Διαφορά μεταξύ των αναθεωρήσεων του «Proxy (Internet Sharing) tutorial»

Από PWMN
Μετάβαση στην πλοήγηση Πήδηση στην αναζήτηση
(bVlvOzVNJyga)
(Έσβησα τα σπαμ)
 
(203 ενδιάμεσες εκδόσεις από 61 χρήστες δεν εμφανίζονται)
Γραμμή 1: Γραμμή 1:
comment3
+
== Γενικά για τον Proxy ==
http://bakar312.blackapplehost.com/a-pink-cell-phone.html tv ear phones
+
 
http://danni887.001webs.com/online-phone-book-residential.html online phone messaging
+
== Ρύθμιση Proxy ==
http://carmenn44.100webspace.net/the-best-slider-phones.html 9r gsm mobile phone
+
=== Proxy στους Browsers ===
http://carmenn44.100webspace.net/tasmania-australia-phone.html heber city utah phone
+
==== Ρύθμιση Proxy σε Firefox ====
http://carmenn44.100webspace.net/cell-phone-6085.html cell phone 6085
+
Στα Preferences του Firefox, επιλέγουμε Advanced>Network
http://carmenn44.100webspace.net/phone-sms-email.html tracfone prepaid cellular phone
+
 
http://danni887.001webs.com/future-touch-phones.html pda phone news
+
[[Εικόνα:Firefox_proxy_1.png]]
http://carmenn44.100webspace.net/live-adult-phone-chat.html address phone listing
+
 
http://bakar312.blackapplehost.com/buy-hamburger-phone.html buy cheap cell phones online
+
Επιλέγουμε Settings
http://carmenn44.100webspace.net/fishing-for-garfish.html fishing for garfish
+
 
http://saney56.blackapplehost.com/mp3-phone-converter.html headsets and microphones
+
[[Εικόνα:Firefox_proxy_2.png]]
http://carmenn44.100webspace.net/microphone-speech-dereverberation.html agoraphone music supervision
+
 
http://parenn82.myd.net/ratings-of-cordless-telephones.html ziphone md0 major
+
*Στη θέση του 10.140.1.1 βάζουμε την ip ή το dns name του proxy server και όπου 8080 την port του.
http://saney56.blackapplehost.com/milledgeville-phone-book.html bob newhart phone
+
*Στη θέση No proxy for συμπληρώνουμε 10.0.0.0/8 και .pwmn (τα χωρίζουμε με ",")
http://bakar312.blackapplehost.com/tariffs-on-mobile-phones.html in ear headphone ratings
+
 
http://danni887.001webs.com/refurbished-cell-phones-no.html new delhi telephone no
+
==== Ρύθμιση Proxy σε Internet Explorer ====
http://danni887.001webs.com/all-the-cell-phone.html camera phones with flash
+
 
http://saney56.blackapplehost.com/sqlce30-phone-wce5.html unidentified phone numbers
+
=== Proxy στο IRC ===
http://carmenn44.100webspace.net/samsung-mobile-phone-d.html ericsson phone ringtones
+
 
http://saney56.blackapplehost.com/latest-phone-model.html the phone pictures
+
=== Proxy στο MSN ===
http://saney56.blackapplehost.com/nose-canceling-headphones.html recharge cell phone without charger
+
 
http://saney56.blackapplehost.com/railway-reservation-enquiry-phone.html vintage style cordless phone
+
=== Proxy σε Torrents ===
http://danni887.001webs.com/cell-phone-reverse-telephone-directory.html cell phone s in
+
 
http://danni887.001webs.com/verixon-wireless-phone.html verizonwireless phone plans
+
== Proxy Servers ==
http://carmenn44.100webspace.net/howell-high-school-phone-number.html nicor gas customer service phone number
+
 
http://carmenn44.100webspace.net/telephone-recording-circuit.html new audiovox phone
+
=== Windows Proxy Servers ===
http://carmenn44.100webspace.net/60-two-handset-cordless-phone-system-with-digital-answering-device.html 6.0 expandable cordless phone in
+
=== Mikrotik Proxy Server ===
http://danni887.001webs.com/rejected-phone-number.html fre cell phone
+
IP>Web Proxy
http://saney56.blackapplehost.com/cordless-phone-and-answer-machine.html used 3 mobile phones
+
 
http://danni887.001webs.com/411-phone-directory-for.html samsung ceel phone
+
[[Εικόνα:WebProxy.png]]
http://bakar312.blackapplehost.com/back-trace-phone.html used nortel phone
+
 
http://saney56.blackapplehost.com/employee-phone-numbers.html telephone countries codes
+
Add Access 10.0.0.0/8 (ολο το wireless network)
http://bakar312.blackapplehost.com/port-lavaca-texas-phone.html marysville washington phone book
+
 
http://danni887.001webs.com/potters-bar-phone.html epiphone casino forum
+
[[Εικόνα:Settings.png]]
http://parenn82.myd.net/features-of-telephone-systems.html wisconsin department of revenue phone
+
 
http://bakar312.blackapplehost.com/ge-26977ge1-900-mhz-cordless-headset-phone.html ge 26977ge1 900 mhz cordless headset phone
+
Port: Η πορτα του proxy server - συνηθως βαζουμε την 8080
http://bakar312.blackapplehost.com/and-cell-phone-jammer.html pi9 phone patch
+
 
http://bakar312.blackapplehost.com/sennheiser-hd437-headphones.html high school musical mobile phones
+
Maximum Cache Size: Οσο μεγαλυτερο τοσο πιο γρηγορο browsing προς τους χρηστες του proxy και λιγοτερο internet traffic για τον server. Αν εχετε σκληρο δισκο βαλτε το να ειναι αρκετα GB.
http://carmenn44.100webspace.net/analog-phone-jack.html smartphone experts ultraslim
+
 
http://parenn82.myd.net/flybuys-phone-number.html samsung sgh d900 ultra edition 12.9 cell phone
+
 
http://saney56.blackapplehost.com/big-iron-fishing-pole.html bass fishing vacation
+
==== '''Limits''' ====
http://bakar312.blackapplehost.com/google-os-for-mobile-phones.html google ad words telephone
+
 
http://saney56.blackapplehost.com/antique-fly-fishing-gear.html tuna fishing dolphin
+
'''(σημείωση: καθ' όλο στο setup τα πακέτα ξεκινάνε από τον proxy και καταλήγουν στους clients, άρα source ip - port - interface είναι ο proxy και dest ip - port - interface - target είναι οι clients)'''
http://danni887.001webs.com/number-of-anglophones-in-quebec.html tenacious di do not need a microphone
+
 
http://parenn82.myd.net/cell-phone-text-pics.html cell phone switchboard
+
Αρχικά λέμε στον mikrotik proxy να ακούει μόνο σε ένα interface ούτως ώστε να βάλουμε limits μετά στο συγκεκριμένο (εξ' ορισμού ο mikrotik proxy ακούει σε όλα τα διαθέσιμα Ιnterfaces). Θεωρώ ότι ο proxy θέλω να τρέχει μόνο στο interface AcessPoint, ip 10.140.3.1,
http://bakar312.blackapplehost.com/to-eavesdrop-on-cell-phone.html piolin por la manana phone
+
port 8080.
http://carmenn44.100webspace.net/watch-videos-on-my-cell-phone.html brandsmart usa phone
+
 
http://parenn82.myd.net/new-zealand-white-telephone-pages.html find people by telephone number
+
Ip -> Firewall -> καρτέλα Filter Rules -> πατάμε add (τον κόκκινο σταυρό)
http://danni887.001webs.com/wireless-externders-cell-phone-signal-booster.html wireless headphones 2 pk
+
 
http://danni887.001webs.com/protone-in-ear-earphone.html colorado springs residential phone
+
Aλλάζω τα πεδία όπως φαίνεται παρακάτω (σημείωση: αν ο proxy δεν τρέχει στο mikrotik αλλά σε μηχάνημα πίσω από αυτό, απλά παραλείπουμε αυτό το βήμα και προχωράμε στο μαρκάρισμα πακέτων)
http://bakar312.blackapplehost.com/telephone-directory-ottawa-ontario-canada.html telephone dect sagem
+
 
http://parenn82.myd.net/bluetooth-on-smartphone.html isolate earphone review
+
[[Εικόνα:Drop_connections1.JPG]]
http://parenn82.myd.net/phonealarm-windows-mobile.html phonejacker co uk
+
 
 +
 
 +
Στη συνέχεια , στην καρτέλα Action επιλέγω Drop
 +
 
 +
[[Εικόνα:Drop_connections2.JPG]]
 +
 
 +
 
 +
Στη συνέχεια, μαρκάρουμε τα proxy πακέτα. Ip -> Firewall -> Mangle -> Καρτέλα General
 +
 
 +
('''σημείωση:''' αν ο proxy βρίσκεται σε μηχάνημα πίσω από το mikrotik και απλά θέλω να προσθέσω limits, τότε στο chain επιλέγω forward και αλλάζω το source address - port ώστε να δείχνουν στον proxy στο άλλο μηχάνημα)
 +
 
 +
[[Εικόνα:Mangle1.JPG]]
 +
 
 +
 
 +
Στην καρτέλα Action επιλέγω Mark Packet και από κάτω επιλέγουμε ένα όνομα
 +
 
 +
[[Εικόνα:Mangle2.JPG]]
 +
 
 +
 
 +
===== Limit ανά proxy client =====
 +
 
 +
(Αν απλά θέλουμε να βάλουμε συνολικό limit στον proxy και να αφήσουμε τους clients να "φαγωθούν" για το ποιος θα κατεβάζει περισσότερο, προχωράμε στο επόμενο βήμα, αλλιώς σ' αυτό το βήμα όλοι οι clients θα έχουν τα ίδια limits στον proxy)
 +
 
 +
Αρχικά σετάρουμε ένα pcq (per connection queue) για τον proxy.
 +
 
 +
Queues -> Queue Types -> Add -> Καρτέλα General
 +
 
 +
Επιλέγουμε όνομα και kind -> pcq
 +
 
 +
[[Εικόνα:Queue1.JPG]]
 +
 
 +
 
 +
Καρτέλα Settings -> Στο rate επιλέγουμε limit ανά client (είτε download είτε upload, θα διευκρινιστεί μετά αυτό). Εδώ έχω επιλέξει limit 80Kbit (10KByte).  
 +
 
 +
Eπιλέγουμε Src.Address και Src.Port. -> Πατάμε ΟΚ
 +
 
 +
[[Εικόνα:Queue2.JPG]]
 +
 
 +
 
 +
Στη συνέχεια, Queues -> Queue Tree -> Add -> Καρτέλα General
 +
 
 +
Βάζουμε όνομα, επιλέγουμε Parent -> Global-out (αν το pcq που μόλις φτιάξαμε αναφέρεται σε upload , τότε επιλέγουμε global-in )
 +
 
 +
Packet Mark -> το όνομα που είχαμε δηλώσει προηγουμένως, ομοίως σε Queue Type
 +
 
 +
(προκειμένου να βάλουμε limit ανά client και σε upload, επαναλαμβάνουμε την διαδικασία με τα queues φτιάχνοντας 2 διαφορετικά queue types, επιλέγοντας αντίστοιχα Parent (global out για download και global-in για upload) και Queue Types στο Queue Tree).
 +
 
 +
[[Εικόνα:Queue3.JPG]]
 +
 
 +
 
 +
===== Συνολικό Limit στον proxy =====
 +
 
 +
Queues -> Simple Queues -> Add -> Καρτέλα General
 +
 
 +
Bάζουμε όνομα, Target download (συνολικό download limit από όλους τους clients), Target Upload (συνολικό upload limit από όλους τους clients)
 +
 
 +
[[Εικόνα:Queue4.JPG]]
 +
 
 +
 
 +
Kαρτέλα Advanced -> Στο Packet Mark βάζουμε το όνομα με το οποίο έχουμε μαρκάρει τα proxy πακέτα σε προηγούμενο βήμα.
 +
 
 +
[[Εικόνα:Queue5.JPG]]
 +
 
 +
=== Linux Proxy Servers ===
 +
==== Squid ====
 +
http://www.squid-cache.org
 +
 
 +
O Squid είναι ένας HTTP/1.0 proxy με πολλές δυνατότηετες όπως caching, access control, authorization και logging.  
 +
 
 +
H δυνατότητα του squid να κάνει caching τις σελίδες που γίνονται access, ελαχιστοποιεί το απαιτούμενο προς το internet bandwidth και δίνει συχνά την εντύπωση ταχύτατης σύνδεσης στο internet.
 +
 
 +
Οι περισσότερες ρυθμίσεις του squid βρίσκονται στο squid.conf (συνήθως στο /etc/squid/squid.conf).
 +
 
 +
===== Squid: Βασικές Ρυθμίσεις =====
 +
Στο squid.conf:
 +
 
 +
http_port 3128
 +
cache_mem 400 MB
 +
 
 +
*ΠΡΟΣΟΧΗ: Squid -z για τη δημιουργία των αρχείων της cache
 +
 
 +
===== Squid: Access Control Lists =====
 +
Έτσι επιτρέπουμε την πρόσβαση στον proxy του 10.140.1.2.
 +
 
 +
Στο squid.conf:
 +
acl UserName src 10.140.1.2/255.225.255.255
 +
http_access allow UserName
 +
icp_access allow UserName
 +
 
 +
===== Squid: Bandwidth Control (Pools) =====
 +
Τα pools είναι ο μηχανισμός του squid για περιορισμό του bandwidth. Οι περιορισμοί αυτοί μπορούν να γίνουν ανά subnet, user κλπ. και να ακολουθήσουν διάφορες πολιτικές περιορισμού. Μία από τις πιο ενδιαφέρουσες είναι η level 2 pool στην οποία μπορούμε να περιορίσουμε το bandwidth που μοιράζονται όλοι οι χρήστες καθώς και το maximum bandwidth του καθενός.
 +
 
 +
 
 +
 
 +
Οι κανονισμοί λειτουργούν ως εξής:
 +
 
 +
Ο κανονας ορίζεται σαν bw_limit/Pool_Size. Το δεύτερο είναι το μέγεθος της pool (εδώ 3000000bytes δηλαδή ~3MB) το οποίο επιτρέπεται να αδειάσει χωρίς περιορισμούς στην ταχύτητα. Αυτό επιτρέπει ταχύτατη πρόσβαση σε ιστοσελίδες μιας και οι ιστοσελίδες είναι συνήθως λιγότερες του 1MB. Όταν αδειάσει το pool (των 3ΜΒ εδώ) τότε ενεργοποιείται ο περιορισμός bw_limit (εδώ είναι 20000bytes/sec δηλαδή ~20kbytes/sec).
 +
 
 +
====== Το pool level 1 επιτρέπει έλεγχο του bandwidth συνολικά. ======
 +
Στο squid.conf:
 +
all src 0.0.0.0/0.0.0.0
 +
delay_pools 1
 +
delay_class 1 1
 +
delay_parameters 1 20000/3000000
 +
delay_access 1 allow all
 +
 
 +
Συνολικά FULL SPEED μέχρι τα 3000000 bytes και στη συνέχεια 20000 bytes/sec
 +
 
 +
====== Το pool level 2 επιτρέπει εκτός από συνολικό έλεγχο, και έλεγχο ανά χρήστη ======
 +
Εδώ περιλαμβάνεται ο κανόνας της level 1 pool (20000/3000000) αλλά και ο level 2 (13000/2000000)
 +
 
 +
Η δεύτερη παράμετρος (20000/3000000) στο delay_parameters δηλώνει τον κανονισμό για όλους τους users ενώ η τρίτη (13000/2000000) αφορά τους μεμονομένους χρήστες.
 +
 
 +
Στο squid.conf:
 +
acl all src 0.0.0.0/0.0.0.0
 +
delay_pools 1
 +
delay_class 1 2
 +
delay_parameters 1 20000/3000000 13000/2000000
 +
delay_access 1 allow all
 +
 
 +
Συνολικά FULL SPEED μέχρι τα 3000000 bytes και στη συνέχεια 20000 bytes/sec για όλους τους χρήστες και
 +
FULL SPEED μέχρι τα 2000000 bytes και 13000 bytes/sec ανά χρήστη
 +
 
 +
 
 +
====== Ένα working squid.conf ======
 +
 
 +
http_port 8080
 +
hierarchy_stoplist cgi-bin ?
 +
acl QUERY urlpath_regex cgi-bin \?
 +
no_cache deny QUERY
 +
#
 +
#CACHE SIZE
 +
#-----------------
 +
cache_mem 400 MB
 +
#
 +
auth_param basic children 5
 +
auth_param basic realm Squid proxy-caching web server
 +
auth_param basic credentialsttl 2 hours
 +
auth_param basic casesensitive off
 +
#Suggested default:
 +
refresh_pattern ^ftp: 1440 20% 10080
 +
refresh_pattern ^gopher: 1440 0% 1440
 +
refresh_pattern . 0 20% 4320
 +
#
 +
# ACCESS CONTROLS
 +
# -----------------------------------------------------------------------------
 +
#Recommended minimum configuration:
 +
acl all src 0.0.0.0/0.0.0.0
 +
acl manager proto cache_object
 +
acl localhost src 127.0.0.1/255.255.255.255
 +
acl to_localhost dst 127.0.0.0/8
 +
acl SSL_ports port 443 563
 +
acl Safe_ports port 6667 # irc
 +
acl Safe_ports port 81 # http-81
 +
acl Safe_ports port 800 # http-800
 +
acl Safe_ports port 80 # http
 +
acl Safe_ports port 21 # ftp
 +
acl Safe_ports port 443 563 # https, snews
 +
acl Safe_ports port 70 # gopher
 +
acl Safe_ports port 210 # wais
 +
acl Safe_ports port 1025-65535 # unregistered ports
 +
acl Safe_ports port 280 # http-mgmt
 +
acl Safe_ports port 488 # gss-http
 +
acl Safe_ports port 591 # filemaker
 +
acl Safe_ports port 777 # multiling http
 +
acl CONNECT method CONNECT
 +
#
 +
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
 +
#----------------------------------------------------------------------------------------------------------------------
 +
acl all src 0.0.0.0/0.0.0.0
 +
delay_pools 1
 +
delay_class 1 2
 +
delay_parameters 1 45500/3000000 33000/2000000
 +
delay_access 1 allow all
 +
#
 +
#USERS
 +
#---------
 +
acl proxy_username src 10.140.1.1/255.255.255.255
 +
http_access allow proxy_username
 +
icp_access allow proxy_username
 +
#
 +
#END USERS
 +
http_access deny all
 +
http_reply_access allow all
 +
icp_access allow all
 +
#
 +
#  HOSTNAME
 +
#---------------------
 +
visible_hostname myhostname.something
 +
coredump_dir /var/lib/squid/cache
 +
 
 +
Σημείωση:
 +
*Επιτρέπει μόνο τον user proxy_username με ip 10.140.1.1
 +
*To hostname είναι στο visible_hostname και είναι το myhostaname.something. Αυτό το αλλάζετε ανάλογα με το hostname σας
 +
[[Category: Δικτυακά]]
 +
[[Category: Ενημερωτικά Κείμενα ]]

Τελευταία αναθεώρηση της 15:35, 4 Οκτωβρίου 2020

Γενικά για τον Proxy[επεξεργασία]

Ρύθμιση Proxy[επεξεργασία]

Proxy στους Browsers[επεξεργασία]

Ρύθμιση Proxy σε Firefox[επεξεργασία]

Στα Preferences του Firefox, επιλέγουμε Advanced>Network

Firefox proxy 1.png

Επιλέγουμε Settings

Firefox proxy 2.png

  • Στη θέση του 10.140.1.1 βάζουμε την ip ή το dns name του proxy server και όπου 8080 την port του.
  • Στη θέση No proxy for συμπληρώνουμε 10.0.0.0/8 και .pwmn (τα χωρίζουμε με ",")

Ρύθμιση Proxy σε Internet Explorer[επεξεργασία]

Proxy στο IRC[επεξεργασία]

Proxy στο MSN[επεξεργασία]

Proxy σε Torrents[επεξεργασία]

Proxy Servers[επεξεργασία]

Windows Proxy Servers[επεξεργασία]

Mikrotik Proxy Server[επεξεργασία]

IP>Web Proxy

WebProxy.png

Add Access 10.0.0.0/8 (ολο το wireless network)

Settings.png

Port: Η πορτα του proxy server - συνηθως βαζουμε την 8080

Maximum Cache Size: Οσο μεγαλυτερο τοσο πιο γρηγορο browsing προς τους χρηστες του proxy και λιγοτερο internet traffic για τον server. Αν εχετε σκληρο δισκο βαλτε το να ειναι αρκετα GB.


Limits[επεξεργασία]

(σημείωση: καθ' όλο στο setup τα πακέτα ξεκινάνε από τον proxy και καταλήγουν στους clients, άρα source ip - port - interface είναι ο proxy και dest ip - port - interface - target είναι οι clients)

Αρχικά λέμε στον mikrotik proxy να ακούει μόνο σε ένα interface ούτως ώστε να βάλουμε limits μετά στο συγκεκριμένο (εξ' ορισμού ο mikrotik proxy ακούει σε όλα τα διαθέσιμα Ιnterfaces). Θεωρώ ότι ο proxy θέλω να τρέχει μόνο στο interface AcessPoint, ip 10.140.3.1, port 8080.

Ip -> Firewall -> καρτέλα Filter Rules -> πατάμε add (τον κόκκινο σταυρό)

Aλλάζω τα πεδία όπως φαίνεται παρακάτω (σημείωση: αν ο proxy δεν τρέχει στο mikrotik αλλά σε μηχάνημα πίσω από αυτό, απλά παραλείπουμε αυτό το βήμα και προχωράμε στο μαρκάρισμα πακέτων)

Drop connections1.JPG


Στη συνέχεια , στην καρτέλα Action επιλέγω Drop

Drop connections2.JPG


Στη συνέχεια, μαρκάρουμε τα proxy πακέτα. Ip -> Firewall -> Mangle -> Καρτέλα General

(σημείωση: αν ο proxy βρίσκεται σε μηχάνημα πίσω από το mikrotik και απλά θέλω να προσθέσω limits, τότε στο chain επιλέγω forward και αλλάζω το source address - port ώστε να δείχνουν στον proxy στο άλλο μηχάνημα)

Mangle1.JPG


Στην καρτέλα Action επιλέγω Mark Packet και από κάτω επιλέγουμε ένα όνομα

Mangle2.JPG


Limit ανά proxy client[επεξεργασία]

(Αν απλά θέλουμε να βάλουμε συνολικό limit στον proxy και να αφήσουμε τους clients να "φαγωθούν" για το ποιος θα κατεβάζει περισσότερο, προχωράμε στο επόμενο βήμα, αλλιώς σ' αυτό το βήμα όλοι οι clients θα έχουν τα ίδια limits στον proxy)

Αρχικά σετάρουμε ένα pcq (per connection queue) για τον proxy.

Queues -> Queue Types -> Add -> Καρτέλα General

Επιλέγουμε όνομα και kind -> pcq

Queue1.JPG


Καρτέλα Settings -> Στο rate επιλέγουμε limit ανά client (είτε download είτε upload, θα διευκρινιστεί μετά αυτό). Εδώ έχω επιλέξει limit 80Kbit (10KByte).

Eπιλέγουμε Src.Address και Src.Port. -> Πατάμε ΟΚ

Queue2.JPG


Στη συνέχεια, Queues -> Queue Tree -> Add -> Καρτέλα General

Βάζουμε όνομα, επιλέγουμε Parent -> Global-out (αν το pcq που μόλις φτιάξαμε αναφέρεται σε upload , τότε επιλέγουμε global-in )

Packet Mark -> το όνομα που είχαμε δηλώσει προηγουμένως, ομοίως σε Queue Type

(προκειμένου να βάλουμε limit ανά client και σε upload, επαναλαμβάνουμε την διαδικασία με τα queues φτιάχνοντας 2 διαφορετικά queue types, επιλέγοντας αντίστοιχα Parent (global out για download και global-in για upload) και Queue Types στο Queue Tree).

Queue3.JPG


Συνολικό Limit στον proxy[επεξεργασία]

Queues -> Simple Queues -> Add -> Καρτέλα General

Bάζουμε όνομα, Target download (συνολικό download limit από όλους τους clients), Target Upload (συνολικό upload limit από όλους τους clients)

Queue4.JPG


Kαρτέλα Advanced -> Στο Packet Mark βάζουμε το όνομα με το οποίο έχουμε μαρκάρει τα proxy πακέτα σε προηγούμενο βήμα.

Queue5.JPG

Linux Proxy Servers[επεξεργασία]

Squid[επεξεργασία]

http://www.squid-cache.org

O Squid είναι ένας HTTP/1.0 proxy με πολλές δυνατότηετες όπως caching, access control, authorization και logging.

H δυνατότητα του squid να κάνει caching τις σελίδες που γίνονται access, ελαχιστοποιεί το απαιτούμενο προς το internet bandwidth και δίνει συχνά την εντύπωση ταχύτατης σύνδεσης στο internet.

Οι περισσότερες ρυθμίσεις του squid βρίσκονται στο squid.conf (συνήθως στο /etc/squid/squid.conf).

Squid: Βασικές Ρυθμίσεις[επεξεργασία]

Στο squid.conf:

http_port 3128
cache_mem 400 MB
  • ΠΡΟΣΟΧΗ: Squid -z για τη δημιουργία των αρχείων της cache
Squid: Access Control Lists[επεξεργασία]

Έτσι επιτρέπουμε την πρόσβαση στον proxy του 10.140.1.2.

Στο squid.conf:

acl UserName src 10.140.1.2/255.225.255.255
http_access allow UserName
icp_access allow UserName
Squid: Bandwidth Control (Pools)[επεξεργασία]

Τα pools είναι ο μηχανισμός του squid για περιορισμό του bandwidth. Οι περιορισμοί αυτοί μπορούν να γίνουν ανά subnet, user κλπ. και να ακολουθήσουν διάφορες πολιτικές περιορισμού. Μία από τις πιο ενδιαφέρουσες είναι η level 2 pool στην οποία μπορούμε να περιορίσουμε το bandwidth που μοιράζονται όλοι οι χρήστες καθώς και το maximum bandwidth του καθενός.


Οι κανονισμοί λειτουργούν ως εξής:

Ο κανονας ορίζεται σαν bw_limit/Pool_Size. Το δεύτερο είναι το μέγεθος της pool (εδώ 3000000bytes δηλαδή ~3MB) το οποίο επιτρέπεται να αδειάσει χωρίς περιορισμούς στην ταχύτητα. Αυτό επιτρέπει ταχύτατη πρόσβαση σε ιστοσελίδες μιας και οι ιστοσελίδες είναι συνήθως λιγότερες του 1MB. Όταν αδειάσει το pool (των 3ΜΒ εδώ) τότε ενεργοποιείται ο περιορισμός bw_limit (εδώ είναι 20000bytes/sec δηλαδή ~20kbytes/sec).

Το pool level 1 επιτρέπει έλεγχο του bandwidth συνολικά.[επεξεργασία]

Στο squid.conf:

all src 0.0.0.0/0.0.0.0
delay_pools 1
delay_class 1 1
delay_parameters 1 20000/3000000
delay_access 1 allow all

Συνολικά FULL SPEED μέχρι τα 3000000 bytes και στη συνέχεια 20000 bytes/sec

Το pool level 2 επιτρέπει εκτός από συνολικό έλεγχο, και έλεγχο ανά χρήστη[επεξεργασία]

Εδώ περιλαμβάνεται ο κανόνας της level 1 pool (20000/3000000) αλλά και ο level 2 (13000/2000000)

Η δεύτερη παράμετρος (20000/3000000) στο delay_parameters δηλώνει τον κανονισμό για όλους τους users ενώ η τρίτη (13000/2000000) αφορά τους μεμονομένους χρήστες.

Στο squid.conf:

acl all src 0.0.0.0/0.0.0.0
delay_pools 1
delay_class 1 2
delay_parameters 1 20000/3000000 13000/2000000
delay_access 1 allow all

Συνολικά FULL SPEED μέχρι τα 3000000 bytes και στη συνέχεια 20000 bytes/sec για όλους τους χρήστες και FULL SPEED μέχρι τα 2000000 bytes και 13000 bytes/sec ανά χρήστη


Ένα working squid.conf[επεξεργασία]
http_port 8080
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
#
#CACHE SIZE
#-----------------
cache_mem 400 MB
#
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
#Suggested default:
refresh_pattern ^ftp:		1440	20%	10080
refresh_pattern ^gopher:	1440	0%	1440
refresh_pattern .		0	20%	4320
#
# ACCESS CONTROLS
# -----------------------------------------------------------------------------
#Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 6667		# irc
acl Safe_ports port 81		# http-81
acl Safe_ports port 800		# http-800
acl Safe_ports port 80		# http
acl Safe_ports port 21		# ftp
acl Safe_ports port 443 563	# https, snews
acl Safe_ports port 70		# gopher
acl Safe_ports port 210		# wais
acl Safe_ports port 1025-65535	# unregistered ports
acl Safe_ports port 280		# http-mgmt
acl Safe_ports port 488		# gss-http
acl Safe_ports port 591		# filemaker
acl Safe_ports port 777		# multiling http
acl CONNECT method CONNECT
#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#----------------------------------------------------------------------------------------------------------------------
acl all src 0.0.0.0/0.0.0.0
delay_pools 1
delay_class 1 2
delay_parameters 1 45500/3000000 33000/2000000
delay_access 1 allow all
#
#USERS
#---------
acl proxy_username src 10.140.1.1/255.255.255.255
http_access allow proxy_username
icp_access allow proxy_username
#
#END USERS
http_access deny all
http_reply_access allow all
icp_access allow all
#
#  HOSTNAME
#---------------------
visible_hostname myhostname.something
coredump_dir /var/lib/squid/cache

Σημείωση:

  • Επιτρέπει μόνο τον user proxy_username με ip 10.140.1.1
  • To hostname είναι στο visible_hostname και είναι το myhostaname.something. Αυτό το αλλάζετε ανάλογα με το hostname σας