Подсчет трафика терминальных пользователей. Прозрачная авторизация и аутентификация.
12:03, 3 августа 2005
( )
Все считает и на удивление даже работатет. Пришлось отказаться от mkfifo и перенаправления логов squid в трубу.
15:13, 19 июля 2005
( )
К сожалению когда сквид начинает выпихивать в трубу данные быстрее чем скрипт успевает их забрать - происходит глюк и сквид отпадает :(
Как разрешить в squid коннект по SSL
10:44, 13 июля 2005
( )
В squid.conf
acl SSL method CONNECT never_direct allow SSL помогает. Будем делать авторизацию squid на основе доменного аккаунта.
12:01, 11 июля 2005
( )
Интересно, сработает ли прозрачное проксирование?
У меня такое предположение что нет :) http://www.opennet.ru/base/net/win_squid.txt.html UPDATED: так и есть, авторизация при прозрачном проксировании НЕ РАБОТАЕТ. Workaround: политиками назначаем использование прокси, благо, AD это позволяет. Про ng интерфейс в FreeBSD (Cisco like)
12:22, 8 июля 2005
( )
Печальное событие. SOFT UPDATE INCONSISTANCY на FreeBSD.
12:05, 21 июня 2005
( )
Если мы получаем SOFT UPDATE INCONSISTANCY на FreeBSD.
и соотетственно появляющиеся bad blocks. Дело в том что fsck НЕ МОЖЕТ ИСПРАВИТЬ bad блоки. Выход один - новый винт и маунт в режиме ридонли партиции для сохранения и переноса данных. The disk has an blind spot where fsck would like to write. The place that was used has become bad. fsck does not do bad-block remapping. Your best bet is to allocate another partition, maybe on a new disk, mount /var read-only, copy everything to your new /var and then forget the old partition until you can replace the drive. This is why i always keeps a spare partition on my disks. Рекоммендуется к использованию вместо привычных traceroute и nslookup
12:51, 8 июня 2005
( )
Во FreeBSD вместо traceroute юзаем mtr, а вместо nslookup юзаем dig. Настройка IPSec на базе Surecom 4804 и FreeBSD (racoon)
11:40, 7 июня 2005
( )
В целом, надо сказать, настройка VPN на базе IPSec производится несколько легче, нежели настройка PPTP и mpd на FreeBSD, да и IPSec наиболее проверенный временем протокол. Почему FreeBSD "стабильнее" Windows?
17:06, 23 мая 2005
( )
... и немножко философии дзен :) Хотел Samba3 с поддержкой AD. Не все так гладко, как хотелось бы.
17:24, 11 мая 2005
( )
Хотелось поиметь свежую Самбу3, и, скрестив с AD на базе Windows 2003 SP1 получить аутентификацию в squid на основе доменных аккаунтов, причем конечная цель - подсчет трафика от терминальных пользователей.
Samba3 package now doesn't include ADS support due the portability problems with Kerberos5 libraries on different installations. You need to compile port yourself to get this functionality. Абыдна, да?! UPDATED: проблема решена, авторизация на основе доменных аккаунтов работает.
|
© Максим Прокопов 2005-2024 | О сервере |