Questions tagged «squid»

Squid是一个免费的,跨平台的缓存代理,主要用于Web文档。它在GNU GPL下获得许可,可在大多数可用平台上运行,包括Linux,FreeBSD,OpenBSD和Windows。它支持HTTP,HTTPS,FTP和其他协议。

3
Linux:设备错误上没有剩余空间,具有50%的可用空间
花了一天的时间在桌子上砸了我的头后,我将不胜感激。 我正在Fedora 14上运行Squid-Proxy。即使尝试这样做touch /tmp/foo,也会收到“设备上没有剩余空间”的错误消息。我已经跑了fsck。如果我删除一个1MB的文件,那么我可以再次存储1MB的数据,但仅此而已。值得注意的是,我有足够的可用空间: df 输出: Filesystem 1K-blocks Used Available Use% Mounted on /dev/sda3 16311208 7614872 7867768 50% / tmpfs 1028548 0 1028548 0% /dev/shm /dev/sda1 198337 55345 132752 30% /boot /dev/sdb1 25803036 19407324 5084996 80% /mnt/squid-cache 有人知道我可以尝试如何“收回”自由空间吗?
8 linux  fedora  squid 

4
通过代理监视和分析家庭网络流量的简单方法?
题 我正在寻找一种创建家庭计算机访问的URL的简单列表/日志/数据库的方法。此列表应显示“域”,“ URL”,“时间戳记”,“已发送/已接收的字节”等。 背景 在我的家庭网络中,我经常光顾电脑知识有限的访问者,并且有些笔记本电脑装有未打补丁的Windows旧版本。我们的小孩子和我的十几岁的儿子也偶尔有机会。有时,有人点击疯狂的东西。目前,我怀疑有一种高度复杂的病毒会通过修改Google搜索结果来感染整个LAN。这样结果的文本将保持不变,但链接有时指向极端恶意的站点。它的设计如此巧妙,以至于很难追踪,但我有确凿的证据证明这种情况确实存在。因此,我开始认真地限制我们的网络。 先验研究 我熟悉许多分析工具,例如Wireshark和网络管理系统,这些工具严重过头了。我已经阅读了数十个相关问题。与我的最相似的是: 网络流量日志 但是,此人采取的方法过于复杂。我也知道RFlow,但是我正在寻求一种更通用的方法,我不想仅仅因为我的缺乏此协议而购买另一台路由器。 摘要 一定有更简单的方法!我不能设置代理,将所有计算机都指向该代理,并让该代理记录所有请求的URL吗? 似乎鱿鱼将是首选的代理,以及某种外部工具来解析日志文件。是否有人提出一种干净,简单的方法来通过代理分析家庭网络中计算机(Mac,Windows,Ubuntu)的流量的建议?Squid扩展的数量是巨大的。有没有人成功使用无数鱿鱼插件完成了这种事情?


2
SSL证书仅有效
类似于中级SSL证书 我有一个正在运行鱿鱼缓存的路由器。关键是,如今所有内容都是https,因此我已启用MITM SSL过滤来缓存https。 我相当确定这是在路由器而不是在我的PC处终止SSL。为此,我在路由器上有一个自签名证书。我已将该证书添加到PC上的证书存储中,但有时只能使用。 去https://www.facebook.com加载完全可以。但是,要说https://www.sslshopper.com/ssl-checker.html,甚至超级用户登录页面都可以给我NET::ERR_CERT_AUTHORITY_INVALID 另外,奖金问题。这是否意味着我将PC的证书用于路由器的SSL,从那里使用路由器的自签名证书,还是从PC到路由器的数据完全未加密?
2 ssl  squid  tls 


0
在ubuntu上的Squid代理12.04次超时
在我刚刚成像的虚拟专用服务器上,我刚刚完成安装squid版本3.1.19。正如预期的那样,默认配置不起作用。所以,我保存了原始的配置文件并创建了一个有两行的ew,即: http_access allow all http_port 3128 我知道它的目的是为几乎所有意图和目的设置代理,但这只是为了测试我是否可以成功连接到任何地方,就像yahoo.com一样平凡。然而,我做不到。无论我试图点击哪个网站,我都会看到一个屏幕,错误无法检索到已删除的网址。在访问日志中,我在输入url后立即看到以下内容并按Enter键: 1391456766.727 68 w.x.y.z TCP_MISS/000 0 GET http://yahoo.com/ - DIRECT/yahoo.com - 1391456825.489 60281 w.x.y.z TCP_MISS/503 0 CONNECT www.google.com:443 - DIRECT/2607:f8b0:4002:c02::63 - 1391456825.489 60095 w.x.y.z TCP_MISS/503 0 CONNECT www.google.com:443 - DIRECT/2607:f8b0:4002:c02::63 - 1391456856.560 61309 w.x.y.z TCP_MISS/503 0 CONNECT www.google.com:443 - DIRECT/2607:f8b0:4002:c02::63 - 1391456949.142 182387 w.x.y.z …
1 ubuntu  proxy  squid 

1
Firefox配置一跳(双)代理
在我的办公室网络中,所有流量都通过squid代理(代理A)。我在vps上有一个自己的squid代理(代理B)。 当我从家里连接时,我可以在办公室网络和代理B上使用代理A浏览网络。 但是,我想从办公室网络中使用代理B. 也就是说,我想告诉firefox使用代理B,但通过代理A.如何实现这一点? 我可以使用任何备用Web浏览器/自定义脚本,这样我也可以这样做。


0
ISP限制HTTP上的Internet,HTTPS正常运行(OpenVPN和Proxy也受到限制)
我想在服务器上设置OpenVPN,但是有一个非常奇怪的问题,我在设置它时才注意到。我认为我的ISP正在限制HTTP连接的速度。 没有VPN和没有代理(直接Internet) 我创建了一个HTTP服务器,放置了一个100mb文件 通过IP地址下载了该文件。速度仅为30-40 KB / s 通过HTTP下载了该文件。速度再次仅为30-40 KB / s 通过HTTPS下载了该文件。速度非常快,就像我的正常互联网连接一样。甚至SSL证书也是自签名的。 问题不是我的自定义服务器。我通过Internet下载的任何文件(如果是HTTP连接)都会限制速度。 使用VPN(OpenVPN) 所有下载,无论是通过HTTP还是HTTPS进行,速度都限于30-40 KB / s 我还为OpenVPN客户端测试了443 TCP端口。但是结果还是一样。 我还测试了OpenVPN XOR加扰补丁。 带代理(Squid3) 所有下载,无论是通过HTTP还是HTTPS进行,速度都限制为30-40 KB / s。 我使用显式代理不透明。 我还用Squid的443 TCP端口进行了测试。但是结果还是一样。 如您所见,当我使用OpenVPN或Squid3时,我通过HTTP或HTTPS下载文件的速度受到限制。 有什么解决办法可以使我以良好的互联网速度使用OpenVPN或Squid3?

0
Squid代理:隐藏LAN的IP以不允许非LAN系统的远程桌面
我想隐藏squid代理后面的内部LAN IP(静态IP)。我已完成配置,现在所有流量都只通过squid代理。我假设在配置squid之后,没有人从我们的LAN外部无法远程桌面到任何本地LAN系统,但它没有像我想象的那样工作。配置代理服务器局域网后,我可以从外面做远程桌面,但我不应该。怎么会有问题,我应该用鱿鱼做点什么吗?或鱿鱼不能做我想要的?如果没有,是否还有其他技术可以满足我的要求? 我的要求是没有人应该从外部到我们的局域网系统做远程桌面。如果有人想为我们的局域网系统做远程桌面,则应通过安全连接进行连接。我们正在考虑使用LDAP来建立安全连接。其他安全连接应该是允许的。 我希望能够解释我想要的东西。 附加信息:我正在为我们的局域网使用Mikrotik路由器(最终网关)。流量通过代理服务器传输,代理服务器也连接在我们的LAN中。

0
尽管启用了Squid,解析器,文件和侧边栏缓存,但本地MediaWiki安装速度很慢
我使用XAMPP在闪存驱动器上安装了本地MediaWiki。据我所知,除了Varnish之外,我已经启用了所有可能的缓存形式,因为它在Windows上不可用。此外,启用了守财模式和许多其他明显提高速度的设置。但是,在修改LocalSettings.php后,仍需要大约40秒才能加载主页面(或任何其他页面)。我可能会误用Squid,因为我无法找到任何说明我是否可以在本地使用它的东西(尽管我倾向于否,因为启用和禁用它之间没有明显的速度差异)。我启用了php_apc。有没有办法加快速度? 这是我的LocalSettings.php文件(删除注释以压缩): <?php if ( !defined( 'MEDIAWIKI' ) ) { exit; } $wgCachePages=true; $wgSitename = "MyWiki"; $wgScriptPath = "/wiki"; $wgServer = "http://127.0.0.1"; $wgResourceBasePath = $wgScriptPath; $wgLogo = "$wgResourceBasePath/images/WikiLogo_135px.png"; $wgEnableEmail = true; $wgEnableUserEmail = true; # UPO $wgEmergencyContact = "apache@localhost"; $wgPasswordSender = "apache@localhost"; $wgEnotifUserTalk = false; # UPO $wgEnotifWatchlist = false; …

1
在网络命名空间中将SQUID代理绑定到VPN
我在我的ubuntu服务器上安装了squid代理,它在默认配置下工作。我也有运行openvpn的网络命名空间proxy1(我使用这样的脚本来设置网络命名空间,http://www.naju.se/articles/openvpn-netns.html,然后运行ip netns exec proxy1 openvpn --daemon..) 是否可以运行squid,以便它将使用在指定的网络命名空间中运行的vpn连接,因为它是tcp_outgoing_something? 理想情况下,我希望在不同的命名空间中同时拥有多个vpn连接,例如usaNamespace中的usa vpn和germanyNamespace中的germany vpn以及每个定义特定端口,以便myproxyserver:usaPort将使用usa vpn和myproxyserver:germanyPort将使用germany vpn。可能吗?


1
鱿鱼反向代理DMZ,如何转发任何非HTTP请求
我实际上正面临一些与网络协议相关的问题。 我有自己的域,一个拥有的DMZ和外部用户。在我的DMZ中,我有一个反向代理,可以很好地处理HTTP连接。我的外部用户可以完美地访问我的内部Web服务器。 但是,我想知道我的Squid是否有可能对MSSQL / PGSQL请求(或任何类型的连接)执行相同的操作。 就像我的外部客户端一样,点击我的反向代理,它将反向缓存到我的真实服务器? 问候。

1
如何允许不同的局域网使用鱿鱼代理
我在eth0可以访问互联网-实时IP LAN在eth1上连接了IP地址10.1.98.0/24。工作正常。 http_port是3128。 我的问题是如何允许不同的IP范围(如10.1.142.0/24)在LAN中使用鱿鱼代理服务器? 请帮忙?
squid 
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.