SQUID

Linux, безопасность, сети и все что с этим связано
Sineex
Увлекающийся
Сообщения: 114
Зарегистрирован: 21 апр 2004, 18:32
Откуда: БГУ
Контактная информация:

SQUID

Сообщение Sineex »

При настройке этого чуда возникло пару вопросов:
1. Можно ли научить squid самому дописывать доменный суфикс при обращении к DNS серверу?? Windows автоматически дописывает, а если не дописывать - тогда не понимает DNS сервер :(

2. Схема такая: есть проксик в локалке(мой) и немного подальше(не мой). Пользователи авторизируются на втором(тот что подальше) сервере. Как нибудь можно траффик пустить через мой проксик(подходят оба варианта: и прозрачная авторизация, и авторизация на моём прокси, а потом "переавторизация" проксиком на втором без участия пользователя - желательней). Неплохо чтобы ещё кэш внешнего прокси можно было испльзовать не за счёт запросов по http, а по "внутренней связи". Благодарю за внимание.

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Sineex,
1) дописывать доменный суффикс - дело клиента. см. search в resolv.conf.
2) Настроить свой прокси как transparent безо всякой авторизации - так наверное будет проще всего. Насчет импользования второго прокси в качестве parent - многое зависит от того, что там за прокси и как настроен.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Sineex
Увлекающийся
Сообщения: 114
Зарегистрирован: 21 апр 2004, 18:32
Откуда: БГУ
Контактная информация:

Сообщение Sineex »

А есть какие-нибудь утилиты, чтобы как-то просканить/протестить возможности Parent proxy ?? И что ни на стороне squid, ни на стороне DNS клиента с которым работате squid нельзя дописать суффикс??

3. Как сделать, чтобы определённые процессы запускались под определёнными pid'ами ?? Просто удобно, чтобы рабочие процессы, для которых частенько выполняется HUP были подж постоянными pid'ами...
man - первая комманда для изучения...

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

1) Зачем на стороне squid дописывать суффикс? Суффикс должен дописывать клиент, как я понимаю. Т.е. если не найден хост с таким именем, то добавляется в суффикс и ищется еще раз. В виндах и в линухе работает так.
2) Протестить - почитать доки по squid и попытаться подконнекстится к parent.
3) Никак. PID раздает ядро как ему удобнее. Единственный pid насчет которого можешь быть уверен - это PID = 1 - это init, лібо то, что передано ядру в параметре init=
Открой для себя команду pidof
Опыт растет прямо пропорционально выведенному из строя оборудованию

Sineex
Увлекающийся
Сообщения: 114
Зарегистрирован: 21 апр 2004, 18:32
Откуда: БГУ
Контактная информация:

Сообщение Sineex »

1) Хмм, а у меня что-то всё заканчивается на том, что DNS сервер не может перевести имя в адресс, а потом squid выдаёт пользователю страничку с ошибкой, чем браузер и удовлетворяется....
3) Ну есть ещё файлики типа *.pid в /var/run, но всё же эо не так удобно и быстро...а вроде как есть какие-то параметры в какой области должен быть pid - вроде нижней и верхней допустимых границ - может так удастся зажать в нужных пределах pid, или я что-то сочиняю ?? :)
man - первая комманда для изучения...

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Sineex, сочиняешь. Юзверю не дано рулить PIDами.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Anonymous

Сообщение Anonymous »

Llama писал(а):1) Зачем на стороне squid дописывать суффикс?
Вот как раз таки при использовании проксей, у клиента и может стоять
DNS локальной сети а резольвить имена будет прокси сервер в частности сквид будет это делать согласно настройке resolv.conf ....

Ответить