Автор Тема: Программа с графической мордой для раздачи интернета и контроля скорости  (Прочитано 14777 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн server2003))

  • Постоялец
  • ***
  • Автор темы
  • Сообщений: 109
установил squidguard  хочу сделать прокси сервер и порезать всем скороть нета и блочить сайты. ПОМОГИТЕ нужна граф морда для этой штуки как ее админить?

Или посоветуйте чтото простенькое с вебмордой или через гуи интерфейс

Мне просто нужно в одну сетевую воткнуть роутер во вторую свич с локалкой и чтоб раздавать нет уменшать скорость ком унужно блокировать сайты и чтоб это админить с графического интерфейса и еще желательно удаленно вот для этого вебморда и нужна ставил вебмин но чтото невышло у меня в него даже зайти версия 1 54 была новая логин и пароль просит а какой я так и не понял и в нете то что нарыл рут и рутпасс не подошли

Просьтенькое решение нужно и понятное
« Последнее редактирование: Апрель 14, 2011, 17:51:02 от aflower »

Оффлайн l_l_lblTHuK

  • Постоялец
  • ***
  • Сообщений: 144
Re: squidguard
« Ответ #1 : Апрель 14, 2011, 20:20:47 »
Из гуёвых решений приходит на ум только SAMS. Но я им не пользовался... :)

Оффлайн butjapka

  • Местный
  • *****
  • Сообщений: 1147
  • Компьютер думает так, как думает его хозяин.

Оффлайн Feduka

  • Активист
  • ****
  • Сообщений: 428
  • Меняю путина на Ходорковского
Установка Прокси сервера SQUID с веб мордой SAMS и редиректора Rejik, c авторизацией по NCSA может пригодится статейка
Занятно.... Правда довольно объёмно во всех смыслах. Мне было интересно поглядеть в том плане, не прикрутится ли оно к моему роутеру :) В этом варианте - вряд ли. Сквид там и так есть.
2:5020/655.11

Оффлайн ivm ®

  • Местный
  • *****
  • Сообщений: 924
  • ivm@jabber.at
    • Matuntu
Нужна простенькая понятная программа типа трафик инспектор для раздачи инета с убуныт и уменшения скорости по ИП или маку. Которая умеет блочить медиаконтент
очень простенькая понятная программка ограничения скорости называется шейпер.
блочить медиаконтент позволяют некоторые DNS. по крайне мере ограждать от нежелательного по содержанию
программы с графической оболочке с множеством функций используемых частично получили нарицательное имя комбайн.
© ivm 1991 - настоящее время. All Rights Reserved.
OS Matuntu-Best/Matuntu-Trusty/Matuntu-TT64-M16

Оффлайн ivm ®

  • Местный
  • *****
  • Сообщений: 924
  • ivm@jabber.at
    • Matuntu
© ivm 1991 - настоящее время. All Rights Reserved.
OS Matuntu-Best/Matuntu-Trusty/Matuntu-TT64-M16

Оффлайн Universe

  • Global Moderator
  • *****
  • Сообщений: 270
Помилуйте, гугль совершенно не нужен, есть же дружелюбный форум для выполнения капризов  :)

Оффлайн ivm ®

  • Местный
  • *****
  • Сообщений: 924
  • ivm@jabber.at
    • Matuntu
не юзерское ето дело, сети админить, администратор моего провайдера на таком же уровне  :)а вот это не шутка, а печальная для меня реальность  :)
уважаемый, я вам отправил конкретнейшее ховто в ЛС, а делится готовой кофигурацией системы... так она у каждого администратора своя уникальная, то есть ваши вопросы выходят далеко за рамки пользовательского форума.
© ivm 1991 - настоящее время. All Rights Reserved.
OS Matuntu-Best/Matuntu-Trusty/Matuntu-TT64-M16

Оффлайн Universe

  • Global Moderator
  • *****
  • Сообщений: 270
Из-за того, что Вы безалаберно и безграмотно пишете свои посты (как, впрочем, и названия тем), мало кто верит в то, что общается с админом, а не со школьником.......

Оффлайн vmf

  • Местный
  • *****
  • Сообщений: 587
  • vmf000@yabber.ru
У  меня, например, роутер, прокси и почтовик на ubuntu...
но веб интерфейс использую только для mysql и sarg (просмотр логов squid).
Для самого squid не считаю нужным, ибо настроил и забыл. Если надо что-то подправить нет проблемы подключиться по ssh и открыть редактором конфиг, который всего-то полтора экрана длиной.
Так что мой вариант под ваши требования не подходит.
А дампом системы поделится... Если тупо образ снять - ~160 гигов вместе с кешами, почтовой базой, базой пользователей, адреса, пароли, явки... А выпиливать все, что бы получилась чистая система... проще всё заново сделать. Вот и получается, что поделиться можно только ссылкой на руководство.
Вот если вы спрашиваете "делаю, то-то и то-то,  не получается" - вам обязательно помогут, по мере своих знаний и опыта.
А так, по теме - функционально, всё может squid, а на счет графической морды - смысла не вижу.

Оффлайн vmf

  • Местный
  • *****
  • Сообщений: 587
  • vmf000@yabber.ru
Из-за того, что Вы безалаберно и безграмотно пишете свои посты (как, впрочем, и названия тем), мало кто верит в то, что общается с админом, а не со школьником.......
В точку!

Оффлайн Alopex

  • Постоялец
  • ***
  • Сообщений: 159
  • зима близко...
сферическая прокся в вакууме.
« Ответ #11 : Апрель 18, 2011, 02:59:26 »
И ПРИ ЧЕМ ТУТ АДМИНИТЬ НА УРОВНЕ И ТД И ТП....????
установка и настройка под свои нужды squid+sams+sarg требует прочтения 2х среднего размера мануалов которые в разной ревизии , не изменяющей их сути, были уже давно выложены на многих ресурсах.
 вот собственно при том...
почему-то у меня получилось, хотя я не админ...
а по поводу готовой конфигурации... если Вы потрудититесь разработать универсальную конфигурацию прокси, то я боле чем уверен, что Вам не раз спасибо скажут, тк. у каждого админа в самом деле получается УНИАЛЬНАЯ система, и делится ей мало того что низя из соображений безопасности, но ещё и бесполезно так как она не осбо пригодится другим.
« Последнее редактирование: Апрель 18, 2011, 03:04:16 от strannik »
сферический саппорт в информационном вакууме

Оффлайн butjapka

  • Местный
  • *****
  • Сообщений: 1147
  • Компьютер думает так, как думает его хозяин.
Да уж, как то подозрительно все это выглядит...
Цитировать (выделенное)
И настроено у меня все отлично модем в роутер плюс циска которую я сам перешивал и впн на ней подымал с киевом и областью. но в этой гребаной циске отсутствует шейпинг и куос. даже в версии ентерпрайз которую я в нее всунул.
Это сделать смог, а сконфигурировать сервачек никак...

Оффлайн vmf

  • Местный
  • *****
  • Сообщений: 587
  • vmf000@yabber.ru
Для работы squid вполне подойдет дефолтный конфиг. Сохраните копию исходного конфига (он пригодится в качестве документации, т.к. очень подробно прокоментирован). Уберите из него все закоментированные строки - останется десяток строчек, которые понятны без перевода.
Это можно сделать так:
sudo -i
mv /etc/squid3/squid.conf /etc/squid3/squid.conf.default
cat /etc/squid3/squid.conf.default|grep -v ^#|grep -v ^$ >/etc/squid3/squid.conf
В результате от ~160К останется не больше килобайта.
Вы увидите там сторки "acl..." и "http_access..." - это правила фильтрации. Если их не считать, то паметров не наберётся и десятка.
Если вам когда нибудь понадобятся настройки выходящие за рамки дефолтного конфига (правила фильтрации не в счет) вы всегда можете добавить нужный параметр.

Вам остаётся только добавить правила под свои нужды. Нужно только запомнить несколько простых принципов.
Для начинающего очень полезно прочитать это, это, это, и это

Оффлайн vmf

  • Местный
  • *****
  • Сообщений: 587
  • vmf000@yabber.ru
а как быть смедиаконтентом. как прописать чтоб нельзя было качать
mp3 wav mov mp4 и прочее групе ип адресо в и одном утоесть мне все чтоб можно было качать.
Если бы вы прочитали статьи по  ссылкам, вы этот вопрос не задали бы.

Цитировать (выделенное)
Плюс незнаю как правельно перенаправить нет в линуксе с eth1 на eth2 через этот скуид.
squid лезет в инет согласно маршрутам, прописанным в системе.

Цитировать (выделенное)
и если надо допустим отредактировать чтото как в негос  другого комп азалезть?
Я это делаю через ssh

Оффлайн vmf

  • Местный
  • *****
  • Сообщений: 587
  • vmf000@yabber.ru
squid - прокси сервер, с dns это не связано.
Тут могут быть разные пути:
1. всем клиентам разрешается ходить только через прокси, шлюз при этом остается старый.
2. сквид настраивается как прозрачный прокси, тогда для клиентов шлюзом нужно назначить машину со сквидом.

В обоих случаях в циске запрещается трафик всем клиентам, кроме компа с сквидом. dns трогать не нужно.
На мой взгляд первый вариант предпочтительнее, т.к. позволяет при необходимости без перенастройки клиентов пускать трафик как через прокси, так и напрямую. Кроме того, со вторым больше возиться - не только с настройками сквида, но и с каждом клиентом (или с dhcp-сервером, если есть)

Оффлайн ivm ®

  • Местный
  • *****
  • Сообщений: 924
  • ivm@jabber.at
    • Matuntu
так, судя по ушам(написаному ранее) нужно еще и объяснять что то что пользователи (users - юзеры) называют сервером это не один а группа серверов, сколько их и каких зависит от задач которые стоят. Из написанного выше (и ссылки даны и однозначно ясно что делать, для домашней сети или малого предприятия), а вот конкретно какая сеть нужна - неясно, описание задачи, которую нужно решить называется ТЕХНИЧЕСКИМ ЗАДАНИЕМ, имея которое перед глазами, гораздо проще вам помочь, по адресу 192.168.1.1 обычно находится модем то из этого следует что речь идет о малой домашней сети (или офисной) в этом случае DNS тот что прописан в настройках модема, то есть провайдер рекомендует свой, что не всегда лучший вариант ( часто что DNS провайдера хуже чем какой нибудь новенький DN сервер, да еще с фильтрами нежелательного контента (DN -Домен Нейм преобразования из привычных http://www.имя.где/ в ХХХ.ХХХ.ХХХ.ХХХ на уровне этого преобразования можно отсекать нежелательные адреса столь любимые бездельниками на работе ( обычно соц. сети и порносайты) что недурно делает skydns  (к примеру)
PS. будьте проще, сядьте на землю и люди к вам потянутся
© ivm 1991 - настоящее время. All Rights Reserved.
OS Matuntu-Best/Matuntu-Trusty/Matuntu-TT64-M16

Оффлайн vmf

  • Местный
  • *****
  • Сообщений: 587
  • vmf000@yabber.ru
Ваш ребус разгадать - надо не меньше двух бутылок :)
Я не про сетку, а про писанину...

Цитировать (выделенное)
ДШСП на циске у меня настроен. но я все равно прописал всем статистические ип. так как помнится сдохла циска и сетка упала
Имея dhcp сервер вы имеете возможноть во многих случаях не бегать по клиентам, если нужно что-то поменять. ну а если он упал... надо что-б не падал.

Цитировать (выделенное)
всунуть НП обеими сетевухами просто в свич, настроить на нем проксю и всем клиентам руками поменять ДНС
Для прокси не нужно две сетевухи будет работать и с одной. DNS  не имеет отношения к прокси.

Цитировать (выделенное)
нужно просто ДНС сервер сделать который будет резать скорость и блочить медиаконтент.
dns-сервер не умеет резать скорость и блочить медиаконтент... он вообще к трафику отношения не имеет. Сервисы типа skydns просто не позволяют пользователю попасть на фильтруемые сайты, зная IP адрес пользователь всё равно сможет на него попасть.

Цитировать (выделенное)
СКАЙДНС пробовал эту заразу надо прописать гденибуть чтоб она работала а ип у провайдера динамическое
динамический IP не помеха - во многих dsl-модемах (может и в вашем) есть втроенный dyn dns client.
или можно внутри сетки настроить свой DNS-сервер, родителем для него назначить skydns, а для решения проблемы с динамическим IP использовать клиента (для  виндовой машины берется у skydns, в линуксе используется ddclient из репозитория)

Прокси не нужно назначать шлюзом, ибо одно другому не мешает - шлюзом работает циска, а прокси паралельно прописывается в настройках браузеров клиентов.

Оффлайн FSnow

  • Global Moderator
  • *****
  • Сообщений: 688
aflower, пишите грамотно! Ваши сообщения очень тяжело читаются.
Уважайте других участников форума!

Оффлайн vmf

  • Местный
  • *****
  • Сообщений: 587
  • vmf000@yabber.ru
Писанину свою и сам немогу понять потомучто незнаю толком как обьяснить.

С вашей сеткой всё уже давно всем понятно...
трудно расшифровывать ваши сообщения из-за обилия грамматических и пунктуационных ошибок.

Оффлайн Владимир Юрганов

  • Активист
  • ****
  • Сообщений: 436
из-за отсуствия знаков припинания особенно