The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Вышел squid-2.6.STABLE1. Обзор новшеств

04.07.2006 09:12

Выпущен первый релиз новой ветки squid-2.6.

Из ключевых новшеств можно отметить:

  • Изменен метод конфиругирования в качестве прозрачного прокси или акселератора, теперь настроить работу данных подсистем стало значительно проще. Директивы httpd_accel_* объявлены устаревшими, на смену им пришли ключи "accelerated" и "transparent" для директив задающих номер прослушиваемого сетевого порта (http_port);
  • Режим TPROXY под Linux - прозрачный прокси, полностью незаметный для пользователей;
  • Поддержка HTTP заголовков Etag и Vary;
  • Squid теперь может объединять несколько запросов от разных клиентов к одному хосту в один запрос к серверу;
  • Использование функций мультиплексирования epoll под Linux и kqueue под FreeBSD;
  • Возможность гибкой настройки информации выводимой в логи;
  • Появление возможность одновременной работы с несколькими маршрутизаторами по WCCPv2;
  • Поддержка механизма аутентификации Negotiate/Kerberos, новый обходной путь решения некоторых проблем с NTLM;
  • Новые подсистемы аутентификации: Digest LDAP, Native Windows basic, NTLM, negotiate.
  • Дополнительные параметры в ACL директивах, связанные с поддержкой SSL;
  • Учет содержимого HTTP заголовка X-Forwarded-For в ACL;

    1. Главная ссылка к новости (http://www.squid-cache.org/Ver...)
    Лицензия: CC BY 3.0
    Короткая ссылка: https://opennet.ru/7824-squid
    Ключевые слова: squid, proxy
    При перепечатке указание ссылки на opennet.ru обязательно


    Обсуждение (27) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Abigor (??), 11:04, 04/07/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    уря!!!! полез смотреть порты и ставить на тестовый сервак
     
  • 1.2, Андрей (??), 11:14, 04/07/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Замечательные новшества, теперь патчи можно не накладывать!
     
  • 1.3, Aleksey (??), 12:02, 04/07/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Еще бы решили проблему со слетом delay pools при переконфигурировании - вообще бы squid цены не было
     
     
  • 2.9, rxx_void (??), 15:29, 04/07/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >Еще бы решили проблему со слетом delay pools при переконфигурировании - вообще
    >бы squid цены не было
    давно уже как :)


     
     
  • 3.15, saylor_ua (??), 17:26, 04/07/2006 [^] [^^] [^^^] [ответить]  
  • +/
    2 rxx_void
    расскажите как?
     

  • 1.4, Аноним (-), 12:06, 04/07/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ему и так цены нет, можешь не сомневаться :)
     
  • 1.5, Аноним (-), 12:43, 04/07/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А что будет в третей версии. Например хранение пользователей для аутентификации в mysql или pgsql?
     
  • 1.6, Basmach (?), 12:46, 04/07/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Осана Господи! Я этого так долго ждал. А squid самый лучший прокси сервер
     
  • 1.7, Nerian (?), 13:06, 04/07/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Лучший то лучший. Но вот если нужно запретить под одним логином с нескольких машин заходить уже трудности (писать свой редиректор, т.к. те опции которые отвечают за это в squid не юзабетельны (нельзя смотреть за каким ип в данный момент закреплён логин, и сбрасывать это).
    Ну и конечно подсчёт трафика, чтобы пользователю выделять определённый объём на месяц/неделю/день (есть кривой SAMS, и чуть менее кривой но малый по возможностям squserlim) Обидно что даже в дешовой подделке по имени Usergate это уже давно реализовано.

    Ну чтож придёться ждать. А пока самопальные патчи там где можно или уже серьёзный билинг. А так хотелось бы всё это делать через прозрачный прокси.

     
     
  • 2.16, SDenis (??), 18:19, 04/07/2006 [^] [^^] [^^^] [ответить]  
  • +/

    >Но вот если нужно запретить под одним логином с нескольких машин заходить уже трудности >(писать свой редиректор, т.к. те опции которые отвечают за это в squid не юзабетельны >(нельзя смотреть за каким ип в данный момент закреплён логин, и сбрасывать это).

    Неправда.


    # authenticate_ttl 1 hour

    #  TAG: authenticate_ip_ttl
    #       If you use proxy authentication and the 'max_user_ip' ACL, this
    #       directive controls how long Squid remembers the IP addresses
    #       associated with each user.  Use a small value (e.g., 60 seconds) if
    #       your users might change addresses quickly, as is the case with
    #       dialups. You might be safe using a larger value (e.g., 2 hours) in a
    #       corporate LAN environment with relatively static address assignments.
    #
    #Default:
    # authenticate_ip_ttl 0 seconds
    authenticate_ip_ttl 15 minute

     
  • 2.21, Demimurych (?), 10:31, 05/07/2006 [^] [^^] [^^^] [ответить]  
  • +/
    посмотрите в сторону STC stc.nixdev.org
     

  • 1.8, zk (?), 13:14, 04/07/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Squid - это прежде всего прокси, и эту работу он выполняет хорошо, а биллинг либо писать самому, либо брать готовый, благо что проблем с встраиванием особых нет.
    Разве что хотелось бы чтобы появилась штатная функция указания частоты записи в лог (например каждый мегабайт), и отключения активного пользователя.
     
     
  • 2.13, Аноним (-), 17:18, 04/07/2006 [^] [^^] [^^^] [ответить]  
  • +/
    А какая нештатная? ссылки есть, где почитать?
    Сенк!
     

  • 1.10, Аноним (-), 16:36, 04/07/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    вот бы ещё и поддержку ICAP довели до ума, совсем бы щастье наступило :)
     
     
  • 2.27, SashaZ (?), 13:09, 11/07/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >вот бы ещё и поддержку ICAP довели до ума, совсем бы щастье
    >наступило :)

    А может уже с глюками разобрались, которые проявляются в том, что при использовании SQUID в качестве прозрачного прокси + ICAP получается, что у многих людей некоторые страницы не хотят открываться... причем у всех разные... таких правда совсем мало, но проблемма существует и причем не решенная, так как выделить ее - почему именно, не представляется возможным...

    У меня например отказывается открываться мой сайт, а именно вылетает все на JAVA-менюшках... У одного человека zyxel.ru не открывался... вообщем у каждого свое!


     

  • 1.11, Аноним (-), 17:17, 04/07/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А какой биллинг бесплатный есть под сквид? можно примеры?
     
     
  • 2.22, spens (?), 10:51, 05/07/2006 [^] [^^] [^^^] [ответить]  
  • +/
    sawmill
    не совсем бесплатный, но есть кряк
     

  • 1.17, Basmach (?), 20:52, 04/07/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Примеры биллинга? Да тот же SAMS, живет это чудо на www.sams.perm.ru. Я его пользую и могу сказать, что оно несколько глюкаво. Тут надо отчетливо понимать, что squid это ПРОКСИ СЕРВЕР и кофе заваривать от совсем не обязан. А коль скоро это прокси, то полноценный биллинг на нем, это уж из раздела фантастики. На просторах сети есть патчи которые позволяют писать в логи кусочками по 100 кило, но я не юзал честно.
     
     
  • 2.23, dvg_lab (??), 11:21, 05/07/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >Я его пользую и могу сказать, что оно несколько глюкаво.

    мягко сказано, я его неделю шлифовал, но понял что глюков исправил только 1-2% так и забросил... на сквиде биллинг это конечно немного не то... статистика примерная да, но не биллинг... а уж скриптов которые парсят лог сквидовый их как грязи.

     

  • 1.18, GR (??), 21:44, 04/07/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Пойдет в тест уже из-за этого: "Поддержка механизма аутентификации Negotiate/Kerberos"
    Блин неужто случилось %-)
     
  • 1.19, Аноним (-), 09:13, 05/07/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    По поводу "подсчёт трафика", если интересно посмотрите  SquidAcnt  (http://eportal.sourceforge.net/rus_apps.html) считает в разрезе день, месяц
     
  • 1.20, georgesitov (?), 09:58, 05/07/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    какой то этот SquidAcnt  перенавороченный.
    Для простого подсчета покак ничего лучше lightsquid не видел.
     
  • 1.24, andyS (?), 21:30, 05/07/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    SQUID -- как мне кажется для тех лентяев,
    кто не освоил QOS (iptables iproute2).


     
     
  • 2.25, kww (?), 00:02, 06/07/2006 [^] [^^] [^^^] [ответить]  
  • +/
    iptables+mysql ?
    сделай такую связку, чтобы юзеры авторизовались в иптаблес селектом из мускульной базы?
    а кеширование?
    а черный список не на основе ип-адресов, а днс-имен?
     
     
  • 3.26, Zverushka (?), 05:52, 07/07/2006 [^] [^^] [^^^] [ответить]  
  • +/
    поддерживаю ваше мнение ...
    сквид это прокси а не способ подсчёта ...
    каждый инструмент для своего дела ...
    пасатижами конечно можно гвозди забивать ... но молоток гораздо лучше ... :+)
     
  • 3.28, Maxim (??), 19:57, 14/11/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >iptables+mysql ?
    >сделай такую связку, чтобы юзеры авторизовались в иптаблес селектом из мускульной базы?
    >
    >а кеширование?
    >а черный список не на основе ип-адресов, а днс-имен?
     
  • 3.29, Maxim (??), 20:13, 14/11/2007 [^] [^^] [^^^] [ответить]  
  • +/
    называется PPPoE или на худой конец pptpd VPN я использую тоннель односторонни... большой текст свёрнут, показать
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру