Avatar billede cjmaack Nybegynder
11. oktober 2003 - 03:35 Der er 117 kommentarer og
1 løsning

opsætning af transparent proxy (lap)

Jeg opgiver... har forsøgt en lille ½ times tid, men kom så i tanke om det kunne være smart hvis min udbyders proxy server kunne indbygges? Jeg tror jeg har luret hvor i rc.firewall ændringerne skal foretages, men squid.conf er uha ikke let at gennemskue.

En anden ting lap. Når min ip skrives som adresse er det muligt at logge ind på computeren - godt nok spørges der om password, men hvordan deaktiveres det? Hvis om overhovedet nogen trafik den vej skal den gå til en ftp.

Jeg ved ikke om det er tilladt at rette henvendelse til en enkelt person herinde, men dette gøres af hensyn til vedkommende har hjulpet mig langt hen ad vejen og derfor kender min opsætning. En anden ting er, at jeg gerne vil give lap point for den hjælp han har ydet efter et spg er besvaret.
Avatar billede lap Nybegynder
11. oktober 2003 - 09:54 #1
1: Jeg tror vi i første omgang glemmer udbyderen - du har installeret squid, så du mangler at tilrette rc.firewall
PROXY="10.0.0.1:3128"
MY_IP="10.0.0.1"

gem, og følgende i en kommando prompt:

./rc.firewall
service iptables save
service iptables restart

For at det så virker skal dit net accepteres af squid - i /etc/squid/squid.conf finder du en linie med:
acl our_networks...

og tilretter til:
acl our_networks src 192.168.0.0/255.255.255.0

herefter skal squid genstartes og sikres at den starter ved boot:
service squid restart
chkconfig squid on

2: hvor skriver du din ip-adresse? Hvis det er i start->, så er det fordi samba er startet, men det ønsker du jo også (så vidt jeg husker) - du vil gerne kunne finde din maskine i "andre computere"? - ellers er det bare at stoppe samba (service smb stop; chkconfig smb off)
Avatar billede cjmaack Nybegynder
11. oktober 2003 - 12:18 #2
Jeg kan ikke installere squid. Den mislykkedes.

Det vil altså sige jeg skal deaktivere samba? Er det ikke muligt via iptables at    lukke af for den slags trafik? Vil det omvendt sige at i det tilfælde jeg installerer ftp vil den pege på denne fremfor samba?
Avatar billede lap Nybegynder
11. oktober 2003 - 14:24 #3
Hvorfor vil du lukke for noget på indersiden af din firewall. Du må ikke blande sammen, hvad du kan i forhold til din linux maskine fra inderside i forhold til yderside.

Stol på din scan fra yderside - for du beskytter dig for os andre - ikke dig selv. Selvfølgelig er det muligt at lukke for ting i forhold til indersiden, men det er som regel ikke det man ønsker.

Du skal kende forskel på protokoller. Hvis du i start->kør skriver din ip-adresse med \\, så har du sagt, at smb-protokollen skal bruges - hvorimod, at hvis du skriver ftp://<ip> - så er det ftp-protokollen.

Hvis den mislykkedes - jeg går ud fra, at du bruger rpm-pakken til det - hvad er fejlbeskeden?
Avatar billede cjmaack Nybegynder
11. oktober 2003 - 15:51 #4
Blander nok tingene lidt sammen :-(

Skal lige være sikker... SAMBA er kun til intern trafik og kan altså ikke "kaldes" udefra?! Hvorimod man skal have gang i FTP før andre kan hente filer fra mig?
Avatar billede cjmaack Nybegynder
11. oktober 2003 - 16:13 #5
jeg vender tilbage lidt senere... vil foretage en ny installation da jeg nu føler jeg har styr på hvilke pakker jeg har brug for og ikke. Tror slet ikke jeg har installeret noget squid.

Har fået en kammerat til at teste udefra og han får ikke noget frem med \\min_ip Så alting er som det skal være og ergo... samba virker kun internt. Er det ikke korrekt antaget?
Avatar billede lap Nybegynder
11. oktober 2003 - 20:23 #6
Det er helt korrekt.

rc.firewall er opsat til, at der kun er adgang til port 21, 22 og vnc. Det vil sige, at udefra kan du kun forbinde til ftp, ssh og vnc. Den begrænser ikke adgangen fra lokalnettet - alt er tilladt/muligt.

Du kan altid tilføje yderligere pakker på en allerede installeret maskine, men hvis du har lyst til en ny installation, så er det bare at gå i gang - jeg er her formentlig igen (hvis det er :-)
Avatar billede cjmaack Nybegynder
11. oktober 2003 - 22:23 #7
Så er jeg tilbage med en geninstalleret linux box :-) Bare træls der altid er noget der skal drille mig ;-)

Har endnu ikke fået samba op og køre, men det meste spiller som det skal. Er virkelig godt tilfreds da jeg godt kan lide man ikke kan komme i forbindelse med min samba deling udefra. Som opsætningen bliver det kun via ftp der kan overføres af andre - lige som jeg ville have det! - tak.

Jeg kunne godt tænke mig lidt hjælp til squid :-)

I skrivende er jeg ved at få vnc op og køre så hvis du er klar vil jeg gerne have squid i gang også. Det er så dejlig en fornemmelse når alt virker som det skal.
Avatar billede cjmaack Nybegynder
11. oktober 2003 - 22:24 #8
Et vnc spg. Når jeg kan connecte via vnc fra min xp er det hastighedsmæssigt så lige gyldigt om jeg skriver den faste ip eller den interne (eth1's ip).
Avatar billede lap Nybegynder
11. oktober 2003 - 23:32 #9
Du bør fra lokalnet skrive 10.0.0.1 - og udefra skal du (selvfølgelig) bruge den eksterne adresse.

Har du fået squid installeret: "rpm -qa|grep -i squid" skulle gerne give squid-2.5.STABLE1-2?

tilret rc.firewall
PROXY="10.0.0.1:3128"
MY_IP="10.0.0.1"

gem, og kør følgende i en kommando prompt:

./rc.firewall
service iptables save
service iptables restart

For at det så virker skal dit net accepteres af squid - i /etc/squid/squid.conf finder du en linie med:
acl our_networks...

og tilretter til:
acl our_networks src 192.168.0.0/255.255.255.0

herefter skal squid genstartes og sikres at den starter ved boot:
service squid restart
chkconfig squid on
Avatar billede cjmaack Nybegynder
11. oktober 2003 - 23:59 #10
tak... jeg har lige opdaget du har skrevet :-)
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:02 #11
hvad med hensyn til squid og definition af bruger? Er det vigtigt at have en bruger der kun er beregnet til squid? Sikkerhedsmæssigt er det måske ikke så hensigtsmæssigt, men afhjælper firewallen ikke det problem?
Avatar billede lap Nybegynder
12. oktober 2003 - 00:04 #12
Hvis du har installeret squid med rpm, så er der oprettet en bruger til det - så det hele er klaret.

Under alle omstændigheder kan din squid ikke nås udefra
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:07 #13
ved "service squid restart" kommer følgende fejl:
Stopper squid: /etc/init.d/squid: line 162: 13178 Afbrudt (SIGABRT)      $SQUID -k check >/dev/null 2>&1
                                                          [MISLYKKEDES]
init_cache_dir /var/spool/squid... /etc/init.d/squid: line 162: 13179 Afbrudt (SIGABRT)      $SQUID -z -F -D 2>/dev/null
Starter squid: /etc/init.d/squid: line 162: 13180 Afbrudt (SIGABRT)      $SQUID $SQUID_OPTS 2>/dev/null
                                                          [MISLYKKEDES]
Avatar billede lap Nybegynder
12. oktober 2003 - 00:08 #14
hvad giver: "rpm -qa|grep -i squid"
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:08 #15
[root@xxxx root]# rpm -qa|grep -i squid
squid-2.5.STABLE1-2
[root@xxxx root]#
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:09 #16
tror snart jeg kan gætte mig til hvad du vil spørge om... heh...
Avatar billede lap Nybegynder
12. oktober 2003 - 00:11 #17
hvad giver "ls -al /var/spool/squid"
Avatar billede lap Nybegynder
12. oktober 2003 - 00:11 #18
det skulle gerne give en liste over mapper i hex - og måske et par filer
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:12 #19
drwxr-x---    2 squid    squid        4096 jan 25  2003 .
drwxr-xr-x  15 root    root        4096 okt 11 21:21 ..
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:13 #20
hov.. klippede for tidligt... over de to liner står der:
totalt 8
Avatar billede lap Nybegynder
12. oktober 2003 - 00:13 #21
ok, squid har aldrig været i luften. Hvad giver en "rpm -V squid" - den bør kun give: S.5....T c /etc/squid/squid.conf
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:14 #22
er det egentlig muligt at styre hvor hvor meget plads squid må tage og hvornår det skal slettes?
Avatar billede lap Nybegynder
12. oktober 2003 - 00:15 #23
ja, i hvert fald med pladsen og med memory
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:16 #24
præcis... den skriver det du gjorde...

;-).. skulle den da heller ik så gerne have været! Installerede jo alt på ny i dag for at fjerne mit flimmer
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:16 #25
ok.. det punkt vil jeg også gerne omkring
Avatar billede lap Nybegynder
12. oktober 2003 - 00:17 #26
hvad har du helt præcis ændret i squid.conf - evt. klip hele squid.conf herind - så laver jeg en lille sammenligning med min
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:19 #27
acl our_networks src 192.168.0.0/255.255.255.0

jeg satte ovenstående ind og har IKKE ændret andet i filen. Har ikke turde da det vil være et pokkers arbejde at kontrollere igennem for fejl.

Skal vi tage den linie for linie?
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:21 #28
skal ikke gøre mig klog men de er # på næsten hver linie - eller rettere tror det er tilfældet på hver eneste af dem. Er det ikke noget som dette vi skal have fingre i?:
#Default:
# http_port 3128
Avatar billede lap Nybegynder
12. oktober 2003 - 00:25 #29
linien lige nedenunder skal også gøres aktiv:
http_access allow our_networks

fjern #

men det er ikke det, som er problemet. Default værdier er ok, men jeg har lige et par andre linier vi skal prøve at ændre (ved ikke om det har betydning):

httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:28 #30
fjernede # men stadig fejl
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:28 #31
ok... jeg prøver de 4 nu
Avatar billede lap Nybegynder
12. oktober 2003 - 00:29 #32
er du logget på som root?
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:31 #33
# HTTPD-ACCELERATOR OPTIONS
# -----------------------------------------------------------------------------

#  TAG: httpd_accel_host
#  TAG: httpd_accel_port

er det ovenstående du mener jeg skal rette til?

#Default:
# httpd_accel_port 80

#  TAG: httpd_accel_single_host    on|off

#Default:
# httpd_accel_single_host off

#  TAG: httpd_accel_with_proxy    on|off
#
#Default:
# httpd_accel_with_proxy off
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:33 #34
er en sådan fil skrædersyet... ellers kan jeg jo nøjes med at erstatte min fil med din...? - hvis du vil
Avatar billede lap Nybegynder
12. oktober 2003 - 00:34 #35
ja, det 2 første til din #1
ja til with_proxy on
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:34 #36
ja, jeg er root
Avatar billede lap Nybegynder
12. oktober 2003 - 00:34 #37
min har et par enkelte andre ændringer, men og jeg bruger et 10-net, men ellers kunne du godt bruge den - ssh adgang?
Avatar billede lap Nybegynder
12. oktober 2003 - 00:35 #38
hvis ja, så giv en msn - jeg skriver ikke min offentligt :-)
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:36 #39
ok.. prøver men skal jeg blot fjerne # - altså lade "TAG:" stå
Avatar billede lap Nybegynder
12. oktober 2003 - 00:36 #40
se lidt længere nede - starter altid med TAG - herefter en beskrivelse - og til slut en linie der kan tilrettes.
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:37 #41
vi kan godt mødes over msn... min vnc virker vidt bare ikke 100%.. men det kan jeg jo lige undersøge....
Avatar billede lap Nybegynder
12. oktober 2003 - 00:38 #42
har kun behov for ssh - ingen vnc - start ssh med "service ssh start"
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:40 #43
skrev dette:
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
i filen hvor det blev erstattet med det der stod
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:40 #44
hm... vil du logge på hos mig?
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:41 #45
hvordan ordner vi det?
Avatar billede lap Nybegynder
12. oktober 2003 - 00:41 #46
ja, jeg skriver hvad jeg laver parallelt på msn - hvis du ikke stoler på mig er det tuff luck, men jeg tror det er det nemmeste.
Avatar billede lap Nybegynder
12. oktober 2003 - 00:42 #47
msn - her får jeg en ip-adresse - og vi ændrer password til root inden jeg logger på - herefter laver jeg ting og skriver til dig samtidig - og til slut logger jeg af - og du skifter password igen
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:43 #48
er du interesseret i at sende filen pr mail? eller skal jeg sende dig min? Jeg kan også poste den her... men... laang tråd så... ;-)
Avatar billede lap Nybegynder
12. oktober 2003 - 00:44 #49
giv mig en mailadresse - så sender jeg filen - du skal blot rette et 10-net til192
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:44 #50
*lol*.. har jeg reelt et valg? Vil jo pokkers gerne have det til at virke...
Avatar billede lap Nybegynder
12. oktober 2003 - 00:45 #51
Ja, du har et valg - du siger bare nej, men hvis ikke det er konfigurationsfilen som er problemet (og det tror jeg ikke), så skal der kikkes på netværk, /etc/passwd osv.
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:46 #52
ok... håber du kan forstå mig... jeg stoler da på dig men... jeg er bare ikke så meget inde i tingene så har ikke rigtig mulighed for at kontrollere dig på nogen måde... stoler på dit ord, men... ja...

cjmaack@hotmail.com
Avatar billede lap Nybegynder
12. oktober 2003 - 00:48 #53
mail afsendt.

Jeg forstår godt du ikke stoler på mig - omvendt er det eneste jeg kan bruge til at overbevise dig, at jeg ligger rimeligt højt på listen her på E - og har været logget på andre's maskiner mange gange :-)
Avatar billede lap Nybegynder
12. oktober 2003 - 00:49 #54
vær opsærksom på windows/unix linieskift når du flytter filen. Jeg har tilrettet således at du slipper for at rette mit netværk til dit netværk. Filen er klar til brug hos dig.
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:50 #55
ok... tak.. så er filen inde. Prøver lige en squid restart
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:52 #56
Stopper squid: /etc/init.d/squid: line 162: 13255 Afbrudt (SIGABRT)      $SQUID -k check >/dev/null 2>&1
                                                          [MISLYKKEDES]
init_cache_dir /var/spool/squid... /etc/init.d/squid: line 162: 13256 Afbrudt (SIGABRT)      $SQUID -z -F -D 2>/dev/null
Starter squid: /etc/init.d/squid: line 162: 13257 Afbrudt (SIGABRT)      $SQUID $SQUID_OPTS 2>/dev/null
                                                          [MISLYKKEDES]
Avatar billede lap Nybegynder
12. oktober 2003 - 00:53 #57
og du er logget på som root?
Avatar billede lap Nybegynder
12. oktober 2003 - 00:54 #58
linie 162 undrer mig meget, da min linie 162 indeholder "esac" - hvad med din?
Avatar billede lap Nybegynder
12. oktober 2003 - 00:56 #59
står der noget i /var/log/messages eller /var/log/squid/access.log
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 00:57 #60
hov... der var fejl i ip adressen men det ændrer intet nuværende tidspunkt. Jeg synes det er skræmmende der er så mange instillingsmuligeder. Det er jo ikke til at finde rundt i...
Avatar billede lap Nybegynder
12. oktober 2003 - 00:58 #61
og du er logget på som root?
linie 162 undrer mig meget, da min linie 162 indeholder "esac" - hvad med din?
står der noget i /var/log/messages eller /var/log/squid/access.log
Avatar billede lap Nybegynder
12. oktober 2003 - 00:59 #62
hvad giver en "df -h /var"
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:00 #63
den første log fil er mega lang den anden findes ikke
Avatar billede lap Nybegynder
12. oktober 2003 - 01:01 #64
jeg afventer 4 svar - det var en halv nummer 1 - for at svare færdig på log, så kør "grep squid /var/log/messages"
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:03 #65
ting fra log filen:

Oct 12 00:07:26 x squid: Could not determine fully qualified hostname.  Please set 'visible_hostname'
Oct 12 00:29:05 x last message repeated 3 times
Oct 12 00:40:54 x last message repeated 3 times
Oct 12 00:53:32 x last message repeated 3 times
Oct 12 00:57:18 x last message repeated 3 times
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:04 #66
ja, jeg kører root...
Avatar billede lap Nybegynder
12. oktober 2003 - 01:04 #67
Det var jo interessant - hvad mener du at din maskine hedder?
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:06 #68
i linie 162 er der en del af en uddybende tekst?? underligt . Det er da korrekt at "tælle" linier i vi - der står 162,1 - det virker rigtigt
Avatar billede lap Nybegynder
12. oktober 2003 - 01:07 #69
linie 162 af filen /etc/init.d/squid, men svar hellere på, hvad du mener at din maskine burde hedde - skriv resultatet af "cat /etc/hosts"
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:07 #70
df -h /var
Filsystem          Størr Brugt  Tilb Brug% Monteret på
/dev/hda3              16G  1.3G  14G  9% /
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:08 #71
nu er vi enige... der står det samme på min linie 162
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:10 #72
# Do not remove the following line, or various programs
# that require network functionality will fail.
127.0.0.1      localhost.localdomain  localhost
192.168.0.1    x    x

x = navnet
Avatar billede lap Nybegynder
12. oktober 2003 - 01:11 #73
"cat /etc/sysconfig/squid"
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:12 #74
# default squid options
# -D disables initial dns checks. If you most likely will not to have an
#    internet connection when you start squid, uncomment this
SQUID_OPTS="-D"

# Time to wait for Squid to shut down when asked. Should not be necessary
# most of the time.
SQUID_SHUTDOWN_TIMEOUT=100
Avatar billede lap Nybegynder
12. oktober 2003 - 01:14 #75
problemet er, at du har problemer med systemkaldet "gethostname", så vi skal lige overbevise squid om, hvad din maskine hedder - i /etc/squid/squid.conf:

#  TAG: visible_hostname
#      If you want to present a special hostname in error messages, etc,
#      then define this.  Otherwise, the return value of gethostname()
#      will be used. If you have multiple caches in a cluster and
#      get errors about IP-forwarding you must set them to have individual
#      names with this setting.
#
#Default:
visible_hostname x

hvor du erstatter x med dit maskinnavn
Avatar billede lap Nybegynder
12. oktober 2003 - 01:16 #76
genstart squid
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:17 #77
service squid restart
Stopper squid:                                            [MISLYKKEDES]
init_cache_dir /var/spool/squid... Starter squid: ..      [  O.k.  ]
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:18 #78
:-) nu burde det virke.... eller?
Avatar billede lap Nybegynder
12. oktober 2003 - 01:18 #79
ok, så kører squid - du har et dnsproblem.

Har du tilrettet rc.firewall?
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:20 #80
dette skriver jeg på min windows maskine... så der virker :-)

dnsproblem?? hm...
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:21 #81
kan ikke se reklamerne her på siden... er det et dnsproblem?
Avatar billede lap Nybegynder
12. oktober 2003 - 01:22 #82
vi skal jo også se, at det virker - på linux:

"tail -f /var/log/squid/access.log" - du får ikke promten tilbage - på windows http://www.computerworld.dk - der skulle gerne ske noget på linux.

Bemærk også, at du ikke får reklamer men en fejl - en lille ændring jeg har lavet i squid.conf - du får prompten tilbage med en <ctrl><c>
Avatar billede lap Nybegynder
12. oktober 2003 - 01:23 #83
så ved vi at det virker - eftersom du ikke kan se reklamerne :-)
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:25 #84
hvad mener du med det du lige skrev?
log filen er laaang....
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:26 #85
en ting jeg lige kommer i tanke om... hvad sluger opsætningen af ram og hd plads? Min maskinen skal jo helt ikke gå i knæ.... ;-)
Avatar billede lap Nybegynder
12. oktober 2003 - 01:26 #86
/etc/squid/squid.conf
cache_mem 100 MB      = memory forbrug
maximum_object_size 409600 KB  = maks størrelse af gemme i squid
cache_dir ufs /var/spool/squid 100 16 256    = 100 er størrelsen af cache
Avatar billede lap Nybegynder
12. oktober 2003 - 01:27 #87
hver gang du går ind på en ny side, så vil der blive skrevet flere linier i access.log - du skulle bare se, at der skete noget.

Se svar ovenfor
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:27 #88
jeg kan se reklamerne i linux... har snart klikket "reload" mange gange nu....
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:28 #89
altså ca 400 mb disk forbrug...
Avatar billede lap Nybegynder
12. oktober 2003 - 01:28 #90
ja, for linux kører udenom proxy - da den ellers ville køre i ring du forbinder til port 80 -> sendes til 3128 -> 80 -> 3128 osv.
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:29 #91
nej.. hov... filerne der skal gemmes må max være 410 KB... det må være sådan det skal læses... :-)
Avatar billede lap Nybegynder
12. oktober 2003 - 01:29 #92
100Mb ram og 100Mb disk
Avatar billede lap Nybegynder
12. oktober 2003 - 01:30 #93
nej 4Mb per stk - og totalt må der bruges 100Mb på /var/spool/squid
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:30 #94
log filen viser altså de viser altså en liste over de filer jeg loader på computere tilsluttes nettet...?
Avatar billede lap Nybegynder
12. oktober 2003 - 01:30 #95
korrekt
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:32 #96
(1)jeg vil altså gerne se reklamer... det lyder måske dumt.. men er bange for at gå glip af noget.. :-)

(2)Hvordan kan du være sikker på sikker på der ikke forsvinder noget af "værdi"

(3)skal lige have slået fast... en squid bruger er ikke nødvendig vel?
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:33 #97
men.. synes da det er en hardcore detalje... ;-)
Avatar billede lap Nybegynder
12. oktober 2003 - 01:36 #98
1: ja, det lyder meget dumt, men i squid.conf finder du en "acl vaek" - og i linien lige efter httpd_access deny vaek - alle de domæner som er nævnt i acl vaek bliver afvist - så kommenter blot de 2 linier ud.

2; jeg er sikker på, at doubleclick.net ikke leverer noget til mig, som jeg ikke kan leve foruden - eller streetblowjobs.com for den sags skyld.

3: Jo, du har brug for en squid bruger - og den bruger er oprettet lige nu - og du må IKKE slette ham.
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:38 #99
punkt 3.
er brugeren root og mener du at jeg ikke få slette de lagrede filer? Må jeg tømme logfilen en gang i mellem?
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:39 #100
(1) Smart... .efterhånden som jeg finder noget jeg vil hade udelukker jeg trafikken....?
Avatar billede lap Nybegynder
12. oktober 2003 - 01:40 #101
ja, det er muligt at du er brugeren root, men når du starter squid bliver den startet som brugeren squid - kontrol med "ps -ef|grep squid" - 1. kolonne viser hvem der har staret programmet.

Logfilen behøber du ikke tømme - hver søndag morgen kl. 4.02 bliver den "rotaded" - altså zippet og omdøbt - når den er 4 uger gammel slettes den.
Avatar billede lap Nybegynder
12. oktober 2003 - 01:41 #102
1: lige præces - så du bestemmer selv, hvad du ikke vil se på:

og svaret til logfilen er mere korrekt (i stedet for behøver ikke): nej, du må ikke - i hvert fald ikke uden at genstarte squid - det kan skabe problemer.
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:42 #103
root    13326    1  0 01:18 ?        00:00:00 squid -D
squid    13328 13326  0 01:18 ?        00:00:01 [squid]
squid    13330 13328  0 01:18 ?        00:00:00 (unlinkd)
root    13425 13397  0 01:42 pts/1    00:00:00 grep squid

hvordan skal dette læses?
Avatar billede lap Nybegynder
12. oktober 2003 - 01:43 #104
kolonne 1: bruger som har startet linie 1 er oprindelig start, 2 og 3 de reelle processer og 4 er din grep

2: process nummer
3: process nummer på moderen
4: tidspunkt for start
5: terminal
6: forbrugt CPU tid
7: program kald
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:45 #105
jeg er ja... imponeret! Tak for din enorme hjælp.. synes det er spændende man kan sætte så mange ting op.... Håber bare jeg kan lade være med at spille, men skal næsten ind og kigge nærmere på teknikken.... :-)
Avatar billede lap Nybegynder
12. oktober 2003 - 01:46 #106
velbekomme - så er det sengetid - der er jo formel1 klokken tidligt senere i dag :-)
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:47 #107
jamen... hvem står så som bruger når linux maskinen bare bliver tændt... og ... ja... windows maskinen bagefter... det er sidst nævnte jeg bruger mest. Det er for mit vedkommende altså root der er bruger/opretter af squid
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:48 #108
uha... det har jeg slet ikke styr på. Har næsten ikke lavet andet end nørde med min spand i dag. Har efterårsferie så... ja, dejligt at være studerende... men linux skal jo køre ;-)
Avatar billede lap Nybegynder
12. oktober 2003 - 01:49 #109
Når du starter din XP (uden at logge på), så startes der jo også en masse services - nogle af disse startes som administrator, andre som localsystem.

På unix/linux er det på samme måde - visse ting startes som root (som altid er udgangspunktet), men visse ting skifter bruger under opstart. Konkret på squid vil det være brugeren squid som har startet squid.
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:51 #110
er vi kvit mht point? Vil gerne have lidt stående hvis det brænder på en anden dag.. men tror nu jeg selv vil prøve at sætte ftp op... nu kører det vigtigste og det jeg har haft størst problemer med. Ret skal dog være ret... har kun mulighed for at byde dig på point...
Avatar billede lap Nybegynder
12. oktober 2003 - 01:52 #111
det er helt ok - det kan jo være du skal bruge hjælp til ftp... ;-)
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:53 #112
sidste spg (tror jeg) .. hvad hvis computeren ikke er tændt søndag morgen? Så sker sletningen osv.. bare ved først kommende lejlighed eller ?
Avatar billede lap Nybegynder
12. oktober 2003 - 01:54 #113
nogle ting afvikles hurtigst muligt efter - andre ting først næste gang tidspunkt oprinder - og logrotate er det sidste - altså bør maskinen køre søndag morgen.

alternativt starter du den i hånden med /etc/cron.weekly/logrotate

signing off.
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:54 #114
jeg er imponeret.... alt det man kan få linux til....
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 01:56 #115
helt i orden!

Jeg har ikke mere på hjertet. Skal også have sovet lidt ingen solen kommer frem igen...
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 02:10 #116
Den opsætning jeg har nu... er det en løsning med transparent proxy ?? Spørger fordi auditmypc.com stadig kan gætte min rigtige ip.
Avatar billede lap Nybegynder
12. oktober 2003 - 19:49 #117
Ja, det er en transparent proxy - jeg er ikke klar over, hvordan den gættes, men det må være noget lokalt på din XP?

Prøv evt. at stille spørgsmål i XP kategorien (jeg kender ikke svaret)
Avatar billede cjmaack Nybegynder
12. oktober 2003 - 21:46 #118
ok... jeg prøver at tænke på noget andet. Som sådan er det jo heller ikke et problem - der er jo ingen der kan berøre den alligevel.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester