URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 7871
[ Назад ]

Исходное сообщение
"squid"

Отправлено dvyacheslav , 16-Авг-01 14:49 
народ подскажите как отучить сквид писать в логи локальные (левые адреса)??
При выдаче статистики трафика пройденного через сквида, половина это наши сайты :(

в настройках ie у юзеров ставлю галку что не использовать прокси для локальных адресов а ему по..ю, он все равно пишет в лог

подскажите где грабли??


Содержание

Сообщения в этом обсуждении
"RE: squid"
Отправлено Jik , 16-Авг-01 18:27 
а сами локальные адреса в ие прописаны?

>народ подскажите как отучить сквид писать
>в логи локальные (левые адреса)??
>
>При выдаче статистики трафика пройденного через
>сквида, половина это наши сайты
>:(
>
>в настройках ie у юзеров ставлю
>галку что не использовать прокси
>для локальных адресов а ему
>по..ю, он все равно пишет
>в лог
>
>подскажите где грабли??



"RE: squid"
Отправлено dvyacheslav , 16-Авг-01 19:32 
в смысле???
в ие прописан фдрес прокси и порт по которому идет соединение.

"RE: squid"
Отправлено Jik , 20-Авг-01 17:57 
в ие где настройка прокси есть окошко "не использовать локальные адреса:" вот здесь и надо прописать локальные адреса, тогда ие не будет подключаться к прокси если азпрос идет на локальный хост.

"RE: squid"
Отправлено Kir , 17-Авг-01 11:33 
Надо заметить что галочка "не кэшировать локальные адреса" ни на что не влият, почему не знаю. Я прописываю всем исключение 192.168.99.*. А чтобы никто про это не забывал блокирую в прокси обращение к ним

acl localdst dst 192.168.99.0/255.255.255.0
acl localuser src 192.168.99.0/255.255.255.0

http_access deny localuser localdst



"RE: squid"
Отправлено Aleks , 19-Авг-01 17:54 
>Надо заметить что галочка "не кэшировать
>локальные адреса" ни на что
>не влият, почему не знаю.
>Я прописываю всем исключение 192.168.99.*.
>А чтобы никто про это
>не забывал блокирую в прокси
>обращение к ним
>
>acl localdst dst 192.168.99.0/255.255.255.0
>acl localuser src 192.168.99.0/255.255.255.0
>
>http_access deny localuser localdst

тогда вопрос:
можно ли настроить squid так чтобы он не логировал обращения к определенным диапазонам ip (например если надо считать трафик без какой-либо подсети... к примеру без 194.84.212.0/23)????


"RE: squid"
Отправлено sc , 20-Авг-01 13:38 
по-моему не совсем корректно не писать что-либо в логи. Исключать этот траффик следует на этапе подсчета.

"RE: squid"
Отправлено Aleks , 20-Авг-01 15:29 
>по-моему не совсем корректно не писать
>что-либо в логи. Исключать этот
>траффик следует на этапе подсчета.
>
хмм... возможно... а какими средствами можно исключать траффик на этапе подсчета именно сетей не с-класса (194.84.212.0/23)???? к сожалению sarg умеет исключать только сети с-класса(x.x.x.0) либо отдельные хосты.... на сколько я понял он не умеет работать с масками подсетей... :(

"RE: squid"
Отправлено sc , 20-Авг-01 15:50 
Лень великая сила...:)
Сгенери список айпишников по одному
и впиши. По одному айпи точно  можно.


(это если он масок не понимает, в чем я сомневаюсь - посмотри свежую версию)


"RE: squid"
Отправлено Евгений , 20-Авг-01 16:55 
Типа grep -v 192.168 access.log > newaccess.log и пускай его перед подсчетом траффика ...