msandor

Hozzászólások

10 bejegyzés megtekintése - 271-280 / 403
  • Szerző
    Bejegyzés
  • Hozzászólás: IPCop és Squid finomságok… #2002147
    msandor
    Felhasználó

      tessék!

      root@ipcop:# squid
      2005/06/23 09:31:12| parseConfigFile: line 12 unrecognized: ‘use strict;’
      2005/06/23 09:31:12| parseConfigFile: line 18 unrecognized: ‘require ‘/var/ipcop/general-functions.pl’;’
      2005/06/23 09:31:12| parseConfigFile: line 19 unrecognized: ‘require „${General::swroot}/lang.pl”;’
      2005/06/23 09:31:12| parseConfigFile: line 20 unrecognized: ‘require „${General::swroot}/header.pl”;’
      2005/06/23 09:31:12| parseConfigFile: line 22 unrecognized: ‘my %proxysettings=();’
      2005/06/23 09:31:12| parseConfigFile: line 23 unrecognized: ‘my %netsettings=();’
      2005/06/23 09:31:12| parseConfigFile: line 24 unrecognized: ‘my %mainsettings=();’
      2005/06/23 09:31:12| parseConfigFile: line 25 unrecognized: ‘my $errormessage =”;’
      2005/06/23 09:31:12| parseConfigFile: line 27 unrecognized: ‘&General::readhash(„${General::swroot}/ethernet/settings”, %netsettings);’
      2005/06/23 09:31:12| parseConfigFile: line 28 unrecognized: ‘&General::readhash(„${General::swroot}/main/settings”, %mainsettings);’
      2005/06/23 09:31:12| parseConfigFile: line 30 unrecognized: ‘&Header::showhttpheaders();’
      2005/06/23 09:31:12| parseConfigFile: line 32 unrecognized: ‘$proxysettings{‘ACTION’} = ”;’
      2005/06/23 09:31:12| parseConfigFile: line 33 unrecognized: ‘$proxysettings{‘VALID’} = ”;’
      2005/06/23 09:31:12| parseConfigFile: line 35 unrecognized: ‘$proxysettings{‘UPSTREAM_PROXY’} = ”;’
      2005/06/23 09:31:12| parseConfigFile: line 36 unrecognized: ‘$proxysettings{‘UPSTREAM_USER’} = ”;’
      2005/06/23 09:31:12| parseConfigFile: line 37 unrecognized: ‘$proxysettings{‘UPSTREAM_PASSWORD’} = ”;’
      2005/06/23 09:31:12| parseConfigFile: line 38 unrecognized: ‘$proxysettings{‘ENABLE’} = ‘off’;’
      2005/06/23 09:31:12| parseConfigFile: line 39 unrecognized: ‘$proxysettings{‘ENABLE_BLUE’} = ‘off’;’
      2005/06/23 09:31:12| parseConfigFile: line 40 unrecognized: ‘$proxysettings{‘CACHE_SIZE’} = ’50’;’
      2005/06/23 09:31:12| parseConfigFile: line 41 unrecognized: ‘$proxysettings{‘TRANSPARENT’} = ‘off’;’
      2005/06/23 09:31:12| parseConfigFile: line 42 unrecognized: ‘$proxysettings{‘TRANSPARENT_BLUE’} = ‘off’;’
      2005/06/23 09:31:12| parseConfigFile: line 43 unrecognized: ‘$proxysettings{‘MAX_SIZE’} = ‘4096’;’
      2005/06/23 09:31:12| parseConfigFile: line 44 unrecognized: ‘$proxysettings{‘MIN_SIZE’} = ‘0’;’
      2005/06/23 09:31:12| parseConfigFile: line 45 unrecognized: ‘$proxysettings{‘MAX_OUTGOING_SIZE’} = ‘0’;’
      2005/06/23 09:31:12| parseConfigFile: line 46 unrecognized: ‘$proxysettings{‘MAX_INCOMING_SIZE’} = ‘0’;’
      2005/06/23 09:31:12| parseConfigFile: line 47 unrecognized: ‘$proxysettings{‘LOGGING’} = ‘off’;’
      2005/06/23 09:31:12| parseConfigFile: line 48 unrecognized: ‘$proxysettings{‘PROXY_PORT’} = ‘800’;’
      2005/06/23 09:31:12| parseConfigFile: line 50 unrecognized: ‘&Header::getcgihash(%proxysettings);’
      2005/06/23 09:31:12| parseConfigFile: line 52 unrecognized: ‘my $needhup = 0;’
      2005/06/23 09:31:12| parseConfigFile: line 53 unrecognized: ‘my $cachemem = ”;’
      2005/06/23 09:31:12| parseConfigFile: line 55 unrecognized: ‘if ($proxysettings{‘ACTION’} eq $Lang::tr{‘save’})’
      2005/06/23 09:31:12| parseConfigFile: line 56 unrecognized: ‘{ ‘
      2005/06/23 09:31:12| parseConfigFile: line 57 unrecognized: ‘ if ($proxysettings{‘ENABLE’} !~ /^(on|off)$/ || ‘
      2005/06/23 09:31:12| parseConfigFile: line 58 unrecognized: ‘ $proxysettings{‘TRANSPARENT’} !~ /^(on|off)$/ || ‘
      2005/06/23 09:31:12| parseConfigFile: line 59 unrecognized: ‘ $proxysettings{‘ENABLE_BLUE’} !~ /^(on|off)$/ || ‘
      2005/06/23 09:31:12| parseConfigFile: line 60 unrecognized: ‘ $proxysettings{‘TRANSPARENT_BLUE’} !~ /^(on|off)$/ ) {‘
      2005/06/23 09:31:12| parseConfigFile: line 61 unrecognized: ‘ $errormessage = $Lang::tr{‘invalid input’};’
      2005/06/23 09:31:12| parseConfigFile: line 62 unrecognized: ‘ goto ERROR;’
      2005/06/23 09:31:12| parseConfigFile: line 63 unrecognized: ‘ } ‘
      2005/06/23 09:31:12| parseConfigFile: line 64 unrecognized: ‘ if (!($proxysettings{‘CACHE_SIZE’} =~ /^d+/) ||’
      2005/06/23 09:31:12| parseConfigFile: line 65 unrecognized: ‘ ($proxysettings{‘CACHE_SIZE’} $proxysettings{‘CACHE_SIZE’} * 40) {‘
      2005/06/23 09:31:12| parseConfigFile: line 126 unrecognized: ‘ $cachemem = ( $proxysettings{‘CACHE_SIZE’} * 40 );’
      2005/06/23 09:31:12| parseConfigFile: line 127 unrecognized: ‘ }’
      2005/06/23 09:31:12| parseConfigFile: line 129 unrecognized: ‘ open(FILE, „>/${General::swroot}/proxy/squid.conf”) or die „Unable to write squid.conf file”;’
      2005/06/23 09:31:12| parseConfigFile: line 130 unrecognized: ‘ flock(FILE, 2);’
      2005/06/23 09:31:12| parseConfigFile: line 131 unrecognized: ‘ print FILE < FATAL: Bungled squid.conf line 135: http_port $netsettings{‘GREEN_ADDRESS’}:$proxysettings{‘PROXY_PORT’}
      Squid Cache (Version 2.5.STABLE10): Terminated abnormally.
      root@ipcop:#

      Hozzászólás: IPCop és Squid finomságok… #2002145
      msandor
      Felhasználó

        tegnap befrissítettem a copfiltert és az advanced proxyt… azóta gázok vannak, nem bír elindulni a squid…
        most bütykölöm a rendszert… majd jelentkezem

        Hozzászólás: IPCop és Squid finomságok… #2002144
        msandor
        Felhasználó

          Oooo mar feladtam 🙂 marmint nem kell, hogy lassak a tobbi gepet, mert tenlyeg ez a lenyege.. Egyebkent meg mindegy….mert jol mukodik. csak azt a tobbi gepet nem latom…ami vegulis mar nem is zavar annyira. 
          Bar tesztuzem erejeig nem ertem, hogy amit csinaltam mijert rossz. Logikusan oda kell kotni a cable modem es a router koze, de en nem akartam volna elesben ezt megcsinalni, mert akkor meg jonnek, hogy nem megy a net, meg hasonlok.
          szerk: mar latom a kulonbseget a ket abra kozott 😀
          [align=right][snapback]139297[/snapback][/align]

          nem szabad feladni!

          mellesleg ha már van egy „felesleges” hardveres routered, akkor azt használd is, tehát azt a másik 3 gépet is kösd az ipcop green interface-ére, mármint ha van egy hubod, switched
          így dupla lesz a védelem, és mindenki láthatja a másikat, és net is lesz
          ha nincs hubod/switched, akkor megcserélheted a sorrendet így:

          Internet – IPCop (RED) – IPCop (Green) 192.168.2.1 – (Linksys) router (wan: 192.168.2.2 ; lan: 192.168.1.1) -> és az összes géped 192.168.1.2-192.168.1.254-ig

          Hozzászólás: IPCop és Squid finomságok… #2002142
          msandor
          Felhasználó

            Joreggelt..

            Elkezdtem hasznalni pici halozatomnal az ipcop-ot. Egyelore nem a cable modemre kotottem, hanem a sajat belso routerem egyik portjara. a routeren a ipcopos gep mellett van meg 3 masik gep lanon es 2 masik wlanon keresztul. Na most szerencsesen nem latom a tobbi gepet. Mit kene tennem, hogy a routeren levo osszes gepet lassam (belso halot)?
            Elvileg a tobbi gepnek az ip-je 192.168.1.100-192.168.1.105-ig terjed. Az ipcopos masina a 106-os, marmint a RED interface a GREEN interface pedig 192.168.1.200. az ipcopon logo gep ip-je pedig 192.168.1.210, amit dhcpvel kap a ipcoptol.
            Otlet esetleg?
            [align=right][snapback]138501[/snapback][/align]

            nem gyengén bonyolult esetet csináltál, megpróbálom felvázolni, hogy egyrõl beszélünk-e:
            ***********************/192.168.1.100
            ***********************/192.168.1.101
            ***********************/192.168.1.102
            Internet – (Linksys) router – 192.168.1.103
            ***********************192.168.1.104
            ***********************192.168.1.105
            ***********************192.168.1.106 – IPCop (RED) – IPCop (Green) 192.168.1.200 – 192.168.1.210

            nos, ha jól értelmezem a dolgot, akkor ez egy nagy rakás k*ki…

            így próbáld meg (ez csak egy tipp, nem tudom kipróbálni):

            ***********************/192.168.1.100
            ***********************/192.168.1.101
            ***********************/192.168.1.102
            Internet – (Linksys) router – 192.168.1.103
            ***********************192.168.1.104
            ***********************192.168.1.105
            ***********************192.168.1.106 – IPCop (RED) – IPCop (Green) 192.168.2.200 – 192.168.2.210

            így (elvileg) kellene mennie az Internetnek a 192.168.2.210 IP-jû gépen, sõt látnia i kéne a ….100-105-ön lógó gépeket is, ha nem, akkor az IPCop tûzfalát kéne finomhangolni, de az tuti, hogy a ….100-105-ön lógó gépek nem fogják látni a 192.168.2.210 IP-jû gépet!
            Ez a lényege az egész cucosnak…

            Ha tévedtem volna, javítson ki valaki!

            ui.: bocsi, de a fórummotor kidobálta a spacékat, így most csillagokkal helyettesítettem, remélem érthetõ…

            Hozzászólás: Squid szûrés tartalom szerint #2019468
            msandor
            Felhasználó

              Segítséged nagyon köszönöm! Nagyon megköszönném a leírást is! 🙂
              Magyar? Jó lenne de végül is mindegy. Adok egy e-mail címet:
              say@saynos.tx.hu itt tudom fogadni a leírást! Mégegyszer köszi!
              Ahogy tapasztalatom lesz mindenképp írok a topicba.

              Hozzászólás: Squid szûrés tartalom szerint #2019461
              msandor
              Felhasználó

                Hm OK, most nézem az egy distribució. 🙂
                [align=right][snapback]138388[/snapback][/align]

                Az egyszerûség kedvéért: az IPCop egy olyan spéci „kihegyezett” disztibúció, amely csak azokat az elemeket tartalmazza, amelyek feltétlen szükségesek egy tûzfal-proxy-router gép üzemeltetéséhez.
                Nem mellékesen webböngészõvel (is) lehet menedzselni.

                Hozzászólás: Squid szûrés tartalom szerint #2019457
                msandor
                Felhasználó

                  ….
                  Hogy lehetne azt megoldani, hogy:
                  – Mindenkinek fix IP-je legyen (Hogy azonosítani tudjam az usert), de ne úgy hogy én beírom neki, hanem hogy DHCP-vel legyen kiosztva de mindíg ugyanaz az IP ugyanannak az embernek (gépnek)?

                  tudja az ipcop… szolgáltatások/dhcp beállítások/új fix fenntartás hozzáadása

                  – Csak a proxy-n keresztül menjen a net, de ne kelljen mind a 150 embernél a böngészõbe külön beállítanom?

                  tudja az ipcop transzparens proxy módot, semmit se kell a kliensnél állítani

                  – Maximalizálni tudjam a letöltéseket, és egyenlõen elosztani a sávszélességet?

                  fapadosan tudja az ipcop, de van hozzá csomag

                  – Ha kell IP szerint ki tudjam lõni az usert.

                  ha arra gondolsz, hogy valakit bannolni akarsz, akkor tudja az ipcop, az advanced proxy csomagjával

                  ekkora kliensszám mellett én jelszavasan is azonosítanám a usereimet!

                  szerintem olvasd el az aláírásomban szereplõ topicot, ott ezeket részletesen kifejtettem, akár ott is lehetne folytatni…

                  Hozzászólás: Squid szûrés tartalom szerint #2019450
                  msandor
                  Felhasználó

                    Most PL: A következõ beállítások vannak érvényben:

                    acl chat dstdomain .chat.hu
                    acl sex dstdom_regex sex szex anal porno gay pussy cum lesbi
                    acl porno url_regex sex szex anal porno gay pussy cum lesbi

                    http_access deny porno
                    http_access deny sex
                    http_access deny chat

                    Igy most a (például) szex.lap.hu -t nem hozza be, de a pichunter így is megy!

                    ne haragudj, de ezen én nem csodálkozom, hiszen a pichunter nem is szerepel a listában!
                    miért szûrné, ha meg se kérted rá?

                    mellesleg, ha vannak ilyen elvetemûlt dolgozók a cégnél, akkor azt talán nem ártana jelenteni a fõnöknek, aztán döntse el, hogy ezek után megérdemlik-e az internet használatát…

                    az ilyen emberek átvitt értelemben lopnak a cégtõl, mert a munkályuk szempontjából haszontalan dolgokat mûvelnek és rabolják a sávszélességet is…

                    ez a véleményem…

                    Hozzászólás: Squid szûrés tartalom szerint #2019443
                    msandor
                    Felhasználó

                      jólesik a májamnak (hogy engem idézel), de szerintem neki nem ez kell, az én módszerem tartalmat nem szûr, de tényleg jó volna, ha elmesélné a pontos feladatot.
                      Szerintem megoldható, de eddig eszembe se jutott ilyen feladat, el fogok gondolkodni rajta

                      megnéztem aa Copfilter egyik modulját, ezt a megjegyzést aláltam egy opciónál: „Internet Junk: ads, banners, webbugs, unsolicited pop-ups, jumping-windows, ie exploits, html-annoyances, modifying web page content, and other obnoxious internet junk (customizable)”

                      szerintem van remény, de el kellene mélyedni egy kicsit a dolgokban…

                      Hozzászólás: Squid + reklámszûrés #2000122
                      msandor
                      Felhasználó
                      10 bejegyzés megtekintése - 271-280 / 403