<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Squid on Записки IT специалиста</title><link>https://interface31.ru/tags/squid/</link><description>Recent content in Squid on Записки IT специалиста</description><generator>Hugo -- gohugo.io</generator><language>ru</language><lastBuildDate>Sat, 25 May 2019 18:34:36 +0300</lastBuildDate><atom:link href="https://interface31.ru/tags/squid/index.xml" rel="self" type="application/rss+xml"/><item><title>Настраиваем роутер NAT + DHCP + Squid3 с поддержкой фильтрации SSL-трафика</title><link>https://interface31.ru/post/router-nat-dhcp-squid3-s-podderzhkoy-ssl-trafika/</link><pubDate>Sat, 25 May 2019 18:34:36 +0300</pubDate><guid>https://interface31.ru/post/router-nat-dhcp-squid3-s-podderzhkoy-ssl-trafika/</guid><description>
&lt;p&gt;Решения на базе Squid пользуются заслуженной популярностью у системных администраторов как мощное и гибкое средство контроля за интернет трафиком. Отдельного внимания заслуживают богатые возможности фильтрации, позволяющие ограничить доступ для определенных групп пользователей к нежелательным интернет ресурсам. Широкое внедрение шифрования в последние годы сделало процесс фильтрации несколько затруднительным, но и здесь Squid придет нам на помощь, как это сделать мы расскажем в этой статье.&lt;/p&gt;</description></item><item><title>Сборка Squid с поддержкой SSL из исходных кодов для Debian / Ubuntu</title><link>https://interface31.ru/post/sborka-squid-35-s-podderzhkoy-ssl-iz-ishodnyh-kodov-dlya-debian-ubuntu/</link><pubDate>Wed, 15 May 2019 19:24:11 +0300</pubDate><guid>https://interface31.ru/post/sborka-squid-35-s-podderzhkoy-ssl-iz-ishodnyh-kodov-dlya-debian-ubuntu/</guid><description>
&lt;p&gt;Прокси-сервер Squid давно пользуется заслуженной популярностью, как открытое и эффективное средство контроля интернет трафика, но тенденции последних лет по массовому использованию защищенных соединений доставляют администраторам массу хлопот. Дело в том, что пакеты Squid в репозиториях дистрибутивов основанных на Debian или Ubuntu собраны без поддержки SSL, что делает невозможной фильтрацию шифрованного трафика. Что же делать? Собрать пакет с поддержкой SSL самостоятельно и сегодня мы расскажем, как это сделать.&lt;/p&gt;</description></item><item><title>Настраиваем ограничение скорости для пользователей в Squid</title><link>https://interface31.ru/post/nastraivaem-ogranichenie-skorosti-dlya-pol-zovateley-v-squid/</link><pubDate>Fri, 21 Oct 2016 22:00:16 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-ogranichenie-skorosti-dlya-pol-zovateley-v-squid/</guid><description>
&lt;p&gt;Тема ограничения скорости через прокси-сервер squid &lt;a href="https://interface31.ru/tech_it/2010/12/ubuntu-server-ogranichivaem-skorost-klientov-cherez-squid.html"&gt;уже поднималась&lt;/a&gt; на страницах нашего блога, однако тогда мы рассмотрели вариант с ограничением для узлов сети и ее сегментов, не касаясь вопросов аутентификации пользователей. В тоже время перед администраторами крупных сетей встает вопрос об ограничении скорости именно пользователей и групп, в том числе на основе членства в группах Active Directory. Сегодня мы расскажем, как это можно сделать.&lt;/p&gt;</description></item><item><title>Устраняем ошибки Windows Update при работе через прокси-сервер Squid</title><link>https://interface31.ru/post/ustranyaem-oshibki-windows-update-pri-rabote-cherez-proksi-server-squid/</link><pubDate>Thu, 09 Jun 2016 13:03:22 +0300</pubDate><guid>https://interface31.ru/post/ustranyaem-oshibki-windows-update-pri-rabote-cherez-proksi-server-squid/</guid><description>
&lt;p&gt;При работе с прокси-сервером Squid вы можете столкнуться с ситуацией, когда служба Windows Update или WSUS перестанут получать обновления. Ситуация действительно неприятная и проявляется она чаще всего уже &amp;quot;по факту&amp;quot;, когда клиентские машины перестают получать обновления и нужно срочно принимать меры. Однако такое поведение службы обновления давно известно и отражено в документации. Сегодня мы разберем подробно причину возникновения ошибки и покажем возможные действия по ее устранению.&lt;/p&gt;</description></item><item><title>WPAD или автоматическая настройка параметров прокси</title><link>https://interface31.ru/post/wpad-ili-avtomaticheskaya-nastroyka-parametrov-proksi/</link><pubDate>Sat, 21 May 2016 23:22:13 +0300</pubDate><guid>https://interface31.ru/post/wpad-ili-avtomaticheskaya-nastroyka-parametrov-proksi/</guid><description>
&lt;p&gt;Если автоматическая настройка сетевых параметров сегодня стала &amp;quot;нормой жизни&amp;quot; даже в небольших сетях, то автоматическое получение настроек прокси-сервера по-прежнему вызывает некоторые затруднения. Для этих целей существует протокол автоматической настройки прокси - WPAD, который позволяет достаточно гибко управлять трафиком и избежать необходимости настраивать браузеры и иное сетевое ПО вручную.&lt;/p&gt;</description></item><item><title>DansGuardian. Настраиваем передачу IP-адреса клиента в Squid</title><link>https://interface31.ru/post/dansguardian-nastraivaem-peredachu-ip-adresa-klienta-v-squid/</link><pubDate>Wed, 11 May 2016 20:31:47 +0300</pubDate><guid>https://interface31.ru/post/dansguardian-nastraivaem-peredachu-ip-adresa-klienta-v-squid/</guid><description>
&lt;p&gt;Как показывает читательский отклик, существуют такие, простые на первый взгляд вопросы, которые тем не менее возникают снова и снова. Это свидетельствует о том, что данный момент остался не проработан и решение неочевидно определенной части читателей. Поэтому будет справедливо вернуться к таким вопросам и сделать дополнительные разъяснения. Сегодня мы решили окончательно внести ясность в вопрос о том, как &amp;quot;научить&amp;quot; контент-фильтр Dansguardian передавать прокси-серверу Squid IP-адрес клиента.&lt;/p&gt;</description></item><item><title>Настраиваем Squid для работы с Active Directory. Часть 3 - Авторизация на основе групп AD</title><link>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-3-avtorizaciya-na-osnove-grupp-ad/</link><pubDate>Thu, 23 Jul 2015 10:40:57 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-3-avtorizaciya-na-osnove-grupp-ad/</guid><description>
&lt;p&gt;В прошлых частях нашего цикла мы рассмотрели, как настроить Squid для аутентификации пользователей через ActiveDirectory, однако просто проверять подлинность пользователя в большинстве случаев недостаточно. Требуется гибко управлять доступом пользователей к сети интернет основываясь на их членстве в группах безопасности AD, такая схема позволит администраторам использовать привычную и понятную модель управления, в тоже время задействовав все возможности прокси-сервера Sqiud.&lt;/p&gt;</description></item><item><title>Настраиваем Squid для работы с Active Directory. Часть 2 - Kerberos-аутентификация</title><link>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-2-kerberos-autentifikaciya/</link><pubDate>Tue, 30 Jun 2015 20:21:05 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-2-kerberos-autentifikaciya/</guid><description>
&lt;p&gt;Продолжаем цикл статей об интеграции прокси-сервера Squid и Active Directory. Одним из наиболее важных вопросов является прозрачная аутентификация пользователей домена на прокси-сервере. В этой части мы расскажем, как настроить аутентификацию по протоколу Kerberos, которая позволит использовать единую точку входа, когда пользователь вводит логин и пароль один раз - при входе в систему.&lt;/p&gt;</description></item><item><title>Настраиваем Squid для работы с Active Directory. Часть 1 - базовые настройки</title><link>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-1-bazovye-nastroyki/</link><pubDate>Sat, 20 Jun 2015 21:09:03 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-1-bazovye-nastroyki/</guid><description>
&lt;p&gt;Материалы о построении роутера на базе Squid - одни из самых популярных на нашем сайте. Такое решение позволяет с минимальными затратами (прежде всего на программную часть) организовать и упорядочить доступ к сети интернет на предприятии. Но рассматриваемые нами варианты предназначались преимущественно для работы в составе рабочей группы. Отсутствие интеграции с Active Directory резко снижало удобство применения такого роутера в доменных сетях, поэтому мы решили исправить это упущение.&lt;/p&gt;</description></item><item><title>Как устроена и работает система контроля доступа в Squid</title><link>https://interface31.ru/post/kak-ustroena-i-rabotaet-sistema-kontrolya-dostupa-v-squid/</link><pubDate>Thu, 11 Jun 2015 21:21:10 +0300</pubDate><guid>https://interface31.ru/post/kak-ustroena-i-rabotaet-sistema-kontrolya-dostupa-v-squid/</guid><description>
&lt;p&gt;Система контроля доступа Squid является достаточно мощным и развитым инструментом, позволяя гибко управлять самыми разными параметрами. В тоже время многие администраторы имеют слабое понимание принципов работы данного механизма, что приводит к откровенным ошибкам или неожиданным результатам в работе прокси-сервера. Поэтому мы решили посвятить отдельный материал данному вопросу.&lt;/p&gt;</description></item><item><title>Squid - блокируем потоковое мультимедиа</title><link>https://interface31.ru/post/squid-blokiruem-potokovoe-multimedia/</link><pubDate>Tue, 10 Jun 2014 17:29:36 +0300</pubDate><guid>https://interface31.ru/post/squid-blokiruem-potokovoe-multimedia/</guid><description>
&lt;p&gt;Последнее время перед администраторами все чаще встает вопрос блокирования потокового мультимедиа. Особенностью данного типа содержимого является то, что оно может быть встроено на страницы самых разных ресурсов и применяя метод блокировки по URL мы не получим никакого результата, разве что заблокируем пол интернета. Поэтому самое время вспомнить о стандарте MIME, который описывает типы данных передаваемых по сети интернет, а также о широких возможностях списков доступа (ACL) прокси-сервера squid.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Настраиваем роутер NAT + DHCP + Squid3</title><link>https://interface31.ru/post/ubuntu-server-nastraivaem-router-nat-dhcp-squid3/</link><pubDate>Mon, 10 Feb 2014 12:34:47 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-nastraivaem-router-nat-dhcp-squid3/</guid><description>
&lt;p&gt;Более четырех лет назад мы опубликовали &lt;a href="https://interface31.ru/tech_it/2009/11/linux-nastrojka-routera-nat-dhcp-squid.html"&gt;материал&lt;/a&gt; посвященный настройке роутера на базе Ubuntu Server. Тема оказалась весьма востребованной и популярной, но за прошедшее время некоторые настройки успели измениться, пусть и незначительно. В связи с этим мы решили вернуться к этой теме и опубликовать современную версию популярной статьи.&lt;/p&gt;</description></item><item><title>Squid - настраиваем URL-фильтрацию по спискам</title><link>https://interface31.ru/post/squid-nastraivaem-url-filtraciyu-po-spiskam/</link><pubDate>Wed, 18 Sep 2013 14:23:10 +0300</pubDate><guid>https://interface31.ru/post/squid-nastraivaem-url-filtraciyu-po-spiskam/</guid><description>
&lt;p&gt;Перед многими системными администраторами встает вопрос ограничения доступа пользователей к тем или иным ресурсам сети интернет. В большинстве случаев в ресурсоемкой и сложной контент фильтрации нет необходимости, вполне достаточно URL-списков. Реализовать такой метод вполне возможно средсвами прокси-сервера squid не привлекая стороннего ПО.&lt;/p&gt;</description></item><item><title>Logrotate - ротация логов в Ubuntu Server на примере Squid</title><link>https://interface31.ru/post/logrotate-rotaciya-logov-v-ubuntu-server-na-primere-squid/</link><pubDate>Tue, 06 Mar 2012 18:22:12 +0300</pubDate><guid>https://interface31.ru/post/logrotate-rotaciya-logov-v-ubuntu-server-na-primere-squid/</guid><description>
&lt;p&gt;Как показал читательский отклик - ротация логов одна из тем, вызывающих некоторое затруднение. В частности возникают проблемы с настройкой ротации логов прокси сервера squid, что затрудняет получение отчетов за длительный период. Поэтому мы решили внести ясность и рассказать, что такое ротация логов и как ее настроить.&lt;/p&gt;</description></item><item><title>SAMS - веб-интерфейс для управления Squid и не только.</title><link>https://interface31.ru/post/sams-web-interfeys-dlya-upravleniya-squid-i-ne-tol-ko/</link><pubDate>Thu, 26 Jan 2012 19:34:34 +0300</pubDate><guid>https://interface31.ru/post/sams-web-interfeys-dlya-upravleniya-squid-i-ne-tol-ko/</guid><description>
&lt;p&gt;По многочисленным просьбам наших читателей сегодняшняя статья посвящена SAMS - веб-интерфейсу для Squid, который позволяет в графическом режиме производить все основные настройки прокси-сервера, а также реализует дополнительный функционал, позволяющий использовать его в качестве простейшего биллинга.&lt;/p&gt;</description></item><item><title>SARG - анализируем логи прокси-севера Squid</title><link>https://interface31.ru/post/sarg-analiziruem-logi-proksi-severa-squid/</link><pubDate>Mon, 21 Mar 2011 18:09:45 +0300</pubDate><guid>https://interface31.ru/post/sarg-analiziruem-logi-proksi-severa-squid/</guid><description>
&lt;p&gt;Одним из насущных вопросов для системного администратора является получение статистики использования интернета в организации. Располагая такими данными всегда можно ответить на вопрос руководства &amp;quot;куда ушел весь интернет&amp;quot;, обосновать необходимость расширения канала, своевременно выявлять и пресекать нежелательный трафик. Сегодня мы рассмотрим такое решение для &lt;a href="http://interface31.ru/tech_it/2009/11/linux-nastrojka-routera-nat-dhcp-squid.html"&gt;нашего роутера&lt;/a&gt; на платформе Ubuntu Server.&lt;/p&gt;</description></item><item><title>Школьный роутер. Подводим итоги. Теория</title><link>https://interface31.ru/post/shkolnyj-router-podvodim-itogi-1/</link><pubDate>Thu, 10 Mar 2011 18:07:47 +0300</pubDate><guid>https://interface31.ru/post/shkolnyj-router-podvodim-itogi-1/</guid><description>
&lt;p&gt;Более года назад мы опубликовали статью посвященную настройке роутера на базе Ubuntu Server. Позже мы рассказывали как дополнить роутер контент фильтром или антивирусом, рассматривали особенности реализации отдельных функций. Как показали отзывы, наши материалы очень помогли школам, добровольно-принудительно переходящим на СПО, но они также показали что существует ряд вопросов. Сегодня мы решили подвести итоги.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Ограничиваем скорость клиентов через Squid</title><link>https://interface31.ru/post/ubuntu-server-ogranichivaem-skorost-klientov-cherez-squid/</link><pubDate>Tue, 21 Dec 2010 20:58:50 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-ogranichivaem-skorost-klientov-cherez-squid/</guid><description>
&lt;p&gt;Наши читатели часто спрашивают, каким образом можно ограничить скорость или разделить канал между клиентами. Сегодня мы рассмотрим как это можно сделать с помощью прокси-сервера Squid, взяв за основу уже настроенный нами &lt;a href="http://interface31.ru/tech_it/2009/11/linux-nastrojka-routera-nat-dhcp-squid.html"&gt;роутер&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Настраиваем аутентификацию через Squid</title><link>https://interface31.ru/post/ubuntu-server-nastraivaem-avtorizaciyu-cherez-squid/</link><pubDate>Mon, 06 Dec 2010 14:58:58 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-nastraivaem-avtorizaciyu-cherez-squid/</guid><description>
&lt;p&gt;Как показал читательский отклик, одной из наиболее интересных тем является настройка аутентификации через прокси-сервер Squid. Сегодня, располагая небольшим свободным временем, мы решили написать небольшую заметку на эту тему, которая в итоге вылилась в полноценную статью.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Настраиваем антивирусный фильтр роутера (ClamAV)</title><link>https://interface31.ru/post/ubuntu-server-nastraivaem-antivirusnyj-fil-tr-routera-clamav/</link><pubDate>Tue, 29 Jun 2010 20:22:37 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-nastraivaem-antivirusnyj-fil-tr-routera-clamav/</guid><description>
&lt;p&gt;Антивирусная защита корпоративной сети одна из наиболее актуальных задач для системного администратора. Одним из основных путей проникновения вирусов и прочих вредоносных программ является Интернет, поэтому весьма логично будет проверять проходящий HTTP трафик на наличие вирусов еще на роутере, до того как потенциально опасное ПО попадет во внутреннюю сеть.&lt;/p&gt;</description></item><item><title>Linux. Настройка роутера (NAT + DHCP + Squid)</title><link>https://interface31.ru/post/linux-nastrojka-routera-nat-dhcp-squid/</link><pubDate>Sun, 08 Nov 2009 19:28:53 +0300</pubDate><guid>https://interface31.ru/post/linux-nastrojka-routera-nat-dhcp-squid/</guid><description>
&lt;p&gt;Наиболее частым применением Linux серверов является организация общего доступа в интернет. Это обусловлено низкой стоимостью такого решения и невысокими требованиями к железу. Во многих случаях это бывает первый Linux сервер в организации, что способно вызвать у администраторов определенные сложности. В данной статье мы пошагово рассмотрим настройку роутера (NAT + DHCP + Squid) на базе Ubuntu Server 9.04&lt;/p&gt;</description></item></channel></rss>