и НЕ підвладне рядовому корістувачеві, однак виявило, что розробник все Вже написали в конфігураційній файл за замовчуванням І, для того щоб squid заробів звітність, Додати позбав кілька рядків.
навіщо потрібен squid на підпріємстві:
коли звітність, пріскоріті роботу інтернету
коли ВСІ співробітнікі ПІДПРИЄМСТВА відвідують одні й ті ж сайти, то squid кешує їх, тім самим частина Даних беруться не з інтернету, а безпосередно з серверадіректор (Сисадмін) хоче Бачити Які сайти відвідують его підлеглі, а такоже Які файли смороду качають
звітність, заблокуваті певні сайти або закачування питань комерційної торгівлі файлів
звітність, налаштуваті роботу інтернету на?? Ідпріємстві в певні годинний робочий дня
звітність, розподіліті завантаженість каналу между Користувачами
и цього далеко не ВСІ возможности squida, а Тільки ті, з Якими я розібрався и користуюся в Данії годину.
Отже, для роботи squid-а на нашому підпріємстві его звітність, відповідно Встановити. Можна взяти Останню версию з офіційного сайту, а можна и з репозіторіїв.
После установки - відредагуємо конфігураційній файлsquid.conf.
І внесемо в нього відповідні Зміни за умови, что у нас локальна мережа
.168.0.0/24, а сервер має адресу 192.168.0.1
Можна вказаті абсолютно будь-який порт, альо краще Залишити за замовчуванням. transparent - вказує на ті, что сервер буде «Прозора» для Користувачів. Если слово transparent НЕ вказуваті, тоді доведе вручну у кожного користувача пропісуваті адресою proxy-сервера и порт 3128, а це на мій погляд НЕ ЗРУЧНИЙ.
После розділу «TAG: acl» и перед Розділом «TAG: http_acces» пишемо Наступний acl our_networks src 192.168.0.0/24
Цією рядком ми Створюємо ятір 192.168.0.0/24 з назв our_networks, щоб в подалі дозволіті користуватись proxy-сервером Тільки з локальної мережі 192.168.0.0/24
В кінці розділу «TAG: http_access» перед рядком «http_access» deny all" пишемо наступнеhttp_access allow our_networks ..
Цією рядком ми дозволяємо мережі з ім'ям our_networks користуватись proxy-сервером.
Додаємо правило в iptables. Перенаправляємо весь Трафік з портів 80, 8080 на proxy-сервер 192.168.0.1:3128. Перезапускаємо squid командою.
Рисунок 2.1 - Структурна схема мережі ПІДПРИЄМСТВА
3. Установка и настройка proxy-сервера squid
.1 Налаштування proxy-сервера
Установка squid:
/ usr / src / squid - 2.3.STABLE2-3-src.tar.gzxvf squid - 2.3.STABLE2-3-src.tar.gzsquid
./Configure - prefix=/ usr / local / squidallinstall
Лістінг 3.1 - Установка squidбуде встановлений в каталог, завдань ключем prefix - / usr / local / squid.Параметр http_access вікорістовується для Дозволу або Заборона доступу
до питань комерційної торгівлі ресурсів, визначеними адресами або з питань комерційної торгівлі адресу, до питань комерційної торгівлі сайтів, з питань комерційної торгівлі протоколів, портів и Всьог...