Сергей Паранюшкин Записей: 144 |
Приехал на работу утром, коллеги жалуются - инета нет, проверяю состояние сервера - места в /var свободного 0Мб из-за этого прокси не работает, Блокируется на самом деле далеко не все, к примеру поиском в Яндексе можно полно всего найти, но, по-крайней мере при попытке перейти на найденную страницу НетПолис отрабатывает. Как обычно понаделал всего подряд, терь не пойму, что заставило работать этот фильтр, так ведь ещё и логин/пароль не спрашивает, как было указано в squid.conf. Жесть вобщем, но лучше чем ничего |
Андрей Шарабаров Записей: 286 |
:) Гыгы... а не вспомните, что именно заставило его работать? А что конкретно в squid.conf меняли? Буду очень благодарен. |
Сергей Паранюшкин Записей: 144 |
Ну вобщем посмотрел я повнимательнее squid.conf... во первых все изменения, которые я туда так тщательно вносил, касаемые NetPolice, те, что касаются аутентификации при попытке выхода в инет и т.п. успешно куда-то делись - бог с ними, я его забэкапил, вобщем все видимо заработало из-за строчки dns_nameservers 87.176.72.82 81.176.72.83, про которую Виктор написал: лучше так чем никак. |
Viktor Записей: 1327 |
Сергей Паранюшкин писал(а): Ну вобщем посмотрел я повнимательнее squid.conf... во первых все изменения, которые я туда так тщательно вносил, касаемые NetPolice, те, что касаются аутентификации при попытке выхода в инет и т.п. успешно куда-то делись - бог с ними, я его забэкапил, вобщем все видимо заработало из-за строчки dns_nameservers 87.176.72.82 81.176.72.83, про которую Виктор написал: лучше так чем никак. Вопрос: Сергей, а где пост, в котором я это написал:)? В итоге все вернулось к http://www.spohelp.ru/forums/19-kontent-filtry/...
|
Андрей Шарабаров Записей: 286 |
Сергей Паранюшкин писал(а): Ну вобщем посмотрел я повнимательнее squid.conf... во первых все изменения, которые я туда так тщательно вносил, касаемые NetPolice, те, что касаются аутентификации при попытке выхода в инет и т.п. успешно куда-то делись - бог с ними, я его забэкапил, вобщем все видимо заработало из-за строчки dns_nameservers 87.176.72.82 81.176.72.83, про которую Виктор написал: лучше так чем никак. А не подскажете где (строчка) это находится, искал - вышло несколько..... это не там где было написано
Example: dns_nameservers 10.0.0.1 192.172.0.4
?
А нужно Example: dns_nameservers 87.176.72.82 81.176.72.83
Я правильно вас понял?
|
Viktor Записей: 1327 |
В squid.conf dns_nameservers 87.176.72.82 81.176.72.83 без Example: и знака комментария, т.е. в отдельной строке dns_nameservers 87.176.72.82 81.176.72.83 |
Андрей Шарабаров Записей: 286 |
Viktor писал(а): В squid.conf dns_nameservers 87.176.72.82 81.176.72.83 без Example: и знака комментария, т.е. в отдельной строке dns_nameservers 87.176.72.82 81.176.72.83 Искал, нашёл только это:
# TAG: dns_nameservers
# Use this if you want to specify a list of DNS name servers # (IP addresses) to use instead of those given in your # /etc/resolv.conf file. # On Windows platforms, if no value is specified here or in # the /etc/resolv.conf file, the list of DNS name servers are # taken from the Windows registry, both static and dynamic DHCP # configurations are supported. # # Example: dns_nameservers 10.0.0.1 192.172.0.4 Какую конкретно изменить # TAG: dns_nameservers
или
# Example: dns_nameservers 10.0.0.1 192.172.0.4
Больше ничего такого нет..... или я не там ищу?
Заранее благодарен.
|
Viktor Записей: 1327 |
Все, что начинается с # является комментарием (описанием параметров). Менять это не надо. Просто добавить, например первой, строку dns_nameservers 87.176.72.82 81.176.72.83
|
Сергей Паранюшкин Записей: 144 |
В яндексе ввел в строку поиска "порно" страниц, как вы понимаете, полно найдено, Видимо NetPolic не успевает адреса сайтов, не связанных с целями образования, фиксировать. |
Андрей Шарабаров Записей: 286 |
Viktor писал(а): Все, что начинается с # является комментарием (описанием параметров). Менять это не надо. Просто добавить, например первой, строку dns_nameservers 87.176.72.82 81.176.72.83
Попробовал - действительно стал блокировать порно (до 30 страницы) - потом понемногу начало просачиваться, фильтрует так же фото голых а вот трупы и прочую дрибедень - показывает! Стало быть фильтр не совпадает с настройками веб интерфейса... значит где-то ещё что то есть требующее корректировки.
Да и вот ещё что - он почему то не спрашивает логина и пароля....? а зачем я его заводил?
Внимательно ознакомился с файлом squid.conf там всё начинается с # если это коментарии - как же он тогда работает?
|
Julia Dronova (administrator) Записей: 3144 |
> Внимательно ознакомился с файлом squid.conf там всё начинается с # если это коментарии - как же он тогда работает? работают те строки, которые раскоментированы, а вы раскоментируете (удаляете знак решётки #) те строки, в которых описаны нужные вам функции. Это правило относится ко всем конфигам Линукс. |
Андрей Шарабаров Записей: 286 |
Доброе время суток. Сегодня лаборант сказала что дети как то оказались "в контакте" Сначала не понял, а затем выяснилось - всё гораздо проще, если опера втроенная в Альт Линукс 502 мастер использует прокси, то konkueror - нет! И ему всё равно, что я в Центре управления системой прописал адрес прокси сервера и порт - он посылает запрос напрямую! Вывод: необходимо как то заблокировать все входящие соединения кроме прокси... Не подскажите как это можно быстро сделать без особых ухищрений? Спасибо. |
Julia Dronova (administrator) Записей: 3144 |
проще вычистить конкверор из всех умолчальных настроек и вообще убрать подальше от шаловливых ручек и глаз |
Андрей Шарабаров Записей: 286 |
Julia Dronova (administrator) писал(а): проще вычистить конкверор из всех умолчальных настроек и вообще убрать подальше от шаловливых ручек и глаз Попробовал убрать прокси в мазиле - тоже пошло на ура!!! Трафик идёт помимо сервера, зачем же тогда прописывать прокси центре управления системой!!??
|
Julia Dronova (administrator) Записей: 3144 |
это известная корявость KDE :( консольный способ, насколько я помню, работает глобально |
Андрей Шарабаров Записей: 286 |
На мой взгляд задача состоит в том, что бы заставить клиента пойти только через прокси... или на сервере не пропускать никого, только через прокси, но это по моему сложнее....?? |
Julia Dronova (administrator) Записей: 3144 |
давайте проще попробуем вы уверены, что ваши детки будут отключать проксю в мозилле? такое уже было? |
Андрей Шарабаров Записей: 286 |
Да есть сообразительные детки..... Вы предлагатете удалить конквеер и настроить мазилу и оперу? На мой взгляд задача состоит в том, что бы заставить клиента пойти только через прокси... или на сервере не пропускать никого, только через прокси, но это по моему сложнее....??
|
Julia Dronova (administrator) Записей: 3144 |
в файрфоксе в about:config точно есть настройки прокси, но 1) нужно про них внимательно почитать что-то русскоязычное (может, ТУТ что-то есть) 2) не знаю, отразится ли это на галочках в обычных менюшках настройки 3) удалить конкверор не пробовала, скорей всего он потащит пол-кде с собой, надо вычистить все настройки, на него завязанные, убрать из меню и с раб стола, если он там есть, можно грубым хаком слинковать на его бинарий чего-нить несъедобное и тп, удалять не советую |
Ирина Боркунова Записей: 465 |
У фильтрации сайтов по черным спискам нет будущего, уж очень быстро эти сайты обновляются и существует множество обходных путей. Попробуйте спросить у Яндекса "Как зайти в контакт мимо фильтра?" - сотни тысяч рекомендаций. Контентная фильтрация ничуть не лучше из-за смысловой неоднозначности и очень большой нагрузки на сервер. Пробовали мы и фильтрацию по белым спискам, несколько сотен сайтов и уже невозможно уследить за ссылками, которые могут завести бог знает куда. Так что сделали для себя вывод, фильтр - это для проверяющих (лишь бы он был). А для детей - по умолчанию доступ в интернет закрыт, открывается только под контролем учителя. Да и воспитание здесь играет не последнюю роль. |
Сергей Паранюшкин Записей: 144 |
Андрей Шарабаров писал(а): Да есть сообразительные детки..... Вы предлагатете удалить конквеер и настроить мазилу и оперу? На мой взгляд задача состоит в том, что бы заставить клиента пойти только через прокси... или на сервере не пропускать никого, только через прокси, но это по моему сложнее....??
По совету Виктора вот из этой ветки http://www.spohelp.ru/forums/12/topics/540
# Заворачиваем http на прокси
iptables -t nat -A PREROUTING -i eth1 ! -d 192.168.0.0/24 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.0.1:3128 У меня это следующим образом подействовало: все кто пытается в интернет выйти без прокси получают в ответ ошибку, они зовут меня, я настраиваю все клиенты: konq, chromium, firefox на прокси и дальше наблюдаю за активностью с помощью sarg... сложностей не возникло, если честно.
|
Viktor Записей: 1327 |
> У меня это следующим образом подействовало: все кто пытается в интернет выйти без прокси получают в ответ ошибку Вы свои адреса и интерфейсы прописывали? > Так что сделали для себя вывод, фильтр - это для проверяющих (лишь бы он был). А для детей - по умолчанию доступ в интернет закрыт, открывается только под контролем учителя. Да и воспитание здесь играет не последнюю роль. Вряд ли поможет. |
Сергей Паранюшкин Записей: 144 |
Viktor писал(а): > У меня это следующим образом подействовало: все кто пытается в интернет выйти без прокси получают в ответ ошибку Вы свои адреса и интерфейсы прописывали? Да, интерфейс свой (у меня как раз eth0 смотрит в локалку, а не eth1), а подсеть и адрес сервера такие же... На самом деле меня устраивает как все работает, мимо прокси только почта, в кабинете информатики винда стоит и терминалы, поэтому виндовозный нетполис всё фильтрует
Вот такая ошибка при попытке выхода в инет мимо прокси:
ERRORThe requested URL could not be retrievedWhile trying to retrieve the URL: / The following error was encountered:
Some aspect of the requested URL is incorrect. Possible problems:
Your cache administrator is webmaster. Generated Tue, 22 Mar 2011 06:36:14 GMT by server.licey.edu (squid/3.0.STABLE19)
|
Андрей Шарабаров Записей: 286 |
Извините, не совсем понятно куда я должен прописать строку iptables -t nat -A PREROUTING -i eth1 ! -d 192.168.0.0/24 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.0.1:3128 ? У меня следующие интерфейсы: eth1 - внешний 192,168,1,1 - DSL модем Да и вот ещё что, заметил, что при выходе в интернет через прокси не спрашивает логин и пароль, а фильтрация напоминает как если бы я на внешнем интерфейсе просто прописал DNS net police. А ведь фильтровать нужно вроде только учеников, учителей трогать нельзя. Я правильно понимаю, что всё что я проделывал выше не работает? |
Андрей Шарабаров Записей: 286 |
На наличие различных цифр в роли my_student вообще не реагирует, для интереса все удалил - всё равно фильтрует вконтакте и порно различное... что то я уже совсем ничего не понимаю... где то что упустил? |
©2015 Все права защищены.
Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .