* [mdk-re] squid - restrict connections number and more
@ 2001-10-29 17:40 Vyt
2001-10-29 19:05 ` Peter V. Saveliev
2001-10-30 8:04 ` Russu V.F.
0 siblings, 2 replies; 9+ messages in thread
From: Vyt @ 2001-10-29 17:40 UTC (permalink / raw)
To: Mandrake-Russian
Hello, All!
1.
Никак не могу самостоятельно отрыть, закралось подозрение, что
squid этого не умеет.
Возникла необходимость ограничивать количество одновременных
подключений для клиентов по ip-адресам.
Про delay_pools знаю - не оно.
Поделитесь, pls, идеями.
Система - Spring2001/Sisyphus (29-10-2001)
squid-2.4.STABLE2-alt1
2.
По прежнему не работает deny_info для правил с несколькими
условиями, например:
http_access deny bad_url !good_url
deny_info ERR_BANNER bad_url !good_url
Конструкция
http_access deny bad_url
deny_info ERR_BANNER bad_url
работает.
3.
В spec'е в squid-2.4.STABLE2-alt1.src.rpm написано
...
Name: squid
Source: http://www.%name-cache.org/Squid...
...
что не совсем логично, на мой кривоватый взгляд :)
--
Regards, Vyt
mailto: vyt@vzljot.ru
JID: vyt@vzljot.ru
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [mdk-re] squid - restrict connections number and more
2001-10-29 17:40 [mdk-re] squid - restrict connections number and more Vyt
@ 2001-10-29 19:05 ` Peter V. Saveliev
2001-10-29 19:32 ` Vyt
2001-10-30 8:04 ` Russu V.F.
1 sibling, 1 reply; 9+ messages in thread
From: Peter V. Saveliev @ 2001-10-29 19:05 UTC (permalink / raw)
To: mandrake-russian
Vyt wrote:
> Hello, All!
>
> 1.
>
> Никак не могу самостоятельно отрыть, закралось подозрение, что
> squid этого не умеет.
>
> Возникла необходимость ограничивать количество одновременных
> подключений для клиентов по ip-адресам.
> Про delay_pools знаю - не оно.
>
> Поделитесь, pls, идеями.
>
> Система - Spring2001/Sisyphus (29-10-2001)
> squid-2.4.STABLE2-alt1
# acl aclname maxconn number
# # This will be matched when the client's IP address has
# # more than <number> HTTP connections established.
Пойдет?
> 2.
>
> По прежнему не работает deny_info для правил с несколькими
> условиями, например:
> http_access deny bad_url !good_url
> deny_info ERR_BANNER bad_url !good_url
>
> Конструкция
> http_access deny bad_url
> deny_info ERR_BANNER bad_url
> работает.
Так и есть.
> 3.
>
> В spec'е в squid-2.4.STABLE2-alt1.src.rpm написано
> ...
> Name: squid
> Source: http://www.%name-cache.org/Squid...
> ...
> что не совсем логично, на мой кривоватый взгляд :)
А про это уж не в курсе - сам squid собирал, когда 2.4 еще в сизифе не
было.
Петр.
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [mdk-re] squid - restrict connections number and more
2001-10-29 19:05 ` Peter V. Saveliev
@ 2001-10-29 19:32 ` Vyt
0 siblings, 0 replies; 9+ messages in thread
From: Vyt @ 2001-10-29 19:32 UTC (permalink / raw)
To: mandrake-russian
On Mon, 29 Oct 2001 19:11:36 +0300
"Peter V. Saveliev" <peet@infosite.ru> wrote:
<skipped>
> > Возникла необходимость ограничивать количество одновременных
> > подключений для клиентов по ip-адресам.
> > Про delay_pools знаю - не оно.
> >
> > Поделитесь, pls, идеями.
> >
> > Система - Spring2001/Sisyphus (29-10-2001)
> > squid-2.4.STABLE2-alt1
>
> # acl aclname maxconn number
> # # This will be matched when the client's IP address
> has
> # # more than <number> HTTP connections established.
>
> Пойдет?
ДААА!!! Спасибо огромное, что ж я, дубина, проглядел...
Кстати, заинтересовавшимся - использовать надо с указанием
ip-адресов, например:
acl mynet src address/netmask
acl number_connect_limit maxconn 5
http_access deny mynet numbet_connect_limit
<skipped>
--
Regards, Vyt
mailto: vyt@vzljot.ru
JID: vyt@vzljot.ru
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [mdk-re] squid - restrict connections number and more
2001-10-29 17:40 [mdk-re] squid - restrict connections number and more Vyt
2001-10-29 19:05 ` Peter V. Saveliev
@ 2001-10-30 8:04 ` Russu V.F.
2001-10-30 11:00 ` Volkov Serge
2001-10-30 11:17 ` Vyt
1 sibling, 2 replies; 9+ messages in thread
From: Russu V.F. @ 2001-10-30 8:04 UTC (permalink / raw)
To: mandrake-russian-admin@altlinux.ru
Hello mandrake-russian-admin,
Monday, October 29, 2001, 7:43:25 PM, you wrote:
> По прежнему не работает deny_info для правил с несколькими
> условиями, например:
> http_access deny bad_url !good_url
> deny_info ERR_BANNER bad_url !good_url
а у меня работает !
acl CHAT url_regex \/chat*
acl NOCHAT url_regex -i "/etc/squid/acl.nochat"
http_access deny CHAT !NOCHAT
deny_info chat.html CHAT
--
ОП ТюменьЭнергоСпецРемонт
Системный администратор
Руссу В.Ф. e-mail: ruwa@psrp.te.ru
phone: (3462)76-40-56
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [mdk-re] squid - restrict connections number and more
2001-10-30 8:04 ` Russu V.F.
@ 2001-10-30 11:00 ` Volkov Serge
2001-10-30 11:28 ` Re[2]: " Russu V.F.
2001-10-30 11:17 ` Vyt
1 sibling, 1 reply; 9+ messages in thread
From: Volkov Serge @ 2001-10-30 11:00 UTC (permalink / raw)
To: mandrake-russian
Вы Tue, 30 Oct 2001 09:40:54 +0500
"Russu V.F." <ruwa@psrp.te.ru> написали:
> Hello mandrake-russian-admin,
>
> Monday, October 29, 2001, 7:43:25 PM, you wrote:
>
> > По прежнему не работает deny_info для правил с несколькими
> > условиями, например:
> > http_access deny bad_url !good_url
> > deny_info ERR_BANNER bad_url !good_url
>
> а у меня работает !
> acl CHAT url_regex \/chat*
> acl NOCHAT url_regex -i "/etc/squid/acl.nochat"
> http_access deny CHAT !NOCHAT
> deny_info chat.html CHAT
>
из squid*-alt*.rpm ставил или нет ???
--
With best wishes, Volkov Serge
Network Administrator/Security Administrator
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re[2]: [mdk-re] squid - restrict connections number and more
2001-10-30 11:00 ` Volkov Serge
@ 2001-10-30 11:28 ` Russu V.F.
0 siblings, 0 replies; 9+ messages in thread
From: Russu V.F. @ 2001-10-30 11:28 UTC (permalink / raw)
To: mandrake-russian-admin@altlinux.ru
Hello mandrake-russian-admin,
Tuesday, October 30, 2001, 1:00:57 PM, you wrote:
>> > По прежнему не работает deny_info для правил с несколькими
>> > условиями, например:
>> > http_access deny bad_url !good_url
>> > deny_info ERR_BANNER bad_url !good_url
>>
>> а у меня работает !
>> acl CHAT url_regex \/chat*
>> acl NOCHAT url_regex -i "/etc/squid/acl.nochat"
>> http_access deny CHAT !NOCHAT
>> deny_info chat.html CHAT
>>
> из squid*-alt*.rpm ставил или нет ???
нет, АСПшной сборки 2.4.STABLE1-2.asp.
--
ОП ТюменьЭнергоСпецРемонт
Системный администратор
Руссу В.Ф. e-mail: ruwa@psrp.te.ru
phone: (3462)76-40-56
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [mdk-re] squid - restrict connections number and more
2001-10-30 8:04 ` Russu V.F.
2001-10-30 11:00 ` Volkov Serge
@ 2001-10-30 11:17 ` Vyt
2001-11-13 8:50 ` Re[2]: " Russu V.F.
1 sibling, 1 reply; 9+ messages in thread
From: Vyt @ 2001-10-30 11:17 UTC (permalink / raw)
To: mandrake-russian
On Tue, 30 Oct 2001 09:40:54 +0500
"Russu V.F." <ruwa@psrp.te.ru> wrote:
<skipped>
> > По прежнему не работает deny_info для правил с несколькими
> > условиями, например:
> > http_access deny bad_url !good_url
> > deny_info ERR_BANNER bad_url !good_url
>
> а у меня работает !
> acl CHAT url_regex \/chat*
> acl NOCHAT url_regex -i "/etc/squid/acl.nochat"
> http_access deny CHAT !NOCHAT
> deny_info chat.html CHAT
У меня для deny_info стоят все варианты (осталось еще с первой
пробы), так тоже не работает.
Можно узнать, какая система, версия squid?
<skipped>
--
Regards, Vyt
mailto: vyt@vzljot.ru
JID: vyt@vzljot.ru
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re[2]: [mdk-re] squid - restrict connections number and more
2001-10-30 11:17 ` Vyt
@ 2001-11-13 8:50 ` Russu V.F.
2001-11-13 9:31 ` Лоивский М.А.
0 siblings, 1 reply; 9+ messages in thread
From: Russu V.F. @ 2001-11-13 8:50 UTC (permalink / raw)
To: mandrake-russian-admin@altlinux.ru
Hello mandrake-russian-admin,
Tuesday, October 30, 2001, 1:20:34 PM, you wrote:
> On Tue, 30 Oct 2001 09:40:54 +0500
> "Russu V.F." <ruwa@psrp.te.ru> wrote:
> <skipped>
>> > По прежнему не работает deny_info для правил с несколькими
>> > условиями, например:
>> > http_access deny bad_url !good_url
>> > deny_info ERR_BANNER bad_url !good_url
>>
>> а у меня работает !
>> acl CHAT url_regex \/chat*
>> acl NOCHAT url_regex -i "/etc/squid/acl.nochat"
>> http_access deny CHAT !NOCHAT
>> deny_info chat.html CHAT
> У меня для deny_info стоят все варианты (осталось еще с первой
> пробы), так тоже не работает.
> Можно узнать, какая система, версия squid?
система ASPLinux 7.1 версия сквида 2.4.STABLE1-2.asp
--
ОП ТюменьЭнергоСпецРемонт
Системный администратор
Руссу В.Ф. e-mail: ruwa@psrp.te.ru
phone: (3462)76-40-56
^ permalink raw reply [flat|nested] 9+ messages in thread
* Re: [mdk-re] squid - restrict connections number and more
2001-11-13 8:50 ` Re[2]: " Russu V.F.
@ 2001-11-13 9:31 ` Лоивский М.А.
0 siblings, 0 replies; 9+ messages in thread
From: Лоивский М.А. @ 2001-11-13 9:31 UTC (permalink / raw)
To: mandrake-russian
> >> > По прежнему не работает deny_info для правил с несколькими
> >> > условиями, например:
> >> > http_access deny bad_url !good_url
> >> > deny_info ERR_BANNER bad_url !good_url
> >>
> >> а у меня работает !
> >> acl CHAT url_regex \/chat*
> >> acl NOCHAT url_regex -i "/etc/squid/acl.nochat"
> >> http_access deny CHAT !NOCHAT
> >> deny_info chat.html CHAT
>
> > У меня для deny_info стоят все варианты (осталось еще с первой
> > пробы), так тоже не работает.
> > Можно узнать, какая система, версия squid?
>
А кто-нибудь может подсказать, как сквидом пользователю оставить только ICQ?
Пробовал
acl Icq dstdomain .icq.com
http_access allow kolya Icq
Все остальное отрублено.
Коннект держать может, а подконнектиться - нет
С уважением,
Лоивский Михаил
^ permalink raw reply [flat|nested] 9+ messages in thread
end of thread, other threads:[~2001-11-13 9:31 UTC | newest]
Thread overview: 9+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2001-10-29 17:40 [mdk-re] squid - restrict connections number and more Vyt
2001-10-29 19:05 ` Peter V. Saveliev
2001-10-29 19:32 ` Vyt
2001-10-30 8:04 ` Russu V.F.
2001-10-30 11:00 ` Volkov Serge
2001-10-30 11:28 ` Re[2]: " Russu V.F.
2001-10-30 11:17 ` Vyt
2001-11-13 8:50 ` Re[2]: " Russu V.F.
2001-11-13 9:31 ` Лоивский М.А.
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git