Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 7177-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua
 
Reply to this topicStart new topic

 SquidNT, v2.6.STABLE.13

Elektra
May 15 2007, 22:01
  
Пост #1

Благодарности: 66

Репутация:   0  
ultra active user
******

Группа: VIP
Сообщений: 20 380
С нами с: 2-April 06


Open in new window

SquidNT - Windows-версия популярнейшего UNIX-прокси сервера


Squid это высокопроизводительный кеширующий прокси для web клиентов, поддерживающий ftp, gopher, и http. В отличии от традиционных кеширующих программ, Squid все запросы выполняет как один, неблокируемый процесс ввода/вывода. Squid сохраняет часто запрашиваемые данные в ОЗУ, кеширует DNS запросы, не блокируется при выполнении DNS запросов, и не кеширует неудавшиеся запросы. Также поддерживает SSL, расширенный контроль доступа и полную регистрацию запросов. Используя Internet Cache Protocol (ICP), кеши Squid можно расположить иерархически для дополнительного выигрыша в пропускной способности канала. Squid состоит из - основной программы squid, программы обработки DNS запросов dnsserver, программы скачивания ftp данных ftpget, а также некоторых инструментов управления. Когда squid запускается, он запускает заданное число dnsserver-ов, каждый из которых работает самостоятельно, блокируя только DNS запросы. Таким образом уменьшается общее время ожидания ответа DNS.

software.gif SquidNT.v2.6.STABLE.13
Скрытый текст. Благодарим: Elektra
Для того, чтобы просмотреть скрытый текст, Вы должны зарегистрироваться!
Hidden contentСодержимое скрыто. Чтобы получить доступ, нажмите кнопку "СПАСИБО" внизу этого сообщения


Уточню, что считается самый крутым прокси-сервером на сегодняшний день.
Cмотреть
благодарности »
Всего поблагодарили: 257 чел.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Саша
May 15 2007, 22:07
  
Пост #2



Репутация:   166  
Cтаршой
**

Группа: Пользователи
Сообщений: 532
С нами с: 18-March 06


Тоесть я так понял намного лучше чем Юсер Гейт?Чела из Америки нормально и легко смогу через себя пустить?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Elektra
May 15 2007, 22:10
  
Пост #3

Благодарности: 66

Репутация:   0  
ultra active user
******

Группа: VIP
Сообщений: 20 380
С нами с: 2-April 06


Естественно. Промежду прочим, Юзергейт это вообще непонятно что. Тас скажем так в основном задействован НАТ + закрываются-открываются порты. Тотже ВинРоут, или ВинГейт куда подостойнее будут.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Alexey - n2o
May 15 2007, 22:23
  
Пост #4



Репутация:   1  
Дух


Группа: Пользователи
Сообщений: 14
С нами с: 19-April 06


Как я понял это еще одна игрушечная прокся не имеющая никокого отношения к *NIX'вому Squid'у.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Elektra
May 15 2007, 22:24
  
Пост #5

Благодарности: 66

Репутация:   0  
ultra active user
******

Группа: VIP
Сообщений: 20 380
С нами с: 2-April 06


Как раз 1 в 1 и никаких намеков на игрушки.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
shrek
May 15 2007, 22:44
  
Пост #6



Репутация:   2  
Дух


Группа: Пользователи
Сообщений: 36
С нами с: 13-October 06


абсолютно поддерживаю авторку поста.
один из самых замечательных прокси-серверов.
никогда не падает. НИКОГДА.
все очень просто: это скомпилированный под винды на правильном компиляторе самый настоящий юниксовый сквид!
не верите? возьмите конфиг-файл своего юниксового сквида - засуньте этому - поменяйте пути - и вуаля!

кстати, любые юникс-решения сделаны для людей, у которых руки растут из нужного места. здесь нет графической оболочки-конфигуратора. здесь есть группа конфиг-файлов - будьте добры правьте руцями.

кратко о самых востребованных мною возможностях данной проксИ:
1) разделение пользователей на группы (по айпишникам, макадресам, подсетям)
2) доступ к интернету по логину и паролю (для групп, отдельных айпишников, подсетей...)
3) урезание канала (по группам, айпишникам...)
4) доступ к интернету по расписанию
5) урезание баннеров
6) ведение списков черных сайтов
7) запрет на скачку файлов определенного типа (типов) - например, музыка, кино, архивы
cool.gif подсчет трафика по каждому пользователю отдельно (с помощью анализа лог-файла сторонними утилитами)
... и еще очень и очень

почему лучше вингейтов, роутов и прочего ГЭ:
1) это чистый прокси-сервер - нет никаких хреново работающих антиспамов, файерволов, НАТов и т.п.
2) есть очень мало памяти
3) позволяет работать в режиме онлайн тысячам пользователей
4) ВАЖНО! большинство виндозных программ ПАДАЕТ когда размер ЛОГ-файла достигает нескольких сотен мегабайт - а я в данный момент пишу этот пост с сервера, где лог-файл достиг 900 Мб и все работает отлично! никаких сбоев и тормозов!

Если что - даю консультации по сквиду.
Вплоть до выезда на место по Киеву.
Кстати, сквид экономит СОТНИ и ТЫСЯЧИ баксов на траффике примерно десятку моих клиентов.

З.Ы. Предлагаю автору вставить мой пост цитатой в шапку
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Elektra
May 15 2007, 22:50
  
Пост #7

Благодарности: 66

Репутация:   0  
ultra active user
******

Группа: VIP
Сообщений: 20 380
С нами с: 2-April 06


за определенную плату тоже выеду по вызову, также подниму сервер FreeBSD и настрою все, что потребуется.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mr.achill
May 15 2007, 23:00
  
Пост #8



Репутация:   17  
Дух


Группа: Пользователи
Сообщений: 151
С нами с: 11-October 06


(shrek @ May 15 2007, 23:44) Перейти к цитате

....
почему лучше вингейтов, роутов и прочего ГЭ:
1) это чистый прокси-сервер - нет никаких хреново работающих антиспамов, файерволов, НАТов и т.п.
.....


Если с остальным еще можно согласится, но вот по поводу отсуствия "хреново работающих" файерволов, НАТов хотелось бы все таки понять, это хорошо или плохо ? rofl.gif

Я вот предпочитаю комплексное решение, состоящее с Firewall, Proxy и VPN Server.
Например MS ISA tongue.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
shrek
May 15 2007, 23:26
  
Пост #9



Репутация:   2  
Дух


Группа: Пользователи
Сообщений: 36
С нами с: 13-October 06


(mr.achill @ May 16 2007, 0:00) Перейти к цитате

Если с остальным еще можно согласится, но вот по поводу отсуствия "хреново работающих" файерволов, НАТов хотелось бы все таки понять, это хорошо или плохо ? rofl.gif

Я вот предпочитаю комплексное решение, состоящее с Firewall, Proxy и VPN Server.
Например MS ISA tongue.gif


Дело в том, что большинство виндовс-решений страдают "компикетивити" от своей комплексности. когда за счет одного компонента начинает неправильно работать другой.

то, что решение от мелкомягких - одна из самых достойных альтернатив и пример четкой работы комплексной системы - это правда.

Два "НО"

НО1: сколько своит Ваша ИСА мистер Арчилл? а сколько стоит Сквид?
НО2: сколько и как часто мелкософт выпускает заплатки к ИСЕ?

есть еще много ньюансов... хотите, будем развивать тему вплоть до публичного тестирования качества и ресурсоемкости серверов на ИСА-Сервере и СКВИДЕ?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mr.achill
May 15 2007, 23:43
  
Пост #10



Репутация:   17  
Дух


Группа: Пользователи
Сообщений: 151
С нами с: 11-October 06


(shrek @ May 16 2007, 0:26) Перейти к цитате

Дело в том, что большинство виндовс-решений страдают "компикетивити" от своей комплексности. когда за счет одного компонента начинает неправильно работать другой.

то, что решение от мелкомягких - одна из самых достойных альтернатив и пример четкой работы комплексной системы - это правда.

Два "НО"

НО1: сколько своит Ваша ИСА мистер Арчилл? а сколько стоит Сквид?
НО2: сколько и как часто мелкософт выпускает заплатки к ИСЕ?

есть еще много ньюансов... хотите, будем развивать тему вплоть до публичного тестирования качества и ресурсоемкости серверов на ИСА-Сервере и СКВИДЕ?


Буду краток rofl.gif
1. По поводу "большинства виндовс-решений страдают "компикетивити"" - примеры в студию, обсудим (если конечно это будет не офтоп).

2. Стоимость продукта действительно всегда нужно учитывать. Но кроме этого есть еще и совокупная стоимость владения конкретного решения и инфраструктуры в целом. Цены - 1200$ Std и 5000$ Ent версий. Не так уже и много, учитывая стоимость оборудования.

3. Заплатки, заплатки... Вас интересует только частота выпусков ? Или все таки оперативность выпуска после выявления уязвимостей ? Поищите пожалуйства информацию о найденных експлойтах в ISA и потом предметно сравним с SQUID.

4. Я думаю не только мне одному было бы интересно услышать "еще много ньюансов" clapping.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
shrek
May 15 2007, 23:54
  
Пост #11



Репутация:   2  
Дух


Группа: Пользователи
Сообщений: 36
С нами с: 13-October 06


(mr.achill @ May 16 2007, 0:43) Перейти к цитате

2. Стоимость продукта действительно всегда нужно учитывать. Но кроме этого есть еще и совокупная стоимость владения конкретного решения и инфраструктуры в целом. Цены - 1200$ Std и 5000$ Ent версий. Не так уже и много, учитывая стоимость оборудования.


Вот он! Один из важнейших вопросов в студии.

2 вопроса мистеру Арчиллу:
1) Вы в курсе, что для несольких десятков пользователей прокси достаточно юникс-сервера на 386 процессоре и установленного сквида?

2) какой цифрой Вы оцениваете "совокупную стоимость владения" сервером с установленным сквидом?

этими словами ("совокупная стоимость владения") промывают мозги "специалисты" мелкософта на всяких тренингах и семинарах, а также при прохождении сертификации. это всего лишь ПУСТЫЕ слова.
это слова не системных администраторов - это слова маркетинг-менеджеров и директоров мелкософта, оракала и т.п. компаний.

юникс-сервера настраиваются единожды и при правильном подходе работают десятки лет.
впрочем, как и виндозные.
вот только "...полная стоиомсть владения с учетом выбранных Вашей компанией условий лицензирования..." в Вашем случае на порядок выше.

по поводу эксплоитов:
существует 2 недокументированных способа обойти любые ограничения трафика, скорости соединения, доступа к файлам по маске в ИСА-сервера. какие именно? это уж ищите и пробуйте сами. мы ИСОЙ не пользуемся и пользоваться не будем!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
XpunkerX
May 16 2007, 1:27
  
Пост #12



Репутация:   6  
Дух


Группа: Пользователи
Сообщений: 47
С нами с: 9-November 06


А з делай-пулами реліз де?smile.gif
Наскільки я знаю для делаїв окремі бінарники типу squid-2.6.STABLE10-bin-DELAYP.zip
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Elektra
May 16 2007, 7:50
  
Пост #13

Благодарности: 66

Репутация:   0  
ultra active user
******

Группа: VIP
Сообщений: 20 380
С нами с: 2-April 06


ага
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Gutti
May 16 2007, 8:39
  
Пост #14

Благодарности: 156

Репутация:   158  
Vault Dweller
***

Группа: Пользователи
Сообщений: 1 222
С нами с: 5-March 07


Да, насчет 386 с никсом и сквидом - сущая правда. у нас уже 7 лет работает на первом пне 90 МГц. Как первый раз поставили так больше сбоев небыло. Ни ремонтов, нифига. Менялось 1 раз железо (сетевуха).
И релиз с delay pools пжалста если можно в студию.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Elektra
May 16 2007, 8:52
  
Пост #15

Благодарности: 66

Репутация:   0  
ultra active user
******

Группа: VIP
Сообщений: 20 380
С нами с: 2-April 06


10 минут, товарищи, все будет. не забывайте плюсовать, это же мелочи для Вас.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
serge21
May 16 2007, 8:59
  
Пост #16



Репутация:   -3  
Дух


Группа: Пользователи
Сообщений: 11
С нами с: 8-May 07


Очень приятная вещица. UserGate отправлен ф топку.
Теперь бы найти анализатор логов....
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Elektra
May 16 2007, 9:04
  
Пост #17

Благодарности: 66

Репутация:   0  
ultra active user
******

Группа: VIP
Сообщений: 20 380
С нами с: 2-April 06


Добавил
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Ugu
May 16 2007, 9:11
  
Пост #18



Репутация:   15  
Дух


Группа: Пользователи
Сообщений: 43
С нами с: 20-March 06


(Alexey - n2o @ May 15 2007, 23:23) Перейти к цитате

Как я понял это еще одна игрушечная прокся не имеющая никокого отношения к *NIX'вому Squid'у.


Не правильно понял. Это полноценный Squid, портирован с *NIX

Или ты считаешь, что любая программа, к-рая запускается не на *NIX-е, это однозначно игрушка?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Ugu
May 16 2007, 9:42
  
Пост #19



Репутация:   15  
Дух


Группа: Пользователи
Сообщений: 43
С нами с: 20-March 06


(serge21 @ May 16 2007, 9:59) Перейти к цитате

Теперь бы найти анализатор логов....



Вот здесь: http://www.squid-cache.org/Scripts/ , можешь выбрать по душе

Сам я пользуюсь для анализа и составления отчетов вот от сюда: http://techno-abn.narod.ru/
А для просмотра, кто куда лезет непосредственно сию минуту использую Squidmon (http://maxim.z.tripod.com/squidmon.html) Но с версии 3.1 она стала платной. И жаль, что нельзя мониторить этой утилитой более чем 1 прокси.

Всеми этими мониторами и анализаторами пользуюсь и для Линуксовой и для NT версий Squid-а
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Xaj
May 16 2007, 9:59
  
Пост #20



Репутация:   25  
Дух


Группа: Пользователи
Сообщений: 151
С нами с: 2-April 07


(shrek @ May 16 2007, 0:54) Перейти к цитате

юникс-сервера настраиваются единожды и при правильном подходе работают десятки лет.
впрочем, как и виндозные.

Юникс юниксу рознь. В ОпенБСД действительно за все время жизни проекта было 2 удалённых дырки out-of-box, а свои FreeBSD сервера я всегда патчу. Про Виндовые смотрящие в инет я вообще не говорю, там надо внимательно следить за выпуском обновлений.
Но в целом Юникс выглядит намного более надёжным, на мой взгляд. В отличии от многих портов юниксовых прог в винду, которые иногда смотрятся смешно.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 7th November 2025 - 16:22
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.