ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [mdk-re] squid - restrict connections number and more
@ 2001-10-29 17:40 Vyt
  2001-10-29 19:05 ` Peter V. Saveliev
  2001-10-30  8:04 ` Russu V.F.
  0 siblings, 2 replies; 9+ messages in thread
From: Vyt @ 2001-10-29 17:40 UTC (permalink / raw)
  To: Mandrake-Russian

Hello, All!

1.

Никак не могу самостоятельно отрыть, закралось подозрение, что
squid этого не умеет.

Возникла необходимость ограничивать количество одновременных
подключений для клиентов по ip-адресам.
Про delay_pools знаю - не оно.

Поделитесь, pls, идеями.

Система - Spring2001/Sisyphus (29-10-2001)
squid-2.4.STABLE2-alt1

2.

По прежнему не работает deny_info для правил с несколькими
условиями, например:
http_access deny bad_url !good_url
deny_info ERR_BANNER bad_url !good_url

Конструкция
http_access deny bad_url
deny_info ERR_BANNER bad_url
работает.

3. 

В spec'е в squid-2.4.STABLE2-alt1.src.rpm написано
...
Name: squid
Source: http://www.%name-cache.org/Squid...
...
что не совсем логично, на мой кривоватый взгляд :)

-- 
Regards, Vyt
mailto:  vyt@vzljot.ru
JID:     vyt@vzljot.ru



^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [mdk-re] squid - restrict connections number and more
  2001-10-29 17:40 [mdk-re] squid - restrict connections number and more Vyt
@ 2001-10-29 19:05 ` Peter V. Saveliev
  2001-10-29 19:32   ` Vyt
  2001-10-30  8:04 ` Russu V.F.
  1 sibling, 1 reply; 9+ messages in thread
From: Peter V. Saveliev @ 2001-10-29 19:05 UTC (permalink / raw)
  To: mandrake-russian

Vyt wrote:

> Hello, All!
>
> 1.
>
> Никак не могу самостоятельно отрыть, закралось подозрение, что
> squid этого не умеет.
>
> Возникла необходимость ограничивать количество одновременных
> подключений для клиентов по ip-адресам.
> Про delay_pools знаю - не оно.
>
> Поделитесь, pls, идеями.
>
> Система - Spring2001/Sisyphus (29-10-2001)
> squid-2.4.STABLE2-alt1

#       acl aclname maxconn number
#         # This will be matched when the client's IP address has
#         # more than <number> HTTP connections established.

Пойдет?

> 2.
>
> По прежнему не работает deny_info для правил с несколькими
> условиями, например:
> http_access deny bad_url !good_url
> deny_info ERR_BANNER bad_url !good_url
>
> Конструкция
> http_access deny bad_url
> deny_info ERR_BANNER bad_url
> работает.

Так и есть.

> 3.
>
> В spec'е в squid-2.4.STABLE2-alt1.src.rpm написано
> ...
> Name: squid
> Source: http://www.%name-cache.org/Squid...
> ...
> что не совсем логично, на мой кривоватый взгляд :)

А про это уж не в курсе - сам squid собирал, когда 2.4 еще в сизифе не
было.

Петр.




^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [mdk-re] squid - restrict connections number and more
  2001-10-29 19:05 ` Peter V. Saveliev
@ 2001-10-29 19:32   ` Vyt
  0 siblings, 0 replies; 9+ messages in thread
From: Vyt @ 2001-10-29 19:32 UTC (permalink / raw)
  To: mandrake-russian

On Mon, 29 Oct 2001 19:11:36 +0300
"Peter V. Saveliev" <peet@infosite.ru> wrote:

<skipped>

> > Возникла необходимость ограничивать количество одновременных
> > подключений для клиентов по ip-адресам.
> > Про delay_pools знаю - не оно.
> >
> > Поделитесь, pls, идеями.
> >
> > Система - Spring2001/Sisyphus (29-10-2001)
> > squid-2.4.STABLE2-alt1
> 
> #       acl aclname maxconn number
> #         # This will be matched when the client's IP address
> has
> #         # more than <number> HTTP connections established.
> 
> Пойдет?

ДААА!!! Спасибо огромное, что ж я, дубина, проглядел...

Кстати, заинтересовавшимся - использовать надо с указанием
ip-адресов, например:

acl mynet src address/netmask
acl number_connect_limit maxconn 5
http_access deny mynet numbet_connect_limit

<skipped>

-- 
Regards, Vyt
mailto:  vyt@vzljot.ru
JID:     vyt@vzljot.ru



^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [mdk-re] squid - restrict connections number and more
  2001-10-29 17:40 [mdk-re] squid - restrict connections number and more Vyt
  2001-10-29 19:05 ` Peter V. Saveliev
@ 2001-10-30  8:04 ` Russu V.F.
  2001-10-30 11:00   ` Volkov Serge
  2001-10-30 11:17   ` Vyt
  1 sibling, 2 replies; 9+ messages in thread
From: Russu V.F. @ 2001-10-30  8:04 UTC (permalink / raw)
  To: mandrake-russian-admin@altlinux.ru

Hello mandrake-russian-admin,

Monday, October 29, 2001, 7:43:25 PM, you wrote:

> По прежнему не работает deny_info для правил с несколькими
> условиями, например:
> http_access deny bad_url !good_url
> deny_info ERR_BANNER bad_url !good_url

а у меня работает !
acl CHAT url_regex \/chat*
acl NOCHAT url_regex -i "/etc/squid/acl.nochat"
http_access deny CHAT !NOCHAT                  
deny_info chat.html CHAT                       


-- 
 ОП ТюменьЭнергоСпецРемонт
 Системный администратор
 Руссу В.Ф.                  e-mail: ruwa@psrp.te.ru
                             phone: (3462)76-40-56





^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [mdk-re] squid - restrict connections number and more
  2001-10-30  8:04 ` Russu V.F.
@ 2001-10-30 11:00   ` Volkov Serge
  2001-10-30 11:28     ` Re[2]: " Russu V.F.
  2001-10-30 11:17   ` Vyt
  1 sibling, 1 reply; 9+ messages in thread
From: Volkov Serge @ 2001-10-30 11:00 UTC (permalink / raw)
  To: mandrake-russian

Вы Tue, 30 Oct 2001 09:40:54 +0500
"Russu V.F." <ruwa@psrp.te.ru> написали:

> Hello mandrake-russian-admin,
> 
> Monday, October 29, 2001, 7:43:25 PM, you wrote:
> 
> > По прежнему не работает deny_info для правил с несколькими
> > условиями, например:
> > http_access deny bad_url !good_url
> > deny_info ERR_BANNER bad_url !good_url
> 
> а у меня работает !
> acl CHAT url_regex \/chat*
> acl NOCHAT url_regex -i "/etc/squid/acl.nochat"
> http_access deny CHAT !NOCHAT                  
> deny_info chat.html CHAT                       
> 

из squid*-alt*.rpm ставил или нет ???

-- 
With best wishes, Volkov Serge		
Network Administrator/Security Administrator 		



^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [mdk-re] squid - restrict connections number and more
  2001-10-30  8:04 ` Russu V.F.
  2001-10-30 11:00   ` Volkov Serge
@ 2001-10-30 11:17   ` Vyt
  2001-11-13  8:50     ` Re[2]: " Russu V.F.
  1 sibling, 1 reply; 9+ messages in thread
From: Vyt @ 2001-10-30 11:17 UTC (permalink / raw)
  To: mandrake-russian

On Tue, 30 Oct 2001 09:40:54 +0500
"Russu V.F." <ruwa@psrp.te.ru> wrote:

<skipped>

> > По прежнему не работает deny_info для правил с несколькими
> > условиями, например:
> > http_access deny bad_url !good_url
> > deny_info ERR_BANNER bad_url !good_url
> 
> а у меня работает !
> acl CHAT url_regex \/chat*
> acl NOCHAT url_regex -i "/etc/squid/acl.nochat"
> http_access deny CHAT !NOCHAT                  
> deny_info chat.html CHAT                       

У меня для deny_info стоят все варианты (осталось еще с первой
пробы), так тоже не работает.
Можно узнать, какая система, версия squid?

<skipped>

-- 
Regards, Vyt
mailto:  vyt@vzljot.ru
JID:     vyt@vzljot.ru



^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re[2]: [mdk-re] squid - restrict connections number and more
  2001-10-30 11:00   ` Volkov Serge
@ 2001-10-30 11:28     ` Russu V.F.
  0 siblings, 0 replies; 9+ messages in thread
From: Russu V.F. @ 2001-10-30 11:28 UTC (permalink / raw)
  To: mandrake-russian-admin@altlinux.ru

Hello mandrake-russian-admin,

Tuesday, October 30, 2001, 1:00:57 PM, you wrote:

>> > По прежнему не работает deny_info для правил с несколькими
>> > условиями, например:
>> > http_access deny bad_url !good_url
>> > deny_info ERR_BANNER bad_url !good_url
>> 
>> а у меня работает !
>> acl CHAT url_regex \/chat*
>> acl NOCHAT url_regex -i "/etc/squid/acl.nochat"
>> http_access deny CHAT !NOCHAT                  
>> deny_info chat.html CHAT                       
>> 

> из squid*-alt*.rpm ставил или нет ???

нет, АСПшной сборки 2.4.STABLE1-2.asp.

-- 
 ОП ТюменьЭнергоСпецРемонт
 Системный администратор
 Руссу В.Ф.                  e-mail: ruwa@psrp.te.ru
                             phone: (3462)76-40-56





^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re[2]: [mdk-re] squid - restrict connections number and more
  2001-10-30 11:17   ` Vyt
@ 2001-11-13  8:50     ` Russu V.F.
  2001-11-13  9:31       ` Лоивский М.А.
  0 siblings, 1 reply; 9+ messages in thread
From: Russu V.F. @ 2001-11-13  8:50 UTC (permalink / raw)
  To: mandrake-russian-admin@altlinux.ru

Hello mandrake-russian-admin,

Tuesday, October 30, 2001, 1:20:34 PM, you wrote:

> On Tue, 30 Oct 2001 09:40:54 +0500
> "Russu V.F." <ruwa@psrp.te.ru> wrote:

> <skipped>

>> > По прежнему не работает deny_info для правил с несколькими
>> > условиями, например:
>> > http_access deny bad_url !good_url
>> > deny_info ERR_BANNER bad_url !good_url
>> 
>> а у меня работает !
>> acl CHAT url_regex \/chat*
>> acl NOCHAT url_regex -i "/etc/squid/acl.nochat"
>> http_access deny CHAT !NOCHAT                  
>> deny_info chat.html CHAT                       

> У меня для deny_info стоят все варианты (осталось еще с первой
> пробы), так тоже не работает.
> Можно узнать, какая система, версия squid?

система ASPLinux 7.1 версия сквида 2.4.STABLE1-2.asp


-- 
 ОП ТюменьЭнергоСпецРемонт
 Системный администратор
 Руссу В.Ф.                  e-mail: ruwa@psrp.te.ru
                             phone: (3462)76-40-56



^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [mdk-re] squid - restrict connections number and more
  2001-11-13  8:50     ` Re[2]: " Russu V.F.
@ 2001-11-13  9:31       ` Лоивский М.А.
  0 siblings, 0 replies; 9+ messages in thread
From: Лоивский М.А. @ 2001-11-13  9:31 UTC (permalink / raw)
  To: mandrake-russian

> >> > По прежнему не работает deny_info для правил с несколькими
> >> > условиями, например:
> >> > http_access deny bad_url !good_url
> >> > deny_info ERR_BANNER bad_url !good_url
> >>
> >> а у меня работает !
> >> acl CHAT url_regex \/chat*
> >> acl NOCHAT url_regex -i "/etc/squid/acl.nochat"
> >> http_access deny CHAT !NOCHAT
> >> deny_info chat.html CHAT
>
> > У меня для deny_info стоят все варианты (осталось еще с первой
> > пробы), так тоже не работает.
> > Можно узнать, какая система, версия squid?
>

А кто-нибудь может подсказать, как сквидом пользователю оставить только ICQ?

Пробовал
acl    Icq    dstdomain    .icq.com
http_access    allow    kolya    Icq

Все остальное отрублено.
Коннект держать может, а подконнектиться - нет

С уважением,
Лоивский Михаил




^ permalink raw reply	[flat|nested] 9+ messages in thread

end of thread, other threads:[~2001-11-13  9:31 UTC | newest]

Thread overview: 9+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2001-10-29 17:40 [mdk-re] squid - restrict connections number and more Vyt
2001-10-29 19:05 ` Peter V. Saveliev
2001-10-29 19:32   ` Vyt
2001-10-30  8:04 ` Russu V.F.
2001-10-30 11:00   ` Volkov Serge
2001-10-30 11:28     ` Re[2]: " Russu V.F.
2001-10-30 11:17   ` Vyt
2001-11-13  8:50     ` Re[2]: " Russu V.F.
2001-11-13  9:31       ` Лоивский М.А.

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git