля, соответственно, без учета.
Atom
11.12.2006
ВОТ!
Спасибо, добрый человек! Все по делу объяснил и все понятно!
nnstepan
24.12.2006
Проверил? Работает?
Sanych
11.12.2006
прочитал фсё... поставь лучше sarg + netams. sarg пишет статистику посещаемости сайтов, а netams считает трафик причем умеет как через ядро так и через иптаблес... и доки на русском http://www.netams.com
nnstepan
11.12.2006
Достаточно одного НЕТАМС, так как он уже умеет анализировать пакеты и выделять УРЛы из них.
Miroslav
12.12.2006
Ага. Только я не стал советовать Нетамс по причине отсутствия фильтра по Url-ам. А еще там конфиги нужно научиться править.
Помнится, пытался я когда-то обучить продвинутого юзера NAWT-ом пользоваться... По ходу выяснилось, что он глючный и сырой, так и пришлось показывать, где конфиг лежит и с чем его едят:)
Sanych
12.12.2006
фильтры лучше реализовывать через squid:
acl blocks url_regex "/etc/squid/block.acl"
http_access allow our_networks !blocks
а уж в файле blocks писать фильтры по урл.
Зато нетамс легко научить не считать нижегородский трафик.
Miroslav
12.12.2006

фильтры лучше реализовывать через squid:
acl blocks url_regex "/etc/squid/block.acl"
http_access allow our_networks !blocks
а уж в файле blocks писать фильтры по урл.

2 Atom: Возьми на заметку.

А нетамс вообще что угодно может "не считать". Точнее, всё же - считать, но с инвертированием ;-)
Sanych
12.12.2006
не совсем и не всегда...
Начиная с версии NeTAMS 3.2, информация о трафике поставляется сервисами data-source уже в суммированном, агрегированном по локальному адресу виде (потоки), поэтому ПОПАКЕТНЫЙ мониторинг невозможен.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.