лимит squid
Модераторы: Trinity admin`s, Free-lance moderator`s
- mclaud
- Advanced member
- Сообщения: 79
- Зарегистрирован: 20 апр 2005, 12:56
- Откуда: Москва
- Контактная информация:
лимит squid
Народ, подскажите кто-что использует. Имеется squid+freebsd 4.10+sarg. каждую неделю squid -k rotate и на логи натравливается Сарг. В сквиде настроены delay_pools, ntlm_auth,regex....и тд. Так вот авторизация идет по пользователям. Хочется каждому пользователя установить лимит трафика в день или хотя бы в месяц. Смотрел русские проги-sams,sacc... Не очень понравились. Сырые. Попробовал поставить sams - не нравится то, что он сам прописывает все в конфиге squid, непонятно как взаимодействует с ним и управление через него- у меня ведь все уже настроено в сквиде. Хотелось бы найти прогу не одного програмера,а команды (нашей или буржуйской)-может кто чего посоветует?
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Re: лимит squid
В Сарже есть опция по лимиту трафика, чем она не устраивает?mclaud писал(а):Народ, подскажите кто-что использует. Имеется squid+freebsd 4.10+sarg. каждую неделю squid -k rotate и на логи натравливается Сарг. В сквиде настроены delay_pools, ntlm_auth,regex....и тд. Так вот авторизация идет по пользователям. Хочется каждому пользователя установить лимит трафика в день или хотя бы в месяц.
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
К сожалению у меня отключили вход на мои старые сервера, на которых был реализован данный механизм. Могу завтра попробовать посмотреть. Соль примерно такова:mclaud писал(а):я знаю что есть опция. но не понятно как ей пользоваться-сарг читает раз в неделю и пишет в файл тех, кто набрал > 100мб - а дальше что?
1. Сарж собирает статистику
2. Если перебор - в конфиг сквида (или в правила фаера) вносится строка, где пишется запрет на доступ.
3. Делается рестарт сквида (реконфигуре)
Вроде бы так. Посмотрите на opennet, там есть похожие статьи.
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
А разве вот это не оно?mclaud писал(а):посмотрите, если не затруднит. На опеннете ничего подобного не нашел, может не то искал......
Код: Выделить всё
# TAG: per_user_limit file MB
# Save userid on file if download exceed n MB.
#
# This option can be used to disable user access if user exceed a download limit.
#per_user_limit none
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
- corvax
- free-lance moderator
- Сообщения: 877
- Зарегистрирован: 06 авг 2004, 17:21
- Откуда: Kiev, Ukraine
- Контактная информация:
создать acl, данные для него брать из файла, генерируемого sarg'ем, перед http_access, разрешающим доступ для аутентифицируемых юзеров, запрещать его для юзеров, перечисленных в файле, сгенерированном sarg'емmclaud писал(а):да это-то понятно, а как сквиду объяснить что надо отрубать юзера?
--
/corvax
/corvax
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Вот почти подробное описание:
http://rizy.narod.ru/quote1.html
http://rizy.narod.ru/quote1.html
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
А вот это на опеннет-е
http://www.opennet.ru/openforum/vsluhfo ... /3200.html
http://www.opennet.ru/openforum/vsluhfo ... /3200.html
- mclaud
- Advanced member
- Сообщения: 79
- Зарегистрирован: 20 апр 2005, 12:56
- Откуда: Москва
- Контактная информация:
Понял. Но у меня ACL по win группам-будет ли данный способ работать по юзерам? И еще- если в сарге указать юзеров,Вот почти подробное описание:
http://rizy.narod.ru/quote1.html
Код: Выделить всё
# TAG: exclude_users file
# users within the file will be excluded from reports.
# you can use indexonly to have only index.html file.
#
exclude_users /usr/local/etc/sarg/uexclude
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 6 гостей