Hozzászólások
-
SzerzőBejegyzés
-
tessék!
root@ipcop:# squid
2005/06/23 09:31:12| parseConfigFile: line 12 unrecognized: ‘use strict;’
2005/06/23 09:31:12| parseConfigFile: line 18 unrecognized: ‘require ‘/var/ipcop/general-functions.pl’;’
2005/06/23 09:31:12| parseConfigFile: line 19 unrecognized: ‘require „${General::swroot}/lang.pl”;’
2005/06/23 09:31:12| parseConfigFile: line 20 unrecognized: ‘require „${General::swroot}/header.pl”;’
2005/06/23 09:31:12| parseConfigFile: line 22 unrecognized: ‘my %proxysettings=();’
2005/06/23 09:31:12| parseConfigFile: line 23 unrecognized: ‘my %netsettings=();’
2005/06/23 09:31:12| parseConfigFile: line 24 unrecognized: ‘my %mainsettings=();’
2005/06/23 09:31:12| parseConfigFile: line 25 unrecognized: ‘my $errormessage =”;’
2005/06/23 09:31:12| parseConfigFile: line 27 unrecognized: ‘&General::readhash(„${General::swroot}/ethernet/settings”, %netsettings);’
2005/06/23 09:31:12| parseConfigFile: line 28 unrecognized: ‘&General::readhash(„${General::swroot}/main/settings”, %mainsettings);’
2005/06/23 09:31:12| parseConfigFile: line 30 unrecognized: ‘&Header::showhttpheaders();’
2005/06/23 09:31:12| parseConfigFile: line 32 unrecognized: ‘$proxysettings{‘ACTION’} = ”;’
2005/06/23 09:31:12| parseConfigFile: line 33 unrecognized: ‘$proxysettings{‘VALID’} = ”;’
2005/06/23 09:31:12| parseConfigFile: line 35 unrecognized: ‘$proxysettings{‘UPSTREAM_PROXY’} = ”;’
2005/06/23 09:31:12| parseConfigFile: line 36 unrecognized: ‘$proxysettings{‘UPSTREAM_USER’} = ”;’
2005/06/23 09:31:12| parseConfigFile: line 37 unrecognized: ‘$proxysettings{‘UPSTREAM_PASSWORD’} = ”;’
2005/06/23 09:31:12| parseConfigFile: line 38 unrecognized: ‘$proxysettings{‘ENABLE’} = ‘off’;’
2005/06/23 09:31:12| parseConfigFile: line 39 unrecognized: ‘$proxysettings{‘ENABLE_BLUE’} = ‘off’;’
2005/06/23 09:31:12| parseConfigFile: line 40 unrecognized: ‘$proxysettings{‘CACHE_SIZE’} = ’50’;’
2005/06/23 09:31:12| parseConfigFile: line 41 unrecognized: ‘$proxysettings{‘TRANSPARENT’} = ‘off’;’
2005/06/23 09:31:12| parseConfigFile: line 42 unrecognized: ‘$proxysettings{‘TRANSPARENT_BLUE’} = ‘off’;’
2005/06/23 09:31:12| parseConfigFile: line 43 unrecognized: ‘$proxysettings{‘MAX_SIZE’} = ‘4096’;’
2005/06/23 09:31:12| parseConfigFile: line 44 unrecognized: ‘$proxysettings{‘MIN_SIZE’} = ‘0’;’
2005/06/23 09:31:12| parseConfigFile: line 45 unrecognized: ‘$proxysettings{‘MAX_OUTGOING_SIZE’} = ‘0’;’
2005/06/23 09:31:12| parseConfigFile: line 46 unrecognized: ‘$proxysettings{‘MAX_INCOMING_SIZE’} = ‘0’;’
2005/06/23 09:31:12| parseConfigFile: line 47 unrecognized: ‘$proxysettings{‘LOGGING’} = ‘off’;’
2005/06/23 09:31:12| parseConfigFile: line 48 unrecognized: ‘$proxysettings{‘PROXY_PORT’} = ‘800’;’
2005/06/23 09:31:12| parseConfigFile: line 50 unrecognized: ‘&Header::getcgihash(%proxysettings);’
2005/06/23 09:31:12| parseConfigFile: line 52 unrecognized: ‘my $needhup = 0;’
2005/06/23 09:31:12| parseConfigFile: line 53 unrecognized: ‘my $cachemem = ”;’
2005/06/23 09:31:12| parseConfigFile: line 55 unrecognized: ‘if ($proxysettings{‘ACTION’} eq $Lang::tr{‘save’})’
2005/06/23 09:31:12| parseConfigFile: line 56 unrecognized: ‘{ ‘
2005/06/23 09:31:12| parseConfigFile: line 57 unrecognized: ‘ if ($proxysettings{‘ENABLE’} !~ /^(on|off)$/ || ‘
2005/06/23 09:31:12| parseConfigFile: line 58 unrecognized: ‘ $proxysettings{‘TRANSPARENT’} !~ /^(on|off)$/ || ‘
2005/06/23 09:31:12| parseConfigFile: line 59 unrecognized: ‘ $proxysettings{‘ENABLE_BLUE’} !~ /^(on|off)$/ || ‘
2005/06/23 09:31:12| parseConfigFile: line 60 unrecognized: ‘ $proxysettings{‘TRANSPARENT_BLUE’} !~ /^(on|off)$/ ) {‘
2005/06/23 09:31:12| parseConfigFile: line 61 unrecognized: ‘ $errormessage = $Lang::tr{‘invalid input’};’
2005/06/23 09:31:12| parseConfigFile: line 62 unrecognized: ‘ goto ERROR;’
2005/06/23 09:31:12| parseConfigFile: line 63 unrecognized: ‘ } ‘
2005/06/23 09:31:12| parseConfigFile: line 64 unrecognized: ‘ if (!($proxysettings{‘CACHE_SIZE’} =~ /^d+/) ||’
2005/06/23 09:31:12| parseConfigFile: line 65 unrecognized: ‘ ($proxysettings{‘CACHE_SIZE’} $proxysettings{‘CACHE_SIZE’} * 40) {‘
2005/06/23 09:31:12| parseConfigFile: line 126 unrecognized: ‘ $cachemem = ( $proxysettings{‘CACHE_SIZE’} * 40 );’
2005/06/23 09:31:12| parseConfigFile: line 127 unrecognized: ‘ }’
2005/06/23 09:31:12| parseConfigFile: line 129 unrecognized: ‘ open(FILE, „>/${General::swroot}/proxy/squid.conf”) or die „Unable to write squid.conf file”;’
2005/06/23 09:31:12| parseConfigFile: line 130 unrecognized: ‘ flock(FILE, 2);’
2005/06/23 09:31:12| parseConfigFile: line 131 unrecognized: ‘ print FILE <FATAL: Bungled squid.conf line 135: http_port $netsettings{‘GREEN_ADDRESS’}:$proxysettings{‘PROXY_PORT’}
Squid Cache (Version 2.5.STABLE10): Terminated abnormally.
root@ipcop:#tegnap befrissítettem a copfiltert és az advanced proxyt… azóta gázok vannak, nem bír elindulni a squid…
most bütykölöm a rendszert… majd jelentkezemOooo mar feladtam 🙂 marmint nem kell, hogy lassak a tobbi gepet, mert tenlyeg ez a lenyege.. Egyebkent meg mindegy….mert jol mukodik. csak azt a tobbi gepet nem latom…ami vegulis mar nem is zavar annyira.
Bar tesztuzem erejeig nem ertem, hogy amit csinaltam mijert rossz. Logikusan oda kell kotni a cable modem es a router koze, de en nem akartam volna elesben ezt megcsinalni, mert akkor meg jonnek, hogy nem megy a net, meg hasonlok.
szerk: mar latom a kulonbseget a ket abra kozott 😀
[align=right][snapback]139297[/snapback][/align]nem szabad feladni!
mellesleg ha már van egy „felesleges” hardveres routered, akkor azt használd is, tehát azt a másik 3 gépet is kösd az ipcop green interface-ére, mármint ha van egy hubod, switched
így dupla lesz a védelem, és mindenki láthatja a másikat, és net is lesz
ha nincs hubod/switched, akkor megcserélheted a sorrendet így:Internet – IPCop (RED) – IPCop (Green) 192.168.2.1 – (Linksys) router (wan: 192.168.2.2 ; lan: 192.168.1.1) -> és az összes géped 192.168.1.2-192.168.1.254-ig
Joreggelt..
Elkezdtem hasznalni pici halozatomnal az ipcop-ot. Egyelore nem a cable modemre kotottem, hanem a sajat belso routerem egyik portjara. a routeren a ipcopos gep mellett van meg 3 masik gep lanon es 2 masik wlanon keresztul. Na most szerencsesen nem latom a tobbi gepet. Mit kene tennem, hogy a routeren levo osszes gepet lassam (belso halot)?
Elvileg a tobbi gepnek az ip-je 192.168.1.100-192.168.1.105-ig terjed. Az ipcopos masina a 106-os, marmint a RED interface a GREEN interface pedig 192.168.1.200. az ipcopon logo gep ip-je pedig 192.168.1.210, amit dhcpvel kap a ipcoptol.
Otlet esetleg?
[align=right][snapback]138501[/snapback][/align]nem gyengén bonyolult esetet csináltál, megpróbálom felvázolni, hogy egyrõl beszélünk-e:
***********************/192.168.1.100
***********************/192.168.1.101
***********************/192.168.1.102
Internet – (Linksys) router – 192.168.1.103
***********************192.168.1.104
***********************192.168.1.105
***********************192.168.1.106 – IPCop (RED) – IPCop (Green) 192.168.1.200 – 192.168.1.210nos, ha jól értelmezem a dolgot, akkor ez egy nagy rakás k*ki…
így próbáld meg (ez csak egy tipp, nem tudom kipróbálni):
***********************/192.168.1.100
***********************/192.168.1.101
***********************/192.168.1.102
Internet – (Linksys) router – 192.168.1.103
***********************192.168.1.104
***********************192.168.1.105
***********************192.168.1.106 – IPCop (RED) – IPCop (Green) 192.168.2.200 – 192.168.2.210így (elvileg) kellene mennie az Internetnek a 192.168.2.210 IP-jû gépen, sõt látnia i kéne a ….100-105-ön lógó gépeket is, ha nem, akkor az IPCop tûzfalát kéne finomhangolni, de az tuti, hogy a ….100-105-ön lógó gépek nem fogják látni a 192.168.2.210 IP-jû gépet!
Ez a lényege az egész cucosnak…Ha tévedtem volna, javítson ki valaki!
ui.: bocsi, de a fórummotor kidobálta a spacékat, így most csillagokkal helyettesítettem, remélem érthetõ…
Segítséged nagyon köszönöm! Nagyon megköszönném a leírást is! 🙂
Magyar? Jó lenne de végül is mindegy. Adok egy e-mail címet:
say@saynos.tx.hu itt tudom fogadni a leírást! Mégegyszer köszi!
Ahogy tapasztalatom lesz mindenképp írok a topicba.Hm OK, most nézem az egy distribució. 🙂
[align=right][snapback]138388[/snapback][/align]Az egyszerûség kedvéért: az IPCop egy olyan spéci „kihegyezett” disztibúció, amely csak azokat az elemeket tartalmazza, amelyek feltétlen szükségesek egy tûzfal-proxy-router gép üzemeltetéséhez.
Nem mellékesen webböngészõvel (is) lehet menedzselni.….
Hogy lehetne azt megoldani, hogy:
– Mindenkinek fix IP-je legyen (Hogy azonosítani tudjam az usert), de ne úgy hogy én beírom neki, hanem hogy DHCP-vel legyen kiosztva de mindíg ugyanaz az IP ugyanannak az embernek (gépnek)?tudja az ipcop… szolgáltatások/dhcp beállítások/új fix fenntartás hozzáadása
– Csak a proxy-n keresztül menjen a net, de ne kelljen mind a 150 embernél a böngészõbe külön beállítanom?
tudja az ipcop transzparens proxy módot, semmit se kell a kliensnél állítani
– Maximalizálni tudjam a letöltéseket, és egyenlõen elosztani a sávszélességet?
fapadosan tudja az ipcop, de van hozzá csomag
– Ha kell IP szerint ki tudjam lõni az usert.
ha arra gondolsz, hogy valakit bannolni akarsz, akkor tudja az ipcop, az advanced proxy csomagjával
ekkora kliensszám mellett én jelszavasan is azonosítanám a usereimet!
szerintem olvasd el az aláírásomban szereplõ topicot, ott ezeket részletesen kifejtettem, akár ott is lehetne folytatni…
Most PL: A következõ beállítások vannak érvényben:
acl chat dstdomain .chat.hu
acl sex dstdom_regex sex szex anal porno gay pussy cum lesbi
acl porno url_regex sex szex anal porno gay pussy cum lesbi
…
http_access deny porno
http_access deny sex
http_access deny chatIgy most a (például) szex.lap.hu -t nem hozza be, de a pichunter így is megy!
ne haragudj, de ezen én nem csodálkozom, hiszen a pichunter nem is szerepel a listában!
miért szûrné, ha meg se kérted rá?mellesleg, ha vannak ilyen elvetemûlt dolgozók a cégnél, akkor azt talán nem ártana jelenteni a fõnöknek, aztán döntse el, hogy ezek után megérdemlik-e az internet használatát…
az ilyen emberek átvitt értelemben lopnak a cégtõl, mert a munkályuk szempontjából haszontalan dolgokat mûvelnek és rabolják a sávszélességet is…
ez a véleményem…
jólesik a májamnak (hogy engem idézel), de szerintem neki nem ez kell, az én módszerem tartalmat nem szûr, de tényleg jó volna, ha elmesélné a pontos feladatot.
Szerintem megoldható, de eddig eszembe se jutott ilyen feladat, el fogok gondolkodni rajtamegnéztem aa Copfilter egyik modulját, ezt a megjegyzést aláltam egy opciónál: „Internet Junk: ads, banners, webbugs, unsolicited pop-ups, jumping-windows, ie exploits, html-annoyances, modifying web page content, and other obnoxious internet junk (customizable)”
szerintem van remény, de el kellene mélyedni egy kicsit a dolgokban…
-
SzerzőBejegyzés
legutóbbi hsz